悪代官の伏魔殿掲示板
SpringFilesのインストール後IE,Chromeでクリックすると知らないページ(DMMなど)に飛びます
はじめまして。お忙しいとは思いますがお力をお貸しください。

13日夜中にSpringFilesというDLソフトをインストールしてしまい、
IE、Chrome、FireFoxのホームページが「eSurf.biz」に変更される
Google検索結果からリンク先ではないHPへ飛ばされる、ファッション通販のHPを閲覧中に
クリックしたリンク先ではないところへ飛ばされる、の現象が起きました。

ここへたどり着くまでに下記リンク先を見ながらスキャン&削除ソフトを使用しました。
使用したソフト順番は下記どおりです、使用ソフトのVerはすべて最新版を使いました。
STEP 1: AdwCleaner
STEP 2: Junkware Removal Tool
STEP 3: Malwarebytes Anti-Malware Free
STEP 4: HitmanPro
https://malwaretips.com/blogs/remove-esurf-biz/

上記ソフトで頻繁に新しいタブが開いて知らないHPに飛ばされる、というのは減りましたがまだ感染しています。
20分に1回ほどブラウジング中に、リンクにカーソルポインタを載せても指マークにならず、そのままクリックすると
新しいタブで知らないHPが開きます。開くHPは「DMMアダルト」「tradeadexchange.com」等です。
このPCは家族共有のもので確定申告用に弥生会計を入れておりますが、会社のPCではありません。
最後にログを貼り付けます。お日にちかかっても構いませんのでお返事いただけたら幸いです、よろしくお願いします。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 1:30:20, on 2015/11/15
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18057)

FIREFOX: 41.0.2 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\OLYMPUS\ib\olycamdetect.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\tanaka\AppData\Local\SOURCENEXT\SSS3\4.00.19\Statistics.exe
C:\Users\tanaka\AppData\Local\SOURCENEXT\SSS3\4.00.19\Message.exe
C:\Program Files (x86)\Yayoi\Startup\mc\YmMcClient.exe
D:\Mydocuments\Downloads\HijackThis.exe
C:\Users\tanaka\AppData\Local\SOURCENEXT\SSS3\4.00.19\StatisticsCore.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SaveSense - {71e129ff-6c2a-4984-818c-7e2c998b8d99} - C:\Users\tanaka\AppData\Local\SaveSense\SaveSenseIE.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [Olympus ib] "C:\Program Files (x86)\Olympus\ib\olycamdetect.exe" /Startup
O4 - HKLM\..\Run: [MDS_Menu] "C:\Program Files (x86)\Olympus\ib\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Olympus\ib" UpdateWithCreateOnce "Software\OLYMPUS\ib\1.0"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Mipony でダウンロード - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {80B5FCA6-66CB-4342-9B62-F838A47ED7F6} (VBInfoOcx Control) - https://vbec.trendmicro.co.jp/cs/common/ocx/PCInfo.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\SysWOW64\msvidctl.dll
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6}
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\windows\system32\inetcomm.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\windows\System32\itss.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E}
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Backup Utility Service (BFBackupUtilityService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUService.exe
O23 - Service: Backup Utility VSS Service (BFBackupUtilityVSSService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUVSSService64.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: 弥生メッセージセンターサービス (YayoiClientService) - 弥生株式会社 - C:\Program Files (x86)\Yayoi\Startup\mc\YmMcService.exe

--
End of file - 14217 bytes


CCleanerログ
+Lhaca 2013/11/06
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/11/15 208 MB 15.009.20077
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/11/12 4.48 MB 19.0.0.245
Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 2015/11/15 5.04 MB 19.0.0.245
Apple Application Support(32 ビット) Apple Inc. 2015/10/25 114 MB 4.1
Apple Application Support(64 ビット) Apple Inc. 2015/10/25 128 MB 4.1
Apple Mobile Device Support Apple Inc. 2015/10/25 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/09/27 2.39 MB 2.1.4.131
BB FlashBack Express (Japanese) Blueberry 2011/11/29 2.8.2.1802
Bonjour Apple Inc. 2015/09/27 2.01 MB 3.1.0.1
Broadway 6.4 Voralent Computer Solutions 2014/08/24 17.1 MB 12.4.000
BUFFALO Backup Utility 2013/10/19
BUFFALO エアステーション設定ツール BUFFALO INC. 2013/11/29 2.95 MB 2.0.15
BUFFALO パソコン環境表示ツール BUFFALO INC. 2013/11/29 4.17 MB 1.1.0
Canon Auto Update Service Canon Inc. 2012/04/27 1.1.2.18
Canon DIGITAL CAMERA Solution Disk ソフトウェアガイド Canon Inc. 2012/04/13 1.6.0.1
Canon Easy-PhotoPrint EX 2012/08/14
Canon Easy-WebPrint EX 2012/08/14
CANON iMAGE GATEWAY MyCamera Download Plugin Canon Inc. 2012/04/13 3.1.1.2
CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Inc. 2012/04/13 1.9.0.9
CANON iMAGE GATEWAY 無料会員登録 MG5330 2013/04/05
Canon MG5300 series MP Drivers 2013/04/05
Canon MOV Decoder Canon Inc. 2012/04/13 1.9.0.8
Canon MOV Encoder Canon Inc. 2012/04/13 1.8.0.1
Canon MovieEdit Task for ZoomBrowser EX Canon Inc. 2012/04/13 3.9.0.6
Canon MP Navigator EX 2.0 2011/09/03
Canon MP Navigator EX 5.0 2012/08/14
Canon Solution Menu EX 2012/08/14
Canon Utilities CameraWindow DC 8 Canon Inc. 2012/04/13 8.6.0.11
Canon Utilities CameraWindow Launcher Canon Inc. 2012/04/13 7.6.0.1
Canon Utilities Digital Photo Professional 3.11 Canon Inc. 2012/04/13 3.11.3.10
Canon Utilities Map Utility Canon Inc. 2012/04/13 1.1.0.4
Canon Utilities MyCamera Canon Inc. 2012/04/13 7.5.0.1
Canon Utilities PhotoStitch Canon Inc. 2012/04/13 3.1.22.46
Canon Utilities ZoomBrowser EX Canon Inc. 2012/04/27 6.9.0.1
Canon ZoomBrowser EX Memory Card Utility Canon Inc. 2012/04/13 1.6.0.15
Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム 2013/04/05
Canon マイ プリンタ 2012/08/14
CCleaner Piriform 2015/11/15 5.11
Dropbox Dropbox, Inc. 2013/07/13 2.0.26
Etron USB3.0 Host Controller Etron Technology 2011/08/15 5.12 MB 0.89
Google Chrome Google Inc. 2011/08/15 46.0.2490.86
Google Earth Google 2015/06/13 179 MB 7.1.5.1557
Google Toolbar for Internet Explorer Google Inc. 2015/09/24 7.5.6904.2028
GRATINA USB Driver KYOCERA Corporation 2015/02/24 4.0.0.4
iCloud Apple Inc. 2015/10/25 119 MB 5.0.2.61
Intel(R) Control Center Intel Corporation 2011/08/15 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2011/08/15 7.0.0.1118
Intel(R) Processor Graphics Intel Corporation 2015/09/14 9.17.10.4229
iPhone 構成ユーティリティ Apple Inc. 2014/09/19 12.8 MB 3.6.2.300
iTunes Apple Inc. 2015/10/25 218 MB 12.3.1.23
Java 8 Update 65 Oracle Corporation 2015/10/25 21.0 MB 8.0.650.17
KENWOOD ROUTE WATCHER JVC KENWOOD 2015/11/01 1.0.33.9
LG CyberLink LabelPrint CyberLink Corp. 2011/08/15 143 MB 2.5.3109
LG CyberLink Power2Go CyberLink Corp. 2011/08/15 110 MB 6.1.4715
LG CyberLink PowerBackup CyberLink Corp. 2011/08/15 2.5.5529
LG CyberLink YouCam CyberLink Corp. 2011/08/15 72.1 MB 2.0.3304a
LG Power Tools CyberLink Corp. 2011/08/15 15.5 MB 6.0.3226
Lhaplus 2014/05/12
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/09/14 38.8 MB 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 2015/09/16 2.93 MB 4.5.51209
Microsoft Access database engine 2010 (Japanese) Microsoft Corporation 2015/07/16 5.04 MB 14.0.7015.1000
Microsoft Office 2010 Microsoft Corporation 2013/12/08 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2013/12/08 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/08/13 398 MB 5.1.40728.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/04/12 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/24 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/08/22 300 KB 8.0.56336
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/08/20 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2012/04/10 780 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/04/12 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/01/17 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/04/10 588 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/04/12 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 15.0 MB 10.0.40219
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2014/12/23 17.1 MB 12.0.21005.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/02/12 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/02/12 10.0.50903
Minecraft Mojang 2015/03/26 1.22 MB 1.0.3.0
Mozilla Firefox 41.0.2 (x86 ja) Mozilla 2015/11/07 86.0 MB 41.0.2
Mozilla Maintenance Service Mozilla 2015/11/07 225 KB 41.0.2.5765
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2011/12/24 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2011/12/24 1.33 MB 4.20.9876.0
MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 2013/01/17 38.0 KB 4.20.9818.0
NoEditor ver1.33.3Build0 YokkaSoft 2014/06/29 9.27 MB
OLYMPUS Digital Camera Updater OLYMPUS IMAGING CORP. 2013/01/17 160 KB 1.0.3
Olympus ib OLYMPUS IMAGING CORP. 2013/01/17 290 MB 1.6.3731
OLYMPUS Viewer 2 OLYMPUS IMAGING CORP. 2013/01/17 204 KB 1.3.1
OpenOffice.org 3.4.1 Apache Software Foundation 2013/04/10 312 MB 3.41.9593
P-Study System 8 2014/02/01
PC-Doctor for Windows PC-Doctor, Inc. 2011/08/15 6.0.5549.10
Picasa 3 Google, Inc. 2011/09/01 3.8
QuickTime 7 Apple Inc. 2015/09/27 70.3 MB 7.78.80.95
Realtek Ethernet Controller Driver For Windows 7 Realtek 2011/08/15 7.17.304.2010
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/08/15 6.0.1.6151
Skype(TM) 7.12 Skype Technologies S.A. 2015/11/08 75.2 MB 7.12.101
VLC media player 2.0.0 VideoLAN 2012/02/22 2.0.0
Windows Live Sync Microsoft Corporation 2012/01/13 2.76 MB 14.0.8117.416
Windows Live おすすめパック Microsoft Corporation 2012/01/13 14.0.8117.0416
Windows Live アップロード ツール Microsoft Corporation 2011/04/12 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/04/12 1.93 MB 5.000.818.5
Windows ドライバ パッケージ - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0) OLYMPUS IMAGING CORP. 2013/01/17 09/09/2009 1.0.0.0
WinRAR 5.01 (64ビット) win.rar GmbH 2014/05/12 5.01.0
WinShot WoodyBells software. 2013/11/08
やよいの店舗経営 連動モジュール 弥生株式会社 2015/10/31 1.86 MB 4.0.3.183
やよいの青色申告 14 弥生株式会社 2014/08/04 461 MB 20.1.2.210
やよいの青色申告 15 弥生株式会社 2015/07/12 632 MB 21.4.1.435
やよいの青色申告 16 弥生株式会社 2015/10/31 229 MB 22.0.2.206
ウイルスバスター クラウド トレンドマイクロ株式会社 2015/09/04 450 MB 10.0
ソースネクスト アップデート 4.0 SOURCENEXT 2014/06/10 26.5 MB 9.09.0000
弥生 ライセンス認証管理 弥生株式会社 2015/10/31 17.6 MB 8.0.1.125
弥生 郵便番号辞書 弥生株式会社 2015/10/31 16.0 MB 15.0.1.109
所得税確定申告モジュール(平成24年分) 弥生株式会社 2013/11/22 49.3 MB 12.0.1.121
所得税確定申告モジュール(平成25年分) 弥生株式会社 2014/01/27 48.8 MB 13.0.1.191
所得税確定申告モジュール(平成26年分) 弥生株式会社 2015/01/24 49.0 MB 14.0.1.117
筆王 SOURCENEXT 2011/12/23 631 MB 19.0.4
読取革命Lite パナソニック ソリューションテクノロジー株式会社 2012/08/14 39.2 MB 1.14.0000

  • あやの
  • 2015/11/15 (Sun) 02:20:44
少し確認です
おはようございます。
ここの管理人の悪代官です。
夜8時45分頃に成敗されるのが嫌なので、日アサ8時45分頃の美少女戦隊にお仕置きされてます。
「君たち!伏魔殿で、下僕を搾取!!」(違

説明とログを見せていただきました。

>このPCは家族共有のもので確定申告用に弥生会計を入れておりますが、会社のPCではありません。

はい、完全な会社用PCではないとのことですね。

では確認ですが、そのPCを共用している全ユーザーに今回の症状と、この掲示板での相談作業に関する説明及び同意はできてますか?
特にPCの管理者への報告とその許可は不可欠です。
この種の作業では管理者権限を持つユーザーでPCをログイン(起動)しての作業が必要になるので、管理者ユーザーでなければそもそも作業すらできないのです。
また、そのPC内に取引先等のデータが入ったファイルがあれば、それらは外部記録媒体にバックアップした状態で一度PC内からは削除し、いつでもPCに戻せる状態にしておいてください。
もし取引先名等が入ったフォルダやファイルが解析作業の中でログに表示でもされたら、いろいろと問題が発生しかねないからです。

取引先データの外部避難ができたら、全ユーザーの同意についてのお返事をレスください。
それを見てから相談をお受けできるかどうかのレスしましょう
  • 悪代官
  • 2015/11/15 (Sun) 08:16:37
Re: 少し確認です
悪代官さま。早速のお返事ありがとうございます。
Windowsのユーザーアカウントは管理者のひとつだけです。
全ユーザー(家族)の同意としばらくはウイルス対応のためPCが自由に使えないむね説明し、完了いたしました。
日曜日にも関わらず対応感謝いたします、引き続きよろしくお願いします。
  • あやの
  • 2015/11/15 (Sun) 12:39:05
では説明熟読後、その内容に同意されたら作業開始です
レスが遅くなってすみません。
説明も見せていただきました。

全ユーザーへの説明と同意も取れましたね。
では慎重に調べていきましょうか。

その前にまた重要な説明もしておきます。

完全な会社PCではなく個人経営の小規模事業所の公私兼用PCでもお仕事に使っていることは変わりありません。
規模の大小にかかわらず仕事に使うPCでのトラブルは、いつでもリカバリを覚悟して対処に臨む必要もあります。
もし深刻な感染が見つかったらそこで作業は止めてすぐにネットから切断してリカバリに切り替えることもあります。

またお仕事PCでの相談については作業の上で仕事用アプリやファイルを過剰反応(いわゆる誤検出)される可能性もあり、仕事用ファイルの破損や互換性異常が起きても当掲示板と回答者側は一切その責任を負いません。
お仕事PCでの異常を外部に相談するというのはそこまでの覚悟を持ってもらうことになるのです。
なのでお仕事PCでのトラブル相談は本来はセキュリティや保守点検を契約している専門業者に依頼と対応をお願いするのが定石なのです。

一般の企業のセキュリティ契約は個人・私用PCのそれとは格段に料金も責任も重いものです。
企業PCのセキュリティ対応はそこまでの管理が不可欠なことも承知してください。

上記の点をしっかり承知の上、リカバリも覚悟で作業で解決を目指す意思をお持ちなら説明に沿って順番に作業に入ってください。
ですが上記の点やここでの相談に不安を覚えるなら作業はお勧めしません。
この場合はここから先の当掲示板での作業は一切せず、お使いのセキュリティソフトのベンダーに相談してそのサポートでの対処を要請してください。

作業に入るなら以下の説明を熟読してください。

-------------------------------------
まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

少なくとも下記のアプリは旧バージョンです。
Mozilla Firefox 41.0.2 (x86 ja) Mozilla 2015/11/07 86.0 MB 41.0.2

OpenOffice.org 3.4.1 Apache Software Foundation 2013/04/10 312 MB 3.41.9593

Skype(TM) 7.12 Skype Technologies S.A. 2015/11/08 75.2 MB 7.12.101

VLC media player 2.0.0 VideoLAN 2012/02/22 2.0.0

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

Miponyを使っていたようですが、これを含めてダウンロード支援ツールはできればアンインストールをお勧めします。
DLツールは各社のアンチウイルスソフトでサポート外です。
つまり、これらDLツールを使って危険なサイトやファイルにアクセスすると、マルウェアがあってもブロックできずに感染してしまう危険が高くなります。
ただでさえDLツールを使う人が多い動画サイトは現在、その隙を狙う危険な罠リンクや悪質広告の巣窟に成り果てています。
どうしても使うなら最新版に更新したうえで、これによるいかなトラブルに遭っても自己責任で。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
WinRAR 5.01 (64ビット) win.rar GmbH 2014/05/12 5.01.0

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O2 - BHO: SaveSense - {71e129ff-6c2a-4984-818c-7e2c998b8d99} - C:\Users\tanaka\AppData\Local\SaveSense\SaveSenseIE.dll (file missing)

O8 - Extra context menu item: Mipony でダウンロード - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。探しても見つからないものはスルーでいいです。
C:\Program Files (x86)\MiPony

C:\Users\tanaka\AppData\Local\SaveSense

ここでPCを通常モードで再起動してから、今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2015/11/15 (Sun) 17:26:53
Re:弥生を使う人の問題ですが、一応会計業界のご案内を。
弥生ではありませんが、一応業界の対応方法としては、今回の場合
ウイルス対策ソフトを入れているトレンドマイクロに相談すべき内容です。

トレンドマイクロでは、有料でもこういうのを駆除する案内もしているので場
合によってはそちらを依頼するのがベストです。

そうでないと、ここでも利用するソフトウェア類が会計業務のデーターベース
等を破壊した事がある事例が出来た関係もあり、某会計ソフトを使う会社と会
計事務所では、某会計ソフトが配布するウイルス対策ソフト以外は入れないで
下さいなのです。

今回の場合おそらく、リカバリーが最適と言われると思いますので弥生のライ
センス解除を忘れずに行っておいてください。
まずは、場所を移動してトレンドマイクロへ連絡をしてくださいね。
ではでは。
  • 三毛猫
  • 2015/11/15 (Sun) 19:05:20
ブラウジング中の不具合が無くなり、動作も軽くなった気がします。
悪代官さま、作業の指示をありがとうございます。
リカバリ覚悟で今回は指導してもらいながら自力で作業したいと思っています。
これからは公私兼用ということを忘れずにしっかりとPCを使っていきます。

まず状態報告いたします。
掲示板に書き込んでから数時間は、20分に一度ほどIEとChromeで知らないページが開きましたが、
シャットダウン後一夜明けて、お昼に返信してから夕方の駆除作業開始までIE、ChromeとFfで不具合は出ませんでした。
そして指示された作業を終えた後、いままで6時間以上様子を見ていますが、不具合は出ていません。
おかげさまで作業後の方がWEBブラウジングが軽くなったような気がします。ありがとうございます!

HJTとCCのログ。CCの各ログを貼り付けていきます。
ログを見ていただき、次の作業を教えていただければ幸いです。

HJTのログです。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:22:50, on 2015/11/15
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18098)

FIREFOX: 42.0 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\OLYMPUS\ib\olycamdetect.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Yayoi\Startup\mc\YmMcClient.exe
C:\Users\tanaka\AppData\Local\SOURCENEXT\SSS3\4.00.19\Statistics.exe
C:\Users\tanaka\AppData\Local\SOURCENEXT\SSS3\4.00.19\Message.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\tanaka\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [Olympus ib] "C:\Program Files (x86)\Olympus\ib\olycamdetect.exe" /Startup
O4 - HKLM\..\Run: [MDS_Menu] "C:\Program Files (x86)\Olympus\ib\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Olympus\ib" UpdateWithCreateOnce "Software\OLYMPUS\ib\1.0"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {80B5FCA6-66CB-4342-9B62-F838A47ED7F6} (VBInfoOcx Control) - https://vbec.trendmicro.co.jp/cs/common/ocx/PCInfo.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Backup Utility Service (BFBackupUtilityService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUService.exe
O23 - Service: Backup Utility VSS Service (BFBackupUtilityVSSService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUVSSService64.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: 弥生メッセージセンターサービス (YayoiClientService) - 弥生株式会社 - C:\Program Files (x86)\Yayoi\Startup\mc\YmMcService.exe

----------------------------------------------------------------

CCのログです。

+Lhaca 2013/11/06
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/11/15 208 MB 15.009.20077
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/11/12 4.48 MB 19.0.0.245
Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 2015/11/15 5.04 MB 19.0.0.245
Apple Application Support(32 ビット) Apple Inc. 2015/10/25 114 MB 4.1
Apple Application Support(64 ビット) Apple Inc. 2015/10/25 128 MB 4.1
Apple Mobile Device Support Apple Inc. 2015/10/25 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/09/27 2.39 MB 2.1.4.131
BB FlashBack Express (Japanese) Blueberry 2011/11/29 2.8.2.1802
Bonjour Apple Inc. 2015/09/27 2.01 MB 3.1.0.1
Broadway 6.4 Voralent Computer Solutions 2014/08/24 17.1 MB 12.4.000
BUFFALO Backup Utility 2013/10/19
BUFFALO エアステーション設定ツール BUFFALO INC. 2013/11/29 2.95 MB 2.0.15
BUFFALO パソコン環境表示ツール BUFFALO INC. 2013/11/29 4.17 MB 1.1.0
Canon Auto Update Service Canon Inc. 2012/04/27 1.1.2.18
Canon DIGITAL CAMERA Solution Disk ソフトウェアガイド Canon Inc. 2012/04/13 1.6.0.1
Canon Easy-PhotoPrint EX 2012/08/14
Canon Easy-WebPrint EX 2012/08/14
CANON iMAGE GATEWAY MyCamera Download Plugin Canon Inc. 2012/04/13 3.1.1.2
CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Inc. 2012/04/13 1.9.0.9
CANON iMAGE GATEWAY 無料会員登録 MG5330 2013/04/05
Canon MG5300 series MP Drivers 2013/04/05
Canon MOV Decoder Canon Inc. 2012/04/13 1.9.0.8
Canon MOV Encoder Canon Inc. 2012/04/13 1.8.0.1
Canon MovieEdit Task for ZoomBrowser EX Canon Inc. 2012/04/13 3.9.0.6
Canon MP Navigator EX 2.0 2011/09/03
Canon MP Navigator EX 5.0 2012/08/14
Canon Solution Menu EX 2012/08/14
Canon Utilities CameraWindow DC 8 Canon Inc. 2012/04/13 8.6.0.11
Canon Utilities CameraWindow Launcher Canon Inc. 2012/04/13 7.6.0.1
Canon Utilities Digital Photo Professional 3.11 Canon Inc. 2012/04/13 3.11.3.10
Canon Utilities Map Utility Canon Inc. 2012/04/13 1.1.0.4
Canon Utilities MyCamera Canon Inc. 2012/04/13 7.5.0.1
Canon Utilities PhotoStitch Canon Inc. 2012/04/13 3.1.22.46
Canon Utilities ZoomBrowser EX Canon Inc. 2012/04/27 6.9.0.1
Canon ZoomBrowser EX Memory Card Utility Canon Inc. 2012/04/13 1.6.0.15
Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム 2013/04/05
Canon マイ プリンタ 2012/08/14
CCleaner Piriform 2015/11/15 5.11
Dropbox Dropbox, Inc. 2013/07/13 2.0.26
Etron USB3.0 Host Controller Etron Technology 2011/08/15 5.12 MB 0.89
Google Chrome Google Inc. 2011/08/15 46.0.2490.86
Google Earth Google 2015/06/13 179 MB 7.1.5.1557
Google Toolbar for Internet Explorer Google Inc. 2015/09/24 7.5.6904.2028
GRATINA USB Driver KYOCERA Corporation 2015/02/24 4.0.0.4
iCloud Apple Inc. 2015/10/25 119 MB 5.0.2.61
Intel(R) Control Center Intel Corporation 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 7.0.0.1118
Intel(R) Processor Graphics Intel Corporation 9.17.10.4229
iPhone 構成ユーティリティ Apple Inc. 2014/09/19 12.8 MB 3.6.2.300
iTunes Apple Inc. 2015/10/25 218 MB 12.3.1.23
Java 8 Update 65 Oracle Corporation 2015/10/25 21.0 MB 8.0.650.17
KENWOOD ROUTE WATCHER JVC KENWOOD 2015/11/01 1.0.33.9
LG CyberLink LabelPrint CyberLink Corp. 2011/08/15 143 MB 2.5.3109
LG CyberLink Power2Go CyberLink Corp. 2011/08/15 110 MB 6.1.4715
LG CyberLink PowerBackup CyberLink Corp. 2011/08/15 2.5.5529
LG CyberLink YouCam CyberLink Corp. 2011/08/15 72.1 MB 2.0.3304a
LG Power Tools CyberLink Corp. 2011/08/15 15.5 MB 6.0.3226
Lhaplus 2014/05/12
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/09/14 38.8 MB 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 2015/09/16 2.93 MB 4.5.51209
Microsoft Access database engine 2010 (Japanese) Microsoft Corporation 2015/07/16 5.04 MB 14.0.7015.1000
Microsoft Office 2010 Microsoft Corporation 2013/12/08 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2013/12/08 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/08/13 398 MB 5.1.40728.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/04/12 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/24 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/01/17 2.69 MB 8.0.56336
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/08/20 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2012/04/10 780 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/04/12 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/01/17 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/04/10 588 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/04/12 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 15.0 MB 10.0.40219
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2014/12/23 17.1 MB 12.0.21005.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/02/12 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/02/12 10.0.50903
Minecraft Mojang 2015/03/26 1.22 MB 1.0.3.0
Mozilla Firefox 42.0 (x86 ja) Mozilla 2015/11/15 87.2 MB 42.0
Mozilla Maintenance Service Mozilla 2015/11/15 225 KB 42.0.0.5780
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2011/12/24 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2011/12/24 1.33 MB 4.20.9876.0
MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 2013/01/17 38.0 KB 4.20.9818.0
NoEditor ver1.33.3Build0 YokkaSoft 2014/06/29 9.27 MB
OLYMPUS Digital Camera Updater OLYMPUS IMAGING CORP. 2013/01/17 160 KB 1.0.3
Olympus ib OLYMPUS IMAGING CORP. 2013/01/17 290 MB 1.6.3731
OLYMPUS Viewer 2 OLYMPUS IMAGING CORP. 2013/01/17 204 KB 1.3.1
OpenOffice 4.1.2 Apache Software Foundation 2015/11/15 334 MB 4.12.9782
P-Study System 8 2014/02/01
PC-Doctor for Windows PC-Doctor, Inc. 2011/08/15 6.0.5549.10
Picasa 3 Google, Inc. 2011/09/01 3.8
QuickTime 7 Apple Inc. 2015/09/27 70.3 MB 7.78.80.95
Realtek Ethernet Controller Driver For Windows 7 Realtek 2011/08/15 7.17.304.2010
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/08/15 6.0.1.6151
Skype(TM) 7.13 Skype Technologies S.A. 2015/11/15 75.8 MB 7.13.101
VLC media player VideoLAN 2015/11/15 2.2.1
Windows Live Sync Microsoft Corporation 2012/01/13 2.76 MB 14.0.8117.416
Windows Live おすすめパック Microsoft Corporation 2012/01/13 14.0.8117.0416
Windows Live アップロード ツール Microsoft Corporation 2011/04/12 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/04/12 1.93 MB 5.000.818.5
Windows ドライバ パッケージ - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0) OLYMPUS IMAGING CORP. 2013/01/17 09/09/2009 1.0.0.0
WinShot WoodyBells software. 2013/11/08
やよいの店舗経営 連動モジュール 弥生株式会社 2015/10/31 1.86 MB 4.0.3.183
やよいの青色申告 14 弥生株式会社 2014/08/04 461 MB 20.1.2.210
やよいの青色申告 15 弥生株式会社 2015/07/12 632 MB 21.4.1.435
やよいの青色申告 16 弥生株式会社 2015/10/31 229 MB 22.0.2.206
ウイルスバスター クラウド トレンドマイクロ株式会社 2015/09/04 450 MB 10.0
ソースネクスト アップデート 4.0 SOURCENEXT 2014/06/10 26.5 MB 9.09.0000
弥生 ライセンス認証管理 弥生株式会社 2015/10/31 17.6 MB 8.0.1.125
弥生 郵便番号辞書 弥生株式会社 2015/10/31 16.0 MB 15.0.1.109
所得税確定申告モジュール(平成24年分) 弥生株式会社 2013/11/22 49.3 MB 12.0.1.121
所得税確定申告モジュール(平成25年分) 弥生株式会社 2014/01/27 48.8 MB 13.0.1.191
所得税確定申告モジュール(平成26年分) 弥生株式会社 2015/01/24 49.0 MB 14.0.1.117
筆王 SOURCENEXT 2011/12/23 631 MB 19.0.4
読取革命Lite パナソニック ソリューションテクノロジー株式会社 2012/08/14 39.2 MB 1.14.0000

----------------------------------------------------------------
CCスタートアップ各ログです。

有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
無効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
無効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
無効 HKLM:Run Backup Utility TaskTray Tool BUFFALO INC. "C:\Program Files (x86)\BUFFALO\Backup_Utility\BUTray.exe"
無効 HKLM:Run CanonMyPrinter CANON INC. C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
無効 HKLM:Run CanonSolutionMenuEx CANON INC. C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
無効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\windows\system32\igfxtray.exe"
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
無効 HKLM:Run iTunesHelper "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run MDS_Menu CyberLink Corp. "C:\Program Files (x86)\Olympus\ib\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Olympus\ib" UpdateWithCreateOnce "Software\OLYMPUS\ib\1.0"
有効 HKLM:Run Olympus ib OLYMPUS IMAGING CORP. "C:\Program Files (x86)\Olympus\ib\olycamdetect.exe" /Startup
有効 HKLM:Run Persistence Intel Corporation "C:\windows\system32\igfxpers.exe"
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
有効 HKLM:Run UpdatePSTShortCut CyberLink Corp. "C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"

----------------------------------------------------------------
IEスタートアップ

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Canon Easy-WebPrint EX BHO CANON INC. C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
有効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll
有効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
有効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
有効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
有効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll
有効 Toolbar Canon Easy-WebPrint EX CANON INC. C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
有効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll

----------------------------------------------------------------
Ffスタートアップ

無効 Extension Trend Micro BEP Firefox Extension 9.1.0.1030 Trend Micro default Firefox 42.0 C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension
無効 Extension Trend Micro Osprey Firefox Extension 2.0.0.1082 Trend Micro default Firefox 42.0 C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
無効 Extension Trend Micro Toolbar 9.0.0.1186 Trend Micro default Firefox 42.0 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
有効 Plugin Adobe Acrobat 15.9.20069.28170 Adobe Systems Inc. default Firefox 42.0 C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll
有効 Plugin CANON iMAGE GATEWAY Album Plugin Utility for IJ 4.0.0.0 CANON INC. default Firefox 42.0 C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL
有効 Plugin Google Earth Plugin 7.1.5.1557 Google default Firefox 42.0 C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.28.15 Google Inc. default Firefox 42.0 C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default Firefox 42.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
無効 Plugin Java Deployment Toolkit 8.0.650.17 11.65.2.17 Oracle Corporation default Firefox 42.0 C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npdeployJava1.dll
有効 Plugin Java(TM) Platform SE 8 U65 11.65.2.17 Oracle Corporation default Firefox 42.0 C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default Firefox 42.0 C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default Firefox 42.0 C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL
有効 Plugin NPCIG.dll 1.0.0.5 CANON INC. default Firefox 42.0 C:\Program Files (x86)\Canon\MyCamera Download Plugin\NPCIG.dll
有効 Plugin OpenH264 Video Codec 1.4 default Firefox 42.0 C:\Users\tanaka\AppData\Roaming\Mozilla\Firefox\Profiles\ewn9uge9.default\gmp-gmpopenh264\1.4\gmpopenh264.dll
有効 Plugin Picasa 3.0.0.0 Google, Inc. default Firefox 42.0 C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
有効 Plugin Primetime Content Decryption Module provided by Adobe Systems, Incorporated 13 Adobe Systems Inc default Firefox 42.0 C:\Users\tanaka\AppData\Roaming\Mozilla\Firefox\Profiles\ewn9uge9.default\gmp-eme-adobe\13\eme-adobe.dll
有効 Plugin QuickTime Plug-in 7.7.8 7.7.8.0 Apple Inc. default Firefox 42.0 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 19.0.0.245 Adobe Systems Incorporated default Firefox 42.0 C:\windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll
有効 Plugin Silverlight Plug-In 5.1.40728.0 Microsoft Corporation default Firefox 42.0 C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll
有効 Plugin Trend Micro Titanium 9.0.0.1175 Trend Micro Inc. default Firefox 42.0 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension\components\npToolbarChrome.dll
無効 Plugin VLC Web Plugin 2.0.0.99 VideoLAN default Firefox 42.0 C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
有効 Plugin Windows Live® Photo Gallery 14.0.8117.416 Microsoft Corporation default Firefox 42.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

----------------------------------------------------------------
Chromeスタートアップ

有効 Extension Adblock Plus 1.9.3 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.9.3_0
無効 Extension Douga Getter 2.3.5 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhbcihapcmaemjinlbgafnjjihbdmjnf\2.3.5_0
無効 Extension Print 1.1 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0
無効 Extension Unblock Youku 2.8.0.10 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdnfnkhpgegpcingjbfihlkjeighnddk\2.8.0.10_0
無効 Extension YouTube™ ダウンロード・自動画質設定 1.3.28 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\oegnhlbakfnbmiacjnnejcldopabmdep\1.3.28_0
無効 Plugin Adobe Acrobat 9.5.1.283 デフォルトのプロフィール C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
有効 Plugin CANON iMAGE GATEWAY Album Plugin Utility for IJ 4.0.0.0 デフォルトのプロフィール C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL
有効 Plugin Chrome PDF Viewer デフォルトのプロフィール C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.86\pdf.dll
有効 Plugin Google Earth Plugin 6.1.0.5001 デフォルトのプロフィール C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.21.111 デフォルトのプロフィール C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll
有効 Plugin iTunes Application Detector 1.0.1.1 デフォルトのプロフィール C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 デフォルトのプロフィール C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 デフォルトのプロフィール C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL
有効 Plugin Native Client デフォルトのプロフィール C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.86\ppGoogleNaClPluginChrome.dll
有効 Plugin NPCIG.dll 1, 0, 0, 5 デフォルトのプロフィール C:\Program Files (x86)\Canon\MyCamera Download Plugin\NPCIG.dll
有効 Plugin Picasa 3, 1, 0, 0 デフォルトのプロフィール C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
有効 Plugin QuickTime Plug-in 7.7.1 7.7.1 (1680.42) デフォルトのプロフィール C:\Program Files (x86)\QuickTime\plugins\npqtplugin.dll
有効 Plugin Remoting Viewer デフォルトのプロフィール internal-remoting-viewer
有効 Plugin Shockwave Flash 11,2,202,235 デフォルトのプロフィール C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.86\gcswf32.dll
有効 Plugin Silverlight Plug-In 5.1.10411.0 デフォルトのプロフィール C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll
有効 Plugin Trend Micro Titanium 5.2.0.1035 デフォルトのプロフィール C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension\components\npToolbarChrome.dll
有効 Plugin VLC Web Plugin 2.0.0-rc デフォルトのプロフィール C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
有効 Plugin Windows Live® Photo Gallery 14.0.8117.0416_ship.wlx.w3m3 (ship) デフォルトのプロフィール C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

----------------------------------------------------------------
スケジュールされたタスク

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task PCDoctorBenchmarkTask PC-Doctor, Inc. C:\Program Files\PC-Doctor for Windows\pcdrcui.exe -b ..\scripts\benchmarks -v service -st PCDoctorBenchmarkTask
有効 Task {9CC380D6-5054-4D48-8597-E96C24A30217} Microsoft Corporation "c:\program files\internet explorer\iexplore.exe" http://ui.skype.com/ui/0/7.2.0.103/ja/abandoninstall?page=tsBing

----------------------------------------------------------------
コンテキストメニュー

有効 Directory Digital Photo Professional CANON INC. C:\Program Files (x86)\Canon\Digital Photo Professional\DPPViewer.exe /path "%1"
有効 Directory DropboxExt Dropbox, Inc. C:\Users\tanaka\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 File BB FlashBack 2
有効 File DropboxExt Dropbox, Inc. C:\Users\tanaka\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 File PhotoStreamsExt Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll

----------------------------------------------------------------
ログは以上です。お時間あるときに返信いただけたら嬉しいです。よろしくお願いいたします。
  • あやの
  • 2015/11/16 (Mon) 00:22:01
DLツールの過去例を見てもらえますか
作業と報告、ご苦労様です。

続きのログも見せてもらいました。

>掲示板に書き込んでから数時間は、20分に一度ほどIEとChromeで知らないページが開きましたが、
>シャットダウン後一夜明けて、お昼に返信してから夕方の駆除作業開始までIE、ChromeとFfで不具合は出ませんでした。
>そして指示された作業を終えた後、いままで6時間以上様子を見ていますが、不具合は出ていません。

はい、まずは沈静化成功ですね。ですがここではまだ「解決」にはなりません。
続きのログでも隠れていたものが見つかりました。

沈静化しているうちにたたみかけましょう。
また説明に沿って続きの作業をお願いします。

まずCCの「Chrome」タブのログに出ていた下記を見てください。
無効 Extension Douga Getter 2.3.5 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhbcihapcmaemjinlbgafnjjihbdmjnf\2.3.5_0

無効 Extension Unblock Youku 2.8.0.10 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdnfnkhpgegpcingjbfihlkjeighnddk\2.8.0.10_0

無効 Extension YouTube? ダウンロード・自動画質設定 1.3.28 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\oegnhlbakfnbmiacjnnejcldopabmdep\1.3.28_0

これらは曲者プログラムに悪用されることが多いものです。
それらはダウンロード支援ツールですが、DLツールというのは本来サイト側がDLさせないようにしている動画等のファイルを抜け道をかいくぐることでDLするアプリです。
そのため著作権上でも問題が発生する恐れを常に抱えていますが、DL自体がマルウェアだったという例も枚挙に暇ありません。
2年前には下記の事例がありました。
http://akudaikan-0.bbs.fc2.com/?act=reply&tid=4263682

http://www.japan-secure.com/entry/blog-entry-141.html

ここで見つけて処置した「Bywifi」というDLツールで、某航空会社のサイトにリダイレクト(強制接続)されるトラブルの相談が同時期ネット上で多発したのです。
各ユーザーさんとも最初は何が原因なのかわからずあちこちの質問サイトで悲鳴とともに相談を上げてましたが、当掲示板に来られた複数の相談者さんのログを見たらBywifiが共通で見つかったことでそれを調べたところ、やはりそれが原因と分かったのです。
すべてのDLツールが悪意のものとは断言しませんが、使わないほうがいいものであることは理解しておいてください。

まずはChromeに入っている前述の3つを削除してください。
Chromeを起動して設定画面から、上記3つの拡張を探して、見つかったらそれを手動で削除してください。
探してもわからなければ次回レスでその旨を教えてください。

続いて下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://www.japan-secure.com/entry/blog-entry-7.html

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらPCをセーフモードで再起動してから、ディスククリーンアップを使ってゴミファイルの掃除してください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
セーフモードのままMBAM起動してスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」です。
対象ドライブはCを含めて全ドライブを選択してください。
ですが、もし「フルスキャン」というボタンが表示されない場合はMBAMを最新版に更新してしまった可能性があるので、この時は「カスタムスキャン」を選択してください。
この操作が最新版MBAMでのフルスキャンにあたります。
スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください
  • 悪代官
  • 2015/11/16 (Mon) 22:12:00
Re: SpringFilesのインストール後IE,Chromeでクリックすると知らないページ(DMMなど)に飛びます
お世話になってます。あやのです。お忙しい中、返信有難うございます。

ChromeのDLツールはすべて削除いたしました。
状態報告いたします。
PC状態は使っている感じでは、異常なしです。

ACとMBAMのログを投稿いたしますので、チェックをお願いいたします。
ACはこちらに投稿する前に何度かスキャン&駆除を行いましたので
その時のログも、今回のログを取る際に付いてきたようです。

# AdwCleaner v5.020 - ログファイルの作成日 14/11/2015 作成時間 18:41:12
# 更新日 13/11/2015 作成元 Xplode
# データベース : 2015-11-13.3 [サーバー]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : tanaka - TANAKA-PC
# 実行場所 : D:\Mydocuments\Downloads\adwcleaner_5.020.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****


***** [ フォルダ ] *****

[-] フォルダ 削除済み項目 : C:\ProgramData\SaveSenseLive
[-] フォルダ 削除済み項目 : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mipony
[-] フォルダ 削除済み項目 : C:\Users\tanaka\AppData\Roaming\Systweak
[-] フォルダ 削除済み項目 : C:\Users\tanaka\AppData\Roaming\mipony

***** [ ファイル ] *****

[-] ファイル 削除済み項目 : C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.azlyrics.com_0.localstorage
[-] ファイル 削除済み項目 : C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.azlyrics.com_0.localstorage-journal
[-] ファイル 削除済み項目 : C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.metrolyrics.com_0.localstorage
[-] ファイル 削除済み項目 : C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.metrolyrics.com_0.localstorage-journal
[-] ファイル 削除済み項目 : C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.icq.com_0.localstorage
[-] ファイル 削除済み項目 : C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.icq.com_0.localstorage-journal
[-] ファイル 削除済み項目 : C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.ask.com_0.localstorage
[-] ファイル 削除済み項目 : C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.ask.com_0.localstorage-journal
[-] ファイル 削除済み項目 : C:\windows\SysNative\roboot64.exe

***** [ DLLs ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****


***** [ レジストリ ] *****

[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\SaveSenseLive.exe
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLive.OneClickCtrl.9
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLive.OneClickProcessLauncherMachine
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLive.OneClickProcessLauncherMachine.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLive.Update3WebControl.3
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoCreateAsync
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoCreateAsync.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreClass
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreClass.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreMachineClass
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreMachineClass.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CredentialDialogMachine
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CredentialDialogMachine.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachine
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachine.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassSvc
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassSvc.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.ProcessLauncher
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.ProcessLauncher.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3COMClassService
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3COMClassService.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachine
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachine.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachineFallback
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachineFallback.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebSvc
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebSvc.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3
[-] キー 削除済み項目 : HKLM\SOFTWARE\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.oneclickctrl.9
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.update3webcontrol.3
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{997E3BFB-F821-411C-8B96-D61D415EC8FA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{A2D3FB7A-6873-45E8-AF96-57092D721828}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{1070C156-160B-47A0-B7D9-1860396BAB57}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{27CE191D-733B-4450-AFCD-096D105288C3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{39A29266-D3E4-462D-AB05-F93B1053F6CF}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{44FC7A33-2E5C-48DC-B6F5-B81E8005D122}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{71E129FF-6C2A-4984-818C-7E2C998B8D99}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{73192D81-6D24-4C40-BF7B-2507C6FA0B1A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{88C606E7-BA26-41CB-8CC3-D1E313E34E75}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{93D3100A-BBB6-456C-96FC-82CAC5F383AC}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{997E3BFB-F821-411C-8B96-D61D415EC8FA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{998745A3-2AE4-488D-8092-B98FB20A00C2}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{9E0546FF-D44F-4FE4-A324-995FCACB8D33}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{A2D3FB7A-6873-45E8-AF96-57092D721828}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{C1424421-D274-491E-9D47-11C8D8CB5F9A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{CDDAB3A4-E64D-4AE0-9E1D-F3132F5F913F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E66A759D-367F-433E-85C6-ED7F040BCC32}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{F4B8D46C-4EEE-401B-8607-DC03025F34B1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{99DCF141-03F9-4363-8D79-640FA646DEED}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{3AF4400F-CDC5-4F2D-B3F1-74348E5D5CCC}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{422E1393-7A4C-44FF-A7E1-8B9D146E0666}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{4807D6D8-ADC8-41AF-AB9D-AE1086D1E62F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{6E1CD171-29C1-4D56-A223-E31C57A0A25A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{70E96298-17FC-4020-A7CF-6F81ED8CF3AB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{84A81B7E-B8CD-4891-BEA0-548D65E9610A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{867DF9A9-D013-4A1A-B685-DFF65D225ED4}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{889074FC-1456-4CE8-88F7-154264DC275F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{91F4CF02-F675-4E6A-B4E8-C13DF09B9B1B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{A902A36E-0C79-4BD7-B561-9C058BD60210}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{AB778974-218E-4734-90F0-731BE7E50E77}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{ADE6A9C0-12B3-457D-9A86-548FA87E04DB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{B7C67027-15EB-489F-A9EA-286076CF7540}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{CDB98856-BEA3-4073-AF57-23A3583AE9E4}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{CDED8922-BB3D-4E3A-9C2C-89B1C927F48B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{D79CBD8E-D857-4D05-B3AD-26F722CF5B6E}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{E7EA7058-B19B-4A27-B50A-87A1B8FC5F30}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{0EE6D408-6ED5-40C6-8C42-A041D5DE9AB0}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{13A42355-1F94-4459-B19E-F60B2C607C77}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{293DD661-C540-4AC4-9B4C-42E68369CE1B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{2EC58BDB-0694-4D54-80DD-A8F2AA0427A1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{313B508D-596D-4BDF-B0B5-E41F224E184A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{71E129FF-6C2A-4984-818C-7E2C998B8D99}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{71E129FF-6C2A-4984-818C-7E2C998B8D99}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{71E129FF-6C2A-4984-818C-7E2C998B8D99}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A18D16ED-27B2-4B83-B70C-15E73F099546}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A18D16ED-27B2-4B83-B70C-15E73F099546}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{27CE191D-733B-4450-AFCD-096D105288C3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A18D16ED-27B2-4B83-B70C-15E73F099546}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
[-] キー 削除済み項目 : HKCU\Software\InstallCore
[-] キー 削除済み項目 : HKCU\Software\SaveSenseLive
[-] キー 削除済み項目 : HKCU\Software\systweak
[-] キー 削除済み項目 : HKLM\SOFTWARE\Conduit
[-] キー 削除済み項目 : HKLM\SOFTWARE\DealPlyLive
[-] キー 削除済み項目 : HKLM\SOFTWARE\SaveSenseLive
[-] キー 削除済み項目 : HKLM\SOFTWARE\systweak
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\savesenselive.exe
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hao123.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\jp.hao123.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.jp

***** [ Webブラウザ ] *****

[-] [C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] 削除済み項目 : firefox.softonic.jp
[-] [C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] 削除済み項目 : radika.softonic.jp

*************************

:: "Tracing"キーは削除します
:: Winsock設定を初期化しました

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [12939 バイト] ##########
# AdwCleaner v5.021 - ログファイルの作成日 17/11/2015 作成時間 00:34:03
# 更新日 14/11/2015 作成元 Xplode
# データベース : 2015-11-13.3 [サーバー]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : tanaka - TANAKA-PC
# 実行場所 : C:\Users\tanaka\Desktop\geek\AdwCleaner.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****


***** [ フォルダ ] *****

[-] フォルダ 削除済み項目 : C:\Users\tanaka\AppData\Roaming\Systweak

***** [ ファイル ] *****

[-] ファイル 削除済み項目 : C:\windows\SysNative\roboot64.exe

***** [ DLLs ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****


***** [ レジストリ ] *****

[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\SaveSenseLive.exe
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLive.OneClickCtrl.9
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLive.OneClickProcessLauncherMachine
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLive.OneClickProcessLauncherMachine.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLive.Update3WebControl.3
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoCreateAsync
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoCreateAsync.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreClass
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreClass.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreMachineClass
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CoreMachineClass.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CredentialDialogMachine
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.CredentialDialogMachine.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachine
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachine.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassSvc
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.OnDemandCOMClassSvc.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.ProcessLauncher
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.ProcessLauncher.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3COMClassService
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3COMClassService.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachine
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachine.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachineFallback
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebMachineFallback.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebSvc
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\SaveSenseLiveUpdate.Update3WebSvc.1.0
[-] キー 削除済み項目 : HKLM\SOFTWARE\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3
[-] キー 削除済み項目 : HKLM\SOFTWARE\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.oneclickctrl.9
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.update3webcontrol.3
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{997E3BFB-F821-411C-8B96-D61D415EC8FA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{A2D3FB7A-6873-45E8-AF96-57092D721828}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{1070C156-160B-47A0-B7D9-1860396BAB57}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{27CE191D-733B-4450-AFCD-096D105288C3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{39A29266-D3E4-462D-AB05-F93B1053F6CF}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{44FC7A33-2E5C-48DC-B6F5-B81E8005D122}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{73192D81-6D24-4C40-BF7B-2507C6FA0B1A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{88C606E7-BA26-41CB-8CC3-D1E313E34E75}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{93D3100A-BBB6-456C-96FC-82CAC5F383AC}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{997E3BFB-F821-411C-8B96-D61D415EC8FA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{998745A3-2AE4-488D-8092-B98FB20A00C2}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{9E0546FF-D44F-4FE4-A324-995FCACB8D33}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{A2D3FB7A-6873-45E8-AF96-57092D721828}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{C1424421-D274-491E-9D47-11C8D8CB5F9A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{CDDAB3A4-E64D-4AE0-9E1D-F3132F5F913F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E66A759D-367F-433E-85C6-ED7F040BCC32}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{F4B8D46C-4EEE-401B-8607-DC03025F34B1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{99DCF141-03F9-4363-8D79-640FA646DEED}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{3AF4400F-CDC5-4F2D-B3F1-74348E5D5CCC}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{422E1393-7A4C-44FF-A7E1-8B9D146E0666}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{4807D6D8-ADC8-41AF-AB9D-AE1086D1E62F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{6E1CD171-29C1-4D56-A223-E31C57A0A25A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{70E96298-17FC-4020-A7CF-6F81ED8CF3AB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{84A81B7E-B8CD-4891-BEA0-548D65E9610A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{867DF9A9-D013-4A1A-B685-DFF65D225ED4}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{889074FC-1456-4CE8-88F7-154264DC275F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{91F4CF02-F675-4E6A-B4E8-C13DF09B9B1B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{A902A36E-0C79-4BD7-B561-9C058BD60210}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{AB778974-218E-4734-90F0-731BE7E50E77}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{ADE6A9C0-12B3-457D-9A86-548FA87E04DB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{B7C67027-15EB-489F-A9EA-286076CF7540}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{CDB98856-BEA3-4073-AF57-23A3583AE9E4}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{CDED8922-BB3D-4E3A-9C2C-89B1C927F48B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{D79CBD8E-D857-4D05-B3AD-26F722CF5B6E}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{E7EA7058-B19B-4A27-B50A-87A1B8FC5F30}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{0EE6D408-6ED5-40C6-8C42-A041D5DE9AB0}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{13A42355-1F94-4459-B19E-F60B2C607C77}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{293DD661-C540-4AC4-9B4C-42E68369CE1B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{2EC58BDB-0694-4D54-80DD-A8F2AA0427A1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{313B508D-596D-4BDF-B0B5-E41F224E184A}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A18D16ED-27B2-4B83-B70C-15E73F099546}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A18D16ED-27B2-4B83-B70C-15E73F099546}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{27CE191D-733B-4450-AFCD-096D105288C3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A18D16ED-27B2-4B83-B70C-15E73F099546}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BEE7E029-5037-4DAD-A2DB-82E397AB1A44}
[-] キー 削除済み項目 : HKCU\Software\InstallCore
[-] キー 削除済み項目 : HKCU\Software\SaveSenseLive
[-] キー 削除済み項目 : HKCU\Software\systweak
[-] キー 削除済み項目 : HKLM\SOFTWARE\Conduit
[-] キー 削除済み項目 : HKLM\SOFTWARE\DealPlyLive
[-] キー 削除済み項目 : HKLM\SOFTWARE\SaveSenseLive
[-] キー 削除済み項目 : HKLM\SOFTWARE\systweak
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\savesenselive.exe

***** [ Webブラウザ ] *****

[-] [C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] 削除済み項目 : firefox.softonic.jp
[-] [C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] 削除済み項目 : radika.softonic.jp

*************************

:: "Tracing"キーは削除します
:: Winsock設定を初期化しました

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [23530 バイト] ##########




MBAMログ

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2015.11.16.03

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.18097
tanaka :: TANAKA-PC [管理者]

2015/11/17 0:42:33
MBAM-log-2015-11-17 (02-41-48).txt

スキャンタイプ: フルスキャン (C:\|D:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 830196
経過時間: 1 時間, 57 分, 37 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 3
C:\AdwCleaner\Quarantine\C\windows\SysNative\roboot64.exe.vir (PUP.Optional.RegCleanPro) -> 何の措置も取られませんでした。
C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.4Shared) -> 何の措置も取られませんでした。
D:\Mydocuments\Downloads\DownloadManagerSetup.exe (PUP.Optional.InstallCore) -> 何の措置も取られませんでした。

(終)

本当にいろいろとありがとうございます。

  • あやの
  • 2015/11/17 (Tue) 03:48:02
次はOTLでスキャンを
作業と報告、ご苦労様です。

>PC状態は使っている感じでは、異常なしです。

はい、異常は沈静化しているようですね。
両ログも見せてもらいましたが、結構検出ありましたね。
検出されたものは全部ツール上から隔離処置していればいいです。

では次の解析にかかります。沈静化しててもまだまだ「解決」まではもう少しかかります。

以下のツールを準備してください。
OTL(OldTimer Listit)
「Download」ボタンからDLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2015/11/17 (Tue) 18:11:19
3日間ほどPC触れません
悪代官さま。OTLでの作業指示ありがとうございます。
レスを毎回早くいただいて申し訳ないのですが、
金曜日まで自宅に帰れずPCが触れなくなりました。
帰るまでPCを触らないように家族には伝えておきました。
家族は毎日ネットをする人ではないので不便はないとのことです。
帰宅しましたら作業をしてレスしたいと思います。よろしくお願いします。
  • あやの
  • 2015/11/17 (Tue) 22:24:57
こちらの作業はお時間ある時でいいです
レスが遅くなってすみません。

>金曜日まで自宅に帰れずPCが触れなくなりました。
>帰るまでPCを触らないように家族には伝えておきました。

はい、わかりました。
使わない時間はPCは電源を落としておけば状態悪化もしないでしょう。

お時間と余裕ができたら続きの作業とレスをどうぞ。
こちらのほうは急がなくていいので気にせずに
  • 悪代官
  • 2015/11/18 (Wed) 21:28:52
OTLのログ「Extras.txt」
悪代官さんこんにちは。作業が遅くなりまして、申し訳ありません。
OTLでスキャンをして、ログが取れましたので、確認をお願いいたします。
まずは「Extras」です。「OTL.txt」は分けてレスします。

OTL Extras logfile created on: 2015/11/20 13:10:06 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = D:\Mydocuments\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18097)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.72 Gb Total Physical Memory | 6.13 Gb Available Physical Memory | 79.43% Memory free
15.44 Gb Paging File | 12.64 Gb Available in Paging File | 81.87% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200.02 Gb Total Space | 84.46 Gb Free Space | 42.23% Space Free | Partition Type: NTFS
Drive D: | 1662.90 Gb Total Space | 587.09 Gb Free Space | 35.31% Space Free | Partition Type: NTFS

Computer Name: TANAKA-PC | User Name: tanaka | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
.url[@ = InternetShortcut] -- C:\windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)

[HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [Digital Photo Professional] -- C:\Program Files (x86)\Canon\Digital Photo Professional\DPPViewer.exe /path "%1" (CANON INC.)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [Digital Photo Professional] -- C:\Program Files (x86)\Canon\Digital Photo Professional\DPPViewer.exe /path "%1" (CANON INC.)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0178506C-04C4-4E36-B18E-9ED299F2822C}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{1B90B3C4-B14E-46E9-896A-A60F5C6F8B96}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{2BA96319-9672-4C51-8703-D391EB4202EC}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{37D76CF8-0D6E-4DE3-897C-E9CDC68B95F9}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |
"{3892BF24-BABE-41ED-A7CF-A8584AE70C81}" = lport=445 | protocol=6 | dir=in | app=system |
"{3A9634A5-3C4D-4463-B89D-A469567BC84C}" = rport=138 | protocol=17 | dir=out | app=system |
"{5C8F25E9-A3FD-4462-B2F1-936780DCDA05}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{675DDD75-276C-4579-B89F-AD953B2F2367}" = lport=2869 | protocol=6 | dir=in | app=system |
"{697F2909-27E6-4A95-9D17-8374FCB9BC69}" = rport=445 | protocol=6 | dir=out | app=system |
"{7686A0AF-205F-4A66-8E4A-31BB04473862}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{89C16DCC-74D1-4BF9-B98E-358DBC5F513A}" = rport=10243 | protocol=6 | dir=out | app=system |
"{99B62387-8D62-456E-8E0D-0B062143524C}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{B723C1DA-8F09-40A7-B48B-F8EE6307A2DA}" = lport=137 | protocol=17 | dir=in | app=system |
"{B8BFDD11-8E1F-42CF-A009-1AC9AA466AA9}" = lport=139 | protocol=6 | dir=in | app=system |
"{B98B59B9-BCD0-425E-A723-DDDF8BD51422}" = rport=137 | protocol=17 | dir=out | app=system |
"{BB002C83-A292-4F3A-95DA-9B74C9535A45}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |
"{BE1765A3-2777-4C4B-9E43-B320B184982D}" = rport=139 | protocol=6 | dir=out | app=system |
"{C714661C-4BCD-4439-B328-3A770AA1D6CC}" = lport=2869 | protocol=6 | dir=in | app=system |
"{CAF9D123-F443-4187-9300-2A3893D7F93C}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{E6215EC0-3C79-417B-A085-AD0BF318391C}" = lport=10243 | protocol=6 | dir=in | app=system |
"{E95AB101-A009-4F40-911C-4629F7A5B5F3}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{F110AD81-7502-47A7-8424-F4593CB29944}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\outlook.exe |
"{F14A00DA-C046-4648-BF9D-1793E692E3A2}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{F79A48E8-D563-4447-95A0-48AF40421092}" = lport=138 | protocol=17 | dir=in | app=system |
"{FF66819B-314E-49FE-BC91-E78AF51B79DE}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0DEEDCAC-FF34-40D9-BA42-D81F8EF9985F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{1B5FA45C-04D5-4744-A5BC-7B49A7AD6BC8}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{1BE92B3C-C7E8-43F7-B4AA-D8F4684BBA01}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe |
"{2358EB34-242F-4FEA-9CE8-D85233C8F6E7}" = protocol=6 | dir=in | app=c:\users\tanaka\appdata\roaming\dropbox\bin\dropbox.exe |
"{279E4FE9-6B48-49EE-AA73-5CB73C0CAC90}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{2D1DD0E8-8C39-418A-AA5F-8D2C91C49744}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe |
"{3801CC6D-5A71-46BB-A428-14C5211A678F}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{517F7F5B-B89F-4993-8E69-92269840E415}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{55AD6745-4D14-4A5A-8D03-C8462D06B284}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{568D9A6E-F562-421C-85A0-E2B1009A0F82}" = dir=in | app=c:\program files (x86)\windows live\sync\windowslivesync.exe |
"{5C50A9F5-1251-4EF2-82D8-287B5257752C}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{635AABE2-6AB4-4D61-83C1-54C154E2D4B4}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe |
"{672F53D9-8090-45E2-9C72-24CE6168B95E}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{68C92EF7-4980-49B0-9A9E-9EDBEF060E65}" = protocol=17 | dir=in | app=c:\users\tanaka\appdata\roaming\dropbox\bin\dropbox.exe |
"{72E5749C-DF62-475B-AD33-C7B2417099AD}" = protocol=6 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe |
"{792390E9-2003-474F-BF29-AC4AF3873597}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{7B709888-2560-426D-B617-F52A6D407824}" = dir=in | app=c:\program files\itunes\itunes.exe |
"{83E369A6-24C9-486D-986A-AFDF9FF17089}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{84D9293C-AF9E-474E-9E01-169D39A25A31}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{88E41DCB-6118-47AF-AF2F-09EE418C512A}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{9A1A2CFF-A65B-41A4-B922-14852950F2DC}" = protocol=17 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe |
"{A2A82186-1AF9-4218-96C4-906FAD99BA2D}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{A8B7696F-88CC-4AEA-816D-4A63C314CFFD}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{ABC20585-BC56-4A62-A72F-AF9538BB5CDF}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{AC7413D3-6538-489D-9F5A-997B040CE627}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{B9EF0ABE-DFD6-48B1-B627-147B6582C5B6}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{D04D86F6-1B6C-428B-ADF4-4485507EEEA1}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{D15F9EF1-ECDF-44AA-B8CD-D30E38FD2C01}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{D6827B37-7CE5-49BE-BE13-BBCEE59F227D}" = protocol=17 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe |
"{D756E1EE-7F45-49D2-AE8F-5EC8D67DE789}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{DC928BF8-D7A3-4821-97FF-B88C12B392A7}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{DCAD5615-3831-4FCC-A5BC-BFE08CF07A51}" = protocol=6 | dir=out | app=system |
"{E1886AF9-86EF-4623-906D-3D64D024053F}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{E29FDF00-DC9A-447E-9D3F-824FEEF8D1DA}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{E5419A38-39CA-479A-9A5B-7D5D044D9402}" = protocol=6 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe |
"{F4D99EC7-B418-42BB-A332-8231BB80AA90}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe |
"{FA7B6668-2622-40B3-8C9F-2403C12A5D7E}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"TCP Query User{10AE2E11-3360-43BF-8BB9-9D63C9E05239}C:\program files (x86)\google\google earth\client\googleearth.exe" = protocol=6 | dir=in | app=c:\program files (x86)\google\google earth\client\googleearth.exe |
"TCP Query User{310BB871-DAAC-46EC-B0A9-A713405CA4CB}C:\program files (x86)\secondlifeviewer\slvoice.exe" = protocol=6 | dir=in | app=c:\program files (x86)\secondlifeviewer\slvoice.exe |
"TCP Query User{5680C5F8-6886-4C37-BEFC-1238688563B0}C:\program files (x86)\java\jre6\bin\java.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre6\bin\java.exe |
"TCP Query User{CE754E27-385C-42DB-AB82-F52B50492DC4}C:\users\tanaka\appdata\roaming\dropbox\bin\dropbox.exe" = protocol=6 | dir=in | app=c:\users\tanaka\appdata\roaming\dropbox\bin\dropbox.exe |
"UDP Query User{0A246966-A0DC-427C-B481-963EDE6A57A9}C:\users\tanaka\appdata\roaming\dropbox\bin\dropbox.exe" = protocol=17 | dir=in | app=c:\users\tanaka\appdata\roaming\dropbox\bin\dropbox.exe |
"UDP Query User{4ADC3C9B-19DD-42C7-BBC3-2F3DFEABE8D6}C:\program files (x86)\google\google earth\client\googleearth.exe" = protocol=17 | dir=in | app=c:\program files (x86)\google\google earth\client\googleearth.exe |
"UDP Query User{866D58A7-2AB0-462B-95AD-A82F4E111CF9}C:\program files (x86)\secondlifeviewer\slvoice.exe" = protocol=17 | dir=in | app=c:\program files (x86)\secondlifeviewer\slvoice.exe |
"UDP Query User{BACCC234-9F6C-4CCF-880C-610D2C90353C}C:\program files (x86)\java\jre6\bin\java.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre6\bin\java.exe |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0DE0A178-AC7B-4650-806C-CF226DE03766}" = Apple Application Support(64 ビット)
"{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5300_series" = Canon MG5300 series MP Drivers
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{26784146-6E05-3FF9-9335-786C7C0FB5BE}" = Microsoft .NET Framework 4.5.2
"{3540181E-340A-4E7A-B409-31663472B2F7}" = Apple Mobile Device Support
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}" = Bonjour
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{63B4D665-34F5-333A-BE00-6DDE0CBD4A6C}" = Microsoft .NET Framework 4.5.2 (JPN)
"{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90140000-0028-0411-1000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2010
"{90140000-002A-0411-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (Japanese) 2010
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.2
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1041" = Microsoft .NET Framework 4.5.2 (日本語)
"{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{95140000-011C-0411-1000-0000000FF1CE}" = Microsoft Office ナビ 2010
"{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}" = ウイルスバスター クラウド
"{ABBD4BA9-6703-40D2-AB1E-5BB1F7DB49A4}" = Trend Micro Titanium
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B33C558F-772F-4308-A059-390FBF9BAAAE}" = iCloud
"{D2837730-4960-3B35-8088-201387FD3BDB}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN
"{E690A491-702F-4DEC-9977-C015D1DBB57C}" = iTunes
"2C1C2F29FADF39F533CEEE67B90F07A5306A4BDB" = Windows ドライバ パッケージ - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0)
"CCleaner" = CCleaner
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語
"PC-Doctor for Windows" = PC-Doctor for Windows

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{013F57F3-698D-490D-9DE9-65B5D6CD339D}" = 所得税確定申告モジュール(平成25年分)
"{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = LG CyberLink YouCam
"{13364813-4BAE-4F34-B0E9-32AF14A4E1B3}" = Windows Live Sync
"{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}" = Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005
"{143EC373-4673-4070-ADF7-765ABEF8F694}" = 筆王
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}" = Minecraft
"{1E96D04B-C063-48B6-809A-FEBAC45E9FFC}" = Windows Live おすすめパック
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1F7454CB-66B7-4BE1-8874-53C1C7AD1A35}" = KENWOOD ROUTE WATCHER
"{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = LG Power Tools
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live アップロード ツール
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{25C1D858-CEEF-43DD-BD00-FDC03E7F295D}" = GRATINA USB Driver
"{26A24AE4-039D-4CA4-87B4-2F83218065F0}" = Java 8 Update 65
"{283276C7-67EF-4EE4-8663-E46013148330}" = Windows Live サインイン アシスタント
"{2A9E8F56-C31B-4DBB-BFE2-0F4EC8192355}" = OLYMPUS Digital Camera Updater
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{40BF1E83-20EB-11D8-97C5-0009C5020658}" = LG CyberLink Power2Go
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{50F959DA-AADC-405C-8079-25A211D0E2F1}" = Windows Live Call
"{540C6392-7677-4ADA-A8EA-44B73CBF878D}" = Windows Live フォト ギャラリー
"{5CFD5FFF-20EC-4589-B54B-1B8A2330B5AC}" = 
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{649A1FD9-5892-46AD-8DF0-C4A43FF61CB7}" = Apple Application Support(32 ビット)
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components
"{6A0549A9-1B96-498C-ACBC-3943001FEB19}" = Skype(TM) 7.13
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7B3296E3-8A4A-48B0-A51D-8E9A6616073A}" = 弥生 郵便番号辞書
"{7DECCB63-EDA0-4254-B234-43D99D15B437}" = Broadway 6.4
"{7eaaa6c0-a745-427c-bd6f-bbc33d651540}" = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005
"{80CEEB1E-0A6C-45B9-A312-37A1D25FDEBC}" = QuickTime 7
"{817750FA-EC6A-485D-9901-0683AE6FFDF1}" = Google Earth
"{8644F312-3393-423A-89CB-250C0FE58C09}" = Windows Live メール
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver For Windows 7
"{89A43E80-AC6C-4DA8-9800-F4B30ED577C0}" = Olympus ib
"{8E5233E1-7495-44FB-8DEB-4BE906D59619}" = Junk Mail filter update
"{90140000-0016-0411-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Japanese) 2010
"{90140000-0018-0411-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Japanese) 2010
"{90140000-001A-0411-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Japanese) 2010
"{90140000-001B-0411-0000-0000000FF1CE}" = Microsoft Office Word MUI (Japanese) 2010
"{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0411-0000-0000000FF1CE}" = Microsoft Office Proof (Japanese) 2010
"{90140000-0028-0411-0000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002C-0411-0000-0000000FF1CE}" = Microsoft Office Proofing (Japanese) 2010
"{90140000-006E-0411-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Japanese) 2010
"{90140000-00A1-0411-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Japanese) 2010
"{90140000-00D1-0411-0000-0000000FF1CE}" = Microsoft Access database engine 2010 (Japanese)
"{91140000-0013-0000-0000-0000000FF1CE}" = Microsoft Office Essentials 2010
"{92DB6D98-63FE-47EC-A331-5CFD283581BA}" = ソースネクスト アップデート 4.0
"{96307CFE-A212-47DE-AF48-4960803404A6}" = OpenOffice 4.1.2
"{995F56A0-EB0E-48D4-8CE6-6D892DB658E9}" = やよいの青色申告 15
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C665F08-B722-4C65-9695-A7B94AB99C22}" = Windows Live Messenger
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-0804-1033-1959-001824161310}" = Adobe Refresh Manager
"{AC76BA86-7AD7-1041-7B44-AC0F074E4100}" = Adobe Acrobat Reader DC - Japanese
"{AD1FBE61-4BEF-4D11-97E6-FF26190331B6}" = 所得税確定申告モジュール(平成24年分)
"{ADD5DB49-72CF-11D8-9D75-000129760D75}" = LG CyberLink PowerBackup
"{AEE39224-92BE-4389-9493-E57FF73BB96A}" = OLYMPUS Viewer 2
"{B90FCEB7-2B0C-4D27-95B5-54238DF059ED}" = iPhone 構成ユーティリティ
"{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LG CyberLink LabelPrint
"{C9AFA96F-2F85-49ED-A60F-C6B9D053551B}" = 弥生 ライセンス認証管理
"{CCC3C069-019B-45A8-BDAF-C8795CC6EE2B}" = やよいの青色申告 16
"{D503BA79-8386-4664-A737-8B70766291E5}" = やよいの店舗経営 連動モジュール
"{D80C2FB6-C00C-4C37-B92F-3ADAB6F78257}" = 所得税確定申告モジュール(平成26年分)
"{DEC294CE-DF3A-4D4A-9A97-25B6399F230D}" = Windows Live ムービー メーカー
"{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}" = Etron USB3.0 Host Controller
"{E3D34B39-EA44-4277-B236-A8E6851537F9}" = 読取革命Lite
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F23E1DCA-71CF-46B5-AB27-64EB59BFFF91}" = やよいの青色申告 14
"{F8A9085D-4C7A-41a9-8A77-C8998A96C421}" = Intel(R) Control Center
"{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}" = Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005
"{FC05D86B-2D16-477D-A3D2-7D12970583D0}" = Windows Live Writer
"{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}" = Apple Software Update
"Adobe Flash Player ActiveX" = Adobe Flash Player 19 ActiveX
"Adobe Flash Player NPAPI" = Adobe Flash Player 19 NPAPI
"Auto Update Service" = Canon Auto Update Service
"BB FlashBack Express (Japanese)" = BB FlashBack Express (Japanese)
"BUFFALO_AirSet2_is1" = BUFFALO エアステーション設定ツール
"BUFFALO_BPCEnv_is1" = BUFFALO パソコン環境表示ツール
"CameraWindowDC8" = Canon Utilities CameraWindow DC 8
"CameraWindowLauncher" = Canon Utilities CameraWindow Launcher
"CANON iMAGE GATEWAY Task" = CANON iMAGE GATEWAY Task for ZoomBrowser EX
"CANON iMAGE GATEWAY 無料会員登録 MG5330" = CANON iMAGE GATEWAY 無料会員登録 MG5330
"Canon MOV Decoder" = Canon MOV Decoder
"Canon MOV Encoder" = Canon MOV Encoder
"CANONIJPLM100" = Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム
"CanonMyPrinter" = Canon マイ プリンタ
"CanonSolutionMenuEX" = Canon Solution Menu EX
"DPP" = Canon Utilities Digital Photo Professional 3.11
"Easy-PhotoPrint EX" = Canon Easy-PhotoPrint EX
"Easy-WebPrint EX" = Canon Easy-WebPrint EX
"Google Chrome" = Google Chrome
"InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = LG CyberLink YouCam
"InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = LG Power Tools
"InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}" = LG CyberLink Power2Go
"InstallShield_{89A43E80-AC6C-4DA8-9800-F4B30ED577C0}" = Olympus ib
"InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LG CyberLink LabelPrint
"InstallShield_{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}" = Etron USB3.0 Host Controller
"Lhaca" = +Lhaca
"Lhaplus" = Lhaplus
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.75.0.1300
"MapUtility" = Canon Utilities Map Utility
"MovieEditTask" = Canon MovieEdit Task for ZoomBrowser EX
"Mozilla Firefox 42.0 (x86 ja)" = Mozilla Firefox 42.0 (x86 ja)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MP Navigator EX 2.0" = Canon MP Navigator EX 2.0
"MP Navigator EX 5.0" = Canon MP Navigator EX 5.0
"MyCamera" = Canon Utilities MyCamera
"MyCamera Download Plugin" = CANON iMAGE GATEWAY MyCamera Download Plugin
"NoEditor_is1" = NoEditor ver1.33.3Build0
"Office14.EssentialsR" = Microsoft Office 2010
"PhotoStitch" = Canon Utilities PhotoStitch
"Picasa 3" = Picasa 3
"P-Study System 8" = P-Study System 8
"Software Guide" = Canon DIGITAL CAMERA Solution Disk ソフトウェアガイド
"UN091222" = BUFFALO Backup Utility
"VLC media player" = VLC media player
"WinLiveSuite_Wave3" = Windows Live おすすめパック
"WinShot_is1" = WinShot
"ZoomBrowser EX" = Canon Utilities ZoomBrowser EX
"ZoomBrowser EX Memory Card Utility" = Canon ZoomBrowser EX Memory Card Utility

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2015/11/15 18:22:45 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/11/16 10:55:53 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/11/16 11:05:55 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/11/16 11:18:46 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/11/16 11:22:39 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/11/16 11:33:20 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/11/16 11:36:45 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/11/16 11:43:03 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/11/16 13:46:53 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/11/16 22:58:04 | Computer Name = tanaka-PC | Source = WinMgmt | ID = 10
Description =

[ Media Center Events ]
Error - 2012/01/04 3:23:33 | Computer Name = tanaka-PC | Source = MCUpdate | ID = 0
Description = 16:23:33 - インターネットの接続中にエラーが発生しました。 16:23:33 - サーバーと通信できません。.

Error - 2012/01/04 3:24:08 | Computer Name = tanaka-PC | Source = MCUpdate | ID = 0
Description = 16:24:02 - インターネットの接続中にエラーが発生しました。 16:24:02 - サーバーと通信できません。.

Error - 2012/01/06 14:52:50 | Computer Name = tanaka-PC | Source = MCUpdate | ID = 0
Description = 3:52:46 - インターネットの接続中にエラーが発生しました。 3:52:46 - サーバーと通信できません。.

[ System Events ]
Error - 2015/11/16 11:41:40 | Computer Name = tanaka-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/11/16 11:41:40 | Computer Name = tanaka-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/11/16 11:41:42 | Computer Name = tanaka-PC | Source = DCOM | ID = 10005
Description =

Error - 2015/11/16 11:41:42 | Computer Name = tanaka-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/11/16 11:41:42 | Computer Name = tanaka-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/11/16 11:41:42 | Computer Name = tanaka-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/11/16 11:41:42 | Computer Name = tanaka-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/11/16 11:41:42 | Computer Name = tanaka-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/11/16 11:41:42 | Computer Name = tanaka-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/11/16 13:51:59 | Computer Name = tanaka-PC | Source = Service Control Manager | ID = 7022
Description = Windows Update サービスは開始時にハングしました。


< End of report >
  • あやの
  • 2015/11/20 (Fri) 20:48:05
「OTL.txt」01
OTL logfile created on: 2015/11/20 13:10:06 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = D:\Mydocuments\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18097)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.72 Gb Total Physical Memory | 6.13 Gb Available Physical Memory | 79.43% Memory free
15.44 Gb Paging File | 12.64 Gb Available in Paging File | 81.87% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200.02 Gb Total Space | 84.46 Gb Free Space | 42.23% Space Free | Partition Type: NTFS
Drive D: | 1662.90 Gb Total Space | 587.09 Gb Free Space | 35.31% Space Free | Partition Type: NTFS

Computer Name: TANAKA-PC | User Name: tanaka | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/11/15 13:12:59 | 000,602,112 | ---- | M] (OldTimer Tools) -- D:\Mydocuments\Downloads\OTL.exe
PRC - [2015/11/07 13:36:36 | 000,811,848 | ---- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
PRC - [2015/10/28 18:49:06 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2015/10/21 11:36:06 | 000,060,688 | ---- | M] (Apple Inc.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
PRC - [2015/10/06 18:52:48 | 000,923,184 | ---- | M] (Oracle Corporation) -- C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
PRC - [2015/10/02 17:53:44 | 001,908,320 | ---- | M] (SOURCENEXT CORPORATION) -- C:\Users\tanaka\AppData\Local\SOURCENEXT\SSS3\4.00.19\Message.exe
PRC - [2015/10/02 17:53:44 | 000,314,464 | ---- | M] (SOURCENEXT CORPORATION) -- C:\Users\tanaka\AppData\Local\SOURCENEXT\SSS3\4.00.19\Statistics.exe
PRC - [2015/09/17 18:37:40 | 001,095,624 | ---- | M] (弥生株式会社) -- C:\Program Files (x86)\Yayoi\Startup\mc\YmMcClient.exe
PRC - [2015/09/17 18:37:40 | 000,028,616 | ---- | M] (弥生株式会社) -- C:\Program Files (x86)\Yayoi\Startup\mc\YmMcService.exe
PRC - [2012/02/02 16:14:56 | 000,096,128 | ---- | M] (OLYMPUS IMAGING CORP.) -- C:\Program Files (x86)\OLYMPUS\ib\olycamdetect.exe
PRC - [2011/02/08 01:56:11 | 000,138,192 | ---- | M] () -- C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
PRC - [2010/11/21 12:24:27 | 000,257,536 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
PRC - [2010/10/05 22:08:46 | 002,655,768 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
PRC - [2010/10/05 22:08:42 | 000,325,656 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2010/08/20 11:55:14 | 000,320,888 | ---- | M] (BUFFALO INC.) -- C:\Program Files (x86)\BUFFALO\Backup_Utility\BUService.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2015/11/15 02:51:47 | 014,344,192 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\58a6e00e9b31b57a96c81406c88431d2\PresentationFramework.ni.dll
MOD - [2015/11/15 02:51:35 | 012,438,016 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\dc5e9aaf3f627418b920205c75b926df\System.Windows.Forms.ni.dll
MOD - [2015/11/15 02:51:26 | 012,258,304 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\PresentationCore\55e072f761fd62cfce55dddec0beafb8\PresentationCore.ni.dll
MOD - [2015/11/07 13:36:33 | 001,532,744 | ---- | M] () -- C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.86\libglesv2.dll
MOD - [2015/11/07 13:36:32 | 000,081,224 | ---- | M] () -- C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.86\libegl.dll
MOD - [2015/10/13 05:46:12 | 001,040,144 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2015/10/13 05:45:48 | 000,237,328 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxslt.dll
MOD - [2015/09/14 06:35:49 | 001,593,344 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\82ecf48db57ddf66f74fca17b0f99453\System.Drawing.ni.dll
MOD - [2015/08/13 03:37:39 | 000,368,128 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\9551b644bc18613b4192a0bc81c212a5\PresentationFramework.Aero.ni.dll
MOD - [2015/08/13 03:37:06 | 003,349,504 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\WindowsBase\c1e22efcd16e34a21ee17b11d9078f59\WindowsBase.ni.dll
MOD - [2015/07/30 22:10:03 | 005,283,840 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\PresentationFramework\3.0.0.0__31bf3856ad364e35\PresentationFramework.dll
MOD - [2015/07/30 22:10:03 | 004,222,976 | ---- | M] () -- C:\windows\assembly\GAC_32\PresentationCore\3.0.0.0__31bf3856ad364e35\PresentationCore.dll
MOD - [2015/07/30 22:10:03 | 001,253,376 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\WindowsBase\3.0.0.0__31bf3856ad364e35\WindowsBase.dll
MOD - [2015/05/14 03:47:20 | 017,477,120 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.ServiceModel\f6a72eac612116457c754006a7e2a038\System.ServiceModel.ni.dll
MOD - [2015/05/14 03:47:01 | 002,297,344 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Core\63e9d5c341d64a753cde97f5a3d65c71\System.Core.ni.dll
MOD - [2015/05/14 03:41:45 | 000,978,432 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\007fc007edc388d9806dff94ee04f129\System.Configuration.ni.dll
MOD - [2015/04/16 03:40:13 | 001,707,008 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.ServiceModel#\9224459e26f4811c1d3012434e05c79b\System.ServiceModel.Web.ni.dll
MOD - [2014/10/16 10:45:21 | 001,051,136 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Management\99cdfef98595ed91f14936cf52a49c54\System.Management.ni.dll
MOD - [2014/10/16 10:45:17 | 002,347,008 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Seri#\b1e0939384cc320d6ac7b8921ccc2877\System.Runtime.Serialization.ni.dll
MOD - [2014/10/16 10:45:16 | 000,256,000 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\SMDiagnostics\da4175d4363c1bcecb984a44cd53664f\SMDiagnostics.ni.dll
MOD - [2014/10/16 10:31:37 | 005,467,648 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Xml\d49908aa93a23c84847b1f8b1b667860\System.Xml.ni.dll
MOD - [2014/10/16 10:31:14 | 007,991,808 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System\908ba9e296e92b4e14bdc2437edac603\System.ni.dll
MOD - [2014/09/11 07:11:17 | 011,497,984 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\mscorlib\38bf604432e1a30c954b2ee40d6a2d1c\mscorlib.ni.dll
MOD - [2014/07/09 07:13:22 | 002,056,192 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\System.Xml\2.0.0.0__b77a5c561934e089\System.Xml.dll
MOD - [2014/07/09 07:13:21 | 003,198,976 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll
MOD - [2014/04/23 16:05:12 | 000,073,544 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2014/03/21 07:49:20 | 000,385,024 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\System.Management\2.0.0.0__b03f5f7f11d50a3a\System.Management.dll
MOD - [2014/03/21 07:49:19 | 000,425,984 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\System.Configuration.dll
MOD - [2013/09/05 00:14:10 | 004,300,456 | ---- | M] () -- C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
MOD - [2010/11/21 16:13:44 | 000,262,144 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\PresentationFramework.resources\3.0.0.0_ja_31bf3856ad364e35\PresentationFramework.resources.dll
MOD - [2010/11/21 16:13:44 | 000,065,536 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\System.Core.resources\3.5.0.0_ja_b77a5c561934e089\System.Core.resources.dll
MOD - [2010/11/21 12:25:01 | 000,667,648 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\System.Core\3.5.0.0__b77a5c561934e089\System.Core.dll
MOD - [2010/11/13 09:00:28 | 000,110,592 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\System.Runtime.Serialization.resources\3.0.0.0_ja_b77a5c561934e089\System.Runtime.Serialization.resources.dll
MOD - [2010/11/13 08:18:15 | 000,348,160 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_ja_b77a5c561934e089\mscorlib.resources.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - File not found [Auto | Running] -- C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe coreFrameworkHost.exe -- (Amsp)
SRV:[b]64bit:[/b] - [2015/10/31 08:12:09 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2015/07/23 09:02:54 | 001,390,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\diagtrack.dll -- (DiagTrack)
SRV:[b]64bit:[/b] - [2015/07/17 03:31:17 | 001,137,664 | ---- | M] (Trend Micro Inc.) [Auto | Running] -- C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe -- (Platinum Host Service)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2015/11/15 19:26:21 | 000,147,624 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2015/11/15 00:43:18 | 000,269,000 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2015/10/28 18:49:06 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2015/09/17 18:37:40 | 000,028,616 | ---- | M] (弥生株式会社) [Auto | Running] -- C:\Program Files (x86)\Yayoi\Startup\mc\YmMcService.exe -- (YayoiClientService)
SRV - [2015/07/09 13:14:04 | 000,327,296 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2015/06/01 21:00:40 | 000,290,224 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\IntelCpHeciSvc.exe -- (cphs)
SRV - [2014/04/11 23:08:08 | 000,103,608 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2014/03/21 07:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2011/02/08 01:56:11 | 000,138,192 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe -- (IJPLMSVC)
SRV - [2010/10/05 22:08:46 | 002,655,768 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS)
SRV - [2010/10/05 22:08:42 | 000,325,656 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2010/08/20 11:55:14 | 000,320,888 | ---- | M] (BUFFALO INC.) [Auto | Running] -- C:\Program Files (x86)\BUFFALO\Backup_Utility\BUService.exe -- (BFBackupUtilityService)
SRV - [2010/04/28 13:17:02 | 000,359,288 | ---- | M] (BUFFALO INC.) [Auto | Running] -- C:\Program Files (x86)\BUFFALO\Backup_Utility\BUVSSService64.exe -- (BFBackupUtilityVSSService)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2015/07/22 10:32:52 | 000,100,320 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\tmevtmgr.sys -- (tmevtmgr)
DRV:[b]64bit:[/b] - [2015/07/22 10:28:16 | 000,326,896 | ---- | M] (Trend Micro Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tmcomm.sys -- (tmcomm)
DRV:[b]64bit:[/b] - [2015/07/22 10:28:16 | 000,134,280 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\tmactmon.sys -- (tmactmon)
DRV:[b]64bit:[/b] - [2015/06/29 11:38:56 | 000,091,536 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\TMUMH.sys -- (tmumh)
DRV:[b]64bit:[/b] - [2015/06/26 19:20:04 | 000,116,528 | ---- | M] (Trend Micro Inc.) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\tmusa.sys -- (tmusa)
DRV:[b]64bit:[/b] - [2015/06/10 23:08:36 | 000,054,784 | ---- | M] (Apple, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbaapl64.sys -- (USBAAPL64)
DRV:[b]64bit:[/b] - [2015/06/08 14:54:40 | 000,116,576 | ---- | M] (Trend Micro Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tmeevw.sys -- (tmeevw)
DRV:[b]64bit:[/b] - [2015/06/01 21:00:18 | 005,384,176 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2013/10/02 11:22:20 | 000,056,832 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2013/07/01 17:05:40 | 000,081,320 | ---- | M] (KYOCERA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\GRATINAmdlm.sys -- (GRATINAmdlm)
DRV:[b]64bit:[/b] - [2013/07/01 17:04:52 | 000,094,192 | ---- | M] (KYOCERA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\GRATINAmdm.sys -- (GRATINAmdm)
DRV:[b]64bit:[/b] - [2013/07/01 17:04:02 | 000,065,352 | ---- | M] (KYOCERA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\GRATINAbus.sys -- (GRATINAbus)
DRV:[b]64bit:[/b] - [2012/08/23 23:10:20 | 000,019,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2012/08/23 23:08:26 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2012/08/21 13:01:20 | 000,033,240 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010/11/01 13:01:52 | 000,062,080 | ---- | M] (Etron Technology Inc) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\EtronXHCI.sys -- (EtronXHCI)
DRV:[b]64bit:[/b] - [2010/11/01 13:01:52 | 000,038,144 | ---- | M] (Etron Technology Inc) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\EtronHub3.sys -- (EtronHub3)
DRV:[b]64bit:[/b] - [2010/10/19 23:34:26 | 000,056,344 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2010/10/15 01:28:16 | 000,317,440 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\IntcDAud.sys -- (IntcDAud)
DRV:[b]64bit:[/b] - [2010/04/01 03:56:04 | 000,024,560 | ---- | M] (PC-Doctor, Inc.) [Kernel | On_Demand | Stopped] -- c:\Program Files\PC-Doctor for Windows\pcdsrvc_x64.pkms -- (PCDSRVC{F36B3A4C-F95654BD-06020000}_0)
DRV:[b]64bit:[/b] - [2010/03/04 21:43:00 | 000,346,144 | ---- | M] (Realtek ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:[b]64bit:[/b] - [2009/09/09 10:13:26 | 000,024,208 | ---- | M] (OLYMPUS IMAGING CORP.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\OlyCamComm.sys -- (OlyCamComm)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.dospara.co.jp/top/ [binary data]
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.co.jp/
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0B DC 64 43 BA 64 CC 01 [binary data]
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes,DefaultScope = {964142F5-0EE0-4F03-9572-5473F52936BF}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{121CE11C-5B9B-4513-97BF-30D2E00C99C1}: "URL" = http://esearch.rakuten.co.jp/rms/sd/esearch/redirect?sitem={searchTerms}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{1311D216-8B8F-4592-9D50-9F38FA316F22}: "URL" = http://search.goo.ne.jp/web.jsp?MT={searchTerms}&IE=UTF-8&OE=EUC-JP&IE7_WSG&PT=IE7_WSG
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rlz=1I7GGIC_ja&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = http://127.0.0.1:4664/search&s=86Zi7Mz1Rm2-Ax9Lz4kJ8ozhI_E?q={searchTerms}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{77880175-D70F-4776-945F-E526956655AF}: "URL" = http://ja.wikipedia.org/wiki/Special:Search?search={searchTerms}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{82EF7A79-24D3-408B-97B0-7E8B19FAC0B3}: "URL" = http://search.livedoor.com/search/?k=search&ie=utf8&q={searchTerms}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{964142F5-0EE0-4F03-9572-5473F52936BF}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7TWJA_ja
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{D1C8B117-4C15-4F82-9F07-445CBA865FDF}: "URL" = http://www.excite.co.jp/search.gw?search={searchTerms}&look=excite_jp&charset=utf8
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{E89EB810-2DA7-4661-A2F5-2C00E539D8BD}: "URL" = http://www.amazon.co.jp/exec/obidos/search-handle-url/250-4349303-4987419?%5Fencoding=UTF8&search-type=ss&index=blended&field-keywords={searchTerms}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.countryCode: "JP"
FF - prefs.js..browser.search.hiddenOneOffs: "繝、繝輔が繧ッ!,謨吶∴縺ヲ・“oo,DuckDuckGo"
FF - prefs.js..browser.search.isUS: false
FF - prefs.js..browser.search.region: "JP"
FF - prefs.js..browser.startup.homepage: "http://www.yahoo.co.jp/"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:42.0
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {bbf8fc30-5280-11db-b0de-0800200c9a66}:2.100608
FF - user.js - File not found

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF64_19_0_0_245.dll File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll ( Microsoft Corporation)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@canon.com/EPPEX: C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@canon.com/MycameraPlugin: C:\Program Files (x86)\Canon\MyCamera Download Plugin\NPCIG.dll (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=11.65.2: C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=11.65.2: C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@TrendMicro.com/FFExtension: C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension\components\npToolbarChrome.dll (Trend Micro Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.0: C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\tmbepff@trendmicro.com: C:\PROGRAM FILES\TREND MICRO\AMSP\MODULE\20002\9.1.1035\9.1.1035\FIREFOXEXTENSION [2015/11/15 00:30:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{38783831-6098-4faa-A9C9-1EE1E343F4D2}: C:\Program Files\Trend Micro\AMSP\Module\20002\7.1.1104\7.1.1104\firefoxextension
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\tmbepff@trendmicro.com: C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension [2015/11/15 00:30:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{22181a4d-af90-4ca3-a569-faed9118d6bc}: C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension [2015/09/29 12:38:40 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{BBB77B49-9FF4-4d5c-8FE2-92B1D6CD696C}: C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension\ [2015/11/15 00:33:00 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 42.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 42.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 42.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 42.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins

[2014/06/07 13:33:06 | 000,000,000 | ---D | M] (No name found) -- C:\Users\tanaka\AppData\Roaming\mozilla\Extensions
[2015/11/17 22:16:09 | 000,000,000 | ---D | M] (No name found) -- C:\Users\tanaka\AppData\Roaming\mozilla\Firefox\Profiles\ewn9uge9.default\extensions
[2015/11/15 19:25:58 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions
[2015/11/15 19:26:24 | 000,000,000 | ---D | M] (Default) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

[color=#E56717]========== Chrome ==========[/color]

CHR - Extension: No name found = C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.9.3_0\
CHR - Extension: No name found = C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0\
CHR - Extension: No name found = C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\

O1 HOSTS File: ([2009/06/11 06:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (トレンドマイクロセキュリティツールバーヘルパー) - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (トレンドマイクロネットワークフィルタプラグイン) - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O2:[b]64bit:[/b] - BHO: (トレンドマイクロIEプロテクション) - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll (Trend Micro Inc.)
O2 - BHO: (Canon Easy-WebPrint EX BHO) - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
O2 - BHO: (トレンドマイクロセキュリティツールバーヘルパー) - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (トレンドマイクロネットワークフィルタプラグイン) - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll (Trend Micro Inc.)
O2 - BHO: (トレンドマイクロIEプロテクション) - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll (Trend Micro Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll (Oracle Corporation)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Trend ツールバー) - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Canon Easy-WebPrint EX) - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
O3 - HKLM\..\Toolbar: (Trend ツールバー) - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3:[b]64bit:[/b] - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Platinum] C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe (Trend Micro Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4:[b]64bit:[/b] - HKLM..\Run: [Trend Micro Client Framework] C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe (Trend Micro Inc.)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [MDS_Menu] C:\Program Files (x86)\Olympus\ib\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [Olympus ib] C:\Program Files (x86)\Olympus\ib\olycamdetect.exe (OLYMPUS IMAGING CORP.)
O4 - HKLM..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe File not found
O4 - HKLM..\Run: [UpdatePSTShortCut] C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (Apple Inc.)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:[b]64bit:[/b] - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\windows\system32\GPhotos.scr/200 File not found
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\windows\SysWow64\GPhotos.scr (Google Inc.)
O10:[b]64bit:[/b] - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O15 - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..Trusted Ranges: GD ([http] in Local intranet)
O16 - DPF: {80B5FCA6-66CB-4342-9B62-F838A47ED7F6} https://vbec.trendmicro.co.jp/cs/common/ocx/PCInfo.cab (VBInfoOcx Control)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.10.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B3F03555-0380-43FE-A472-E80C16B67C3D}: DhcpNameServer = 192.168.10.1
O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ms-help - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\skype4com - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\tmbp {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmop {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmtb {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ProToolbarIMRatingActiveX.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\tmbp {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmop {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmtb {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll (Trend Micro Inc.)
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O24 - Desktop Components:0 (現在のホーム ページ) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/08/19 22:02:14 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{dbc9dc9e-4354-11e3-9cf9-002522cfd0fe}\Shell - "" = AutoRun
O33 - MountPoints2\{dbc9dc9e-4354-11e3-9cf9-002522cfd0fe}\Shell\AutoRun\command - "" = K:\bstart.exe
O33 - MountPoints2\K\Shell - "" = AutoRun
O33 - MountPoints2\K\Shell\AutoRun\command - "" = K:\bstart.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

ActiveX:[b]64bit:[/b] {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:[b]64bit:[/b] {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX:[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:[b]64bit:[/b] {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\windows\system32\cmd.exe /D /C start C:\windows\system32\ie4uinit.exe -ClearIconCache
ActiveX:[b]64bit:[/b] {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:[b]64bit:[/b] {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:[b]64bit:[/b] {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:[b]64bit:[/b] {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:[b]64bit:[/b] {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:[b]64bit:[/b] {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:[b]64bit:[/b] {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:[b]64bit:[/b] {66C64F22-FC60-4E6C-A6B5-F0D580E680CE} - C:\windows\System32\ie4uinit.exe -EnableTLS
ActiveX:[b]64bit:[/b] {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:[b]64bit:[/b] {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:[b]64bit:[/b] {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:[b]64bit:[/b] {7D715857-A67C-4C2F-A929-038448584D63} - C:\windows\System32\ie4uinit.exe -DisableSSL3
ActiveX:[b]64bit:[/b] {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\windows\System32\ie4uinit.exe -UserConfig
ActiveX:[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX:[b]64bit:[/b] {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:[b]64bit:[/b] {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:[b]64bit:[/b] {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:[b]64bit:[/b] {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:[b]64bit:[/b] {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX:[b]64bit:[/b] {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:[b]64bit:[/b] >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\windows\system32\cmd.exe /D /C start C:\windows\system32\ie4uinit.exe -ClearIconCache
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} -
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.86\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/11/17 00:14:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2015/11/17 00:14:09 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\windows\SysNative\drivers\mbam.sys
[2015/11/17 00:14:08 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2015/11/16 23:47:43 | 000,000,000 | ---D | C] -- C:\Users\tanaka\AppData\Roaming\Malwarebytes
[2015/11/16 22:38:38 | 000,000,000 | ---D | C] -- C:\Users\tanaka\AppData\Local\CEF
[2015/11/15 20:57:28 | 000,000,000 | ---D | C] -- C:\Users\tanaka\Desktop\CCのログ
[2015/11/15 20:41:07 | 000,000,000 | ---D | C] -- C:\Users\tanaka\Desktop\backups
[2015/11/15 19:41:27 | 000,000,000 | --SD | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2
[2015/11/15 19:41:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\OpenOffice 4
[2015/11/15 19:25:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Firefox
[2015/11/15 07:36:18 | 000,000,000 | ---D | C] -- C:\Users\tanaka\AppData\Roaming\Geek Uninstaller
[2015/11/15 02:24:38 | 000,000,000 | ---D | C] -- C:\Users\tanaka\Desktop\geek
[2015/11/15 01:03:25 | 003,168,768 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wucltux.dll
[2015/11/15 01:03:25 | 000,566,784 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wuapi.dll
[2015/11/15 01:03:24 | 000,696,320 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuapi.dll
[2015/11/15 01:03:24 | 000,192,512 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuwebv.dll
[2015/11/15 01:03:24 | 000,174,080 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wuwebv.dll
[2015/11/15 01:03:24 | 000,140,288 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuauclt.exe
[2015/11/15 01:03:24 | 000,098,816 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wudriver.dll
[2015/11/15 01:03:24 | 000,093,696 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wudriver.dll
[2015/11/15 01:03:24 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\WinSetupUI.dll
[2015/11/15 01:03:24 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wups2.dll
[2015/11/15 01:03:24 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuapp.exe
[2015/11/15 01:03:24 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wups.dll
[2015/11/15 01:03:24 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wuapp.exe
[2015/11/15 01:03:24 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wups.dll
[2015/11/15 01:03:24 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wu.upgrade.ps.dll
[2015/11/15 01:02:58 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieetwcollector.exe
[2015/11/15 01:02:58 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\mshtmled.dll
[2015/11/15 01:02:58 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\MshtmlDac.dll
[2015/11/15 01:02:58 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieetwproxystub.dll
[2015/11/15 01:02:58 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieetwproxystub.dll
[2015/11/15 01:02:57 | 000,720,896 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ie4uinit.exe
[2015/11/15 01:02:57 | 000,130,048 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\occache.dll
[2015/11/15 01:02:57 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\JavaScriptCollectionAgent.dll
[2015/11/15 01:02:57 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\JavaScriptCollectionAgent.dll
[2015/11/15 01:02:57 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\iernonce.dll
[2015/11/15 01:02:56 | 002,052,608 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\inetcpl.cpl
[2015/11/15 01:02:56 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieapfltr.dll
[2015/11/15 01:02:56 | 000,152,064 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\occache.dll
[2015/11/15 01:02:56 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\iesetup.dll
[2015/11/15 01:02:55 | 000,968,704 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\MsSpellCheckingFacility.exe
[2015/11/15 01:02:55 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\jscript9diag.dll
[2015/11/15 01:02:55 | 000,480,256 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieui.dll
[2015/11/15 01:02:55 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\iernonce.dll
[2015/11/15 01:02:55 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieetwcollectorres.dll
[2015/11/15 01:02:54 | 002,126,336 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\inetcpl.cpl
[2015/11/15 01:02:54 | 000,801,280 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msfeeds.dll
[2015/11/15 01:02:54 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieapfltr.dll
[2015/11/15 01:02:54 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\iesetup.dll
[2015/11/15 01:02:53 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\mshtmlmedia.dll
[2015/11/15 01:02:53 | 000,585,728 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\vbscript.dll
[2015/11/15 01:02:53 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieUnatt.exe
[2015/11/15 01:02:50 | 000,616,960 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieui.dll
[2015/11/15 01:02:50 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\html.iec
[2015/11/15 01:02:50 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\msrating.dll
[2015/11/15 01:02:49 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\mshtmlmedia.dll
[2015/11/15 01:02:49 | 000,817,664 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jscript.dll
[2015/11/15 01:02:49 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieUnatt.exe
[2015/11/15 01:02:49 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\mshtmled.dll
[2015/11/15 01:02:48 | 005,990,912 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jscript9.dll
[2015/11/15 01:02:48 | 000,814,080 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jscript9diag.dll
[2015/11/15 01:02:48 | 000,417,792 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\html.iec
[2015/11/15 01:02:47 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msrating.dll
[2015/11/15 01:02:47 | 000,088,064 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\MshtmlDac.dll
[2015/11/15 01:02:46 | 000,489,984 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\dxtmsft.dll
[2015/11/15 01:02:46 | 000,315,392 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\dxtrans.dll
[2015/11/15 01:02:35 | 005,570,496 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ntoskrnl.exe
[2015/11/15 01:02:34 | 003,991,488 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ntkrnlpa.exe
[2015/11/15 01:02:34 | 003,935,680 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ntoskrnl.exe
[2015/11/15 01:02:34 | 000,312,320 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ncrypt.dll
[2015/11/15 01:02:34 | 000,299,632 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\bcryptprimitives.dll
[2015/11/15 01:02:34 | 000,251,000 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\bcryptprimitives.dll
[2015/11/15 01:02:33 | 001,730,496 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ntdll.dll
[2015/11/15 01:02:33 | 001,461,760 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\lsasrv.dll
[2015/11/15 01:02:33 | 001,216,512 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\rpcrt4.dll
[2015/11/15 01:02:33 | 001,164,800 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\kernel32.dll
[2015/11/15 01:02:33 | 000,424,960 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\KernelBase.dll
[2015/11/15 01:02:33 | 000,338,432 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\conhost.exe
[2015/11/15 01:02:33 | 000,243,712 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wow64.dll
[2015/11/15 01:02:32 | 000,503,808 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\srcore.dll
[2015/11/15 01:02:32 | 000,296,960 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\rstrui.exe
[2015/11/15 01:02:32 | 000,215,040 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\winsrv.dll
[2015/11/15 01:02:32 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\sspicli.dll
[2015/11/15 01:02:32 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\smss.exe
[2015/11/15 01:02:32 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\auditpol.exe
[2015/11/15 01:02:32 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\srclient.dll
[2015/11/15 01:02:32 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\auditpol.exe
[2015/11/15 01:02:32 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\setup16.exe
[2015/11/15 01:02:31 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\cryptbase.dll
[2015/11/15 01:02:31 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\csrsrv.dll
[2015/11/15 01:02:31 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ntvdm64.dll
[2015/11/15 01:02:30 | 000,362,496 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wow64win.dll
[2015/11/15 01:02:30 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\sspisrv.dll
[2015/11/15 01:02:30 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\secur32.dll
[2015/11/15 01:02:30 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ntvdm64.dll
[2015/11/15 01:02:30 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wow64cpu.dll
[2015/11/15 01:02:29 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
[2015/11/15 01:02:29 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-file-l1-1-0.dll
[2015/11/15 01:02:29 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wow32.dll
[2015/11/15 01:02:29 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-threadpool-l1-1-0.dll
[2015/11/15 01:02:29 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
[2015/11/15 01:02:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
[2015/11/15 01:02:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
[2015/11/15 01:02:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
[2015/11/15 01:02:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-profile-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
[2015/11/15 01:02:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-delayload-l1-1-0.dll
[2015/11/15 01:02:28 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-security-base-l1-1-0.dll
[2015/11/15 01:02:28 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
[2015/11/15 01:02:28 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-sysinfo-l1-1-0.dll
[2015/11/15 01:02:28 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-synch-l1-1-0.dll
[2015/11/15 01:02:28 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
[2015/11/15 01:02:28 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-xstate-l1-1-0.dll
[2015/11/15 01:02:28 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
[2015/11/15 01:02:28 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-util-l1-1-0.dll
[2015/11/15 01:02:28 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-string-l1-1-0.dll
[2015/11/15 01:02:28 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
[2015/11/15 01:02:28 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-debug-l1-1-0.dll
[2015/11/15 01:02:28 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
[2015/11/15 01:02:28 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-datetime-l1-1-0.dll
[2015/11/15 01:02:27 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\adtschema.dll
[2015/11/15 01:02:27 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\adtschema.dll
[2015/11/15 01:02:27 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\instnm.exe
[2015/11/15 01:02:27 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\apisetschema.dll
[2015/11/15 01:02:27 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\apisetschema.dll
[2015/11/15 01:02:27 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
[2015/11/15 01:02:27 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-processthreads-l1-1-0.dll
[2015/11/15 01:02:27 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-localregistry-l1-1-0.dll
[2015/11/15 01:02:27 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
[2015/11/15 01:02:27 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-localization-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-rtlsupport-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-processenvironment-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-namedpipe-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-misc-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-memory-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-libraryloader-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-heap-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-io-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-interlocked-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-handle-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-fibers-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-errorhandling-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
[2015/11/15 01:02:27 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-console-l1-1-0.dll
[2015/11/15 01:02:27 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\user.exe
[2015/11/15 01:02:26 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\msaudite.dll
[2015/11/15 01:02:26 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msaudite.dll
[2015/11/15 01:02:26 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\msobjs.dll
[2015/11/15 01:02:26 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msobjs.dll
[2015/11/15 01:02:14 | 000,342,016 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\apphelp.dll
[2015/11/15 01:02:14 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\sdbinst.exe
[2015/11/15 01:02:14 | 000,020,992 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\sdbinst.exe
[2015/11/15 01:02:14 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\shimeng.dll
[2015/11/15 01:00:59 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2015/11/15 01:00:57 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2015/11/15 00:51:48 | 000,275,456 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\InkEd.dll
[2015/11/15 00:51:48 |
  • あやの
  • 2015/11/20 (Fri) 20:50:14
「OTL.txt」02
[2015/11/15 00:51:48 | 000,216,064 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\InkEd.dll
[2015/11/15 00:51:48 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jnwmon.dll
[2015/11/15 00:49:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Adobe
[2015/11/14 23:15:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes Anti-Malware
[2015/11/14 22:39:36 | 000,000,000 | ---D | C] -- C:\Users\tanaka\Start Menu
[2015/11/14 19:32:39 | 000,000,000 | ---D | C] -- C:\ProgramData\HitmanPro
[2015/11/14 18:58:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/11/14 18:40:13 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2015/11/13 23:16:32 | 000,000,000 | ---D | C] -- C:\ProgramData\boost_interprocess
[2015/11/11 10:30:10 | 000,663,552 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\jscript.dll
[2015/11/01 09:45:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\JVC KENWOOD
[2015/11/01 09:45:20 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JVC KENWOOD
[2015/10/31 19:03:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\弥生16シリーズ
[2015/10/25 21:41:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud
[2015/10/25 21:31:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
[2015/10/25 21:30:31 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\iTunes
[2015/10/25 21:30:31 | 000,000,000 | ---D | C] -- C:\Program Files\iPod
[2015/10/25 21:30:30 | 000,000,000 | ---D | C] -- C:\Program Files\iTunes
[2015/10/25 12:44:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Java
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/11/20 13:12:00 | 000,028,720 | -H-- | M] () -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2015/11/20 13:12:00 | 000,028,720 | -H-- | M] () -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2015/11/20 13:07:05 | 000,000,690 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/11/20 13:06:47 | 000,067,584 | --S- | M] () -- C:\windows\bootstat.dat
[2015/11/20 12:43:00 | 000,000,626 | ---- | M] () -- C:\windows\tasks\Adobe Flash Player Updater.job
[2015/11/20 07:07:51 | 000,000,686 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/11/18 23:14:22 | 000,000,010 | ---- | M] () -- C:\Users\tanaka\AppData\Local\sponge.last.runtime.cache
[2015/11/17 11:56:37 | 1924,325,375 | -HS- | M] () -- C:\hiberfil.sys
[2015/11/17 00:14:10 | 000,001,120 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/11/15 19:55:09 | 000,593,160 | ---- | M] () -- C:\windows\SysNative\FNTCACHE.DAT
[2015/11/15 19:21:39 | 000,665,682 | ---- | M] () -- C:\windows\SysNative\perfh009.dat
[2015/11/15 19:21:39 | 000,422,590 | ---- | M] () -- C:\windows\SysNative\perfh011.dat
[2015/11/15 19:21:39 | 000,125,976 | ---- | M] () -- C:\windows\SysNative\perfc011.dat
[2015/11/15 19:21:39 | 000,125,894 | ---- | M] () -- C:\windows\SysNative\perfc009.dat
[2015/11/15 19:21:38 | 001,343,998 | ---- | M] () -- C:\windows\SysNative\PerfStringBackup.INI
[2015/11/15 12:57:54 | 000,000,650 | ---- | M] () -- C:\Users\tanaka\Desktop\DriveNavi_HD-LBU3D_101.lnk
[2015/11/15 02:52:47 | 001,322,846 | ---- | M] () -- C:\windows\SysWow64\PerfStringBackup.INI
[2015/11/15 00:43:18 | 000,780,488 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\SysWow64\FlashPlayerApp.exe
[2015/11/15 00:43:18 | 000,142,536 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\SysWow64\FlashPlayerCPLApp.cpl
[2015/11/01 09:45:21 | 000,002,044 | ---- | M] () -- C:\Users\Public\Desktop\KENWOOD ROUTE WATCHER.lnk
[2015/10/31 19:03:07 | 000,002,098 | ---- | M] () -- C:\Users\Public\Desktop\やよいの青色申告 16.lnk
[2015/10/31 19:02:16 | 000,001,052 | ---- | M] () -- C:\Users\Public\Desktop\弥生 メッセージセンター.lnk
[2015/10/31 19:02:16 | 000,001,052 | ---- | M] () -- C:\Users\Public\Desktop\弥生 ドライブ.lnk
[2015/10/31 08:40:38 | 000,004,096 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\ieetwcollectorres.dll
[2015/10/31 08:25:55 | 000,066,560 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\iesetup.dll
[2015/10/31 08:25:15 | 000,048,640 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\ieetwproxystub.dll
[2015/10/31 08:25:08 | 000,417,792 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\html.iec
[2015/10/31 08:24:50 | 000,585,728 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\vbscript.dll
[2015/10/31 08:24:34 | 000,088,064 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\MshtmlDac.dll
[2015/10/31 08:16:25 | 000,034,304 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\iernonce.dll
[2015/10/31 08:13:14 | 000,616,960 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\ieui.dll
[2015/10/31 08:12:09 | 000,144,384 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\ieUnatt.exe
[2015/10/31 08:12:09 | 000,114,688 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\ieetwcollector.exe
[2015/10/31 08:11:58 | 000,814,080 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\jscript9diag.dll
[2015/10/31 08:11:51 | 000,817,664 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\jscript.dll
[2015/10/31 08:11:46 | 005,990,912 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\jscript9.dll
[2015/10/31 08:04:48 | 000,968,704 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\MsSpellCheckingFacility.exe
[2015/10/31 08:01:22 | 000,489,984 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\dxtmsft.dll
[2015/10/31 07:53:49 | 000,077,824 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\JavaScriptCollectionAgent.dll
[2015/10/31 07:49:46 | 000,199,680 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\msrating.dll
[2015/10/31 07:49:06 | 000,092,160 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\mshtmled.dll
[2015/10/31 07:46:32 | 000,315,392 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\dxtrans.dll
[2015/10/31 07:46:27 | 000,062,464 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\iesetup.dll
[2015/10/31 07:45:51 | 000,047,616 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\ieetwproxystub.dll
[2015/10/31 07:45:42 | 000,341,504 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\html.iec
[2015/10/31 07:44:57 | 000,064,000 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\MshtmlDac.dll
[2015/10/31 07:44:55 | 000,152,064 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\occache.dll
[2015/10/31 07:39:27 | 000,030,720 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\iernonce.dll
[2015/10/31 07:37:31 | 000,480,256 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\ieui.dll
[2015/10/31 07:36:25 | 000,115,712 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\ieUnatt.exe
[2015/10/31 07:36:24 | 000,663,552 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\jscript.dll
[2015/10/31 07:36:06 | 000,620,032 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\jscript9diag.dll
[2015/10/31 07:32:13 | 000,720,896 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\ie4uinit.exe
[2015/10/31 07:31:26 | 000,801,280 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\msfeeds.dll
[2015/10/31 07:29:57 | 001,359,360 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\mshtmlmedia.dll
[2015/10/31 07:29:52 | 002,126,336 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\inetcpl.cpl
[2015/10/31 07:23:51 | 000,060,416 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\JavaScriptCollectionAgent.dll
[2015/10/31 07:21:10 | 000,168,960 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\msrating.dll
[2015/10/31 07:19:51 | 000,076,288 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\mshtmled.dll
[2015/10/31 07:17:41 | 000,130,048 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\occache.dll
[2015/10/31 07:09:23 | 001,155,072 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\mshtmlmedia.dll
[2015/10/31 07:09:15 | 002,052,608 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\inetcpl.cpl
[2015/10/31 06:53:01 | 000,800,768 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\ieapfltr.dll
[2015/10/31 06:46:02 | 000,710,144 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\ieapfltr.dll
[2015/10/30 02:50:44 | 000,006,656 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\shimeng.dll
[2015/10/30 02:50:30 | 000,342,016 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\apphelp.dll
[2015/10/30 02:50:14 | 000,023,552 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\sdbinst.exe
[2015/10/30 02:49:35 | 000,020,992 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\sdbinst.exe
[2015/10/25 21:31:29 | 000,001,760 | ---- | M] () -- C:\Users\Public\Desktop\iTunes.lnk
[2015/10/25 12:43:50 | 000,097,888 | ---- | M] (Oracle Corporation) -- C:\windows\SysWow64\WindowsAccessBridge-32.dll
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/11/17 00:14:10 | 000,001,120 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/11/15 00:49:56 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
[2015/11/01 09:45:21 | 000,002,044 | ---- | C] () -- C:\Users\Public\Desktop\KENWOOD ROUTE WATCHER.lnk
[2015/10/31 19:03:07 | 000,002,098 | ---- | C] () -- C:\Users\Public\Desktop\やよいの青色申告 16.lnk
[2015/10/31 19:02:16 | 000,001,052 | ---- | C] () -- C:\Users\Public\Desktop\弥生 メッセージセンター.lnk
[2015/10/25 21:31:29 | 000,001,760 | ---- | C] () -- C:\Users\Public\Desktop\iTunes.lnk
[2015/09/05 00:59:07 | 000,000,010 | ---- | C] () -- C:\Users\tanaka\AppData\Local\sponge.last.runtime.cache
[2015/09/04 23:09:09 | 000,000,036 | ---- | C] () -- C:\Users\tanaka\AppData\Local\housecall.guid.cache
[2015/06/01 21:00:18 | 000,090,112 | ---- | C] () -- C:\windows\SysWow64\igdde32.dll
[2015/06/01 19:46:58 | 000,272,928 | ---- | C] () -- C:\windows\SysWow64\igvpkrng600.bin
[2015/06/01 19:45:24 | 000,963,452 | ---- | C] () -- C:\windows\SysWow64\igcodeckrng600.bin
[2014/06/05 22:24:29 | 000,000,026 | ---- | C] () -- C:\Users\tanaka\AppData\Local\isoworkshop.ini
[2014/06/02 15:53:35 | 000,007,629 | ---- | C] () -- C:\Users\tanaka\AppData\Local\Resmon.ResmonCfg
[2014/01/31 16:31:51 | 001,322,846 | ---- | C] () -- C:\windows\SysWow64\PerfStringBackup.INI
[2012/08/11 19:21:41 | 000,000,125 | -HS- | C] () -- C:\ProgramData\.zreglib
[2011/09/14 14:48:32 | 000,000,000 | ---- | C] () -- C:\Users\tanaka\AppData\Local\{3F763E1B-6200-44E2-A78A-F31A8494905E}
[2011/09/04 13:25:29 | 000,005,120 | ---- | C] () -- C:\Users\tanaka\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:55:00 | 000,000,227 | RHS- | M] () -- C:\windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2015/08/07 03:04:07 | 014,176,768 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/08/07 02:44:51 | 012,875,776 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009/07/14 10:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 12:24:25 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009/07/14 10:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]
[2011/08/15 22:58:39 | 000,000,000 | RH-D | M] -- C:\MSOCache
[2015/11/15 00:21:47 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk
[2015/11/01 09:45:20 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\InstallShield Installation Information
[2011/08/15 22:52:48 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\Temp
[2010/11/08 13:49:22 | 000,308,656 | -H-- | M] (CANON INC.) -- C:\Program Files (x86)\Canon\Easy-WebPrint EX\Maint.exe
[2008/03/17 20:40:10 | 000,308,568 | -H-- | M] (CANON INC.) -- C:\Program Files (x86)\Canon\MP Navigator EX 2.0\Maint.exe
[2010/05/18 16:39:32 | 000,308,640 | -H-- | M] (CANON INC.) -- C:\Program Files (x86)\Canon\MP Navigator EX 5.0\Maint.exe
[2011/08/04 17:10:46 | 000,407,696 | -H-- | M] (CANON INC.) -- C:\Program Files (x86)\Canon\Solution Menu EX\uninst.exe
[2012/04/21 17:36:47 | 014,907,240 | -H-- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Picasa3\setup.exe
[2013/04/05 13:37:00 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ
[2013/04/05 13:37:00 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter
[2013/04/05 13:49:54 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon MG5300 series
[2011/08/29 13:56:44 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonBJ
[2012/05/25 21:10:37 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonEPP
[2012/08/14 16:56:01 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonIJEGV
[2012/10/21 23:00:56 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonIJEPPEX
[2012/05/25 21:10:37 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonIJEPPEX2
[2012/08/14 16:51:56 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonIJMyPrinter
[2013/04/05 13:58:46 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonIJScan
[2012/08/14 16:51:58 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonIJSolutionMenuEX
[2015/10/25 21:31:28 | 000,000,000 | -H-D | M] -- C:\ProgramData\Apple Computer\iTunes\SC Info
[2015/04/07 04:16:44 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonBJ\IJPrinter
[2013/04/05 13:38:48 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonBJ\IJPrinter\CNMWINDOWS
[2011/08/30 21:18:17 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonBJ\IJPrinter\CNMWINDOWS\Canon Inkjet MP630 series
[2013/09/21 21:36:32 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonBJ\IJPrinter\CNMWINDOWS\Canon MG5300 series Printer
[2013/04/05 13:58:46 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonIJScan\MG5300 series
[2015/09/15 10:40:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser
[2012/10/01 19:45:47 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CLUpdater\Power2Go\6.1
[2013/01/17 20:08:42 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\ib\1.6
[2011/08/20 15:54:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\LabelPrint\2.5
[2011/08/20 15:54:29 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\Power2Go\6.1
[2011/08/20 15:54:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\PowerBackup\2.50
[2012/10/01 19:45:12 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\PowerStarter\6.00
[2011/08/20 15:54:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\YouCam\2.00
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2010/11/21 16:25:02 | 000,000,000 | RH-D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
[2013/11/22 12:27:16 | 000,000,000 | -H-D | M] -- C:\ProgramData\Yayoi\Support\3Hf7ODQ5O9
[2013/11/22 12:34:56 | 000,000,000 | -H-D | M] -- C:\ProgramData\Yayoi\Support\hJHni
[2013/11/22 12:34:56 | 000,000,000 | -H-D | M] -- C:\ProgramData\Yayoi\Support\p5DF9DXV
[2014/11/01 12:48:28 | 000,000,000 | -H-D | M] -- C:\ProgramData\Yayoi\Support\p5DF9DXW
[2015/10/31 19:03:14 | 000,000,000 | -H-D | M] -- C:\ProgramData\Yayoi\Support\p5DF9DXX
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\Config
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\MBR
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\VBR
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\Config\2015-09-04-14-20-17
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\Config\fd977ead
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\Config\fd977ead\2015-09-04-14-20-17
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\MBR\2015-09-04-14-20-17
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\VBR\fd977ead
[2015/09/04 23:20:17 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\VBR\fd977ead\2015-09-04-14-20-17
[2011/08/29 13:57:12 | 000,000,000 | RH-D | M] -- C:\Users\Default
[2011/08/29 13:56:44 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonBJ
[2012/05/25 21:10:37 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonEPP
[2012/08/14 16:56:01 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonIJEGV
[2012/10/21 23:00:56 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonIJEPPEX
[2012/05/25 21:10:37 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonIJEPPEX2
[2012/08/14 16:51:56 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonIJMyPrinter
[2013/04/05 13:58:46 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonIJScan
[2012/08/14 16:51:58 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonIJSolutionMenuEX
[2015/10/25 21:31:28 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Apple Computer\iTunes\SC Info
[2015/04/07 04:16:44 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonBJ\IJPrinter
[2013/04/05 13:38:48 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonBJ\IJPrinter\CNMWINDOWS
[2011/08/30 21:18:17 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonBJ\IJPrinter\CNMWINDOWS\Canon Inkjet MP630 series
[2013/09/21 21:36:32 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonBJ\IJPrinter\CNMWINDOWS\Canon MG5300 series Printer
[2013/04/05 13:58:46 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonIJScan\MG5300 series
[2015/09/15 10:40:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser
[2012/10/01 19:45:47 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CLUpdater\Power2Go\6.1
[2013/01/17 20:08:42 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\ib\1.6
[2011/08/20 15:54:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\LabelPrint\2.5
[2011/08/20 15:54:29 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\Power2Go\6.1
[2011/08/20 15:54:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\PowerBackup\2.50
[2012/10/01 19:45:12 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\PowerStarter\6.00
[2011/08/20 15:54:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\YouCam\2.00
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2010/11/21 16:25:02 | 000,000,000 | RH-D | M] -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2013/11/22 12:27:16 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Yayoi\Support\3Hf7ODQ5O9
[2013/11/22 12:34:56 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Yayoi\Support\hJHni
[2013/11/22 12:34:56 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Yayoi\Support\p5DF9DXV
[2014/11/01 12:48:28 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Yayoi\Support\p5DF9DXW
[2015/10/31 19:03:14 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Yayoi\Support\p5DF9DXX
[2009/07/14 12:20:08 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2015/11/17 00:14:10 | 000,000,000 | RH-D | M] -- C:\Users\Public\Desktop
[2010/08/19 21:29:51 | 000,000,000 | RH-D | M] -- C:\Users\Public\Favorites
[2011/08/20 14:37:27 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2011/08/20 15:54:23 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg
[2012/10/01 19:45:46 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\Power2Go
[2011/08/20 15:54:23 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{748DB920-B5DD-4cdb-9EC4-5A3B61A21936}\Version\6.00
[2014/07/20 19:00:26 | 000,000,000 | -H-D | M] -- C:\Users\Public\Recorded TV\TempRec
[2015/11/15 00:22:29 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData
[2011/11/02 09:37:38 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Google\Picasa2Albums\backup
[2014/06/03 00:46:50 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Device Metadata\dmrccache\downloads
[2014/06/08 00:22:15 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2011/08/29 13:49:20 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
[2011/11/11 16:10:48 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2011/08/29 13:48:40 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Windows Live Contacts\cannabistxxx@hotmail.co.jp\real
[2011/08/29 13:48:41 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Windows Live Contacts\cannabistxxx@hotmail.co.jp\shadow
[2011/08/29 13:48:41 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Windows Live Contacts\cannabisxxx@hotmail.com\real
[2011/08/29 13:48:43 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Windows Live Contacts\cannabisxxx@hotmail.com\shadow
[2014/08/04 10:18:30 | 000,000,000 | RH-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Windows\Burn\Burn
[2013/11/02 15:15:10 | 000,000,000 | RH-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Windows\Burn\Burn1
[2011/08/27 23:50:55 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Windows\GameExplorer\GameStatistics
[2011/08/27 23:50:55 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Local\Microsoft\Windows\GameExplorer\GameStatistics\{89FE5CB3-11CB-489C-AC0D-0C0B6707E1F6}
[2012/03/26 18:07:00 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V20\history
[2012/03/26 18:07:00 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V20\history\sc
[2012/03/26 18:07:00 | 000,000,923 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V20\history\sc\hstr_0001.lnk
[2013/04/05 14:00:13 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history
[2014/08/21 20:22:51 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc
[2013/04/05 14:00:13 | 000,001,153 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0001.lnk
[2013/11/02 14:19:55 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0002.lnk
[2013/11/02 14:19:56 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0003.lnk
[2013/11/02 14:25:19 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0004.lnk
[2013/11/02 12:20:19 | 000,001,060 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0005.lnk
[2013/11/02 12:36:19 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0006.lnk
[2013/11/02 12:36:19 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0007.lnk
[2013/11/02 12:36:19 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0008.lnk
[2013/11/02 12:36:19 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0009.lnk
[2013/11/02 12:36:19 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0010.lnk
[2013/11/02 12:36:19 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0011.lnk
[2013/11/02 12:36:19 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0012.lnk
[2013/11/02 12:36:19 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0013.lnk
[2013/11/02 12:36:19 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0014.lnk
[2013/11/02 12:36:20 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0015.lnk
[2013/11/02 12:36:20 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0016.lnk
[2013/11/02 12:40:28 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0017.lnk
[2013/11/02 12:40:28 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0018.lnk
[2013/11/02 12:40:29 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0019.lnk
[2013/11/02 12:43:02 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0020.lnk
[2013/11/02 12:43:02 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0021.lnk
[2013/11/02 12:43:02 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0022.lnk
[2013/11/02 12:44:59 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0023.lnk
[2013/11/02 12:44:59 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0024.lnk
[2013/11/02 12:44:59 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0025.lnk
[2013/11/02 12:46:29 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0026.lnk
[2013/11/02 12:48:50 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0027.lnk
[2013/11/02 14:11:53 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0028.lnk
[2013/11/02 14:11:53 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0029.lnk
[2013/11/02 14:11:53 | 000,001,070 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0030.lnk
[2013/11/02 14:15:30 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0031.lnk
[2013/11/02 14:17:22 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0032.lnk
[2013/11/02 14:17:22 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0033.lnk
[2013/11/02 14:17:22 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0034.lnk
[2013/11/02 14:25:19 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0035.lnk
[2013/11/02 14:25:19 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0036.lnk
[2013/11/02 14:28:08 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0037.lnk
[2013/11/02 14:28:08 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0038.lnk
[2013/11/02 14:28:08 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0039.lnk
[2013/11/02 14:33:03 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0040.lnk
[2013/11/02 14:33:03 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0041.lnk
[2013/11/02 14:34:21 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0042.lnk
[2013/11/02 14:36:34 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0043.lnk
[2013/11/02 14:53:01 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0044.lnk
[2013/11/02 14:53:01 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0045.lnk
[2013/11/02 14:55:56 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0046.lnk
[2013/11/02 14:55:56 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0047.lnk
[2013/11/02 14:57:56 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0048.lnk
[2013/11/02 15:22:24 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0049.lnk
[2013/11/02 15:32:22 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0050.lnk
[2013/11/03 02:21:59 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0051.lnk
[2013/11/03 02:21:59 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0052.lnk
[2013/11/03 02:21:59 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0053.lnk
[2013/11/03 02:21:59 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0054.lnk
[2013/11/03 02:38:20 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0055.lnk
[2013/11/03 02:38:20 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0056.lnk
[2013/11/03 02:38:20 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0057.lnk
[2013/11/03 02:38:21 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0058.lnk
[2013/11/03 02:38:21 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0059.lnk
[2013/11/03 02:38:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0060.lnk
[2013/11/03 02:38:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0061.lnk
[2013/11/03 02:38:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0062.lnk
[2013/11/03 02:38:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0063.lnk
[2013/11/03 02:38:23 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0064.lnk
[2013/11/03 02:38:23 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0065.lnk
[2013/11/03 02:38:23 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0066.lnk
[2013/11/03 02:48:21 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0067.lnk
[2013/11/03 02:48:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0068.lnk
[2013/11/03 02:48:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0069.lnk
[2013/11/03 02:48:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0070.lnk
[2013/11/03 02:48:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0071.lnk
[2013/11/03 02:48:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0072.lnk
[2013/11/03 02:48:22 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0073.lnk
[2013/11/03 02:48:23 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0074.lnk
[2013/11/03 02:58:07 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0075.lnk
[2013/11/03 02:58:07 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0076.lnk
[2013/11/03 02:58:08 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0077.lnk
[2013/11/03 02:58:08 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0078.lnk
[2013/11/03 03:00:33 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0079.lnk
[2013/11/03 03:00:33 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0080.lnk
[2013/11/03 03:00:33 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0081.lnk
[2013/11/03 03:00:33 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0082.lnk
[2013/11/03 03:06:34 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0083.lnk
[2013/11/03 03:06:34 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0084.lnk
[2013/11/03 03:06:35 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0085.lnk
[2013/11/03 03:06:35 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0086.lnk
[2013/11/03 03:06:35 | 000,001,182 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0087.lnk
[2013/11/23 17:52:36 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0088.lnk
[2013/11/23 17:52:36 | 000,001,081 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0089.lnk
[2014/02/24 20:14:35 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0090.lnk
[2014/02/24 20:14:36 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0091.lnk
[2014/02/24 20:14:36 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0092.lnk
[2014/03/10 23:37:29 | 000,001,060 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0093.lnk
[2014/04/05 13:35:44 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0094.lnk
[2014/04/05 13:35:45 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0095.lnk
[2014/04/05 13:35:45 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0096.lnk
[2014/05/11 21:32:13 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0097.lnk
[2014/05/11 21:32:13 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0098.lnk
[2014/05/11 21:35:57 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0099.lnk
[2014/05/11 21:35:57 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0100.lnk
[2014/08/21 20:22:51 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0101.lnk
[2014/08/21 20:22:51 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0102.lnk
[2014/08/21 20:22:51 | 000,000,965 | -H-- | M] () -- C:\Users\tanaka\AppData\Roaming\Canon\MP Navigator EX V50\history\sc\hstr_0103.lnk
[2012/10/01 19:45:46 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Roaming\CyberLink\MediaCache
[2012/10/01 19:45:46 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Roaming\CyberLink\MediaCache\Power2Go
[2015/09/04 23:17:22 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2012/09/03 00:50:51 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Roaming\Panasonic\YomiLite\1.00\page
[2012/09/03 00:50:40 | 000,000,000 | -H-D | M] -- C:\Users\tanaka\AppData\Roaming\Panasonic\YomiLite\1.00\small
[2011/04/12 15:04:11 | 000,000,000 | -H-D | M] -- C:\Windows\msdownld.tmp
[2009/07/14 13:45:47 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2011/12/15 15:00:07 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData
[2011/08/20 15:31:23 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2013/04/05 13:38:27 | 000,000,000 | -H-D | M] -- C:\windows\SysNative\CanonIJ Uninstaller Information

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/11/20 12:43:00 | 000,000,626 | ---- | M] () -- C:\windows\tasks\Adobe Flash Player Updater.job
[2015/11/20 07:07:51 | 000,000,686 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/11/20 13:07:05 | 000,000,690 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/10/09 18:43:18 | 000,000,466 | ---- | M] () -- C:\windows\tasks\PCDoctorBenchmarkTask.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: WDC WD20EARX-00PASB0 ATA Device
Partitions: 3
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 -
Interface type: USB
Media Type:
Model: Generic- SD/MMC USB Device
Partitions: 0
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE2 -
Interface type: USB
Media Type:
Model: Generic- Compact Flash USB Device
Partitions: 0
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE3 -
Interface type: USB
Media Type:
Model: Generic- SM/xD-Picture USB Device
Partitions: 0
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE4 -
Interface type: USB
Media Type:
Model: Generic- MS/MS-Pro USB Device
Partitions: 0
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 100.00MB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 200.00GB
Starting Offset: 105906176
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: Extended w/Extended Int 13
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 1,663.00GB
Starting Offset: 214875242496
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2015/10/30 02:50:29 | 000,072,192 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2015/06/25 19:01:17 | 000,070,656 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2009/07/14 10:38:55 | 000,079,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:51 | 000,849,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,705,024 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2015/10/20 10:04:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\lsass.exe -- (KeyIso)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:50 | 000,402,944 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
SRV:[b]64bit:[/b] - [2012/07/05 07:13:27 | 000,136,704 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\browser.dll -- (Browser)
SRV:[b]64bit:[/b] - [2015/04/28 04:23:13 | 000,188,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV - [2015/04/28 04:04:37 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,317,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2010/11/21 12:24:09 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2011/03/03 15:24:16 | 000,183,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:35 | 000,111,104 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\eapsvc.dll -- (EapHost)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:00 | 000,038,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,501,248 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2009/07/14 10:41:54 | 000,524,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:26 | 000,067,584 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,459,776 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofm.dll -- (netprofm)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\netprofm.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 13:17:27 | 000,303,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,025,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2011/05/24 20:42:55 | 000,404,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2012/02/11 15:36:02 | 000,559,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
SRV:[b]64bit:[/b] - [2015/10/20 10:04:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,099,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:17 | 000,344,064 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2015/10/20 10:04:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:58 | 000,097,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,236,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 000,370,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2010/11/21 12:24:03 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2015/08/06 02:56:14 | 001,110,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2010/11/21 12:24:00 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:55 | 000,044,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/19 12:06:55 | 000,210,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,600,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioSrv)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2010/11/21 12:25:06 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,646,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (eventlog)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:28 | 000,828,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:48 | 000,580,096 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2015/06/16 06:44:47 | 000,128,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2015/06/16 06:42:49 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2015/10/21 03:42:14 | 002,608,128 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:09 | 000,252,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,886,784 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlansvc.dll -- (Wlansvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,118,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >
  • あやの
  • 2015/11/20 (Fri) 20:59:02
今度はOTLから掃除を
レスが遅くなってすみません。さっきまで風呂に入ってました(うちの風呂には由○かおるはいません

OTLのスキャンログを見せていただきました。
では見つかったものを今度はOTL上から処置にかかります。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0B DC 64 43 BA 64 CC 01 [binary data]
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes,DefaultScope = {964142F5-0EE0-4F03-9572-5473F52936BF}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{121CE11C-5B9B-4513-97BF-30D2E00C99C1}: "URL" = http://esearch.rakuten.co.jp/rms/sd/esearch/redirect?sitem={searchTerms}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{1311D216-8B8F-4592-9D50-9F38FA316F22}: "URL" = http://search.goo.ne.jp/web.jsp?MT={searchTerms}&IE=UTF-8&OE=EUC-JP&IE7_WSG&PT=IE7_WSG
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = http://127.0.0.1:4664/search&s=86Zi7Mz1Rm2-Ax9Lz4kJ8ozhI_E?q={searchTerms}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{82EF7A79-24D3-408B-97B0-7E8B19FAC0B3}: "URL" = http://search.livedoor.com/search/?k=search&ie=utf8&q={searchTerms}
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{964142F5-0EE0-4F03-9572-5473F52936BF}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7TWJA_ja
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{D1C8B117-4C15-4F82-9F07-445CBA865FDF}: "URL" = http://www.excite.co.jp/search.gw?search={searchTerms}&look=excite_jp&charset=utf8
IE - HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\..\SearchScopes\{E89EB810-2DA7-4661-A2F5-2C00E539D8BD}: "URL" = http://www.amazon.co.jp/exec/obidos/search-handle-url/250-4349303-4987419?%5Fencoding=UTF8&search-type=ss&index=blended&field-keywords={searchTerms}
FF - prefs.js..extensions.enabledItems: {bbf8fc30-5280-11db-b0de-0800200c9a66}:2.100608
CHR - Extension: No name found = C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0\

:Files
C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2015/11/21 (Sat) 21:56:29
OTLでの処置後のログ
悪代官様、お風呂上がりの牛乳一気飲みよりも素早いレスいつもありがとうございます。
状態報告です。OTLでの処置前、後ともにの異常はありませんでした。
以下にOTLのログを貼りますので、診察をお願いいたします。

All processes killed
========== OTL ==========
HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully!
HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully!
HKU\S-1-5-21-3909516316-3450350486-3584447029-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache_TIMESTAMP| /E : value set successfully!
HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Internet Explorer\SearchScopes\{121CE11C-5B9B-4513-97BF-30D2E00C99C1}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{121CE11C-5B9B-4513-97BF-30D2E00C99C1}\ not found.
Registry key HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Internet Explorer\SearchScopes\{1311D216-8B8F-4592-9D50-9F38FA316F22}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1311D216-8B8F-4592-9D50-9F38FA316F22}\ not found.
Registry key HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{70D46D94-BF1E-45ED-B567-48701376298E}\ not found.
Registry key HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Internet Explorer\SearchScopes\{82EF7A79-24D3-408B-97B0-7E8B19FAC0B3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82EF7A79-24D3-408B-97B0-7E8B19FAC0B3}\ not found.
Registry key HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Internet Explorer\SearchScopes\{964142F5-0EE0-4F03-9572-5473F52936BF}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{964142F5-0EE0-4F03-9572-5473F52936BF}\ not found.
Registry key HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Internet Explorer\SearchScopes\{D1C8B117-4C15-4F82-9F07-445CBA865FDF}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D1C8B117-4C15-4F82-9F07-445CBA865FDF}\ not found.
Registry key HKEY_USERS\S-1-5-21-3909516316-3450350486-3584447029-1000\Software\Microsoft\Internet Explorer\SearchScopes\{E89EB810-2DA7-4661-A2F5-2C00E539D8BD}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E89EB810-2DA7-4661-A2F5-2C00E539D8BD}\ not found.
Prefs.js: {bbf8fc30-5280-11db-b0de-0800200c9a66}:2.100608 removed from extensions.enabledItems
C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0\_locales\pt_BR folder moved successfully.
C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0\_locales\es_419 folder moved successfully.
C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0\_locales\en folder moved successfully.
C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0\_locales folder moved successfully.
C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0\images folder moved successfully.
C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0 folder moved successfully.
========== FILES ==========
C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj folder moved successfully.
========== COMMANDS ==========
C:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrator

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 66206 bytes
->Flash cache emptied: 56466 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

User: Public

User: tanaka
->Temp folder emptied: 1018442098 bytes
->Temporary Internet Files folder emptied: 91812443 bytes
->Java cache emptied: 4142224 bytes
->FireFox cache emptied: 66375743 bytes
->Google Chrome cache emptied: 403474204 bytes
->Flash cache emptied: 2403 bytes

User: たなか

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 146445000 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 2617946 bytes
RecycleBin emptied: 368098340 bytes

Total Files Cleaned = 2,004.00 mb

Unable to start System Restore Service. Error code 1084

OTL by OldTimer - Version 3.2.69.0 log created on 11212015_225104

Files\Folders moved on Reboot...
C:\Users\tanaka\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\tanaka\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
  • あやの
  • 2015/11/22 (Sun) 12:15:34
ここで状態を洗い直します
作業と報告、ご苦労様です。

>OTLでの処置前、後ともにの異常はありませんでした。

はい、ログも見ましたが、OTLでの処置もできたようですね。
ではOTLも導入時の説明に沿って片付けてから、ここで一度全体の状態をログから再確認します。

お手数ですがCCで各タブとインストール情報のログ、それにHJTログも取り直して、それらをまた見せてください。
何か取りこぼしがないかを含めて全体を洗い直します。

そういうわけで、次回は「あらいぐま悪代官」のIDでレスします(←森に帰れ
  • 悪代官
  • 2015/11/22 (Sun) 20:51:25
HJTとCC各ログ
悪代官ザ・ラスカルさん、こんばんは。
引き続き異常なしです。
CCのアップデート通知が来ていましたので、Ver5.12に更新しました。
HJT、CCのログを貼りつけますので、お手数ですが洗い直しをお願いいたします。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 0:23:51, on 2015/11/25
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18098)

FIREFOX: 42.0 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\OLYMPUS\ib\olycamdetect.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\tanaka\AppData\Local\SOURCENEXT\SSS3\4.00.19\Statistics.exe
C:\Users\tanaka\AppData\Local\SOURCENEXT\SSS3\4.00.19\Message.exe
C:\Program Files (x86)\Yayoi\Startup\mc\YmMcClient.exe
C:\Users\tanaka\Desktop\geek\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [Olympus ib] "C:\Program Files (x86)\Olympus\ib\olycamdetect.exe" /Startup
O4 - HKLM\..\Run: [MDS_Menu] "C:\Program Files (x86)\Olympus\ib\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Olympus\ib" UpdateWithCreateOnce "Software\OLYMPUS\ib\1.0"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {80B5FCA6-66CB-4342-9B62-F838A47ED7F6} (VBInfoOcx Control) - https://vbec.trendmicro.co.jp/cs/common/ocx/PCInfo.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Backup Utility Service (BFBackupUtilityService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUService.exe
O23 - Service: Backup Utility VSS Service (BFBackupUtilityVSSService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUVSSService64.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: 弥生メッセージセンターサービス (YayoiClientService) - 弥生株式会社 - C:\Program Files (x86)\Yayoi\Startup\mc\YmMcService.exe

--
End of file - 11931 bytes

------------------------------------------
インストール情報

+Lhaca
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/11/15 208 MB 15.009.20077
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 19.0.0.245
Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 19.0.0.245
Apple Application Support(32 ビット) Apple Inc. 2015/10/25 114 MB 4.1
Apple Application Support(64 ビット) Apple Inc. 2015/10/25 128 MB 4.1
Apple Mobile Device Support Apple Inc. 2015/10/25 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/09/27 2.39 MB 2.1.4.131
BB FlashBack Express (Japanese) Blueberry 2.8.2.1802
Bonjour Apple Inc. 2015/09/27 2.01 MB 3.1.0.1
Broadway 6.4 Voralent Computer Solutions 2014/08/24 17.1 MB 12.4.000
BUFFALO Backup Utility
BUFFALO エアステーション設定ツール BUFFALO INC. 2013/11/29 2.0.15
BUFFALO パソコン環境表示ツール BUFFALO INC. 2013/11/29 1.1.0
Canon Auto Update Service Canon Inc. 1.1.2.18
Canon DIGITAL CAMERA Solution Disk ソフトウェアガイド Canon Inc. 1.6.0.1
Canon Easy-PhotoPrint EX
Canon Easy-WebPrint EX
CANON iMAGE GATEWAY MyCamera Download Plugin Canon Inc. 3.1.1.2
CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Inc. 1.9.0.9
CANON iMAGE GATEWAY 無料会員登録 MG5330
Canon MG5300 series MP Drivers
Canon MOV Decoder Canon Inc. 1.9.0.8
Canon MOV Encoder Canon Inc. 1.8.0.1
Canon MovieEdit Task for ZoomBrowser EX Canon Inc. 3.9.0.6
Canon MP Navigator EX 2.0
Canon MP Navigator EX 5.0
Canon Solution Menu EX
Canon Utilities CameraWindow DC 8 Canon Inc. 8.6.0.11
Canon Utilities CameraWindow Launcher Canon Inc. 7.6.0.1
Canon Utilities Digital Photo Professional 3.11 Canon Inc. 3.11.3.10
Canon Utilities Map Utility Canon Inc. 1.1.0.4
Canon Utilities MyCamera Canon Inc. 7.5.0.1
Canon Utilities PhotoStitch Canon Inc. 3.1.22.46
Canon Utilities ZoomBrowser EX Canon Inc. 6.9.0.1
Canon ZoomBrowser EX Memory Card Utility Canon Inc. 1.6.0.15
Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム
Canon マイ プリンタ
CCleaner Piriform 5.12
Dropbox Dropbox, Inc. 2.0.26
Etron USB3.0 Host Controller Etron Technology 2011/08/15 0.89
Google Chrome Google Inc. 2011/08/15 46.0.2490.86
Google Earth Google 2015/06/13 179 MB 7.1.5.1557
Google Toolbar for Internet Explorer Google Inc. 2014/06/15 7.5.6904.2028
GRATINA USB Driver KYOCERA Corporation 2015/02/24 4.0.0.4
iCloud Apple Inc. 2015/10/25 119 MB 5.0.2.61
Intel(R) Control Center Intel Corporation 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 7.0.0.1118
Intel(R) Processor Graphics Intel Corporation 9.17.10.4229
iPhone 構成ユーティリティ Apple Inc. 2014/09/19 12.8 MB 3.6.2.300
iTunes Apple Inc. 2015/10/25 218 MB 12.3.1.23
Java 8 Update 66 Oracle Corporation 2015/11/21 88.9 MB 8.0.660.18
KENWOOD ROUTE WATCHER JVC KENWOOD 2015/11/01 1.0.33.9
LG CyberLink LabelPrint CyberLink Corp. 2011/08/15 2.5.3109
LG CyberLink Power2Go CyberLink Corp. 2011/08/15 6.1.4715
LG CyberLink PowerBackup CyberLink Corp. 2.5.5529
LG CyberLink YouCam CyberLink Corp. 2011/08/15 2.0.3304a
LG Power Tools CyberLink Corp. 2011/08/15 6.0.3226
Lhaplus
Malwarebytes Anti-Malware version 1.75.0.1300 Malwarebytes Corporation 2015/11/17 1.75.0.1300
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/11/15 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 4.5.51209
Microsoft Access database engine 2010 (Japanese) Microsoft Corporation 2015/07/16 5.04 MB 14.0.7015.1000
Microsoft Office 2010 Microsoft Corporation 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2013/12/08 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/08/13 398 MB 5.1.40728.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/04/12 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/24 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/01/17 2.69 MB 8.0.56336
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/08/22 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2012/04/10 780 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/04/12 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/01/17 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/04/10 588 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/04/12 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 15.0 MB 10.0.40219
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 12.0.21005.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/02/12 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 10.0.50903
Minecraft Mojang 2015/03/26 1.22 MB 1.0.3.0
Mozilla Firefox 42.0 (x86 ja) Mozilla 42.0
Mozilla Maintenance Service Mozilla 42.0.0.5780
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2011/12/24 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2011/12/24 1.33 MB 4.20.9876.0
MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 2013/01/17 38.0 KB 4.20.9818.0
NoEditor ver1.33.3Build0 YokkaSoft 2014/06/29
OLYMPUS Digital Camera Updater OLYMPUS IMAGING CORP. 2013/01/17 160 KB 1.0.3
Olympus ib OLYMPUS IMAGING CORP. 2013/01/17 1.6.3731
OLYMPUS Viewer 2 OLYMPUS IMAGING CORP. 2013/01/17 204 KB 1.3.1
OpenOffice 4.1.2 Apache Software Foundation 2015/11/15 334 MB 4.12.9782
P-Study System 8
PC-Doctor for Windows PC-Doctor, Inc. 6.0.5549.10
Picasa 3 Google, Inc. 3.8
QuickTime 7 Apple Inc. 2015/09/27 70.3 MB 7.78.80.95
Realtek Ethernet Controller Driver For Windows 7 Realtek 2011/08/15 7.17.304.2010
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/08/15 6.0.1.6151
Skype(TM) 7.13 Skype Technologies S.A. 2015/11/15 75.8 MB 7.13.101
VLC media player VideoLAN 2.2.1
Windows Live Sync Microsoft Corporation 2012/01/13 2.76 MB 14.0.8117.416
Windows Live おすすめパック Microsoft Corporation 2012/01/13 14.0.8117.0416
Windows Live アップロード ツール Microsoft Corporation 2011/04/12 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/04/12 1.93 MB 5.000.818.5
Windows ドライバ パッケージ - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0) OLYMPUS IMAGING CORP. 09/09/2009 1.0.0.0
WinShot WoodyBells software.
やよいの店舗経営 連動モジュール 弥生株式会社 2015/10/31 1.86 MB 4.0.3.183
やよいの青色申告 14 弥生株式会社 2014/08/04 461 MB 20.1.2.210
やよいの青色申告 15 弥生株式会社 2015/07/12 632 MB 21.4.1.435
やよいの青色申告 16 弥生株式会社 2015/10/31 229 MB 22.0.2.206
ウイルスバスター クラウド トレンドマイクロ株式会社 2015/09/04 10.0
ソースネクスト アップデート 4.0 SOURCENEXT 2014/06/10 26.5 MB 9.09.0000
弥生 ライセンス認証管理 弥生株式会社 2015/10/31 17.6 MB 8.0.1.125
弥生 郵便番号辞書 弥生株式会社 2015/10/31 16.0 MB 15.0.1.109
所得税確定申告モジュール(平成24年分) 弥生株式会社 2013/11/22 49.3 MB 12.0.1.121
所得税確定申告モジュール(平成25年分) 弥生株式会社 2014/01/27 48.8 MB 13.0.1.191
所得税確定申告モジュール(平成26年分) 弥生株式会社 2015/01/24 49.0 MB 14.0.1.117
筆王 SOURCENEXT 2011/12/23 19.0.4
読取革命Lite パナソニック ソリューションテクノロジー株式会社 2012/08/14 39.2 MB 1.14.0000

-----------------------------------------
スタートアップ

有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
無効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
無効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
無効 HKLM:Run Backup Utility TaskTray Tool BUFFALO INC. "C:\Program Files (x86)\BUFFALO\Backup_Utility\BUTray.exe"
無効 HKLM:Run CanonMyPrinter CANON INC. C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
無効 HKLM:Run CanonSolutionMenuEx CANON INC. C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
無効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\windows\system32\igfxtray.exe"
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
無効 HKLM:Run iTunesHelper "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run MDS_Menu CyberLink Corp. "C:\Program Files (x86)\Olympus\ib\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Olympus\ib" UpdateWithCreateOnce "Software\OLYMPUS\ib\1.0"
有効 HKLM:Run Olympus ib OLYMPUS IMAGING CORP. "C:\Program Files (x86)\Olympus\ib\olycamdetect.exe" /Startup
有効 HKLM:Run Persistence Intel Corporation "C:\windows\system32\igfxpers.exe"
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
有効 HKLM:Run UpdatePSTShortCut CyberLink Corp. "C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"

------------------------------------------
IEのスタートアップ

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Canon Easy-WebPrint EX BHO CANON INC. C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
有効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll
有効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
有効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
有効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
有効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll
有効 Toolbar Canon Easy-WebPrint EX CANON INC. C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
有効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll

------------------------------------------
Ffのスタートアップ

無効 Extension Trend Micro BEP Firefox Extension 9.1.0.1035 Trend Micro default Firefox 42.0 C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension
無効 Extension Trend Micro Osprey Firefox Extension 2.0.0.1083 Trend Micro default Firefox 42.0 C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
無効 Extension Trend Micro Toolbar 9.0.0.1186 Trend Micro default Firefox 42.0 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
有効 Plugin 0 default Firefox 42.0
有効 Plugin Adobe Acrobat 15.9.20069.28170 Adobe Systems Inc. default Firefox 42.0 C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll
有効 Plugin CANON iMAGE GATEWAY Album Plugin Utility for IJ 4.0.0.0 CANON INC. default Firefox 42.0 C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL
有効 Plugin Google Earth Plugin 7.1.5.1557 Google default Firefox 42.0 C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.28.15 Google Inc. default Firefox 42.0 C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default Firefox 42.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin Java Deployment Toolkit 8.0.660.18 11.66.2.18 Oracle Corporation default Firefox 42.0 C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npdeployJava1.dll
有効 Plugin Java(TM) Platform SE 8 U66 11.66.2.18 Oracle Corporation default Firefox 42.0 C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default Firefox 42.0 C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default Firefox 42.0 C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL
有効 Plugin NPCIG.dll 1.0.0.5 CANON INC. default Firefox 42.0 C:\Program Files (x86)\Canon\MyCamera Download Plugin\NPCIG.dll
有効 Plugin Picasa 3.0.0.0 Google, Inc. default Firefox 42.0 C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
有効 Plugin QuickTime Plug-in 7.7.8 7.7.8.0 Apple Inc. default Firefox 42.0 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 19.0.0.245 Adobe Systems Incorporated default Firefox 42.0 C:\windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll
有効 Plugin Silverlight Plug-In 5.1.40728.0 Microsoft Corporation default Firefox 42.0 C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll
有効 Plugin Trend Micro Titanium 9.0.0.1175 Trend Micro Inc. default Firefox 42.0 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension\components\npToolbarChrome.dll
有効 Plugin VLC Web Plugin 2.2.1.0 VideoLAN default Firefox 42.0 C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
有効 Plugin Windows Live® Photo Gallery 14.0.8117.416 Microsoft Corporation default Firefox 42.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

------------------------------------------
Chromeのスタートアップ

有効 Extension Adblock Plus 1.9.3 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.9.3_0
無効 Extension Print 1.1 デフォルトのプロフィール C:\Users\tanaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiefodmmloajakmcfnpnjpkldellhlj\1.1_0
無効 Plugin Adobe Acrobat 9.5.1.283 デフォルトのプロフィール C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
有効 Plugin CANON iMAGE GATEWAY Album Plugin Utility for IJ 4.0.0.0 デフォルトのプロフィール C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL
有効 Plugin Chrome PDF Viewer デフォルトのプロフィール C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.86\pdf.dll
有効 Plugin Google Earth Plugin 6.1.0.5001 デフォルトのプロフィール C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.21.111 デフォルトのプロフィール C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll
有効 Plugin iTunes Application Detector 1.0.1.1 デフォルトのプロフィール C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 デフォルトのプロフィール C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 デフォルトのプロフィール C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL
有効 Plugin Native Client デフォルトのプロフィール C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.86\ppGoogleNaClPluginChrome.dll
有効 Plugin NPCIG.dll 1, 0, 0, 5 デフォルトのプロフィール C:\Program Files (x86)\Canon\MyCamera Download Plugin\NPCIG.dll
有効 Plugin Picasa 3, 1, 0, 0 デフォルトのプロフィール C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
有効 Plugin QuickTime Plug-in 7.7.1 7.7.1 (1680.42) デフォルトのプロフィール C:\Program Files (x86)\QuickTime\plugins\npqtplugin.dll
有効 Plugin Remoting Viewer デフォルトのプロフィール internal-remoting-viewer
有効 Plugin Shockwave Flash 11,2,202,235 デフォルトのプロフィール C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.86\gcswf32.dll
有効 Plugin Silverlight Plug-In 5.1.10411.0 デフォルトのプロフィール C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll
有効 Plugin Trend Micro Titanium 5.2.0.1035 デフォルトのプロフィール C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension\components\npToolbarChrome.dll
有効 Plugin VLC Web Plugin 2.0.0-rc デフォルトのプロフィール C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
有効 Plugin Windows Live® Photo Gallery 14.0.8117.0416_ship.wlx.w3m3 (ship) デフォルトのプロフィール C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

------------------------------------------
スケジュールされたタスク

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task PCDoctorBenchmarkTask PC-Doctor, Inc. C:\Program Files\PC-Doctor for Windows\pcdrcui.exe -b ..\scripts\benchmarks -v service -st PCDoctorBenchmarkTask
有効 Task {9CC380D6-5054-4D48-8597-E96C24A30217} Microsoft Corporation "c:\program files\internet explorer\iexplore.exe" http://ui.skype.com/ui/0/7.2.0.103/ja/abandoninstall?page=tsBing

------------------------------------------
コンテキストメニュー

有効 Directory Digital Photo Professional CANON INC. C:\Program Files (x86)\Canon\Digital Photo Professional\DPPViewer.exe /path "%1"
有効 Directory DropboxExt Dropbox, Inc. C:\Users\tanaka\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 File BB FlashBack 2
有効 File DropboxExt Dropbox, Inc. C:\Users\tanaka\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 File MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 File PhotoStreamsExt Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Folder MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll




  • あやの
  • 2015/11/25 (Wed) 00:46:09
あとは様子見の結果待ちですね
作業と報告、ご苦労様です。

現在の各ログを見せていただきました。

Skypeがまだ最新になってないので、これは使うなら最新に更新してください。
それ以外ではおかしなところは見えませんね。

それでは現在異常も見えないなら、しばらく様子見に入ってください。
普通にPCを使いながらでいいので1週間様子見です。

1週間後にまたCCで各タブとインストール情報、それにHJTログを取り直して、それらを様子見中の状態報告とともにレスください。

この時点でのログと状態がどうなっているかがおそらく最後の分かれ目になりそうです
  • あらいぐま悪代官
  • 2015/11/25 (Wed) 06:35:52

返信フォーム






プレビュー (投稿前に内容を確認)