悪代官の伏魔殿掲示板
Ad by DNS unlockerといた広告表示と別タブ広告表示
初めまして。夏あたりから作り込みが簡単そうなサイトやブログなどを閲覧すると
スクロールやクリックしようとしてもまでに時間がかかり、その数秒後
Ad by DNS unlockerといった広告ポップが表示されてきます。
表示後は重いながらもスクロールやクリックなどはできますが、
次のページや詳細を見たくクリックしようとすると、
無関係の広告「DMMのエロサイト」や「警告です!このPCはウイルスに感染されています」などの
セキュリティソフトの購入を促すようなサイトが別タブとして表示されてきます。
いわゆる、アドウェアというものに感染してしまったようです。
対処がわからず、数ヶ月PCが重いながらも我慢して使用してきましたが、
もしや個人情報が外に漏れているのですは?と心配になり、しっかりと対処しようと決心して
対処方法を検索する内にこちらのサイトにたどり着きました。

AdwcleanerというソフトをDLしてスキャンしてみました。
以下がログになります。
誠にお手数ですが、logの確認をしていただきたく投稿をさせていただきます。
何卒よろしくお願い致します。


# AdwCleaner v5.022 - ログファイルの作成日 29/11/2015 作成時間 04:15:53
# 更新日 22/11/2015 作成元 Xplode
# データベース : 2015-11-22.2 [サーバー]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x86)
# ユーザー名 : user - USER-PC
# 実行場所 : C:\Users\user\Downloads\adwcleaner_5.022.exe
# オプション : スキャン
# サポート : http://toolslib.net/forum

***** [ サービス ] *****

サービス 検出済み項目 : iSafeKrnlMon

***** [ フォルダ ] *****

フォルダ 検出済み項目 : C:\ProgramData\Babylon
フォルダ 検出済み項目 : C:\ProgramData\WindowsMangerProtect
フォルダ 検出済み項目 : C:\ProgramData\MailUpdate
フォルダ 検出済み項目 : C:\ProgramData\IHProtectUpDate
フォルダ 検出済み項目 : C:\ProgramData\2834643874609805487
フォルダ 検出済み項目 : C:\ProgramData\4a1421f8000064fa
フォルダ 検出済み項目 : C:\ProgramData\{acae4fa7-c447-6b71-acae-e4fa7c443e9f}
フォルダ 検出済み項目 : C:\users\user\SupTab
フォルダ 検出済み項目 : C:\users\user\AppData\Local\Conduit
フォルダ 検出済み項目 : C:\users\user\AppData\Local\Delta
フォルダ 検出済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgjcgpbffennccofdpganblbjiglnbip
フォルダ 検出済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald
フォルダ 検出済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\hinolicfmhnjadpggledmhnffommefaf
フォルダ 検出済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\icekbnlckcainandkpodddbihdkgofeo
フォルダ 検出済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\laankejkbhbdhmipfmgcngdelahlfoji
フォルダ 検出済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbalnpbcmecdckpghgacibglihkgamkl
フォルダ 検出済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojhodhemilmjleephoimbfhoajnglghf
フォルダ 検出済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgjcgpbffennccofdpganblbjiglnbip
フォルダ 検出済み項目 : C:\users\user\AppData\LocalLow\BabylonToolbar
フォルダ 検出済み項目 : C:\users\user\AppData\LocalLow\Conduit
フォルダ 検出済み項目 : C:\users\user\AppData\LocalLow\PriceGong
フォルダ 検出済み項目 : C:\users\user\AppData\LocalLow\Veoh_Web_Player_New
フォルダ 検出済み項目 : C:\users\user\AppData\Roaming\WinZipper
フォルダ 検出済み項目 : C:\users\user\AppData\Roaming\MailUpdate

***** [ ファイル ] *****

ファイル 検出済み項目 : C:\END
ファイル 検出済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage
ファイル 検出済み項目 : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\optimizerpro.lnk
ファイル 検出済み項目 : C:\Windows\system32\roboot.exe
ファイル 検出済み項目 : C:\Windows\system32\drivers\{b9047a59-3d6c-46b8-aca2-5dfcacb2736f}Gw.sys

***** [ DLL ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****

タスク 検出済み項目 : EPUpdater
タスク 検出済み項目 : RunAsStdUser Task for VeohWebPlayer

***** [ レジストリ ] *****

キー 検出済み項目 : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\AppID\escort.DLL
キー 検出済み項目 : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
キー 検出済み項目 : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
キー 検出済み項目 : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
キー 検出済み項目 : HKLM\SOFTWARE\Classes\d
キー 検出済み項目 : HKLM\SOFTWARE\Classes\delta.deltaappCore
キー 検出済み項目 : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
キー 検出済み項目 : HKLM\SOFTWARE\Classes\delta.deltadskBnd
キー 検出済み項目 : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
キー 検出済み項目 : HKLM\SOFTWARE\Classes\delta.deltaHlpr
キー 検出済み項目 : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
キー 検出済み項目 : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
キー 検出済み項目 : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Prod.cap
キー 検出済み項目 : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
キー 検出済み項目 : HKLM\SOFTWARE\54c065a1-bd30-8987-a384-687b04f72851
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{279b42fd}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Toolbar.CT3264748
キー 検出済み項目 : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{02706E60-E3E6-48FC-B741-08569531CE7B}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{05273886-A138-4AAA-A965-9B728D8A2B32}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{089ADC77-0EA4-43BF-931A-71A4DCF09EA0}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{0C10CCDE-D834-4C2F-9700-86A1C54BCCBA}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{11B41CF7-E9F6-4B87-85B1-287D261D30D9}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{178950E9-57C5-40D6-8022-CF7DC0A6B9CA}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{196BE7EE-D117-4A3F-B59D-80E24616ED53}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{1A771F38-7C84-4AF1-87BB-6EAB01D9E2AD}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{2234079B-E720-47A7-8BE7-0A18922192C9}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{23BB5035-EDB0-46C9-8ECD-833F85B2631F}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{311AACFA-3DB4-4EEC-B430-E9FFF3C3F4EB}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{35B9356E-936F-4563-881D-98E70CD54593}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{37F4ED91-B1B0-49C9-AE99-4249686755A1}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{3A96CEBD-D968-4DC8-9ED9-9785E726C381}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{54E37607-246C-4D0C-A082-DC5DF8D52E5E}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{59022C98-3448-4967-80CF-0821689CC4AA}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{5C4ECEE2-D00F-4844-92B9-F2699746572C}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{74977379-D697-4F44-9BB9-A4722144752D}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{8069EEE8-90E1-42E5-82B5-BE7D9D04E78B}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{8682D1EB-07A1-4518-89C1-D9D9EEF47C06}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{8772EB82-7261-4CD9-8A86-DE155B461D9E}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{89B95100-80BB-4922-984E-EA16757BCDF3}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{8BBE6204-9C28-45F4-A4CE-8133BD41A486}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{8E76BEF1-650D-4C37-92CA-301FE1715505}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{8FB6E758-CE43-4287-9F2B-A54BFEE5D2EA}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{981C4037-A6DF-4B09-BEB9-2B6AFA9E8044}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{9B40DA0D-BF50-4F3D-B25F-CC9511AB46AF}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{9CABED0D-99E4-457C-A192-D528B389F53C}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{A90BD4B8-5728-4A90-BE7D-D9FFBE1DEDF4}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{AE293C34-0380-4BEB-B499-003F0A34605C}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{046B74D1-7337-45AC-B266-A6625FBDDA47}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{1F831F60-05FB-474D-93A3-42DA68E7EB8F}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{2105FE20-DEBD-4084-A306-61C5DA001CCA}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{5ADB067E-40D9-49AD-BDFC-2DBD725D3842}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{92B989D7-D747-4BA3-A01E-B4D46EA6F5C1}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{96BB8E60-6EF9-47E0-9ED8-4AD477ECF427}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{999A70CB-7657-4A48-A92A-BE29FF9D5443}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{A1965763-A486-4E1E-B574-19E44B3842E8}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{EB559340-3A8F-4456-B24D-160098054EF0}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7854F00C-DC77-477E-A10E-603F48442D3B}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}
値 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
値 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
値 検出済み項目 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}]
値 検出済み項目 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
値 検出済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}]
キー 検出済み項目 : HKCU\Software\APN PIP
キー 検出済み項目 : HKCU\Software\BABSOLUTION
キー 検出済み項目 : HKCU\Software\Conduit
キー 検出済み項目 : HKCU\Software\Delta
キー 検出済み項目 : HKCU\Software\HomeTab
キー 検出済み項目 : HKCU\Software\ilivid
キー 検出済み項目 : HKCU\Software\InstallCore
キー 検出済み項目 : HKCU\Software\Optimizer Pro
キー 検出済み項目 : HKCU\Software\simplytech
キー 検出済み項目 : HKCU\Software\systweak
キー 検出済み項目 : HKCU\Software\V9
キー 検出済み項目 : HKCU\Software\CoinisRS
キー 検出済み項目 : HKCU\Software\TNT2
キー 検出済み項目 : HKCU\Software\ProgSense
キー 検出済み項目 : HKCU\Software\WajIntEnhance
キー 検出済み項目 : HKCU\Software\SearchProtectWS
キー 検出済み項目 : HKCU\Software\Linkey
キー 検出済み項目 : HKCU\Software\Kromtech
キー 検出済み項目 : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
キー 検出済み項目 : HKCU\Software\AppDataLow\Toolbar
キー 検出済み項目 : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
キー 検出済み項目 : HKCU\Software\AppDataLow\Software\Conduit
キー 検出済み項目 : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
キー 検出済み項目 : HKCU\Software\AppDataLow\Software\PriceGong
キー 検出済み項目 : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
キー 検出済み項目 : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
キー 検出済み項目 : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
キー 検出済み項目 : HKLM\SOFTWARE\AskPartnerNetwork
キー 検出済み項目 : HKLM\SOFTWARE\Babylon
キー 検出済み項目 : HKLM\SOFTWARE\Conduit
キー 検出済み項目 : HKLM\SOFTWARE\Delta
キー 検出済み項目 : HKLM\SOFTWARE\delta-homesSoftware
キー 検出済み項目 : HKLM\SOFTWARE\hdcode
キー 検出済み項目 : HKLM\SOFTWARE\Iminent
キー 検出済み項目 : HKLM\SOFTWARE\SearchProtect
キー 検出済み項目 : HKLM\SOFTWARE\SoftwareUpdater
キー 検出済み項目 : HKLM\SOFTWARE\SupDp
キー 検出済み項目 : HKLM\SOFTWARE\SupTab
キー 検出済み項目 : HKLM\SOFTWARE\systweak
キー 検出済み項目 : HKLM\SOFTWARE\V9
キー 検出済み項目 : HKLM\SOFTWARE\Vittalia
キー 検出済み項目 : HKLM\SOFTWARE\winzipersvc
キー 検出済み項目 : HKLM\SOFTWARE\IHProtect
キー 検出済み項目 : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
キー 検出済み項目 : HKLM\SOFTWARE\WajIntEnhance
キー 検出済み項目 : HKLM\SOFTWARE\omniboxesSoftware
キー 検出済み項目 : HKLM\SOFTWARE\SpeedBit
キー 検出済み項目 : HKLM\SOFTWARE\AIM Toolbar
キー 検出済み項目 : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6423EE4-93D8-FA04-D09D-A8598F6EFDFD}
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AE9B04F2-E9E8-162C-829B-52C116B3EFCC}
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FE139F4C-CE5B-121A-8A2D-191FA2226094}
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
キー 検出済み項目 : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
キー 検出済み項目 : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
データ 検出済み項目 : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.omniboxes.com/web/?type=ds&ts=1425438931&from=tti&uid=ST3500830AS_9QG5V9FHXXXX9QG5V9FH&q={searchTerms}
データ 検出済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.omniboxes.com/web/?type=ds&ts=1425438931&from=tti&uid=ST3500830AS_9QG5V9FHXXXX9QG5V9FH&q={searchTerms}
データ 検出済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.delta-homes.com/?type=hp&ts=1437063504&z=1e8169279f96e43721f4f75gezdc5m9e1qccbw6e9z&from=wpm07163&uid=ST3500830AS_9QG5V9FHXXXX9QG5V9FH
データ 検出済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.omniboxes.com/web/?type=ds&ts=1425438931&from=tti&uid=ST3500830AS_9QG5V9FHXXXX9QG5V9FH&q={searchTerms}

***** [ Webブラウザ ] *****

[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : bfipfkeoidmndggnnpobeenlamiclald
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : hinolicfmhnjadpggledmhnffommefaf
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : icekbnlckcainandkpodddbihdkgofeo
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : laankejkbhbdhmipfmgcngdelahlfoji
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : mbalnpbcmecdckpghgacibglihkgamkl
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : ogminpmldncgcmokldnmmapddoccmhfl
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : ojhodhemilmjleephoimbfhoajnglghf
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : pgjcgpbffennccofdpganblbjiglnbip
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : pgjcgpbffennccofdpganblbjiglnbip

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [22116 バイト] ##########

  • タコ2
  • 2015/11/29 (Sun) 04:53:05
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
タコ2さん。伏魔殿さんの「利用する前の約束」を熟読しましょうよ。Adwのlogは、最初は求めていないでしょう?必要なlogは、全く違いますよ。

それと本来なら、まずlogを採取し、そのlogを吟味し、PUP自身が持っているアンインストーラーや、あるいは出来のよいアンインストーラーを利用してアンインストールをする。取りこぼしがあるので、Adw、MBAMを使いscanをしながら除去してゆくという「効率的」な削除の流れというものがあります。

まあ、もう削除を開始してしまったので、今更後戻りしても意味がありません。以下を熟読してlogを採取しましょう。

http://otherplace.html.xdomain.jp/prepare.html

Go ahead !

  • crara06
  • 2015/11/29 (Sun) 05:04:06
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
crara06さん

ご連絡いただきましてありがとうございます。
すみません。貼っていただいたリンクのログを採取してみましたので、また以下に貼らせていただきます。

>それと本来なら、まずlogを採取し、そのlogを吟味し、PUP自身が持っているアンインストーラーや、あるいは出来のよいアンインストーラーを利用してアンインストールをする。取りこぼしがあるので、Adw、MBAMを使いscanをしながら除去してゆくという「効率的」な削除の流れというものがあります。

すみません。PCに疎くログを採取したところでどれを削除したらいいのかがわかりません。
Revo UninstallerというソフトもDLしてみたのですが、結局どれを削除するかは、
このソフトが勝手に判断してくれるわけではなく自分で選択するようなので、
どれを削除したらいいかわからずお手上げの状態です。


HJTのログとCCのインストール情報ログを貼らせていただきます。
大変恐縮ですが、よろしくお願い致します。



<HJTのログ>

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 7:26:40, on 2015/11/29
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18098)


Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Fujitsu\BrightWin\DspHnd.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\fjuty\sptnavi\ezsptbtn\EzSptBtn2.exe
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\Program Files\Fujitsu\リモコンマネージャー\IRRCManager.exe
C:\Program Files\Fujitsu\BrightWin\Brightwin.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServerHelper.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Fujitsu\chitose\updatenv.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\SecureBrain\PhishWall\sbpwu.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Windows\system32\GWX\GWX.exe
C:\Program Files\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Windows\MMKbd.exe
C:\Program Files\Common Files\Logicool\KhalShared\KHALMNPR.EXE
C:\Program Files\Naver\LINE\Line.exe
C:\Program Files\OLYMPUS\DeviceDetector\DeviceDetector4.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\RightsNetwork\RightsPlugIn\Bin\RightsPlugInGUI.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_19_0_0_245_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IRGNKKZ8\HijackThis.exe
C:\Users\user\Downloads\HijackThis.exe
C:\Windows\system32\DllHost.exe

O1 - Hosts: ::1 localhost
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll
O2 - BHO: surfkueEpit - {E236898F-00C1-48D5-81DB-F2210AD773AE} - C:\Program Files\surfkueEpit\8rlK9YBRCBBuvM.dll (file missing)
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [BrightWin] C:\Program Files\Fujitsu\BrightWin\DspHnd.exe /B
O4 - HKLM\..\Run: [EzSptBtn] C:\fjuty\sptnavi\EzSptBtn\EzSptBtn2.exe
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [IRRCManager] C:\Program Files\Fujitsu\リモコンマネージャー\IRRCManager.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [LoadFUJ02E3] C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
O4 - HKLM\..\Run: [MyMediaServerHelper] C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServerHelper.exe
O4 - HKLM\..\Run: [NTTE_OSA_AUS] "C:\Program Files\NTTE\OSA_Aus\acs.exe" -silent
O4 - HKLM\..\Run: [PUSCKAPLEXE] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
O4 - HKLM\..\Run: [RMTFBECheck] C:\Program Files\Fujitsu\PowerUtility\remote\FBECheck.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [FJUPDNV_Chitose] C:\Program Files\Fujitsu\chitose\updatenv.exe
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [sbpwu] "C:\Program Files\SecureBrain\PhishWall\sbpwu.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [Line] "C:\Program Files\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [Adobe Acrobat Synchronizer] "C:\Program Files\Adobe\Acrobat 11.0\Acrobat\AdobeCollabSync.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Startup: OptimizerPro.lnk = ?
O4 - Global Startup: Device Detector 4.lnk = C:\Program Files\OLYMPUS\DeviceDetector\DeviceDetector4.exe
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files\NTTE\OSA_SupportTool\start_e.exe
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {0725D9DE-4CB8-4BC3-8219-3E74C0D544F7} (DMM Downloader) - http://sample9.dmm.co.jp/downloader5/DMMDownloader.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F1A0A588-0941-47BB-A8C3-B4D7FC41962E} (SmartluckLauncherX Class) - http://www.smartluck.co.jp/ActiveX/SmartluckLauncherX.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @C:\Program Files\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: ランプオフ設定 - サービスモジュール (HDLEDSRV) - FUJITSU LIMITED - C:\Program Files\Fujitsu\HDLEDCtrl\HDLEDSRV.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: MsUpdate - Unknown owner - C:\Program Files\RightsNetwork\RightsPlugIn\Bin\MsUpdate.exe
O23 - Service: MyMedia Server - DigiOn - C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServer.exe
O23 - Service: Olympus DVR Service - OLYMPUS IMAGING CORP. - C:\Program Files\Common Files\Olympus Shared\DeviceManager\olydvrsv.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: PowerUtility - スケジュール機能 (PUSCSRVC) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
O23 - Service: PowerUtility Remote Power Management Service (putlrsrv) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\remote\PUTLRSRV.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
O23 - Service: SecureBrain PhishWall Update - SecureBrain Corporation - C:\Program Files\SecureBrain\PhishWall\sbpwupdx.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: UpdateNaviInstallService - FUJITSU LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (file missing)

--
End of file - 10508 bytes



<CCのインストール情報ログ>
Adblock Plus for IE (32-bit) Eyeo GmbH 2015/05/05 5.32 MB 1.4
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/11/29 206 MB 15.009.20079
Adobe AIR Adobe Systems Incorporated 2015/02/06 16.0.0.245
Adobe Download Assistant Adobe Systems Incorporated 2015/02/06 1.2.9
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/11/12 4.48 MB 19.0.0.245
Agere Systems HDA Modem Agere Systems 2013/06/24
Apple Application Support(32 ビット) Apple Inc. 2015/10/28 114 MB 4.1
Apple Mobile Device Support Apple Inc. 2015/10/28 22.5 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/09/19 2.39 MB 2.1.4.131
AzbyClubガジェットプログラム Fujitsu Limited 2007/10/23 1.03.000
Bonjour Apple Inc. 2015/09/19 749 KB 3.1.0.1
bookend Desktop - 2.8.3 iDOC K.K. 2015/06/29 41.8 MB
CCleaner Piriform 2015/05/08 5.05
coolsoft Software Publisher 2014/02/12
Craving Explorer Version 1.5.0 T-Craft / tuck 2012/12/27 1.5.0.0
Digital Voice Editor 3 Sony Corporation 2009/03/21 3.2.00.12190
DMM Player DMM.com 2015/07/23 932 KB 1.5.0.6
DVD Decrypter (Remove Only) 2013/06/24
DVD Shrink 3.2 DVD Shrink 2013/06/24
DVDFab 8.2.2.6 (25/12/2012) Qt Fengtao Software Inc. 2013/01/21
DVDFab 9.2.1.5 (28/09/2015) Fengtao Software Inc. 2015/11/01 128 MB
EASEUS Partition Master 9.1.1 Home Edition EASEUS 2012/10/22
EduCanvas Player Uninstall Medic Quest Co.,Ltd. 2013/06/24 EduCanvas Player
FM かんたんバックアップ 富士通株式会社 2013/06/24
FMVサポートナビ FUJITSU LIMITED 2007/10/23 1.2.1.0
FMVスクリーンセーバー 富士通株式会社 2007/10/23 149 MB
FMVランチャー 富士通株式会社 2007/10/23 4.99 MB
GetASFStream 2013/06/24
Google 日本語入力 Google Inc. 2014/01/11 78.5 MB 1.13.1641.0
iCloud Apple Inc. 2015/11/03 84.0 MB 5.0.2.61
IndicatorUtility 富士通株式会社 2007/10/23 224 KB 3.2.0.0
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2013/06/24 54.2 MB 8.15.10.1930
Intel(R) PRO Network Connections Drivers 2013/06/24
iTunes Apple Inc. 2015/10/28 205 MB 12.3.1.23
Java 8 Update 66 Oracle Corporation 2015/11/26 88.9 MB 8.0.660.18
LINE LINE Corporation 2015/11/13 4.2.1.678
Media Go Sony 2015/11/27 150 MB 3.0.278
Media Go Network Downloader Sony 2015/05/06 1.32 MB 1.6.01.0
Media Go Video Playback Engine 2.20.110.05220 Sony 2015/11/27 21.0 MB 2.20.110.05220
MediaShow CyberLink Corporation 2013/06/24 3.0.4129
Merge 1.0.1.0 Internal 2013/06/24 1.0.1.0
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/01/17 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/05/24 38.8 MB 4.5.51209
Microsoft Office File Validation Add-In Microsoft Corporation 2014/05/15 7.95 MB 14.0.5130.5003
Microsoft Office Home and Business 2010 Microsoft Corporation 2013/12/26 14.0.7015.1000
Microsoft Office Live Add-in 1.5 Microsoft Corporation 2010/05/27 506 KB 2.0.4024.1
Microsoft Office Outlook Connector Microsoft Corporation 2010/10/22 3.32 MB 14.0.5118.5000
Microsoft Office Personal 2010 Microsoft Corporation 2013/12/26 14.0.7015.1000
Microsoft OneDrive Microsoft Corporation 2014/05/08 26.7 MB 17.0.4035.0328
Microsoft Outlook Social Connector Provider for Windows Live Messenger 32-bit Microsoft Corporation 2014/02/21 1.38 MB 14.0.5120.5000
Microsoft Security Essentials Microsoft Corporation 2015/05/17 4.8.204.0
Microsoft Silverlight Microsoft Corporation 2015/08/17 416 MB 5.1.40728.0
Microsoft SQL Server 2005 Microsoft Corporation 2013/06/24
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2013/06/24 1.69 MB 3.1.0000
Microsoft SQL Server Native Client Microsoft Corporation 2011/04/06 2.61 MB 9.00.5000.00
Microsoft SQL Server VSS Writer Microsoft Corporation 2011/04/06 699 KB 9.00.5000.00
Microsoft SQL Server セットアップ サポート ファイル (英語) Microsoft Corporation 2011/04/06 36.9 MB 9.00.5000.00
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2009/07/30 251 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/16 294 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2011/11/03 4,095 GB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/04/07 233 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/06/26 222 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/11/05 594 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/13 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/03/04 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2015/05/06 17.1 MB 12.0.21005.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Microsoft Corporation 2015/02/13 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - 日本語 Microsoft Corporation 2015/02/13 10.0.50903
MSXML 4.0 SP2 (KB927978) Microsoft Corporation 2007/10/23 1.23 MB 4.20.9841.0
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 2007/10/23 1.26 MB 4.20.9848.0
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2007/10/23 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2008/11/14 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2009/11/26 1.33 MB 4.20.9876.0
MyMedia Server Tool DigiOn 2007/10/23 3.10
Olympus Sonority OLYMPUS IMAGING CORP. 2013/06/26 184 MB 1.4.3
OnlineLowDeals OnlineLowDeals 2014/02/22
PhishWall SecureBrain Corporation 2014/03/20 3.5.7
PowerUtility - スケジュール機能 富士通株式会社 2007/10/23 9.04 MB
PowerUtility - リモート管理機能 富士通株式会社 2007/10/23 21.3 MB
QuickTime 7 Apple Inc. 2015/08/22 70.3 MB 7.78.80.95
Revo Uninstaller Pro 3.1.4 VS Revo Group, Ltd. 2015/11/29 33.6 MB 3.1.4
RICOH IPSiO SP C230SFL/C241SF LAN Ricoh 2013/09/08 1.02.0.0
RICOH IPSiO SP C230SFL/C241SF USB 2013/09/11 1.02.0.0
RICOH R5C847 Flash Media Controller Driver Ver.3.41.02 2013/06/24 3.41.02
RightsNetwork Media Plug-In RightsNetwork 2013/10/09 1.0.10.12
Roxio Easy Media Creator Home Roxio 2007/10/23 70.4 MB 9.1.111
SetPoint Logicool 2007/10/23 4.10
Sony Media Library Earth 7.1.00 Sony Corporation 2012/03/02 43.6 MB 7.1.00.11181
StarPlayer Axissoft, Inc. 2014/11/09 1,5,9,3
Ulead DVD DiskRecorder 2.1.5 Ulead Systems, Inc. 2013/06/24 2.1.5
Veoh Web Player New Toolbar Veoh Web Player New 2013/06/24 6.10.2.5
VLC media player 2.0.6 VideoLAN 2013/06/24 2.0.6
Windows Live Essentials Microsoft Corporation 2014/05/08 16.4.3528.0331
WinDVD for FUJITSU InterVideo Inc. 2007/10/23 143 MB 8.0-B9.431
WinX DVD Copy Pro 3.6.5 Digiarty Software,Inc. 2015/06/21 46.7 MB
WinX DVD Ripper 5.6.0 Digiarty Software, Inc. 2015/06/21 42.1 MB
WinX DVD Ripper Platinum 7.5.11 Digiarty Software, Inc. 2015/06/21 100 MB
Yahoo!ツールバー Yahoo! JAPAN. 2013/06/24 7.3.0.12
あざやかウィンドウ設定 富士通株式会社 2007/10/23 0.98 MB 4.3.0.0
おすすめ番組ガジェット 富士通株式会社 2007/11/05 476 KB 1.20.3
ゆったり設定2 富士通株式会社 2007/10/23 7.43 MB 3.0.2.0
アップデートナビ FUJITSU LIMITED 2014/08/07 1.75 MB 1.3.0019
キーボード収納設定 富士通株式会社 2007/10/23 3.43 MB
パソコン準備ばっちりガイド 富士通株式会社 2007/10/23 2.98 MB
メールソフト切り替えツール 富士通株式会社 2007/10/23
ランプオフ設定 富士通株式会社 2007/10/23 492 KB
リモコンでインターネット 富士通株式会社 2007/10/23 3.1.5.0
リモコンマネージャー 富士通株式会社 2007/11/05 15.8 MB 6.3.0.1
リモートサポートツール 東日本電信電話株式会社 2010/07/17
ロト予想番号検証ソフト LOND(ロンド) ロトチャンス事務局 2012/08/27 1.57 MB 1.0.0
ワンタッチボタン設定 富士通株式会社 2007/10/23 7.01 MB 7.1.0.1
壁紙かんたん模様替え 富士通株式会社 2007/10/23 192 MB
富士通AV機能拡張ユーティリティ 富士通株式会社 2008/05/12 10.9 MB 1.02.02.000
富士通拡張機能ユーティリティ 富士通株式会社 2007/10/23 144 KB 2.4.0.0
申請用総合ソフト 法務省 2015/02/20 3.6.1.44
画面で見るマニュアルアップデートパック 富士通株式会社 2013/06/24 V13L10
蔵衛門デジブック (V10.0) 2013/06/24
診断復旧ツール 東日本電信電話株式会社 2014/08/14 12.5 MB
@メニュー 富士通株式会社 2007/10/23 48.2 MB
FMV画面で見るマニュアル 富士通株式会社 2013/06/24

  • タコ2
  • 2015/11/29 (Sun) 07:41:55
法務省関連アプリがログに見えてますが
おはようございます。
ここの管理人の悪代官です。

夜8時45分頃に成敗されるのが嫌なので、日アサ8時45分頃の美少女戦隊にお仕置きされてます。
アコギな真似はおやめなさーいっっっ!(←それ悪代官側のセリフじゃないし

crara06さん、フォローありがとうございます。

タコ2さん、説明とログも見せてもらいました。

>PCに疎くログを採取したところでどれを削除したらいいのかがわかりません。

それが普通ですし、わからないものは安易にいじらないのが安全ですよ。
ご自身で自力解決を模索して、わからないものを下手に削除してしまうと修復もできなくなってしまうので、ログを解析可能な人に見せてその指示に沿って動くのが無難です。
既にACで検出されたものを削除したとのことですが、それだけで片付く症状でもないのはわかります。

相談をお受けする前に重要なことを確認します。

該当のPCはお仕事に使っているPCですか?
下記のようなアプリが入ってますが。
>申請用総合ソフト 法務省 2015/02/20 3.6.1.44

ただ、ログ全体を見ると会社組織内のPCではなさそうですから、もしかすると家庭で家族のどなたかがお仕事データを扱っているんでしょうか?

どちらにしてもお仕事に使っているPCでのトラブルには外部の人間はまずタッチできません。
処置の成否にかかわりなく重大な責任問題にまで発展します。

仕事には無縁の完全な個人私用PCなら、支障ない範囲でPC環境の説明をお願いします。
説明で協力可能と判断できたら改めて処置レスしていきますが、本当にお仕事絡みのPCならこれ以上のログ提示や説明は一切止めておくのが安全です
  • 悪代官
  • 2015/11/29 (Sun) 08:22:17
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
悪代官様

ご連絡ありがとうございます。
PCは私用のPCです。申請用総合ソフト 法務省 2015/02/20 3.6.1.44は確か
戸籍の郵送請求か何かで、役所の時間に行けないのでソフトを導入して一度使用したんだったと思います。


  • タコ2
  • 2015/11/29 (Sun) 09:08:47
では慎重に調べていきましょう
レスが遅くなってすみません。
説明を見せていただきました。

>PCは私用のPCです。申請用総合ソフト 法務省 2015/02/20 3.6.1.44は確か
>戸籍の郵送請求か何かで、役所の時間に行けないのでソフトを導入して一度使用したんだったと思います。

なるほど、ではそのアプリは使わないなら削除してもらいます。

最初の投稿にあったように自力解決を模索してACを使ったようですが、はっきり言って解決はできていない状態です。
ACに限りませんが高性能なツールほど、使い方を誤ると深刻な不具合に直結します。
まだ傷口広げる前にこの掲示板に来られたのは幸いです。
ここからはどうしても手間はかけてもらうことになりますが、時間はかかってもいいですから落ち着いてひとつずつ慎重に進めてください。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

少なくとも下記のアプリは旧バージョンです。
>VLC media player 2.0.6 VideoLAN 2013/06/24 2.0.6

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

>Craving Explorer Version 1.5.0 T-Craft / tuck 2012/12/27 1.5.0.0
>GetASFStream 2013/06/24

ダウンロード支援ツールはできればアンインストールをお勧めします。
DLツールは各社のアンチウイルスソフトでサポート外です。
つまり、これらDLツールを使って危険なサイトやファイルにアクセスすると、マルウェアがあってもブロックできずに感染してしまう危険が高くなります。
ただでさえDLツールを使う人が多い動画サイトは現在、その隙を狙う危険な罠リンクや悪質広告の巣窟に成り果てています。
どうしても使うなら最新版に更新したうえで、これによるいかなトラブルに遭っても自己責任で。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
DMM Player DMM.com 2015/07/23 932 KB 1.5.0.6

DVD Decrypter (Remove Only) 2013/06/24

DVD Shrink 3.2 DVD Shrink 2013/06/24

DVDFab 8.2.2.6 (25/12/2012) Qt Fengtao Software Inc. 2013/01/21

DVDFab 9.2.1.5 (28/09/2015) Fengtao Software Inc. 2015/11/01 128 MB

OnlineLowDeals OnlineLowDeals 2014/02/22

RightsNetwork Media Plug-In RightsNetwork 2013/10/09 1.0.10.12

Veoh Web Player New Toolbar Veoh Web Player New 2013/06/24 6.10.2.5

WinX DVD Copy Pro 3.6.5 Digiarty Software,Inc. 2015/06/21 46.7 MB

WinX DVD Ripper 5.6.0 Digiarty Software, Inc. 2015/06/21 42.1 MB

WinX DVD Ripper Platinum 7.5.11 Digiarty Software, Inc. 2015/06/21 100 MB

申請用総合ソフト 法務省 2015/02/20 3.6.1.44

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O4 - Startup: OptimizerPro.lnk = ?

O16 - DPF: {F1A0A588-0941-47BB-A8C3-B4D7FC41962E} (SmartluckLauncherX Class) - http://www.smartluck.co.jp/ActiveX/SmartluckLauncherX.cab

O23 - Service: MsUpdate - Unknown owner - C:\Program Files\RightsNetwork\RightsPlugIn\Bin\MsUpdate.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

ここでPCを通常モードで再起動してから、今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2015/11/29 (Sun) 21:42:47
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
ご返信ありがとうございます。

説明通り進んでいったのですが、早速行き詰まってしまいました。
「GeekUninstaller」をダウンロードし保存後、解凍しようとしたところ、
右クリックしても「開く」などがありますが解凍がありません。
しょうがなく「geekzip」をダブルクリックすると、今度は「このファイルを開くためには、そのためのプログラムが必要です」と表示されてしまいます。
解凍ソフトがこのPCには入っていないから何かフリーウェアで解凍ソフトをDLする必要があるということでしょうか?
検索していったところ、「Lphaplus」などという無料の解凍ソフトを見つけましたが
素人の自分が勝手に判断して動いてしまうと、またとんでもないことになってしまうので、
とりあえず指示をいただければと思います。どうしたらよろしいでしょうか?

  • タコ2
  • 2015/11/30 (Mon) 03:46:26
GUでバグでしょうか
レスが遅くなってすみません。
うちのネット回線の障害でさっきまで出てこれませんでした。

GUのDLと解凍で詰まっているということですか。
試しに自分の環境でGUのDLと解凍してみましたが、普通に解凍できました。
ただ他の方の相談スレで、同様の解凍不全が出たこともあったので、各ユーザーごとのPC環境に依存するバグでも出てるんでしょうかね?

とりあえずGUは置いときましょうか。
GUを使わずにCC上からでもある程度同様の対処は可能ですから。

それでは先に詰まった所から再度続きの作業してもらえますか。
ただGUでアンインストールする部分はGUを使わず、代わりにCCを起動してインストール情報の画面から、削除対象のアプリを選択してアンインストールしてください。
普通にアンインストールできないものは「エントリの削除」で強制削除してもいいです。

GUをCCに置き換えた以外の作業は先の指示に沿ってできると思うので、作業ができたらその結果ログと状態報告をレスください。

もしCCでもうまく作業できないときは、その部分もスルーしてできる部分だけ進めていいです
  • 悪代官
  • 2015/11/30 (Mon) 22:02:21
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
ご連絡ありがとうございます。
それでは、GUを飛ばしてCCはDLでき、次の「システムの復元」での復元ポイントを作成しようとしたところ、
またもトラブルが発生してしまいました。
それは、リンクのMicrosoftサイトに飛び、手順の2まではいけたのですが、

3.[システムの保護] タブをクリックして、[作成] をクリックします。

ができません。

「作成」をクリックしようとしても薄いグレーになっていてクリックできません。
その上にある保護設定 利用できるドライブでcドライブもDドライブも保護無効になっているのが
復元ポイントを作成できない原因なのでしょうか?
スクリーンショットした画像を添付いたしますので、お手数ですがご確認の程よろしくお願い致します。
画像右側にあるのがそれになります。
  • タコ2
  • 2015/12/02 (Wed) 02:04:02
シス復設定の確認を
今夜もレスが遅くなってすみません。

>「作成」をクリックしようとしても薄いグレーになっていてクリックできません。

ではちょっと確認してください。

デスクトップに出ているはずのマイコンピュータのアイコンを右クリックから「プロパティ」で開いてください。

次に「システムの保護」でCドライブを選択して「構成」を開いてから、そこで「システムの復元を無効にする」にチェックが入っていないか確認です。

もしここが無効設定になっているとシス復自体できないので、復元ポイントも作成できません。
この場合は最上段の欄にチェックを入れて「適用」「OK」でシス復可能になります(添付画像参照)。

この部分を確認してください。
ですが無効設定になってないのにポイント作成ができないならまたそのことを教えてください
  • 悪代官
  • 2015/12/02 (Wed) 21:43:18
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
おはようございます!
復元ポイントの件ですが悪代官様がおしゃっていたとおりにやったら
復元ポイントを作成できました。

その後作業開始に入り
セーフモードで起動しGUが使用できなかったため、CCにて下記をアンインストールしました。

・Craving Explorer Version 1.5.0 T-Craft / tuck 2012/12/27 1.5.0.0
・GetASFStream 2013/06/24
・DVDFab 9.2.1.5 (28/09/2015) FengtaoSoftware Inc. 2015/11/01 128 MB
・WinX DVD Copy Pro 3.6.5 DigiartySoftware,Inc. 2015/06/21 46.7 MB
・WinX DVD Ripper 5.6.0 Digiarty Software, Inc. 2015/06/21 42.1 MB
・WinX DVD Ripper Platinum 7.5.11 Digiarty Software, Inc. 2015/06/21 100 MB
・申請用総合ソフト 法務省 2015/02/20 3.6.1.44
・RightsNetwork Media Plug-In RightsNetwork 2013/10/09 1.0.10.12



なお
DVD Decrypter (Remove Only) 2013/06/24
DVD Shrink 3.2 DVD Shrink 2013/06/24
DVDFab 8.2.2.6 (25/12/2012) Qt FengtaoSoftware Inc. 2013/01/21
は消したくありません。今回消しても、すぐまたDLすると思いますので。
それとも一時的でいいので消したほうがいいでしょうか?


また以下の3つに関しては()や添付画像のようなメッセージが出てきてしまったのですが
スルーでよろしいでしょうか?

OnlineLowDeals OnlineLowDeals 2014/02/22
(Error2:指定されたファイルが見つかりません)

Veoh Web Player New Toolbar Veoh Web Player New 2013/06/24 6.10.2.5
(Error2:指定されたファイルが見つかりません)

DMM Player DMM.com 2015/07/23 932 KB 1.5.0.6
(画像を添付しましたのでご覧ください)


続いて「ディスククリーンアップ」をはかり、HJTを起動させスキャンをし、以下の項目にチェックを入れ消しました。

O4 - Startup: OptimizerPro.lnk = ?

以下の2つはありませんでした。
O16 - DPF: {F1A0A588-0941-47BB-A8C3-B4D7FC41962E} (SmartluckLauncherX Class) - http://www.smartluck.co.jp/ActiveX/SmartluckLauncherX.cab

O23 - Service: MsUpdate - Unknown owner - C:\Program Files\RightsNetwork\RightsPlugIn\Bin\MsUpdate.exe

探しても見つからないものはスルーして進めていいとのことでしたので
その後、通常モードで再起動し、CCでログを保存しました。
次のレスにて貼らせていただきたいと思います。
  • タコ2
  • 2015/12/04 (Fri) 07:40:25
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
ログを貼らせていただきたいと思います。

CCの各ログ
<Windows>

有効 HKCU:Run Adobe Acrobat Synchronizer "C:\Program Files\Adobe\Acrobat 11.0\Acrobat\AdobeCollabSync.exe"
有効 HKCU:Run ApplePhotoStreams Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
有効 HKCU:Run ehTray.exe Microsoft Corporation C:\Windows\ehome\ehTray.exe
無効 HKCU:Run FMVランチャー FUJITSU LIMITED C:\fjuty\wallbtn\FMVLauncher.exe
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run Line LINE Corporation "C:\Program Files\Naver\LINE\Line.exe" --booting
無効 HKCU:Run TrendSecure Remote File Lock C:\Program Files\Trend Micro\TrendSecure\RemoteFileLock\FLMain.exe /lock
無効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run BrightWin FUJITSU LIMITED C:\Program Files\Fujitsu\BrightWin\DspHnd.exe /B
有効 HKLM:Run EzSptBtn FUJITSU LIMITED C:\fjuty\sptnavi\EzSptBtn\EzSptBtn2.exe
有効 HKLM:Run FJUPDNV_Chitose FUJITSU LIMITED C:\Program Files\Fujitsu\chitose\updatenv.exe
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run IndicatorUtility FUJITSU LIMITED C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
有効 HKLM:Run IRRCManager FUJITSU LIMITED C:\Program Files\Fujitsu\リモコンマネージャー\IRRCManager.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kernel and Hardware Abstraction Layer Logicool Inc. KHALMNPR.EXE
有効 HKLM:Run LoadBtnHnd FUJITSU LIMITED C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
有効 HKLM:Run LoadFUJ02E3 FUJITSU LIMITED C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
無効 HKLM:Run LoadFujitsuQuickTouch FUJITSU LIMITED C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
無効 HKLM:Run LoadKBCCore FUJITSU LIMITED. C:\Program Files\Fujitsu\KBCabinet\KBCCore.exe
有効 HKLM:Run LoadPUSCDaemon FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
有効 HKLM:Run MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
有効 HKLM:Run MyMediaServerHelper DigiOn, Inc. C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServerHelper.exe
有効 HKLM:Run NTTE_OSA_AUS 東日本電信電話株式会社 "C:\Program Files\NTTE\OSA_Aus\acs.exe" -silent
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
無効 HKLM:Run PlaceEngine "C:\Program Files\PlaceEngine\PlaceEngine.exe" -startup
有効 HKLM:Run PUSCKAPLEXE FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RMTFBECheck FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\remote\FBECheck.exe
有効 HKLM:Run sbpwu セキュアブレイン "C:\Program Files\SecureBrain\PhishWall\sbpwu.exe"
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
無効 HKLM:Run Ulead Quick-Drop "C:\Program Files\Ulead Systems\Ulead DVD MovieWriter 5 for FUJITSU\Ulead DVD MovieWriter 5\Quick-Drop.exe" WINDOWCALL
無効 HKLM:Run UVS11 Preload C:\Program Files\Ulead Systems\Ulead DVD MovieWriter 5 for FUJITSU\Ulead Movie Wizard 4\uvPL.exe
有効 Startup Common Device Detector 4.lnk OLYMPUS IMAGING CORP. C:\Program Files\OLYMPUS\DeviceDetector\DeviceDetector4.exe
無効 Startup Common SetPoint.lnk Logicool Inc. C:\PROGRA~1\SetPoint\SetPoint.exe


<InternetExplorer>

無効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
無効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
無効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
無効 Extension 故障かな?と思ったら・・・ 東日本電信電話株式会社 C:\Program Files\NTTE\OSA_SupportTool\start_e.exe
無効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL


<Google>

有効 App Gmail 8.1 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.30 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0
有効 App Google ドライブ 6.4 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.4_0
有効 App YouTube 4.2.7 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.7_0
有効 Extension Glux 236 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\hinolicfmhnjadpggledmhnffommefaf\236
有効 Extension Google スプレッドシート 1.1 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
有効 Extension LinkChecker Light 234 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\icekbnlckcainandkpodddbihdkgofeo\234
有効 Extension Listen on Repeat Youtube Video Repeater 145 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgjcgpbffennccofdpganblbjiglnbip\145
有効 Extension Pandora Audio Ad Remover 181 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojhodhemilmjleephoimbfhoajnglghf\181
有効 Extension Puzzle for Chrome 134 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbalnpbcmecdckpghgacibglihkgamkl\134
有効 Extension SocialReviver 113 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald\113
有効 Extension StayFocusd 229 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\laankejkbhbdhmipfmgcngdelahlfoji\229


<スケジュールされたタスク>

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\EReporter.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task EPUpdater C:\Users\user\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe
有効 Task NqVCodec Nyquist Video C:\Users\user\AppData\Roaming\NqVCodec\vcodec.exe autoupd
有効 Task RealUpgradeLogonTaskS-1-5-21-1179810824-746041093-2901174730-1000 C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-1179810824-746041093-2901174730-1000 C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task RunAsStdUser Task for VeohWebPlayer C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe /VistaRunAsStdUser
有効 Task {46401AC4-FAD8-4965-ACF4-8A50B25A3103} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{4E3061B0-EE6D-4639-8DF4-49FA621C5D1B}\setup.exe" -c -runfromtemp -l0x0011 -removeonly
有効 Task {4802B428-3052-4974-A7B5-7F1A2DEDD81B} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\user\AppData\Local\Temp\Temp3_dvdshrink32016_jp_setup.zip\dvdshrink32_jp_setup.exe
有効 Task {6BC57BE8-83A9-4ABD-9B99-E813190BFFF6} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\user\AppData\Roaming\omniboxes\UninstallManager.exe -c -ptid=tti
有効 Task {8BAAD0A2-238D-4F32-B9B5-6F68243C80C5} Microsoft Corporation "c:\program files\internet explorer\iexplore.exe" http://ui.skype.com/ui/0/6.3.73.105.457/ja/abandoninstall?page=tsWLM
有効 Task {ABFC464B-8E6E-4EAD-A527-AB880EABDB75} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{19032F71-9E63-4BD7-89C7-8E23A46D1A9C}\setup.exe" -c -runfromtemp -l0x0011 -removeonly

<コンテクストメニュー>

有効 Directory SkyDriveEx Microsoft Corporation C:\Users\user\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll
有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Ulead UDF Driver C:\Program Files\Common Files\Ulead Systems\DVD\USIShex.dll
有効 File PhotoStreamsExt Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ShellStreams.dll
有効 File SkyDriveEx Microsoft Corporation C:\Users\user\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll
有効 Folder RUShellExt VS Revo Group C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RUExt.dll


>ブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。
取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。

とありますので、今夜または明日またこの部分のログを貼らせていただきます。
引き続き何卒よろしくお願い致します。
  • タコ2
  • 2015/12/04 (Fri) 07:51:00
問題アプリを残すなら自力解決一択になります
作業と報告、ご苦労様です。

復元ポイントは処置できたようでいいです。

ですが、
>DVD Decrypter (Remove Only) 2013/06/24
>DVD Shrink 3.2 DVD Shrink 2013/06/24
>DVDFab 8.2.2.6 (25/12/2012) Qt FengtaoSoftware Inc. 2013/01/21
>は消したくありません。今回消しても、すぐまたDLすると思いますので。
>それとも一時的でいいので消したほうがいいでしょうか?

それらを残したいなら、残念ですが自分はこの先のお手伝いはできません。

それらはご存知かと思いますが、法的にかなりグレーなアプリです。
著作権上だけでも色々と法律に抵触する可能性を長年指摘されています。
それを承知で使うなら、そのPCでのトラブルや感染被害もすべて自己責任、自力解決でお願いします。

一応これも書いておくと、それらのアプリはDLサイトによっても変わりますが
【各種感染の引き金に利用されることが多い】
ことも承知してください。

具体的にはあえて書きませんが、アプリの性質上それを使って感染したユーザーは単純に「被害者」とは言えない経緯と結果になることも多いということです。
詳しく書かないのは、それを説明するとその抜け道を探そうとする人も出てくるからです。
残念ですが当掲示板での解析処置データを参考に、各種プログラムの違法な使い方を探す人も絶えません。

今回のスレが解決したあとにご自身の責任でまた再インストールするならその判断はお任せしますが、少なくとも今回のスレが解決するまでは指摘したアプリ類は削除をお願いします。

上記を踏まえて指摘したアプリの削除するか、自力解決かのお返事をレスください
  • 悪代官
  • 2015/12/04 (Fri) 21:46:07
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
おはようございます!そうですか。
わかりました。それでは、思い切って削除することに致します。
  • タコ2
  • 2015/12/07 (Mon) 06:56:37
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
>DVD Decrypter (Remove Only) 2013/06/24
>DVD Shrink 3.2 DVD Shrink 2013/06/24
>DVDFab 8.2.2.6 (25/12/2012) Qt FengtaoSoftware Inc. 2013/01/21
を削除しました。


また前回からの経過報告ということで、月曜になってしまいましたが
貼らせていただきます。


>ブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。
取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。

<HJT>
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 7:12:59, on 2015/12/07
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18098)


Boot mode: Safe mode

Running processes:
C:\Users\user\Desktop\HijackThis.exe

O1 - Hosts: ::1 localhost
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [BrightWin] C:\Program Files\Fujitsu\BrightWin\DspHnd.exe /B
O4 - HKLM\..\Run: [EzSptBtn] C:\fjuty\sptnavi\EzSptBtn\EzSptBtn2.exe
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [IRRCManager] C:\Program Files\Fujitsu\リモコンマネージャー\IRRCManager.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [LoadFUJ02E3] C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
O4 - HKLM\..\Run: [MyMediaServerHelper] C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServerHelper.exe
O4 - HKLM\..\Run: [NTTE_OSA_AUS] "C:\Program Files\NTTE\OSA_Aus\acs.exe" -silent
O4 - HKLM\..\Run: [PUSCKAPLEXE] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
O4 - HKLM\..\Run: [RMTFBECheck] C:\Program Files\Fujitsu\PowerUtility\remote\FBECheck.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [FJUPDNV_Chitose] C:\Program Files\Fujitsu\chitose\updatenv.exe
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [sbpwu] "C:\Program Files\SecureBrain\PhishWall\sbpwu.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [Line] "C:\Program Files\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [Adobe Acrobat Synchronizer] "C:\Program Files\Adobe\Acrobat 11.0\Acrobat\AdobeCollabSync.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Device Detector 4.lnk = C:\Program Files\OLYMPUS\DeviceDetector\DeviceDetector4.exe
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files\NTTE\OSA_SupportTool\start_e.exe
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{22CA3E84-FC2B-429F-9EF7-066734FB3F33}: NameServer = 199.203.131.151 82.163.143.181
O17 - HKLM\System\CCS\Services\Tcpip\..\{3768E5A9-7367-47CF-AB55-EA293A39C645}: NameServer = 199.203.131.151 82.163.143.181
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 199.203.131.151 82.163.143.181
O17 - HKLM\System\CS1\Services\Tcpip\..\{22CA3E84-FC2B-429F-9EF7-066734FB3F33}: NameServer = 199.203.131.151 82.163.143.181
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 199.203.131.151 82.163.143.181
O17 - HKLM\System\CS2\Services\Tcpip\..\{22CA3E84-FC2B-429F-9EF7-066734FB3F33}: NameServer = 199.203.131.151 82.163.143.181
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 199.203.131.151 82.163.143.181
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @C:\Program Files\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: ランプオフ設定 - サービスモジュール (HDLEDSRV) - FUJITSU LIMITED - C:\Program Files\Fujitsu\HDLEDCtrl\HDLEDSRV.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: MyMedia Server - DigiOn - C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServer.exe
O23 - Service: Olympus DVR Service - OLYMPUS IMAGING CORP. - C:\Program Files\Common Files\Olympus Shared\DeviceManager\olydvrsv.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: PowerUtility - スケジュール機能 (PUSCSRVC) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
O23 - Service: PowerUtility Remote Power Management Service (putlrsrv) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\remote\PUTLRSRV.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
O23 - Service: SecureBrain PhishWall Update - SecureBrain Corporation - C:\Program Files\SecureBrain\PhishWall\sbpwupdx.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: UpdateNaviInstallService - FUJITSU LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (file missing)

--
End of file - 8904 bytes


<CCのインストール情報ログ>

Adblock Plus for IE (32-bit) Eyeo GmbH 2015/05/05 5.32 MB 1.4
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/11/29 206 MB 15.009.20079
Adobe AIR Adobe Systems Incorporated 2015/02/06 16.0.0.245
Adobe Download Assistant Adobe Systems Incorporated 2015/02/06 1.2.9
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/11/12 4.48 MB 19.0.0.245
Agere Systems HDA Modem Agere Systems 2013/06/24
Apple Application Support(32 ビット) Apple Inc. 2015/10/28 114 MB 4.1
Apple Mobile Device Support Apple Inc. 2015/10/28 22.5 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/09/19 2.39 MB 2.1.4.131
AzbyClubガジェットプログラム Fujitsu Limited 2007/10/23 1.03.000
Bonjour Apple Inc. 2015/09/19 749 KB 3.1.0.1
bookend Desktop - 2.8.3 iDOC K.K. 2015/06/29 41.8 MB
CCleaner Piriform 2015/11/30 5.12
coolsoft Software Publisher 2014/02/12
Digital Voice Editor 3 Sony Corporation 2009/03/21 3.2.00.12190
EASEUS Partition Master 9.1.1 Home Edition EASEUS 2012/10/22
EduCanvas Player Uninstall Medic Quest Co.,Ltd. 2013/06/24 EduCanvas Player
FM かんたんバックアップ 富士通株式会社 2013/06/24
FMVサポートナビ FUJITSU LIMITED 2007/10/23 1.2.1.0
FMVスクリーンセーバー 富士通株式会社 2007/10/23 149 MB
FMVランチャー 富士通株式会社 2007/10/23 4.99 MB
Google 日本語入力 Google Inc. 2014/01/11 78.5 MB 1.13.1641.0
iCloud Apple Inc. 2015/11/03 84.0 MB 5.0.2.61
IndicatorUtility 富士通株式会社 2007/10/23 224 KB 3.2.0.0
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2013/06/24 54.2 MB 8.15.10.1930
Intel(R) PRO Network Connections Drivers 2013/06/24
iTunes Apple Inc. 2015/10/28 205 MB 12.3.1.23
Java 8 Update 66 Oracle Corporation 2015/11/26 88.9 MB 8.0.660.18
LINE LINE Corporation 2015/11/13 4.2.1.678
Media Go Sony 2015/11/27 150 MB 3.0.278
Media Go Network Downloader Sony 2015/05/06 1.32 MB 1.6.01.0
Media Go Video Playback Engine 2.20.110.05220 Sony 2015/11/27 21.0 MB 2.20.110.05220
MediaShow CyberLink Corporation 2013/06/24 3.0.4129
Merge 1.0.1.0 Internal 2013/06/24 1.0.1.0
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/01/17 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/05/24 38.8 MB 4.5.51209
Microsoft Office File Validation Add-In Microsoft Corporation 2014/05/15 7.95 MB 14.0.5130.5003
Microsoft Office Home and Business 2010 Microsoft Corporation 2013/12/26 14.0.7015.1000
Microsoft Office Live Add-in 1.5 Microsoft Corporation 2010/05/27 506 KB 2.0.4024.1
Microsoft Office Outlook Connector Microsoft Corporation 2010/10/22 3.32 MB 14.0.5118.5000
Microsoft Office Personal 2010 Microsoft Corporation 2013/12/26 14.0.7015.1000
Microsoft OneDrive Microsoft Corporation 2014/05/08 26.7 MB 17.0.4035.0328
Microsoft Outlook Social Connector Provider for Windows Live Messenger 32-bit Microsoft Corporation 2014/02/21 1.38 MB 14.0.5120.5000
Microsoft Security Essentials Microsoft Corporation 2015/05/17 4.8.204.0
Microsoft Silverlight Microsoft Corporation 2015/08/17 416 MB 5.1.40728.0
Microsoft SQL Server 2005 Microsoft Corporation 2013/06/24
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2013/06/24 1.69 MB 3.1.0000
Microsoft SQL Server Native Client Microsoft Corporation 2011/04/06 2.61 MB 9.00.5000.00
Microsoft SQL Server VSS Writer Microsoft Corporation 2011/04/06 699 KB 9.00.5000.00
Microsoft SQL Server セットアップ サポート ファイル (英語) Microsoft Corporation 2011/04/06 36.9 MB 9.00.5000.00
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2009/07/30 251 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/16 294 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2011/11/03 4,095 GB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/04/07 233 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/06/26 222 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/11/05 594 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/13 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/03/04 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2015/05/06 17.1 MB 12.0.21005.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Microsoft Corporation 2015/02/13 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - 日本語 Microsoft Corporation 2015/02/13 10.0.50903
MSXML 4.0 SP2 (KB927978) Microsoft Corporation 2007/10/23 1.23 MB 4.20.9841.0
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 2007/10/23 1.26 MB 4.20.9848.0
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2007/10/23 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2008/11/14 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2009/11/26 1.33 MB 4.20.9876.0
MyMedia Server Tool DigiOn 2007/10/23 3.10
Olympus Sonority OLYMPUS IMAGING CORP. 2015/11/30 185 MB 1.4.4
PhishWall SecureBrain Corporation 2014/03/20 3.5.7
PowerUtility - スケジュール機能 富士通株式会社 2007/10/23 9.04 MB
PowerUtility - リモート管理機能 富士通株式会社 2007/10/23 21.3 MB
QuickTime 7 Apple Inc. 2015/08/22 70.3 MB 7.78.80.95
RICOH IPSiO SP C230SFL/C241SF LAN Ricoh 2013/09/08 1.02.0.0
RICOH IPSiO SP C230SFL/C241SF USB 2013/09/11 1.02.0.0
RICOH R5C847 Flash Media Controller Driver Ver.3.41.02 2013/06/24 3.41.02
Roxio Easy Media Creator Home Roxio 2007/10/23 70.4 MB 9.1.111
SetPoint Logicool 2007/10/23 4.10
Sony Media Library Earth 7.1.00 Sony Corporation 2012/03/02 43.6 MB 7.1.00.11181
StarPlayer Axissoft, Inc. 2014/11/09 1,5,9,3
Ulead DVD DiskRecorder 2.1.5 Ulead Systems, Inc. 2013/06/24 2.1.5
VLC media player VideoLAN 2015/11/30 2.2.1
Windows Live Essentials Microsoft Corporation 2014/05/08 16.4.3528.0331
WinDVD for FUJITSU InterVideo Inc. 2007/10/23 143 MB 8.0-B9.431
Yahoo!ツールバー Yahoo! JAPAN. 2013/06/24 7.3.0.12
あざやかウィンドウ設定 富士通株式会社 2007/10/23 0.98 MB 4.3.0.0
おすすめ番組ガジェット 富士通株式会社 2007/11/05 476 KB 1.20.3
ゆったり設定2 富士通株式会社 2007/10/23 7.43 MB 3.0.2.0
アップデートナビ FUJITSU LIMITED 2014/08/07 1.75 MB 1.3.0019
キーボード収納設定 富士通株式会社 2007/10/23 3.43 MB
パソコン準備ばっちりガイド 富士通株式会社 2007/10/23 2.98 MB
メールソフト切り替えツール 富士通株式会社 2007/10/23
ランプオフ設定 富士通株式会社 2007/10/23 492 KB
リモコンでインターネット 富士通株式会社 2007/10/23 3.1.5.0
リモコンマネージャー 富士通株式会社 2007/11/05 15.8 MB 6.3.0.1
リモートサポートツール 東日本電信電話株式会社 2010/07/17
ロト予想番号検証ソフト LOND(ロンド) ロトチャンス事務局 2012/08/27 1.57 MB 1.0.0
ワンタッチボタン設定 富士通株式会社 2007/10/23 7.01 MB 7.1.0.1
壁紙かんたん模様替え 富士通株式会社 2007/10/23 192 MB
富士通AV機能拡張ユーティリティ 富士通株式会社 2008/05/12 10.9 MB 1.02.02.000
富士通拡張機能ユーティリティ 富士通株式会社 2007/10/23 144 KB 2.4.0.0
画面で見るマニュアルアップデートパック 富士通株式会社 2013/06/24 V13L10
蔵衛門デジブック (V10.0) 2013/06/24
診断復旧ツール 東日本電信電話株式会社 2014/08/14 12.5 MB
@メニュー 富士通株式会社 2007/10/23 48.2 MB
FMV画面で見るマニュアル 富士通株式会社 2013/06/24

引き続きよろおしくお願い致します。


追伸
また、水曜、木曜あたりからAd by DNS unlockerの派生なのか
ブログやサイトの写真あたりにカーソルを持って行くと(拡大クリックのため)
Powered by DNSU unlockerというものも出てきてしまうようになりました。
(その内容は「Windowsエラーを補正してください」と表示されクリックさせようとする画像です)
  • タコ2
  • 2015/12/07 (Mon) 08:22:16
安全上の点からJavaは削除を
作業と報告、ご苦労様です。
問題アプリ類も削除されましたね。
ではまた続きの作業をお願いします。

まず、下記は必要でなければCCを使って「エントリの削除」で強制削除をお勧めします。
>Java 8 Update 66 Oracle Corporation 2015/11/26 88.9 MB 8.0.660.18

現在ネット上で、これやAdobeの脆弱性を突いて深刻な感染を引き起こす事例が大暴れしてます。
安全優先の意味で、必要なければJavaは削除しておくのが安全です。
必要になったらその時点で最新版を入れなおせばいいです。

>また、水曜、木曜あたりからAd by DNS unlockerの派生なのか
>ブログやサイトの写真あたりにカーソルを持って行くと(拡大クリックのため)
>Powered by DNSU unlockerというものも出てきてしまうようになりました。
>(その内容は「Windowsエラーを補正してください」と表示されクリックさせようとする画像です)

まだ問題出てますね。
では今度は下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://www.japan-secure.com/entry/blog-entry-7.html

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらPCをセーフモードで再起動してから、ディスククリーンアップを使ってゴミファイルの掃除してください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
セーフモードのままMBAM起動してスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」です。
対象ドライブはCを含めて全ドライブを選択してください。
ですが、もし「フルスキャン」というボタンが表示されない場合はMBAMを最新版に更新してしまった可能性があるので、この時は「カスタムスキャン」を選択してください。
この操作が最新版MBAMでのフルスキャンにあたります。
スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。
  • 悪代官
  • 2015/12/07 (Mon) 20:46:06
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
おはようございます。

まず、
>Java 8 Update 66 Oracle Corporation 2015/11/26 88.9 MB 8.0.660.18
をCCにて「エントリの削除」をしようとしたところできませんでしったので
アンインストロールという形で取り除いてしまいましたが、これでよかったでしょうか?

続いてMBAMを英語でインストールし、その後に日本語化しようとしたところ
MBAM起動して「Settings」タブ→「Language」まではできたのですが、
「Japanese」を選ぶプルダウンなどがありません。
画像を添付しますのでご覧ください。
結局、英語のまま作業をしました。

以下にログを貼らせていただきます。
なお、アドウエアは相変わらず出てきます。
このサイトでも今こうしてメッセージを書き込もうとする際に出て来たりします。

<ACのログ>
# AdwCleaner v5.024 - ログファイルの作成日 08/12/2015 作成時間 06:34:14
# 更新日 07/12/2015 作成元 Xplode
# データベース : 2015-12-07.3 [サーバー]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x86)
# ユーザー名 : user - USER-PC
# 実行場所 : C:\Users\user\Desktop\AdwCleaner.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****

[-] サービス 削除済み項目 : iSafeKrnlMon

***** [ フォルダ ] *****

[-] フォルダ 削除済み項目 : C:\ProgramData\Babylon
[-] フォルダ 削除済み項目 : C:\ProgramData\WindowsMangerProtect
[-] フォルダ 削除済み項目 : C:\ProgramData\MailUpdate
[-] フォルダ 削除済み項目 : C:\ProgramData\IHProtectUpDate
[-] フォルダ 削除済み項目 : C:\ProgramData\2834643874609805487
[-] フォルダ 削除済み項目 : C:\ProgramData\4a1421f8000064fa
[-] フォルダ 削除済み項目 : C:\ProgramData\{acae4fa7-c447-6b71-acae-e4fa7c443e9f}
[-] フォルダ 削除済み項目 : C:\users\user\SupTab
[-] フォルダ 削除済み項目 : C:\users\user\AppData\Local\Conduit
[-] フォルダ 削除済み項目 : C:\users\user\AppData\Local\Delta
[-] フォルダ 削除済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgjcgpbffennccofdpganblbjiglnbip
[-] フォルダ 削除済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfipfkeoidmndggnnpobeenlamiclald
[-] フォルダ 削除済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\hinolicfmhnjadpggledmhnffommefaf
[-] フォルダ 削除済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\icekbnlckcainandkpodddbihdkgofeo
[-] フォルダ 削除済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\laankejkbhbdhmipfmgcngdelahlfoji
[-] フォルダ 削除済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbalnpbcmecdckpghgacibglihkgamkl
[-] フォルダ 削除済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojhodhemilmjleephoimbfhoajnglghf
[!] フォルダ ノット 削除済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgjcgpbffennccofdpganblbjiglnbip
[-] フォルダ 削除済み項目 : C:\users\user\AppData\LocalLow\BabylonToolbar
[-] フォルダ 削除済み項目 : C:\users\user\AppData\LocalLow\Conduit
[-] フォルダ 削除済み項目 : C:\users\user\AppData\LocalLow\PriceGong
[-] フォルダ 削除済み項目 : C:\users\user\AppData\LocalLow\Veoh_Web_Player_New
[-] フォルダ 削除済み項目 : C:\users\user\AppData\Roaming\WinZipper
[-] フォルダ 削除済み項目 : C:\users\user\AppData\Roaming\MailUpdate

***** [ ファイル ] *****

[-] ファイル 削除済み項目 : C:\END
[-] ファイル 削除済み項目 : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage
[-] ファイル 削除済み項目 : C:\Windows\system32\roboot.exe
[-] ファイル 削除済み項目 : C:\Windows\system32\drivers\{b9047a59-3d6c-46b8-aca2-5dfcacb2736f}Gw.sys

***** [ DLLs ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****

[-] タスク 削除済み項目 : EPUpdater
[-] タスク 削除済み項目 : RunAsStdUser Task for VeohWebPlayer

***** [ レジストリ ] *****

[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\d
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\delta.deltaappCore
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\delta.deltadskBnd
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\delta.deltaHlpr
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Prod.cap
[-] キー 削除済み項目 : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] キー 削除済み項目 : HKLM\SOFTWARE\54c065a1-bd30-8987-a384-687b04f72851
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{279b42fd}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Toolbar.CT3264748
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[!] キー ノット 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{02706E60-E3E6-48FC-B741-08569531CE7B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{05273886-A138-4AAA-A965-9B728D8A2B32}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{089ADC77-0EA4-43BF-931A-71A4DCF09EA0}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{0C10CCDE-D834-4C2F-9700-86A1C54BCCBA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{11B41CF7-E9F6-4B87-85B1-287D261D30D9}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{178950E9-57C5-40D6-8022-CF7DC0A6B9CA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{196BE7EE-D117-4A3F-B59D-80E24616ED53}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{1A771F38-7C84-4AF1-87BB-6EAB01D9E2AD}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{2234079B-E720-47A7-8BE7-0A18922192C9}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{23BB5035-EDB0-46C9-8ECD-833F85B2631F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{311AACFA-3DB4-4EEC-B430-E9FFF3C3F4EB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{35B9356E-936F-4563-881D-98E70CD54593}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{37F4ED91-B1B0-49C9-AE99-4249686755A1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{3A96CEBD-D968-4DC8-9ED9-9785E726C381}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{54E37607-246C-4D0C-A082-DC5DF8D52E5E}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{59022C98-3448-4967-80CF-0821689CC4AA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{5C4ECEE2-D00F-4844-92B9-F2699746572C}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{74977379-D697-4F44-9BB9-A4722144752D}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{8069EEE8-90E1-42E5-82B5-BE7D9D04E78B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{8682D1EB-07A1-4518-89C1-D9D9EEF47C06}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{8772EB82-7261-4CD9-8A86-DE155B461D9E}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{89B95100-80BB-4922-984E-EA16757BCDF3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{8BBE6204-9C28-45F4-A4CE-8133BD41A486}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{8E76BEF1-650D-4C37-92CA-301FE1715505}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{8FB6E758-CE43-4287-9F2B-A54BFEE5D2EA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{981C4037-A6DF-4B09-BEB9-2B6AFA9E8044}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{9B40DA0D-BF50-4F3D-B25F-CC9511AB46AF}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{9CABED0D-99E4-457C-A192-D528B389F53C}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{A90BD4B8-5728-4A90-BE7D-D9FFBE1DEDF4}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{AE293C34-0380-4BEB-B499-003F0A34605C}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{046B74D1-7337-45AC-B266-A6625FBDDA47}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{1F831F60-05FB-474D-93A3-42DA68E7EB8F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{2105FE20-DEBD-4084-A306-61C5DA001CCA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{5ADB067E-40D9-49AD-BDFC-2DBD725D3842}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{92B989D7-D747-4BA3-A01E-B4D46EA6F5C1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{96BB8E60-6EF9-47E0-9ED8-4AD477ECF427}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{999A70CB-7657-4A48-A92A-BE29FF9D5443}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{A1965763-A486-4E1E-B574-19E44B3842E8}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{EB559340-3A8F-4456-B24D-160098054EF0}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7854F00C-DC77-477E-A10E-603F48442D3B}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}
[-] 値 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] 値 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
[-] 値 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}]
[-] 値 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
[-] 値 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{8A68A79B-D305-421F-8FC0-D6FAE3C21E37}]
[-] キー 削除済み項目 : HKCU\Software\APN PIP
[-] キー 削除済み項目 : HKCU\Software\BABSOLUTION
[-] キー 削除済み項目 : HKCU\Software\Conduit
[-] キー 削除済み項目 : HKCU\Software\Delta
[-] キー 削除済み項目 : HKCU\Software\HomeTab
[-] キー 削除済み項目 : HKCU\Software\ilivid
[-] キー 削除済み項目 : HKCU\Software\InstallCore
[-] キー 削除済み項目 : HKCU\Software\Optimizer Pro
[-] キー 削除済み項目 : HKCU\Software\simplytech
[-] キー 削除済み項目 : HKCU\Software\V9
[-] キー 削除済み項目 : HKCU\Software\CoinisRS
[-] キー 削除済み項目 : HKCU\Software\TNT2
[-] キー 削除済み項目 : HKCU\Software\ProgSense
[-] キー 削除済み項目 : HKCU\Software\WajIntEnhance
[-] キー 削除済み項目 : HKCU\Software\SearchProtectWS
[-] キー 削除済み項目 : HKCU\Software\Linkey
[-] キー 削除済み項目 : HKCU\Software\Kromtech
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\Toolbar
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\Software\Conduit
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\Software\PriceGong
[-] キー 削除済み項目 : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] キー 削除済み項目 : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] キー 削除済み項目 : HKLM\SOFTWARE\AskPartnerNetwork
[-] キー 削除済み項目 : HKLM\SOFTWARE\Babylon
[-] キー 削除済み項目 : HKLM\SOFTWARE\Conduit
[-] キー 削除済み項目 : HKLM\SOFTWARE\Delta
[-] キー 削除済み項目 : HKLM\SOFTWARE\delta-homesSoftware
[-] キー 削除済み項目 : HKLM\SOFTWARE\hdcode
[-] キー 削除済み項目 : HKLM\SOFTWARE\Iminent
[-] キー 削除済み項目 : HKLM\SOFTWARE\SearchProtect
[-] キー 削除済み項目 : HKLM\SOFTWARE\SoftwareUpdater
[-] キー 削除済み項目 : HKLM\SOFTWARE\SupDp
[-] キー 削除済み項目 : HKLM\SOFTWARE\SupTab
[-] キー 削除済み項目 : HKLM\SOFTWARE\V9
[-] キー 削除済み項目 : HKLM\SOFTWARE\Vittalia
[-] キー 削除済み項目 : HKLM\SOFTWARE\winzipersvc
[-] キー 削除済み項目 : HKLM\SOFTWARE\IHProtect
[-] キー 削除済み項目 : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] キー 削除済み項目 : HKLM\SOFTWARE\WajIntEnhance
[-] キー 削除済み項目 : HKLM\SOFTWARE\omniboxesSoftware
[-] キー 削除済み項目 : HKLM\SOFTWARE\SpeedBit
[-] キー 削除済み項目 : HKLM\SOFTWARE\AIM Toolbar
[-] キー 削除済み項目 : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6423EE4-93D8-FA04-D09D-A8598F6EFDFD}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AE9B04F2-E9E8-162C-829B-52C116B3EFCC}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FE139F4C-CE5B-121A-8A2D-191FA2226094}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] キー 削除済み項目 : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] キー 削除済み項目 : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] データ 復元済み項目 : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] データ 復元済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] データ 復元済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] データ 復元済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] データ 復元済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] データ 復元済み項目 : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters [NameServer]
[-] データ 復元済み項目 : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{22CA3E84-FC2B-429F-9EF7-066734FB3F33} [NameServer]
[-] データ 復元済み項目 : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{3768E5A9-7367-47CF-AB55-EA293A39C645} [NameServer]
[-] データ 復元済み項目 : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{22CA3E84-FC2B-429F-9EF7-066734FB3F33} [NameServer]
[-] データ 復元済み項目 : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{3768E5A9-7367-47CF-AB55-EA293A39C645} [NameServer]
[-] データ 復元済み項目 : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{22CA3E84-FC2B-429F-9EF7-066734FB3F33} [NameServer]
[-] データ 復元済み項目 : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{3768E5A9-7367-47CF-AB55-EA293A39C645} [NameServer]

***** [ Webブラウザ ] *****

[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 削除済み項目 : bfipfkeoidmndggnnpobeenlamiclald
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 削除済み項目 : hinolicfmhnjadpggledmhnffommefaf
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 削除済み項目 : icekbnlckcainandkpodddbihdkgofeo
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 削除済み項目 : laankejkbhbdhmipfmgcngdelahlfoji
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 削除済み項目 : mbalnpbcmecdckpghgacibglihkgamkl
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 削除済み項目 : ogminpmldncgcmokldnmmapddoccmhfl
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 削除済み項目 : ojhodhemilmjleephoimbfhoajnglghf
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 削除済み項目 : pgjcgpbffennccofdpganblbjiglnbip
[-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 削除済み項目 : pgjcgpbffennccofdpganblbjiglnbip

*************************

:: "Tracing"キーは削除します
:: Winsock設定を初期化しました

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [23380 バイト] ##########


<MBAMのログ>
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2015.12.07.05

Windows 7 Service Pack 1 x86 NTFS (Safe Mode)
Internet Explorer 11.0.9600.18097
user :: USER-PC [administrator]

2015/12/08 7:26:12
mbam-log-2015-12-08 (07-26-12).txt

Scan type: Full scan (C:\|D:\|E:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 581976
Time elapsed: 1 hour(s), 39 minute(s), 20 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 10
HKCU\Software\Classes\CLSID\{33C53A50-F456-4884-B049-85FD643ECFED} (PUP.Optional.Hicosmea) -> No action taken.
HKCU\Software\Systweak\RegClean Pro (PUP.Optional.RegCleanerPro) -> No action taken.
HKCU\Software\systweak\ssd (PUP.Optional.SystemSpeedup) -> No action taken.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1146AC44-2F03-4431-B4FD-889BC837521F}{3b7ef248} (PUP.Optional.MultiPlug) -> No action taken.
HKLM\SOFTWARE\Systweak\RegClean Pro (PUP.Optional.RegCleanPro) -> No action taken.
HKLM\SOFTWARE\systweak\ssd (PUP.Optional.SystemSpeedup) -> No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\279b42fd (PUP.Optional.Coolsoft) -> No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\{b9047a59-3d6c-46b8-aca2-5dfcacb2736f}Gw (PUP.Optional.Sanbreel) -> No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\SrvUpd4terExe (PUP.Optional.SoftwareUpdater) -> No action taken.
HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE (PUM.Optional.DisableChromeUpdates) -> Quarantined and deleted successfully.

Registry Values Detected: 1
HKLM\SOFTWARE\Policies\Google\Update|DisableAutoUpdateChecksCheckboxValue (PUM.Optional.DisableChromeUpdates) -> Data: 1 -> Quarantined and deleted successfully.

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 9
C:\AdwCleaner\Quarantine\C\ProgramData\{acae4fa7-c447-6b71-acae-e4fa7c443e9f}\OptimizerPro.vir (PUP.Optional.OptimizerPR0) -> No action taken.
C:\AdwCleaner\Quarantine\C\users\user\AppData\LocalLow\Veoh_Web_Player_New\ldrtbVeoh.dll.vir (PUP.Optional.ConduitTB.Gen) -> No action taken.
C:\AdwCleaner\Quarantine\C\users\user\AppData\LocalLow\Veoh_Web_Player_New\tbVeoh.dll.vir (PUP.Optional.ConduitTB.Gen) -> No action taken.
C:\AdwCleaner\Quarantine\C\Windows\system32\roboot.exe.vir (PUP.Optional.RegCleanPro) -> No action taken.
C:\AdwCleaner\Quarantine\C\Windows\system32\drivers\{b9047a59-3d6c-46b8-aca2-5dfcacb2736f}Gw.sys.vir (PUP.Optional.BrowseFox) -> No action taken.
C:\Program Files\coolsoft\coolsoft.dll (PUP.Optional.MultiPlug) -> No action taken.
D:\DVDFab 8 Qt\adobe_flash_setup (1).exe (PUP.Optional.InstallCore) -> No action taken.
D:\LEC2014行政書士講座音声\rcpsetup_softonic_new_jp_pd_new.exe (PUP.Optional.RegCleanerPro) -> No action taken.
D:\LEC2014行政書士講座音声\VeohWebPlayerSetup_eng.exe (PUP.Optional.Conduit) -> No action taken.

(end)

なお、MBAMは6つくらいだけ最初からレ点が着いており、他のチェックボックスにはレ点が入っていなく
そのまま隔離ボタンを押してしまったのですが、それではダメだったのでしょうか?
全てに自分でレ点チェックを入れないと。
  • タコ2
  • 2015/12/08 (Tue) 09:32:01
MBAMの検出は全部隔離でいいです
作業と報告、ご苦労様です。

Javaは普通にアンインストールできたならそれでもいいです。
時々普通にアンインストールできない事例があるのですが、今回は削除できたようですね。

両ツールの結果ログも見ましたが案の定というか大漁ですね。
MBAMは日本語化しなくてもその状態でいいでしょう。

検出されたものは両ツール上からみな隔離処置していればいいです。

>MBAMは6つくらいだけ最初からレ点が着いており、他のチェックボックスにはレ点が入っていなく
>そのまま隔離ボタンを押してしまったのですが、それではダメだったのでしょうか?

ログ上で隔離未処置のモノも全部隔離してかまいません。
再度MBAMでスキャンしてから、検出されたものを全部隔離しておいてください。

再度の作業ができたら次の作業にかかりましょう。
今度は別のツールでまた解析します。

以下のツールを準備してください。
OTL(OldTimer Listit)
「Download」ボタンからDLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2015/12/08 (Tue) 22:19:33
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
再度MBAMでスキャンし、検出されたものを18コにチェックを入れ全部隔離しました。
その際に再起動がかかりました。


そして次にOTLで解析しました。
以下に数回に分けログを貼らせていただきます。


<OTL.txt>

OTL logfile created on: 2015/12/09 9:36:05 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\user\Downloads
Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18097)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

1.99 Gb Total Physical Memory | 0.49 Gb Available Physical Memory | 24.47% Memory free
3.98 Gb Paging File | 2.30 Gb Available in Paging File | 57.71% Paging File free
Paging file location(s): c:\pagefile.sys 0 0 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 113.10 Gb Total Space | 16.56 Gb Free Space | 14.65% Space Free | Partition Type: NTFS
Drive D: | 352.63 Gb Total Space | 43.29 Gb Free Space | 12.28% Space Free | Partition Type: NTFS

Computer Name: USER-PC | User Name: user | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/12/09 09:25:08 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\user\Downloads\OTL.exe
PRC - [2015/12/07 17:59:24 | 017,456,664 | ---- | M] (LINE Corporation) -- C:\Program Files\Naver\LINE\Line.exe
PRC - [2015/11/17 01:54:02 | 006,602,152 | ---- | M] (Piriform Ltd) -- C:\Program Files\CCleaner\CCleaner.exe
PRC - [2015/11/12 01:12:13 | 001,158,856 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\Macromed\Flash\FlashUtil32_19_0_0_245_ActiveX.exe
PRC - [2015/10/28 18:49:06 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2015/10/22 23:19:44 | 000,196,552 | ---- | M] (セキュアブレイン) -- C:\Program Files\SecureBrain\PhishWall\sbpwu.exe
PRC - [2015/10/21 11:36:06 | 000,060,688 | ---- | M] (Apple Inc.) -- C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
PRC - [2015/10/21 11:35:46 | 000,061,200 | ---- | M] (Apple Inc.) -- C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
PRC - [2015/10/01 02:46:27 | 000,445,952 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\GWX\GWX.exe
PRC - [2015/09/25 03:18:02 | 000,093,752 | ---- | M] (SecureBrain Corporation) -- C:\Program Files\SecureBrain\PhishWall\sbpwupdx.exe
PRC - [2015/09/19 02:47:06 | 000,023,384 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\CompatTelRunner.exe
PRC - [2015/05/09 12:12:59 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe
PRC - [2015/04/30 01:04:12 | 000,326,008 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft Security Client\MpCmdRun.exe
PRC - [2015/04/30 01:04:12 | 000,284,504 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft Security Client\NisSrv.exe
PRC - [2015/04/30 01:04:12 | 000,022,216 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft Security Client\MsMpEng.exe
PRC - [2015/04/30 00:18:28 | 000,981,688 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft Security Client\msseces.exe
PRC - [2014/05/30 16:51:56 | 000,082,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\Temp\FEC0463A-694F-4EA6-9BEB-A3F4799B8F08\DismHost.exe
PRC - [2013/12/18 01:56:20 | 054,253,080 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Google Japanese Input\GoogleIMEJaConverter.exe
PRC - [2013/12/18 01:56:16 | 001,334,296 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
PRC - [2013/12/18 01:56:16 | 000,754,712 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
PRC - [2012/11/23 11:48:41 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2012/08/27 07:45:48 | 000,147,456 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\chitose\updatenv.exe
PRC - [2012/04/04 10:27:27 | 000,012,800 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\chitose\updnvsrv.exe
PRC - [2011/04/27 21:37:46 | 000,417,792 | ---- | M] (OLYMPUS IMAGING CORP.) -- C:\Program Files\OLYMPUS\DeviceDetector\DeviceDetector4.exe
PRC - [2011/02/25 14:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2008/01/07 13:17:12 | 000,158,248 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
PRC - [2007/11/27 14:41:42 | 000,092,712 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCHOOK.exe
PRC - [2007/10/04 11:17:18 | 000,324,904 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\BrightWin\Brightwin.exe
PRC - [2007/10/01 14:21:26 | 000,140,584 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\BrightWin\DspHnd.exe
PRC - [2007/09/29 15:21:26 | 000,145,960 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
PRC - [2007/09/27 09:08:32 | 000,088,616 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
PRC - [2007/09/26 09:40:54 | 000,096,808 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
PRC - [2007/07/27 11:33:28 | 000,141,864 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
PRC - [2007/07/02 16:49:44 | 000,088,616 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\HDLEDCtrl\HDLEDSRV.exe
PRC - [2007/06/28 04:00:00 | 000,032,768 | ---- | M] () -- C:\Windows\MMKbd.exe
PRC - [2007/06/21 18:29:10 | 003,172,904 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\リモコンマネージャー\IRRCManager.exe
PRC - [2007/06/15 21:47:28 | 000,069,632 | ---- | M] (FUJITSU LIMITED) -- C:\fjuty\sptnavi\ezsptbtn\EzSptBtn2.exe
PRC - [2007/04/11 16:19:30 | 000,056,080 | ---- | M] (Logicool Inc.) -- C:\Program Files\Common Files\Logicool\KhalShared\KHALMNPR.exe
PRC - [2007/02/06 10:00:58 | 000,047,920 | ---- | M] (.) -- C:\Program Files\Fujitsu\BtnHnd\BtnHndHkb.exe
PRC - [2007/02/06 10:00:12 | 000,068,400 | ---- | M] (FUJITSU LIMITED) -- C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
PRC - [2007/01/18 19:03:32 | 000,726,544 | ---- | M] (DigiOn, Inc.) -- C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServerHelper.exe
PRC - [2007/01/12 15:02:48 | 000,169,488 | ---- | M] (DigiOn) -- C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServer.exe
PRC - [2007/01/04 19:48:52 | 000,112,152 | R--- | M] (InterVideo) -- C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
PRC - [2006/10/03 16:03:20 | 000,067,056 | ---- | M] (Ulead Systems, Inc.) -- C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2015/12/07 17:59:38 | 003,379,224 | ---- | M] () -- C:\Program Files\Naver\LINE\ampkit_windows.dll
MOD - [2015/11/26 16:48:04 | 000,117,248 | ---- | M] () -- C:\Program Files\Naver\LINE\PlayerHelper.dll
MOD - [2015/11/17 01:55:44 | 000,030,720 | ---- | M] () -- C:\Program Files\CCleaner\Lang\lang-1041.dll
MOD - [2015/10/22 23:19:42 | 000,217,328 | ---- | M] () -- C:\Program Files\SecureBrain\PhishWall\sbaim_pre_release.dll
MOD - [2015/10/13 05:46:12 | 001,040,144 | ---- | M] () -- C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2015/10/13 05:45:48 | 000,237,328 | ---- | M] () -- C:\Program Files\Common Files\Apple\Apple Application Support\libxslt.dll
MOD - [2015/04/02 04:51:14 | 000,055,576 | ---- | M] () -- C:\Program Files\CCleaner\branding.dll
MOD - [2014/01/20 13:17:04 | 000,073,544 | ---- | M] () -- C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2007/06/28 04:00:00 | 000,032,768 | ---- | M] () -- C:\Windows\MMKbd.exe
MOD - [2007/01/12 15:02:44 | 000,173,584 | ---- | M] () -- C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\dixim_util.dll
MOD - [2007/01/12 15:02:36 | 000,026,128 | ---- | M] () -- C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\dixim_dmsm.dll
MOD - [2007/01/12 15:02:32 | 000,050,704 | ---- | M] () -- C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\dixim_cp.dll
MOD - [2007/01/12 15:02:28 | 000,136,720 | ---- | M] () -- C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\dixim_avcp.dll
MOD - [2006/11/28 19:14:40 | 000,118,784 | ---- | M] () -- C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\libexpat.dll
MOD - [2006/10/12 14:45:18 | 000,034,320 | ---- | M] () -- C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\dixim_avcpl.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV - File not found [On_Demand | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe -- (WPFFontCache_v0400)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\WinPcap\rpcapd.exe -- (rpcapd)
SRV - File not found [Disabled | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe /medsvc -- (gupdatem)
SRV - File not found [Disabled | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe /svc -- (gupdate)
SRV - [2015/11/12 01:12:19 | 000,269,000 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2015/10/31 07:36:30 | 000,102,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV - [2015/10/28 18:49:06 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2015/09/25 03:18:02 | 000,093,752 | ---- | M] (SecureBrain Corporation) [Auto | Running] -- C:\Program Files\SecureBrain\PhishWall\sbpwupdx.exe -- (SecureBrain PhishWall Update)
SRV - [2015/07/23 02:53:34 | 000,937,984 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\diagtrack.dll -- (DiagTrack)
SRV - [2015/04/30 01:04:12 | 000,284,504 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Program Files\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV - [2015/04/30 01:04:12 | 000,022,216 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2013/12/18 01:56:16 | 000,754,712 | ---- | M] (Google Inc.) [Auto | Running] -- C:\Program Files\Google\Google Japanese Input\GoogleIMEJaCacheService.exe -- (GoogleIMEJaCacheService)
SRV - [2013/05/27 13:57:27 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2012/11/08 10:33:48 | 000,174,592 | ---- | M] (OLYMPUS IMAGING CORP.) [On_Demand | Stopped] -- C:\Program Files\Common Files\Olympus Shared\DeviceManager\olydvrsv.exe -- (Olympus DVR Service)
SRV - [2012/04/04 10:27:27 | 000,012,800 | ---- | M] (FUJITSU LIMITED) [Auto | Running] -- C:\Program Files\Fujitsu\chitose\updnvsrv.exe -- (UpdateNaviInstallService)
SRV - [2011/11/18 21:53:08 | 000,169,832 | ---- | M] (Sony Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe -- (PACSPTISVR)
SRV - [2009/07/14 10:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc)
SRV - [2007/09/29 15:21:26 | 000,145,960 | ---- | M] (FUJITSU LIMITED) [Auto | Running] -- C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe -- (PUSCSRVC)
SRV - [2007/07/02 16:49:44 | 000,088,616 | ---- | M] (FUJITSU LIMITED) [Auto | Running] -- C:\Program Files\Fujitsu\HDLEDCtrl\HDLEDSRV.exe -- (HDLEDSRV)
SRV - [2007/01/18 15:18:26 | 000,084,784 | ---- | M] (FUJITSU LIMITED) [On_Demand | Stopped] -- C:\Program Files\Fujitsu\PowerUtility\remote\PUTLRSRV.exe -- (putlrsrv)
SRV - [2007/01/12 15:02:48 | 000,169,488 | ---- | M] (DigiOn) [Auto | Running] -- C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServer.exe -- (MyMedia Server)
SRV - [2007/01/04 19:48:52 | 000,112,152 | R--- | M] (InterVideo) [Auto | Running] -- C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr)
SRV - [2006/10/03 16:03:20 | 000,067,056 | ---- | M] (Ulead Systems, Inc.) [Auto | Running] -- C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\NTTE\Flets\app\NTSTPL2.SYS -- (NTSTPL2)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\NTTE\Flets\app\ntstpl1.sys -- (NTSTPL1)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\NPF.sys -- (NPF)
DRV - [2015/12/09 09:12:00 | 000,039,168 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{41345BA2-DB66-4EEA-8910-7D8ED23BA6B9}\MpKsl4a650bde.sys -- (MpKsl4a650bde)
DRV - [2015/06/21 03:18:33 | 000,163,616 | ---- | M] (Digiarty Software, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\DigiartyVirtualCDBus.sys -- (DigiartyVirtualCDBus)
DRV - [2015/03/04 19:34:52 | 000,095,408 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\NisDrvWFP.sys -- (NisDrv)
DRV - [2013/10/02 09:42:31 | 000,049,152 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2012/08/23 23:44:32 | 000,014,848 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV - [2011/07/29 13:54:56 | 000,014,216 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\epmntdrv.sys -- (epmntdrv)
DRV - [2011/07/29 13:54:56 | 000,008,456 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\EuGdiDrv.sys -- (EuGdiDrv)
DRV - [2011/07/17 23:44:52 | 000,007,696 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Program Files\Internal\MPX7\Plugin\Protector.sys -- (MPXFilt)
DRV - [2010/11/21 06:29:03 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb)
DRV - [2010/11/21 06:29:03 | 000,027,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV - [2009/09/05 14:25:36 | 001,183,744 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\athr.sys -- (athr)
DRV - [2009/07/14 07:13:48 | 001,035,776 | ---- | M] (LSI Corp) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\AGRSM.sys -- (AgereSoftModem)
DRV - [2009/07/14 07:02:50 | 000,211,456 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\e1e6032.sys -- (e1express)
DRV - [2009/01/07 18:33:44 | 000,003,840 | ---- | M] (OPTiM) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\optmirr.sys -- (optmirr)
DRV - [2008/02/27 19:10:10 | 000,361,472 | ---- | M] (Pixela) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\pxdtvpci.sys -- (PxDtvPci)
DRV - [2007/05/28 18:11:50 | 000,475,136 | ---- | M] (Pixela) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\pxmb397pci.sys -- (mb86397PCI)
DRV - [2007/04/11 16:20:30 | 000,028,816 | ---- | M] (Logicool, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LUsbFilt.sys -- (LUsbFilt)
DRV - [2007/04/11 16:20:14 | 000,036,240 | ---- | M] (Logicool, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LMouFilt.Sys -- (LMouFilt)
DRV - [2007/04/11 16:20:06 | 000,034,960 | ---- | M] (Logicool, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LHidFilt.Sys -- (LHidFilt)
DRV - [2007/01/23 16:40:20 | 000,042,496 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\rimsptsk.sys -- (rimsptsk)
DRV - [2006/11/12 09:55:34 | 000,012,336 | ---- | M] (FUJITSU LIMITED) [Kernel | Auto | Running] -- C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSYS.sys -- (PUSCSYS)
DRV - [2006/11/03 18:19:24 | 000,272,768 | ---- | M] (Pixela) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\pxmb395pci.sys -- (mb86395PCI)
DRV - [2006/11/01 19:59:24 | 000,005,632 | ---- | M] (FUJITSU LIMITED) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\fuj02e3.sys -- (FUJ02E3)
DRV - [2006/10/16 10:08:20 | 000,014,208 | ---- | M] (FUJITSU LIMITED) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\FJGPNV.SYS -- (FJGPNV)
DRV - [2006/08/28 17:56:41 | 000,008,960 | ---- | M] (FUJITSU LIMITED) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\FBIOSDRV.SYS -- (FBIOSDRV)
DRV - [1999/11/18 17:20:00 | 000,003,872 | ---- | M] (FUJITSU LIMITED.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ADVNTDRV.SYS -- (ADVNTDRV)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\..\SearchScopes\{D9818757-469F-4EE9-921B-9E3ED0C16DCF}: "URL" = http://azby.search.nifty.com/cgi-bin/search.cgi?select=1064&htmltype=2&cflg=%e6%a4%9c%e7%b4%a2&Text={searchTerms}


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.co.jp/
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local


[color=#E56717]========== FireFox ==========[/color]

FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@axissoft.co.kr/StarPlayer: C:\Program Files\Axissoft\StarPlayer\npStarPlayer.dll (Axissoft)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~1\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=16.4.3528.0331: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.27.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.27.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.2.1: C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@keyring.net/bookendclient: C:\Users\user\AppData\Roaming\bookend\library\Bookend\app\win-2.8.3\npbeplugin.dll (iDOC K.K.)



[color=#E56717]========== Chrome ==========[/color]

CHR - homepage: http://search.gboxapp.com/
CHR - plugin: Error reading preferences file
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0\
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0\
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.4_0\
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.7_0\
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0\
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0\
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.1.0_0\
CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0\

O1 HOSTS File: ([2006/09/19 06:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
O3 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\..\Toolbar\WebBrowser: (no name) - {234E07AE-BBCC-44B1-BD34-AA9ECEC811FF} - No CLSID value found.
O3 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\..\Toolbar\WebBrowser: (no name) - {3DB1C21B-A7E0-4C3F-B39E-E00DD8792D90} - No CLSID value found.
O3 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\..\Toolbar\WebBrowser: (no name) - {831AA893-5930-4A2B-8D38-B881AD1764E2} - No CLSID value found.
O3 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_12\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [BrightWin] C:\Program Files\Fujitsu\BrightWin\DspHnd.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [EzSptBtn] C:\fjuty\sptnavi\ezsptbtn\EzSptBtn2.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [FJUPDNV_Chitose] C:\Program Files\Fujitsu\chitose\updatenv.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [Google Japanese Input Prelauncher] C:\Program Files\Google\Google Japanese Input\GoogleIMEJaBroker32.exe (Google Inc.)
O4 - HKLM..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [IRRCManager] C:\Program Files\Fujitsu\リモコンマネージャー\IRRCManager.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\Windows\KHALMNPR.Exe (Logicool Inc.)
O4 - HKLM..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [LoadFUJ02E3] C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [MSC] C:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [MyMediaServerHelper] C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServerHelper.exe (DigiOn, Inc.)
O4 - HKLM..\Run: [NTTE_OSA_AUS] C:\Program Files\NTTE\OSA_Aus\acs.exe (東日本電信電話株式会社)
O4 - HKLM..\Run: [PUSCKAPLEXE] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [RMTFBECheck] C:\Program Files\Fujitsu\PowerUtility\remote\FBECheck.exe ()
O4 - HKLM..\Run: [sbpwu] C:\Program Files\SecureBrain\PhishWall\sbpwu.exe (セキュアブレイン)
O4 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000..\Run: [Adobe Acrobat Synchronizer] "C:\Program Files\Adobe\Acrobat 11.0\Acrobat\AdobeCollabSync.exe" File not found
O4 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000..\Run: [ApplePhotoStreams] C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (Apple Inc.)
O4 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000..\Run: [iCloudServices] C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe (Apple Inc.)
O4 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000..\Run: [Line] C:\Program Files\Naver\LINE\Line.exe (LINE Corporation)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O7 - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O9 - Extra Button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files\NTTE\OSA_SupportTool\start_e.exe (東日本電信電話株式会社)
O9 - Extra Button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.8.0/jinstall-1_8_0_25-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0018-0000-0025-ABCDEFFEDCBA} http://java.sun.com/update/1.8.0/jinstall-1_8_0_25-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.8.0/jinstall-1_8_0_25-windows-i586.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 14.193.100.8 14.193.100.40
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{22CA3E84-FC2B-429F-9EF7-066734FB3F33}: DhcpNameServer = 14.193.100.8 14.193.100.40
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{3768E5A9-7367-47CF-AB55-EA293A39C645}: DhcpNameServer = 14.193.100.8 14.193.100.40
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\FMV002.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/11 06:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3911CF56-9EF2-39BA-846A-C27BD3CD0685} - .NET Framework
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4903D172-DCCB-392F-93A3-34CA9D47FE3D} - .NET Framework
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {66C64F22-FC60-4E6C-A6B5-F0D580E680CE} - C:\Windows\System32\ie4uinit.exe -EnableTLS
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {7D715857-A67C-4C2F-A929-038448584D63} - C:\Windows\System32\ie4uinit.exe -DisableSSL3
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -UserConfig
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {A6EADE66-0000-0000-484E-7E8A45000000} - "C:\Windows\system32\Rundll32.exe" "C:\Program Files\Adobe\Acrobat Reader DC\Esl\AiodLite.dll",CreateReaderUserSettings
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP


  • タコ2
  • 2015/12/09 (Wed) 15:00:04
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
<OTL.txt>後半



CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/12/08 06:04:05 | 000,000,000 | ---D | C] -- C:\Users\user\AppData\Roaming\Malwarebytes
[2015/12/08 06:03:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2015/12/08 06:03:42 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/12/08 06:03:36 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2015/12/08 06:03:34 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2015/12/04 07:12:59 | 000,000,000 | ---D | C] -- C:\Users\user\Desktop\backups
[2015/11/30 02:44:41 | 000,000,000 | ---D | C] -- C:\Users\user\Documents\Voice Files
[2015/11/29 07:24:44 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\user\Desktop\HijackThis.exe
[2015/11/29 04:24:36 | 000,000,000 | ---D | C] -- C:\Users\user\AppData\Local\VS Revo Group
[2015/11/29 04:24:16 | 000,000,000 | ---D | C] -- C:\ProgramData\VS Revo Group
[2015/11/29 04:15:47 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2015/11/27 05:21:47 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sony
[2015/11/27 05:18:04 | 000,000,000 | ---D | C] -- C:\Program Files\Sony Media Go Install
[2015/11/13 01:13:18 | 002,386,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2015/11/12 02:06:19 | 000,251,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\bcryptprimitives.dll
[2015/11/12 02:05:53 | 000,020,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sdbinst.exe
[2015/11/12 02:05:20 | 003,935,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntoskrnl.exe
[2015/11/12 02:05:20 | 000,223,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ncrypt.dll
[2015/11/12 02:05:19 | 003,991,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntkrnlpa.exe
[2015/11/12 02:05:17 | 000,400,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\srcore.dll
[2015/11/12 02:05:17 | 000,262,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rstrui.exe
[2015/11/12 02:05:16 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\auditpol.exe
[2015/11/12 02:05:15 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\csrsrv.dll
[2015/11/12 02:05:14 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sspisrv.dll
[2015/11/12 02:05:13 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\apisetschema.dll
[2015/11/12 02:05:12 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\adtschema.dll
[2015/11/12 02:05:12 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msaudite.dll
[2015/11/12 02:05:12 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msobjs.dll
[2015/11/12 02:04:32 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\JavaScriptCollectionAgent.dll
[2015/11/12 02:04:31 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2015/11/12 02:04:31 | 000,102,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollector.exe
[2015/11/12 02:04:31 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieetwproxystub.dll
[2015/11/12 02:04:31 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2015/11/12 02:04:30 | 000,667,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MsSpellCheckingFacility.exe
[2015/11/12 02:04:30 | 000,342,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2015/11/12 02:04:29 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2015/11/12 02:04:28 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieapfltr.dll
[2015/11/12 02:04:28 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript9diag.dll
[2015/11/12 02:04:28 | 000,416,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxtmsft.dll
[2015/11/12 02:04:28 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2015/11/12 02:04:27 | 002,724,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2015/11/12 02:04:27 | 000,689,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2015/11/12 02:04:26 | 002,052,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2015/11/12 02:04:25 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msrating.dll
[2015/11/12 02:04:25 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2015/11/12 02:04:24 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollectorres.dll
[2015/11/12 02:04:22 | 000,279,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxtrans.dll
[2015/11/12 02:04:21 | 000,480,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2015/11/12 02:04:19 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2015/11/12 02:04:18 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtmlmedia.dll
[2015/11/12 02:04:17 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MshtmlDac.dll
[2015/11/12 02:04:14 | 004,527,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript9.dll
[2015/11/12 02:03:48 | 000,216,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\InkEd.dll
[2015/11/12 02:02:29 | 002,955,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wucltux.dll
[2015/11/12 02:02:28 | 000,566,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wuapi.dll
[2015/11/12 02:02:28 | 000,174,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wuwebv.dll
[2015/11/12 02:02:28 | 000,093,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wudriver.dll
[2015/11/12 02:02:28 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WinSetupUI.dll
[2015/11/12 02:02:28 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wuapp.exe
[2015/11/12 02:02:27 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wups2.dll
[2015/11/12 02:02:27 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wups.dll
[2015/11/12 02:02:27 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wu.upgrade.ps.dll
[2009/07/18 01:51:02 | 000,312,928 | ---- | C] (RealPlayer) -- C:\Users\user\rpbrowserrecordplugin.dll
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/12/09 09:35:50 | 000,001,055 | ---- | M] () -- C:\Users\user\Desktop\OTL.exe - ショートカット.lnk
[2015/12/09 09:29:49 | 000,019,792 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2015/12/09 09:29:49 | 000,019,792 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2015/12/09 09:10:20 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2015/12/09 09:10:16 | 1602,686,976 | -HS- | M] () -- C:\hiberfil.sys
[2015/12/09 01:21:17 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2015/12/08 06:14:20 | 001,738,240 | ---- | M] () -- C:\Users\user\Desktop\AdwCleaner.exe
[2015/12/08 06:03:50 | 000,001,067 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/12/07 07:04:14 | 000,000,990 | ---- | M] () -- C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 8 Qt.lnk
[2015/12/04 08:11:20 | 000,066,727 | ---- | M] () -- C:\Users\user\Desktop\CF-qn_FVAAE1q5u.jpg
[2015/12/04 06:32:15 | 000,001,372 | ---- | M] () -- C:\Users\Public\Desktop\EASEUS Partition Master 9.1.1 Home Edition.lnk
[2015/11/30 03:54:40 | 000,000,965 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/11/30 02:50:28 | 000,002,077 | ---- | M] () -- C:\Users\Public\Desktop\Olympus Sonority.lnk
[2015/11/30 02:50:28 | 000,001,956 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Device Detector 4.lnk
[2015/11/30 02:43:51 | 000,000,288 | ---- | M] () -- C:\Windows\Support.ini
[2015/11/30 02:36:45 | 000,001,024 | ---- | M] () -- C:\Users\Public\Desktop\VLC media player.lnk
[2015/11/29 07:24:48 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\user\Desktop\HijackThis.exe
[2015/11/27 05:21:47 | 000,001,855 | ---- | M] () -- C:\Users\Public\Desktop\Media Go.lnk
[2015/11/26 03:15:16 | 000,804,710 | ---- | M] () -- C:\Users\user\Desktop\2015行政書士 伊藤塾 民法判例インストール講座パワポ.pdf
[2015/11/26 03:01:22 | 001,598,146 | ---- | M] () -- C:\Users\user\Documents\2015 LEC 社労士暗記BOOK.pdf
[2015/11/13 19:35:37 | 000,714,954 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2015/11/13 19:35:37 | 000,448,880 | ---- | M] () -- C:\Windows\System32\perfh011.dat
[2015/11/13 19:35:37 | 000,144,122 | ---- | M] () -- C:\Windows\System32\perfc011.dat
[2015/11/13 19:35:37 | 000,144,040 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2015/11/13 19:28:07 | 000,368,384 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2015/11/12 01:12:14 | 000,780,488 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerApp.exe
[2015/11/12 01:12:13 | 000,142,536 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/12/09 09:35:17 | 000,001,055 | ---- | C] () -- C:\Users\user\Desktop\OTL.exe - ショートカット.lnk
[2015/12/08 06:14:20 | 001,738,240 | ---- | C] () -- C:\Users\user\Desktop\AdwCleaner.exe
[2015/12/08 06:03:50 | 000,001,067 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/12/04 08:11:51 | 000,066,727 | ---- | C] () -- C:\Users\user\Desktop\CF-qn_FVAAE1q5u.jpg
[2015/11/26 03:15:16 | 000,804,710 | ---- | C] () -- C:\Users\user\Desktop\2015行政書士 伊藤塾 民法判例インストール講座パワポ.pdf
[2015/11/26 03:01:21 | 001,598,146 | ---- | C] () -- C:\Users\user\Documents\2015 LEC 社労士暗記BOOK.pdf
[2015/07/05 22:34:08 | 000,000,020 | ---- | C] () -- C:\Users\user\AppData\Roaming\appdataFr2.bin
[2015/05/05 21:21:35 | 000,000,000 | ---- | C] () -- C:\Users\user\AppData\Local\Temp.dat
[2015/03/20 02:38:00 | 000,000,125 | -HS- | C] () -- C:\ProgramData\.zreglib
[2015/01/27 03:24:26 | 000,209,432 | ---- | C] () -- C:\Windows\RegBootClean.exe
[2014/05/02 05:46:41 | 000,175,764 | -H-- | C] () -- C:\Windows\System32\mlfcache.dat
[2014/04/04 15:48:33 | 000,004,608 | ---- | C] () -- C:\Users\user\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013/07/04 09:51:28 | 000,000,036 | ---- | C] () -- C:\Users\user\AppData\Local\housecall.guid.cache
[2013/06/24 03:29:29 | 000,000,242 | RHS- | C] () -- C:\ProgramData\ntuser.pol

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/08/07 02:44:51 | 012,875,776 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 06:29:20 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009/07/14 10:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[color=#E56717]========== Custom Scans ==========[/color]
[2015/05/17 02:05:26 | 000,000,000 | RH-D | M] -- C:\MSOCache
[2015/12/08 06:34:14 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2013/06/24 02:24:36 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ
[2015/07/02 08:38:54 | 000,000,000 | -H-D | M] -- C:\Program Files\InstallShield Installation Information
[2013/06/24 02:24:39 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter
[2013/06/24 02:24:36 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon iP3500 series
[2013/06/24 02:24:37 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon iP4500 series
[2013/06/24 02:24:37 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon MP470 series
[2013/06/24 02:24:38 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon MP520 series
[2013/06/24 02:24:39 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon MP610 series
[2013/06/24 02:24:36 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon iP3500 series\PreInstDrv
[2013/06/24 02:24:37 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon iP4500 series\PreInstDrv
[2013/06/24 02:24:38 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon MP470 series\PreInstDrv
[2013/06/24 02:24:38 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon MP520 series\PreInstDrv
[2013/06/24 02:24:39 | 000,000,000 | -H-D | M] -- C:\Program Files\CanonBJ\IJPrinter\Canon MP610 series\PreInstDrv
[2013/06/24 02:25:09 | 000,000,000 | -H-D | M] -- C:\Program Files\Common Files\Sony Shared\OpenMG\OMGRIGHT
[2010/05/18 20:11:38 | 000,139,320 | -H-- | M] (Yahoo Japan Corporation.) -- C:\Program Files\Yahoo!J\Toolbar\7_3_0_12\uninstall.exe
[2015/10/28 05:15:00 | 000,000,000 | -H-D | M] -- C:\ProgramData\Apple Computer\iTunes\SC Info
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2013/06/24 02:32:15 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UpdateAdvisor
[2007/10/23 12:20:38 | 000,001,146 | -H-- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UpdateAdvisor\UpdateAdvisor(本体装置) ソフトウェア説明書.lnk
[2007/10/23 12:20:38 | 000,001,160 | -H-- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UpdateAdvisor\UpdateAdvisor(本体装置) 情報収集.lnk
[2007/10/23 12:20:38 | 000,001,151 | -H-- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UpdateAdvisor\UpdateAdvisor(本体装置).lnk
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
[2015/11/27 05:19:47 | 000,000,000 | -H-D | M] -- C:\ProgramData\Sony Corporation\Media Go Video Playback Engine\2-2.20.110.05220
[2015/11/27 05:19:47 | 000,000,000 | -H-D | M] -- C:\ProgramData\Sony Corporation\Media Go Video Playback Engine\3-2.20.110.05220
[2013/06/24 03:29:25 | 000,000,000 | RH-D | M] -- C:\Users\Default
[2015/10/28 05:15:00 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Apple Computer\iTunes\SC Info
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2013/06/24 02:32:15 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UpdateAdvisor
[2007/10/23 12:20:38 | 000,001,146 | -H-- | M] () -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UpdateAdvisor\UpdateAdvisor(本体装置) ソフトウェア説明書.lnk
[2007/10/23 12:20:38 | 000,001,160 | -H-- | M] () -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UpdateAdvisor\UpdateAdvisor(本体装置) 情報収集.lnk
[2007/10/23 12:20:38 | 000,001,151 | -H-- | M] () -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UpdateAdvisor\UpdateAdvisor(本体装置).lnk
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2015/11/27 05:19:47 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Sony Corporation\Media Go Video Playback Engine\2-2.20.110.05220
[2015/11/27 05:19:47 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Sony Corporation\Media Go Video Playback Engine\3-2.20.110.05220
[2013/06/24 02:56:42 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2015/12/08 06:03:50 | 000,000,000 | RH-D | M] -- C:\Users\Public\Desktop
[2009/07/14 11:04:25 | 000,000,000 | RH-D | M] -- C:\Users\Public\Favorites
[2013/06/24 03:29:27 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2013/06/24 02:32:52 | 000,000,000 | -H-D | M] -- C:\Users\Public\Recorded TV\TempRec
[2013/06/24 02:47:01 | 000,000,000 | -H-D | M] -- C:\Users\user\AppData
[2013/06/24 05:02:42 | 000,000,000 | -H-D | M] -- C:\Users\user\AppData\Local\Microsoft\Device Metadata\dmrccache\downloads
[2015/06/25 04:46:49 | 000,000,000 | -H-D | M] -- C:\Users\user\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2015/11/29 04:06:44 | 000,000,000 | -H-D | M] -- C:\Users\user\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
[2013/06/24 03:02:44 | 000,000,000 | -H-D | M] -- C:\Users\user\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2008/05/14 22:00:39 | 000,000,000 | -H-D | M] -- C:\Users\user\AppData\Local\Microsoft\Media Player\生成された再生リストの同期
[2015/05/08 04:12:24 | 000,000,000 | RH-D | M] -- C:\Users\user\AppData\Local\Microsoft\Windows\Burn\Burn
[2013/06/24 02:47:00 | 000,000,000 | -H-D | M] -- C:\Users\user\AppData\Local\VirtualStore\ProgramData
[2015/10/13 04:55:06 | 000,000,000 | -H-D | M] -- C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2013/09/19 02:56:48 | 000,000,000 | RH-D | M] -- C:\Users\user\AppData\Roaming\Orbit\AdConfig
[2013/09/19 02:56:46 | 000,000,000 | RH-D | M] -- C:\Users\user\AppData\Roaming\Orbit\AdConfig\left
[2013/09/19 02:56:48 | 000,000,000 | RH-D | M] -- C:\Users\user\AppData\Roaming\Orbit\AdConfig\tips
[2013/06/24 02:52:20 | 000,000,000 | -H-D | M] -- C:\Users\user\user\AppData
[2013/06/24 02:52:00 | 000,000,000 | -H-D | M] -- C:\Users\user\user\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2008/05/14 22:00:39 | 000,000,000 | -H-D | M] -- C:\Users\user\user\AppData\Local\Microsoft\Media Player\生成された再生リストの同期
[2013/06/24 02:52:00 | 000,000,000 | RH-D | M] -- C:\Users\user\user\AppData\Local\Microsoft\Windows\Burn\Burn
[2010/12/17 03:09:15 | 000,000,000 | -H-D | M] -- C:\Windows\msdownld.tmp
[2013/06/24 02:33:44 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2013/06/24 02:33:45 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData
[2013/06/24 03:49:23 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2013/10/02 08:09:36 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\シャドウ ファイル キャッシュ
[2013/06/24 02:33:56 | 000,000,000 | -H-D | M] -- C:\Windows\System32\CanonIJ Uninstaller Information
[2013/06/24 03:01:06 | 000,000,000 | -H-D | M] -- C:\Windows\System32\GroupPolicy

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/12/09 10:09:34 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: ST3500830AS ATA Device
Partitions: 3
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 16.00MB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 113.00GB
Starting Offset: 24678400
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: Extended w/Extended Int 13
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 353.00GB
Starting Offset: 121470898688
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV - [2015/10/30 02:49:57 | 000,062,464 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\aelupsvc.dll -- (AeLookupSvc)
SRV - [2015/06/25 18:44:11 | 000,047,104 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\appinfo.dll -- (Appinfo)
SRV - [2009/07/14 10:14:11 | 000,059,392 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\alg.exe -- (ALG)
SRV - [2010/11/21 06:29:08 | 000,585,728 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\qmgr.dll -- (BITS)
SRV - [2010/11/21 06:29:12 | 000,494,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\BFE.DLL -- (BFE)
SRV - [2015/10/20 09:44:53 | 000,022,528 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\lsass.exe -- (KeyIso)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\es.dll -- (EventSystem)
SRV - [2012/07/05 06:14:34 | 000,102,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\browser.dll -- (Browser)
SRV - [2015/04/28 04:04:37 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\cryptsvc.dll -- (CryptSvc)
SRV - [2010/11/21 06:29:12 | 000,376,832 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\rpcss.dll -- (DcomLaunch)
SRV - [2010/11/21 06:29:12 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\dhcpcore.dll -- (Dhcp)
SRV - [2011/03/03 14:38:01 | 000,132,608 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\dnsrslvr.dll -- (Dnscache)
SRV - [2009/07/14 10:15:13 | 000,098,304 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\eapsvc.dll -- (EapHost)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:33 | 000,300,544 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\ipnathlp.dll -- (SharedAccess)
SRV - [2010/11/21 06:29:07 | 000,350,208 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\IPSECSVC.DLL -- (PolicyAgent)
SRV - [2015/04/30 01:04:12 | 000,022,216 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2015/04/30 01:04:12 | 000,284,504 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Program Files\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV - [2009/07/14 10:16:15 | 000,313,856 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\swprv.dll -- (swprv)
SRV - [2009/07/14 10:15:41 | 000,049,664 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\System32\mmcss.dll -- (MMCSS)
SRV - [2009/07/14 10:16:03 | 000,280,576 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\netman.dll -- (Netman)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\netprofm.dll -- (netprofm)
SRV - [2014/12/06 12:50:19 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\nlasvc.dll -- (NlaSvc)
SRV - [2009/07/14 10:16:11 | 000,019,456 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\nsisvc.dll -- (nsi)
SRV - [2011/05/24 19:44:59 | 000,293,376 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\umpnpmgr.dll -- (PlugPlay)
SRV - [2012/02/11 14:37:49 | 000,317,440 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\spoolsv.exe -- (Spooler)
SRV - [2015/10/20 09:44:53 | 000,022,528 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV - [2009/07/14 10:16:12 | 000,090,624 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\rasauto.dll -- (RasAuto)
SRV - [2010/11/21 06:29:24 | 000,286,208 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\rasmans.dll -- (RasMan)
SRV - [2010/11/21 06:29:12 | 000,376,832 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\rpcss.dll -- (RpcSs)
SRV - [2009/07/14 10:16:13 | 000,021,504 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\seclogon.dll -- (seclogon)
SRV - [2015/10/20 09:44:53 | 000,022,528 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\lsass.exe -- (SamSs)
SRV - [2009/07/14 10:16:20 | 000,073,728 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wscsvc.dll -- (wscsvc)
SRV - [2010/11/21 06:29:07 | 000,168,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\srvsvc.dll -- (LanmanServer)
SRV - [2010/11/21 06:29:12 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV - [2015/08/06 02:41:00 | 000,751,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\schedsvc.dll -- (Schedule)
SRV - [2010/11/21 06:29:07 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\tapisrv.dll -- (TapiSrv)
SRV - [2009/07/14 10:16:16 | 000,037,376 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\themeservice.dll -- (Themes)
SRV - [2014/12/19 11:43:00 | 000,164,864 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\profsvc.dll -- (ProfSvc)
SRV - [2010/11/21 06:29:12 | 001,025,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\VSSVC.exe -- (VSS)
SRV - [2015/02/03 12:12:12 | 000,475,136 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\audiosrv.dll -- (Audiosrv)
SRV - [2015/02/03 12:12:12 | 000,475,136 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\audiosrv.dll -- (AudioEndpointBuilder)
SRV - [2010/11/21 06:29:49 | 000,125,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sdrsvc.dll -- (SDRSVC)
SRV - [2013/05/27 13:57:27 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2010/11/21 06:29:11 | 001,086,976 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wevtsvc.dll -- (eventlog)
SRV - [2010/11/21 06:29:06 | 000,566,272 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\MPSSVC.dll -- (MpsSvc)
SRV - [2010/11/21 06:29:41 | 000,463,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wiaservc.dll -- (StiSvc)
SRV - [2015/06/16 06:42:49 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\msiexec.exe -- (msiserver)
SRV - [2009/07/14 10:16:19 | 000,168,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wbem\WMIsvc.dll -- (Winmgmt)
SRV - [2015/10/21 02:46:02 | 002,061,824 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wuaueng.dll -- (wuauserv)
SRV - [2010/11/21 06:29:20 | 000,214,016 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\dot3svc.dll -- (dot3svc)
SRV - [2009/07/14 10:16:19 | 000,829,440 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wlansvc.dll -- (Wlansvc)
SRV - [2010/11/21 06:29:07 | 000,084,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >
  • タコ2
  • 2015/12/09 (Wed) 15:01:04
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
<Extras.txt>前半


OTL Extras logfile created on: 2015/12/09 9:36:05 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\user\Downloads
Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18097)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

1.99 Gb Total Physical Memory | 0.49 Gb Available Physical Memory | 24.47% Memory free
3.98 Gb Paging File | 2.30 Gb Available in Paging File | 57.71% Paging File free
Paging file location(s): c:\pagefile.sys 0 0 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 113.10 Gb Total Space | 16.56 Gb Free Space | 14.65% Space Free | Partition Type: NTFS
Drive D: | 352.63 Gb Total Space | 43.29 Gb Free Space | 12.28% Space Free | Partition Type: NTFS

Computer Name: USER-PC | User Name: user | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
htmlfile [edit] -- "C:\Program Files\Microsoft Office\Office14\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Program Files\Microsoft Office\Office14\msohtmed.exe" /p %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0FD5970B-6C7F-4466-8640-9915803128C5}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{10CF2E78-031E-4564-8246-CD0BC77F4008}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{17A4A752-9CF2-45CA-A43A-5415D6FE8E86}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{1DC79C97-7871-488D-885B-EE41CF8E3976}" = lport=2869 | protocol=6 | dir=in | app=system |
"{46FAEF09-0A94-425D-89B3-C094C8D38BBF}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |
"{53F4F079-7ED7-4591-BC96-4CA3A18D7A7B}" = lport=10243 | protocol=6 | dir=in | app=system |
"{688292FF-626A-460D-B678-E19E0C711CEB}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{75F5205F-A30B-471D-B212-1D769BF5D75F}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{8805BB62-9B65-4EE4-B132-876E192DEF12}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{A408CFDE-33AD-4AC8-AAD8-723462C0A2A2}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{B1E80913-46ED-431A-B4CE-2702B26CDF48}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{B80B1109-26FA-4AA6-97EE-19C371B43031}" = rport=10243 | protocol=6 | dir=out | app=system |
"{B888D5B3-32A2-4490-94E4-6AE8F46715E0}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{DA08B75C-9AD5-41C7-ABBF-74AF97236EB0}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{E79351EC-4FD2-4CF9-B2D9-68B793A9FC8E}" = lport=2869 | protocol=6 | dir=in | app=system |
"{EEC9D738-5078-4DD3-8582-0DAC64E75D2F}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office14\outlook.exe |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{02AC2BA1-89AE-478C-AA23-B0BCE9D45A2C}" = protocol=6 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia\mymedia.exe |
"{059AAC1D-991E-41B5-BFE0-651D7E28B352}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{0B23301B-2CB9-4969-8820-FB227A94C06E}" = protocol=6 | dir=in | app=c:\program files\fujitsu\nrs\wizardhtml.exe |
"{13A07FA1-1FD7-44E8-941E-85A16E2C6DBB}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{17260875-C008-42DC-820F-6C2746EAE449}" = protocol=17 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia server tool\fmvsttool.exe |
"{1922D0DB-7614-45FC-B13C-9A04F6160332}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{1939D6C8-D9E0-47B9-8F5F-C1917C7DBFE0}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{1AA116FC-500F-41E8-A7C5-2EB056481B66}" = protocol=6 | dir=in | app=c:\program files\fujitsu\rbrowser\rbrowser.exe |
"{1D28530A-F1FE-4A22-B2A6-C4C2AF5F1A58}" = protocol=6 | dir=in | app=c:\program files\fujitsu\nrs\wizardjskyweb.exe |
"{27B17DE3-EDF2-4355-8AD9-54B520B0FCA1}" = dir=in | app=c:\program files\windows live\contacts\wlcomm.exe |
"{27B3D398-3269-4422-961B-25B297096699}" = protocol=17 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia\mymedia.exe |
"{2DAD8E49-1FF5-4C36-9ED8-B2322EE7C17A}" = protocol=17 | dir=in | app=c:\program files\rightsnetwork\rightsplugin\bin\msupdate.exe |
"{306FD255-B28D-4463-9EF2-7995967FCB1A}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office14\onenote.exe |
"{34330CC7-124F-4A0B-9E5E-BC9D565EF4FD}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office14\onenote.exe |
"{3A695A96-C70D-4A80-9ADD-E2279BA1D1E4}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{3CB12773-21AF-48AA-B058-1C45B40D77FE}" = protocol=17 | dir=in | app=c:\program files\veoh networks\veohwebplayer\veohwebplayer.exe |
"{407DA0A0-0364-4957-856B-56CBEC3CAE34}" = protocol=6 | dir=in | app=c:\program files\fujitsu\powerutility\remote\putlradm.exe |
"{463D0B9D-1511-48C2-95DF-A9BED84CA4DB}" = protocol=17 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia server tool\mymediaserverhelper.exe |
"{485C6D2A-62C7-4AA6-814E-9B6165F5863A}" = protocol=6 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia server tool\mymediaserverhelper.exe |
"{4A2EA50F-8BEF-4794-B7DE-674C8B17E009}" = protocol=17 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia server tool\mymediaserver.exe |
"{4A70FA94-B5BF-4E2B-8F19-DD27D0FFF514}" = dir=in | app=c:\users\user\appdata\local\microsoft\skydrive\skydrive.exe |
"{4C9B637A-373C-48A8-A6F8-866369B19231}" = protocol=6 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia server tool\mymediaserver.exe |
"{50ABDDC7-D0A0-4FBD-876E-96F717F3396C}" = dir=in | app=c:\program files\itunes\itunes.exe |
"{53804490-8499-41CA-8C3B-091BCC1FEC25}" = protocol=6 | dir=in | app=c:\program files\fujitsu\nrs\wizardezweb.exe |
"{5BCC3B54-FD8A-40A6-9231-5F482A55C84D}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{65526F90-2BB8-4362-9D0B-C5C782EDE5A0}" = protocol=6 | dir=in | app=c:\program files\rightsnetwork\rightsplugin\bin\msupdate.exe |
"{6680F516-CADB-4146-9CED-10C5B11BAEAA}" = protocol=6 | dir=in | app=c:\program files\rightsnetwork\rightsplugin\bin\msupdate.exe |
"{6B872FAA-1AAD-47AC-9486-8F0B02D856DF}" = protocol=6 | dir=in | app=c:\program files\fujitsu\nrs\wizardchtml.exe |
"{6C882EFD-1B54-4425-AB9B-EA1FAC6388DF}" = protocol=6 | dir=in | app=c:\program files\veoh networks\veohwebplayer\veohwebplayer.exe |
"{6DF94791-846E-4AFB-BC27-C5260A1E61CD}" = protocol=58 | dir=in | app=system |
"{72D002B1-1130-455E-97AB-3F2D6616F9F5}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{732C0524-6DE3-4AB5-9411-47F2481C67A6}" = protocol=6 | dir=out | app=system |
"{77EFC4E4-49AF-4E7F-8657-3973E4E297D1}" = protocol=6 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia server tool\mymediaservertool.exe |
"{78484432-2323-4CF2-9ACE-A802F2F12538}" = protocol=17 | dir=in | app=c:\program files\fujitsu\nrs\wizardchtml.exe |
"{84FD064E-E97B-4DB0-9615-51B450DB4F01}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{8BA547FF-F718-47C5-817D-04EC0A9E7664}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{90E4A417-B980-40C4-A0B0-54747099206D}" = protocol=17 | dir=in | app=c:\program files\fujitsu\nrs\wizardezweb.exe |
"{96A655D7-D22E-4E82-9DC7-AA2FAA77C60D}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{9BFC2E2A-2B30-4105-B6B0-7EBA54A40E55}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{A257203B-2F0B-4601-AC89-8E98221DA956}" = protocol=17 | dir=in | app=c:\program files\fujitsu\nrs\wizardhtml.exe |
"{A3E395A0-CE31-458A-BDA3-0DA5AE934E19}" = protocol=58 | dir=out | name=@iphlpsvc.dll,-503 |
"{A5485241-C03C-4A29-96AF-DC5FB46DAEFA}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{B0836AC2-F27C-4816-A25F-E11DA006EDAF}" = protocol=17 | dir=in | app=c:\program files\fujitsu\rbrowser\rbrowser.exe |
"{CD0E3945-CADE-4D84-854B-AA6D43F83CBA}" = protocol=17 | dir=in | app=c:\program files\rightsnetwork\rightsplugin\bin\msupdate.exe |
"{D2036B31-4557-4B29-A6A3-6F917711A8C4}" = protocol=17 | dir=in | app=c:\program files\fujitsu\powerutility\remote\putlradm.exe |
"{DD199C94-A185-4C56-806E-904D090E82DD}" = protocol=6 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia server tool\fmvsttool.exe |
"{DDF4CDE2-F8C6-4FF4-A852-DD4BFEADD664}" = protocol=17 | dir=in | app=c:\program files\fujitsu\nrs\wizardjskyweb.exe |
"{F6BCF661-E8FF-44D8-93D7-C7894CD8C745}" = protocol=17 | dir=in | app=c:\program files\fujitsu\mymedia\mymedia server tool\mymediaservertool.exe |
"{F779E5AB-31BB-41D6-A335-B68B09F3AD07}" = dir=in | app=c:\program files\windows live\messenger\msnmsgr.exe |
"{F9CD932F-CF01-4393-93AF-0E9A22E366BF}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"TCP Query User{2709ABF2-6A21-4389-AB73-90164A9FBDA0}C:\program files\internet explorer\iexplore.exe" = protocol=6 | dir=in | app=c:\program files\internet explorer\iexplore.exe |
"TCP Query User{2B8E0B48-7675-4B4A-B316-7C25530178F7}C:\users\user\desktop\num4per2.exe" = protocol=6 | dir=in | app=c:\users\user\desktop\num4per2.exe |
"TCP Query User{4576FA3F-8576-40EF-B33B-A76AEDBECA3B}C:\program files\internet explorer\iexplore.exe" = protocol=6 | dir=in | app=c:\program files\internet explorer\iexplore.exe |
"TCP Query User{491F0A82-E497-44B7-A629-63EFF1B5C8D0}C:\program files\real\realplayer\realplay.exe" = protocol=6 | dir=in | app=c:\program files\real\realplayer\realplay.exe |
"TCP Query User{4B04753F-A655-4047-9CB5-0AA3EC5371C9}C:\program files\orbitdownloader\orbitnet.exe" = protocol=6 | dir=in | app=c:\program files\orbitdownloader\orbitnet.exe |
"TCP Query User{7A65BEAF-EDA1-429F-9A1B-213FC40401A6}C:\program files\sony\media go\mediago.exe" = protocol=6 | dir=in | app=c:\program files\sony\media go\mediago.exe |
"TCP Query User{9B4B9A5A-FC0D-469E-9E6D-B17F2AA0D38B}C:\program files\naver\line\line.exe" = protocol=6 | dir=in | app=c:\program files\naver\line\line.exe |
"TCP Query User{D7D0D32A-42C8-4DAB-AF16-F5018A3EA210}C:\users\user\desktop\num4per2.exe" = protocol=6 | dir=in | app=c:\users\user\desktop\num4per2.exe |
"TCP Query User{F0B7F6D1-0FDD-430C-B2DA-EB117BAF5682}D:\dvdfab 8 qt\num4per2\num4per2.exe" = protocol=6 | dir=in | app=d:\dvdfab 8 qt\num4per2\num4per2.exe |
"UDP Query User{008A1170-9813-4077-A343-AEE316B6428B}C:\program files\sony\media go\mediago.exe" = protocol=17 | dir=in | app=c:\program files\sony\media go\mediago.exe |
"UDP Query User{07DD8228-8D17-48C8-B7A8-88E5D40974BB}C:\program files\orbitdownloader\orbitnet.exe" = protocol=17 | dir=in | app=c:\program files\orbitdownloader\orbitnet.exe |
"UDP Query User{44007790-24B5-45C7-B2BE-0F7D20308CA4}C:\program files\internet explorer\iexplore.exe" = protocol=17 | dir=in | app=c:\program files\internet explorer\iexplore.exe |
"UDP Query User{474A167C-7214-417E-8BD2-630461C68462}C:\users\user\desktop\num4per2.exe" = protocol=17 | dir=in | app=c:\users\user\desktop\num4per2.exe |
"UDP Query User{59EB155A-FD2C-48F7-BD11-247139CF7176}C:\program files\real\realplayer\realplay.exe" = protocol=17 | dir=in | app=c:\program files\real\realplayer\realplay.exe |
"UDP Query User{6B3C46F1-A8DC-488E-9814-4A3F8AED391F}C:\program files\internet explorer\iexplore.exe" = protocol=17 | dir=in | app=c:\program files\internet explorer\iexplore.exe |
"UDP Query User{70507D93-71D7-45D4-B631-8F973C12804C}D:\dvdfab 8 qt\num4per2\num4per2.exe" = protocol=17 | dir=in | app=d:\dvdfab 8 qt\num4per2\num4per2.exe |
"UDP Query User{AEFC5972-ACC7-4DFC-9ABA-ECA8242FF659}C:\users\user\desktop\num4per2.exe" = protocol=17 | dir=in | app=c:\users\user\desktop\num4per2.exe |
"UDP Query User{CECF2568-9369-4851-853C-6DD69048E19E}C:\program files\naver\line\line.exe" = protocol=17 | dir=in | app=c:\program files\naver\line\line.exe |
  • タコ2
  • 2015/12/09 (Wed) 15:02:55
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
<Extras.txt>後半



[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00F9DB8C-65D7-4D47-AB5F-F698EE38580D}" = Windows Live UX Platform
"{024D6C9E-4775-421D-B0D0-D4F123687778}" = Windows Live Essentials
"{04BE4035-3C8E-4B48-BFB8-1655849C0C8B}" = Windows Live Writer
"{06E6E30D-B498-442F-A943-07DE41D7F785}" = Microsoft Search Enhancement Pack
"{07159635-9DFE-4105-BFC0-2817DB540C68}" = Roxio Activation Module
"{07AAB66E-4718-422D-9218-4AFB3C922A71}" = Photo Gallery
"{09F98889-710E-421B-9122-988F2BA2AD2E}" = リモコンマネージャー
"{0BE9E708-5DC0-4963-9CFD-0AA519090E79}" = Junk Mail filter update
"{0D9D9AC4-25EA-4277-A376-5DDC6FC768BF}" = キーボード収納設定
"{118A1245-E8D8-4531-8C0B-14A85210DA40}" = ランプオフ設定
"{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}" = Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005
"{166799F1-5C97-404A-9EAF-EDF17835713E}" = Microsoft SQL Server 2005 Express Edition (SQLEXPRESS)
"{1D21451D-9C36-42A1-BD21-4A68410C9F2C}" = 壁紙かんたん模様替え
"{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}" = Windows Live Photo Common
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20471B27-D702-4FE8-8DEC-0702CC8C0A85}" = WinDVD for FUJITSU
"{2105BFD3-B1D5-496C-B0D9-A49373428958}" = SV3
"{21645C75-EF94-11D3-B252-005004D4873D}" = FM かんたんバックアップ
"{225EFB1F-4DF3-4C51-B173-546921ACD2BD}" = RICOH IPSiO SP C230SFL/C241SF LAN
"{245BDB05-6256-4B82-A9B5-9A45A9C2ECE8}" = Adblock Plus for IE (32-bit)
"{25A48104-B45E-455D-AF0C-71F869AEC719}" = Windows Live Family Safety
"{26876AA9-86C6-4E6B-99E6-0FE449DF1971}" = メールソフト切り替えツール
"{283BDB6B-DA47-436B-BD6E-29CF78E5EB9C}" =
"{286DDBD0-6355-428F-8BD5-822CF08606EC}" = Windows Live MIME IFilter
"{2C3C78D5-F814-4A25-B118-7F019670CA30}" = Microsoft SQL Server VSS Writer
"{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}" = SetPoint
"{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
"{34D249B8-C655-C9F1-4798-68A4C9705F9C}" = Media Go Video Playback Engine 2.20.110.05220
"{35C3F7AF-F6FE-4EF2-9235-030F807E77A9}" = ロト予想番号検証ソフト LOND(ロンド)
"{378C547F-7AE3-467D-9E11-C888B026F62D}" = MyMedia Server Tool
"{3911CF56-9EF2-39BA-846A-C27BD3CD0685}" = Microsoft .NET Framework 4.5.2
"{40CAF5AE-4E70-46C8-8AD8-4A036D32525C}" = Olympus Sonority
"{41C61308-6CFD-4D54-AB6A-7136ED08A18E}" = Windows Live Communications Platform
"{43650609-8059-492F-A3CF-7185410B45E5}" = FMV画面で見るマニュアル
"{478AD1F1-8F17-45ED-8B0F-CCEF42EB3F91}" = iCloud
"{47BC37A3-35C8-484A-8CBD-851914EB095E}" = アップデートナビ
"{4DC59BF3-0D72-3CE8-BFEF-1E8FAF689EB0}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x86)
"{4EC9E702-4FCF-4C63-B840-42C8A559C9C4}" = ゆったり設定2
"{52D7E962-5F17-4D7E-858F-956EB09A5CB8}" = Windows Live Writer
"{56918C0C-0D87-4CA6-92BF-4975A43AC719}" = KhalInstallWrapper
"{56CB4ACA-C79E-439D-B55E-68EA8D57C467}" = Google 日本語入力
"{5E848897-1113-49FE-8FCE-D4BF39EDE254}" = Windows Live UX Platform Language Pack
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{6226477E-444F-4DFE-BA19-9F4F7D4565BC}" = ワンタッチボタン設定
"{63B92EB0-446C-3778-9E6B-C1BE202FE44F}" = Microsoft .NET Framework 4.5.1 (JPN)
"{649A1FD9-5892-46AD-8DF0-C4A43FF61CB7}" = Apple Application Support(32 ビット)
"{659CB81C-B54E-4DF1-B618-F35777393A54}" = Windows Live Installer
"{69333A04-5134-40A5-A055-9166A7AA1EC8}" =
"{6B1BB7E3-CF20-4842-B1FE-42C251B95E98}" = Windows Live Messenger
"{6CCC133E-9A2F-4CAA-8866-75D029CD3AB3}" = Digital Voice Editor 3
"{6E3939AE-9996-4D07-9A30-14C78AE93576}" = Microsoft Security Client
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{714E162E-CD4F-4F1B-8302-7F5179409C25}" = Windows Live Writer
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{77E46779-1EF3-4ED9-8D55-5BE365AF13CE}" = パソコン準備ばっちりガイド
"{7B77622E-DE90-48EA-B2C7-227B1DE58A01}" = Adobe AIR
"{80CEEB1E-0A6C-45B9-A312-37A1D25FDEBC}" = QuickTime 7
"{8256F87F-8554-4457-8C3D-3F3324697D9F}" = Windows Live ID Sign-in Assistant
"{83F00304-550B-4652-A12C-E301CB8B1EE4}" = FMVスクリーンセーバー
"{86D91231-4BFB-4758-9EC5-F298D699EE25}" = Ulead DVD DiskRecorder 2.1.5
"{8862F11A-A9A0-4899-9F50-B5A79F12F3C2}" = iTunes
"{89356CB8-0496-4749-99D3-B96763998FB8}" = Microsoft SQL Server Native Client
"{8941893C-32A6-4C03-A71B-DA72A715F5DC}" = Microsoft SQL Server セットアップ サポート ファイル (英語)
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8C0B0C9E-60E6-48CD-8080-615A6D271C0F}" = PhishWall
"{8C6F951F-17CF-47E0-953A-03F2E0FE8D1B}" = Sony Media Library Earth 7.1.00
"{8CC990CD-87C8-475C-AC32-8A7984E2FCFA}" = CDDRV_Installer
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}" = MSVCRT110
"{8EA12696-D38C-44DD-96E5-12C8DF6F8230}" = Windows Live Writer Resources
"{8EEF83D0-4B0C-420F-BE83-4E278E4FF693}" = 画面で見るマニュアルアップデートパック
"{90140000-0016-0411-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Japanese) 2010
"{90140000-0018-0411-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Japanese) 2010
"{90140000-001A-0411-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Japanese) 2010
"{90140000-001B-0411-0000-0000000FF1CE}" = Microsoft Office Word MUI (Japanese) 2010
"{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0411-0000-0000000FF1CE}" = Microsoft Office Proof (Japanese) 2010
"{90140000-0028-0411-0000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002C-0411-0000-0000000FF1CE}" = Microsoft Office Proofing (Japanese) 2010
"{90140000-006E-0411-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Japanese) 2010
"{90140000-00A1-0411-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Japanese) 2010
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91140000-0013-0000-0000-0000000FF1CE}" = Microsoft Office Essentials 2010
"{91140000-0033-0000-0000-0000000FF1CE}" = Microsoft Office Personal 2010
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.2
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1041" = Microsoft .NET Framework 4.5.1 (日本語)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{95140000-007A-0411-0000-0000000FF1CE}" = Microsoft Office Outlook Connector
"{95140000-007D-0409-0000-0000000FF1CE}" = Microsoft Outlook Social Connector Provider for Windows Live Messenger 32-bit
"{97E3AE69-8FB1-496A-8CA0-AE491902DCD7}" = Movie Maker
"{99C3F54B-F42F-43AD-A9F6-CCE9DB87B26F}" = 富士通AV機能拡張ユーティリティ
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9A629DCB-415D-4A50-85B9-5C2E4F8F74A8}" = Apple Mobile Device Support
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-0804-1033-1959-001824161310}" = Adobe Refresh Manager
"{AC76BA86-7AD7-1041-7B44-AC0F074E4100}" = Adobe Acrobat Reader DC - Japanese
"{B175520C-86A2-35A7-8619-86DC379688B9}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030
"{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}" = Windows Live PIMT Platform
"{B351DC34-2758-492A-ADEE-66C17A61860E}" = PowerUtility - スケジュール機能
"{B775C26B-EAA8-4A11-ACBF-76E52DF6B805}" = Windows Live Mail
"{B7FB0C86-41A4-4402-9A33-912C462042A0}" = Roxio Easy Media Creator Home
"{BA0CC975-682B-4678-A35C-05E607F36387}" = IndicatorUtility
"{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030
"{C1C73473-A8C2-4346-9B05-5D48ADF502E0}" = あざやかウィンドウ設定
"{C24447C3-CACD-4ce3-BA95-1BE092E0C4F8}" = AzbyClubガジェットプログラム
"{C52148B9-19E0-433A-9422-3451B1BEE20F}" = Media Go Network Downloader
"{C5DAFB7B-ED71-434A-A162-751D0A7AE278}" = RICOH R5C847 Flash Media Controller Driver Ver.3.41.02
"{C74DCAC0-DDB3-4135-A70C-0553BF9490BC}" = Windows Live Family Safety
"{C8FEB019-F2E1-4E8F-886E-AB5C68FE531C}" = Windows Live メール
"{C9ACDF2C-F9A5-4F17-A6FA-97FF908DC4AA}" = Media Go
"{C9DDF42A-F533-44B4-8597-A12EB8B422B3}" = リモコンでインターネット
"{CDC1AB00-01FF-4FC7-816A-16C67F0923C0}" = Windows Live SOXE
"{ce085a78-074e-4823-8dc1-8a721b94b76d}" = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005
"{D168AAD0-6686-47C1-B599-CDD4888B9D1A}" = Bonjour
"{D1893000-EA77-493C-8DDD-E262436E959B}" = Windows Live SOXE Definitions
"{D18E639E-0B65-4FC1-9065-78926EE90958}" = PowerUtility - リモート管理機能
"{D5A9B7C0-8751-11D8-9D75-000129760D75}" = MediaShow
"{D6D69EE4-00F6-4DCE-B7AF-E90042BDE39B}" = フォト ギャラリー
"{D78B2CB5-0389-4210-A4E4-3834F0345081}" = おすすめ番組ガジェット
"{DD67BE4B-7E62-4215-AFA3-F123A800A389}" = Movie Maker
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E3F7F270-4ADD-3DA6-8B35-A924C134D49F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"{E68EADA6-63A4-F6D3-FE12-968B879F7AD6}" = Adobe Download Assistant
"{E703613B-BDAB-433E-A66A-DE0263E3D35D}" = Windows Live Messenger
"{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}" = 富士通拡張機能ユーティリティ
"{EA934267-3D11-4591-88EA-374CC6618A9E}" = FMVランチャー
"{EF47455E-86A0-4320-A269-52B753627244}" = x-APPLICATION NetMD Driver for x86
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F18DB86D-BC16-4E01-BCCE-63F62B931D82}" = InterVideo Register Manager
"{F3BB7E2D-62E0-4008-8727-588EDC274C25}" = Photo Common
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F5116A40-6B07-11D5-86F7-0001031E5712}" =
"{F7F60AC4-4B4B-48bd-A536-381F43DAED0E}" = AzbyClubツールバー
"{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}" = Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005
"{F96D9B35-8713-49CC-910A-9742D7EB5F8E}" = FMVサポートナビ
"{FE1364D8-5E88-33BA-807B-FC00D3FC4A79}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - JPN
"{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}" = Apple Software Update
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 20 ActiveX
"Agere Systems Soft Modem" = Agere Systems HDA Modem
"CCleaner" = CCleaner
"com.adobe.downloadassistant.AdobeDownloadAssistant" = Adobe Download Assistant
"EASEUS Partition Master Home Edition_is1" = EASEUS Partition Master 9.1.1 Home Edition
"EduCanvas Player_is1" = EduCanvas Player Uninstall
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"InstallShield_{09F98889-710E-421B-9122-988F2BA2AD2E}" = リモコンマネージャー
"InstallShield_{0D9D9AC4-25EA-4277-A376-5DDC6FC768BF}" = キーボード収納設定
"InstallShield_{118A1245-E8D8-4531-8C0B-14A85210DA40}" = ランプオフ設定
"InstallShield_{1C725459-5053-42A5-B22A-F3E91484DF65}" = @メニュー
"InstallShield_{1D21451D-9C36-42A1-BD21-4A68410C9F2C}" = 壁紙かんたん模様替え
"InstallShield_{20471B27-D702-4FE8-8DEC-0702CC8C0A85}" = WinDVD for FUJITSU
"InstallShield_{4EC9E702-4FCF-4C63-B840-42C8A559C9C4}" = ゆったり設定2
"InstallShield_{6226477E-444F-4DFE-BA19-9F4F7D4565BC}" = ワンタッチボタン設定
"InstallShield_{77E46779-1EF3-4ED9-8D55-5BE365AF13CE}" = パソコン準備ばっちりガイド
"InstallShield_{83F00304-550B-4652-A12C-E301CB8B1EE4}" = FMVスクリーンセーバー
"InstallShield_{8C6F951F-17CF-47E0-953A-03F2E0FE8D1B}" = Sony Media Library Earth 7.1.00
"InstallShield_{99C3F54B-F42F-43AD-A9F6-CCE9DB87B26F}" = 富士通AV機能拡張ユーティリティ
"InstallShield_{B351DC34-2758-492A-ADEE-66C17A61860E}" = PowerUtility - スケジュール機能
"InstallShield_{BA0CC975-682B-4678-A35C-05E607F36387}" = IndicatorUtility
"InstallShield_{C1C73473-A8C2-4346-9B05-5D48ADF502E0}" = あざやかウィンドウ設定
"InstallShield_{D18E639E-0B65-4FC1-9065-78926EE90958}" = PowerUtility - リモート管理機能
"InstallShield_{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}" = 富士通拡張機能ユーティリティ
"InstallShield_{EA934267-3D11-4591-88EA-374CC6618A9E}" = FMVランチャー
"LINE" = LINE
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.75.0.1300
"Merge" = Merge 1.0.1.0
"Microsoft Security Client" = Microsoft Security Essentials
"Microsoft SQL Server 2005" = Microsoft SQL Server 2005
"Microsoft Visual Studio 2010 Tools for Office Runtime (x86)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x86)
"Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - JPN" = Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - 日本語
"Office14.EssentialsR" = Microsoft Office Home and Business 2010
"Office14.PERSONALR" = Microsoft Office Personal 2010
"PCドキュメントナビゲータ" =
"PROSet" = Intel(R) PRO Network Connections Drivers
"RemoteToolGuider.east_is1" = リモートサポートツール
"RICOH IPSiO SP C230SFL/C241SF USB" = RICOH IPSiO SP C230SFL/C241SF USB
"StarPlayer" = StarPlayer
"VLC media player" = VLC media player
"WinLiveSuite" = Windows Live Essentials
"Yahoo!Jツールバー" = Yahoo!ツールバー
"診断復旧ツール_is1" = 診断復旧ツール
"蔵衛門デジブック" = 蔵衛門デジブック (V10.0)

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{E2A1063B-B0CA-4103-80BF-2AB41F17F986}_is1" = bookend Desktop - 2.8.3
"OneDriveSetup.exe" = Microsoft OneDrive

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2015/12/07 20:59:16 | Computer Name = user-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 5133

Error - 2015/12/07 20:59:16 | Computer Name = user-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 5133

Error - 2015/12/07 20:59:19 | Computer Name = user-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 2015/12/07 20:59:19 | Computer Name = user-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 7192

Error - 2015/12/07 20:59:19 | Computer Name = user-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 7192

Error - 2015/12/08 12:29:43 | Computer Name = user-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/12/08 18:26:20 | Computer Name = user-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/12/08 20:05:34 | Computer Name = user-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/12/08 20:11:44 | Computer Name = user-PC | Source = WinMgmt | ID = 10
Description =

Error - 2015/12/08 20:34:25 | Computer Name = user-PC | Source = Application Hang | ID = 1002
Description = プログラム OTL.exe バージョン 3.2.69.0 は Windows との対話を停止し、終了しました。問題に関する詳細な情報があるかどうかを確認するには、アクション
センター コントロール パネルで、問題の履歴をクリックしてください。 プロセス ID: 11c4 開始時刻: 01d1321837156fcf 終了時刻: 21043

アプリケーション
パス: C:\Users\user\Downloads\OTL.exe レポート ID: 6b0fc2c8-9e0c-11e5-bff0-0016d3d9b7df


[ Media Center Events ]
Error - 2012/08/16 18:18:02 | Computer Name = user-PC | Source = Media Center Guide | ID = 0
Description = イベント情報: ERROR: SqmApiWrapper.TimerRecord failed; Win32 GetLastError
returned 10000105 プロセス: DefaultDomain オブジェクト名: Media Center Guide

[ System Events ]
Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = DCOM | ID = 10005
Description =

Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = DCOM | ID = 10005
Description =

Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/08 20:04:27 | Computer Name = user-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
  • タコ2
  • 2015/12/09 (Wed) 15:04:14
OTLでゴミ掃除です
作業と報告、ご苦労様です。

>再度MBAMでスキャンし、検出されたものを18コにチェックを入れ全部隔離しました。
>その際に再起動がかかりました。

はい、MBAM処置時はそれが正常です。

OTLスキャンログも見せてもらいました。

では見つかったものを今度はOTLから掃除にかかります。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE - HKLM\..\SearchScopes\{D9818757-469F-4EE9-921B-9E3ED0C16DCF}: "URL" = http://azby.search.nifty.com/cgi-bin/search.cgi?select=1064&htmltype=2&cflg=%e6%a4%9c%e7%b4%a2&Text={searchTerms}
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja
"{6C882EFD-1B54-4425-AB9B-EA1FAC6388DF}" = protocol=6 | dir=in | app=c:\program files\veoh networks\veohwebplayer\veohwebplayer.exe |
"{CD0E3945-CADE-4D84-854B-AA6D43F83CBA}" = protocol=17 | dir=in | app=c:\program files\rightsnetwork\rightsplugin\bin\msupdate.exe |

:Files
c:\program files\veoh networks
c:\program files\rightsnetwork

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2015/12/09 (Wed) 21:46:05
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
おはようございます。
以下にOTLのログを貼らせていただきます。
経過報告としては、あまり変わっていないようです。
閲覧サイトをクリックすると「Repair」というアドウェアも出てきますし、
このメッセージを打ち始める際も勝手にウィンドウが開いたりします。
Ad by DNS unlockerももちろん、表示されます。
また「青色のウィルスに感染しました。こちらまでTELください」というような右上の☓を押せない
押せてもタブが閉じられないサイト(他の閲覧していたサイトのタブもクリックできなく再起動かけるしかないサイト)も出てきます。



<OTLのログ>

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D9818757-469F-4EE9-921B-9E3ED0C16DCF}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D9818757-469F-4EE9-921B-9E3ED0C16DCF}\ not found.
HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\MicrosoftInternet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully!
HKU\S-1-5-21-1179810824-746041093-2901174730-1000\SOFTWARE\MicrosoftInternet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully!
File rity] not found.
File sethosts] not found.
File ptytemp] not found.
File eaterestorepoint] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 12102015_065924

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

  • タコ2
  • 2015/12/10 (Thu) 08:49:11
都合で次回レスは明日以降になります
作業と報告、ご苦労様です。

>経過報告としては、あまり変わっていないようです。

はい、ログを見せてもらったところでは、OTLで処置対象のものは処置できたようです。

それでもまだ異常出ているということは隠れているモノがまだあるようですね。

ここで一度全体の再確認しましょう。
お手数ですがCCの各タブのログとインストール情報ログ、それにHJTログも取り直して、それらをまた見せてもらえますか。

なお、都合により今夜はこのあとのレスできないと思うので、自分から次のレスできるのは明日夜かそれ以降になることをご了承ください
  • 悪代官
  • 2015/12/10 (Thu) 19:27:39
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
お疲れ様です。毎回ありがとうございます。

はい、次回以降のご連絡は週末で構いません。
それでは、各ログを取り直して貼らせていただきます。


<HJTログ>
ogfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:54:01, on 2015/12/10
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18098)


Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Fujitsu\BrightWin\DspHnd.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\fjuty\sptnavi\ezsptbtn\EzSptBtn2.exe
C:\Program Files\Fujitsu\BrightWin\Brightwin.exe
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\Program Files\Fujitsu\リモコンマネージャー\IRRCManager.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
C:\Windows\system32\GWX\GWX.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServerHelper.exe
C:\Windows\MMKbd.exe
C:\Program Files\Common Files\Logicool\KhalShared\KHALMNPR.EXE
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Fujitsu\chitose\updatenv.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\SecureBrain\PhishWall\sbpwu.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files\Naver\LINE\Line.exe
C:\Program Files\OLYMPUS\DeviceDetector\DeviceDetector4.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_20_0_0_228_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\user\Desktop\HijackThis.exe

O1 - Hosts: ::1 localhost
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [BrightWin] C:\Program Files\Fujitsu\BrightWin\DspHnd.exe /B
O4 - HKLM\..\Run: [EzSptBtn] C:\fjuty\sptnavi\EzSptBtn\EzSptBtn2.exe
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [IRRCManager] C:\Program Files\Fujitsu\リモコンマネージャー\IRRCManager.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [LoadFUJ02E3] C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
O4 - HKLM\..\Run: [MyMediaServerHelper] C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServerHelper.exe
O4 - HKLM\..\Run: [NTTE_OSA_AUS] "C:\Program Files\NTTE\OSA_Aus\acs.exe" -silent
O4 - HKLM\..\Run: [PUSCKAPLEXE] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
O4 - HKLM\..\Run: [RMTFBECheck] C:\Program Files\Fujitsu\PowerUtility\remote\FBECheck.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [FJUPDNV_Chitose] C:\Program Files\Fujitsu\chitose\updatenv.exe
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [sbpwu] "C:\Program Files\SecureBrain\PhishWall\sbpwu.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [Line] "C:\Program Files\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [Adobe Acrobat Synchronizer] "C:\Program Files\Adobe\Acrobat 11.0\Acrobat\AdobeCollabSync.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Global Startup: Device Detector 4.lnk = C:\Program Files\OLYMPUS\DeviceDetector\DeviceDetector4.exe
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files\NTTE\OSA_SupportTool\start_e.exe
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @C:\Program Files\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: ランプオフ設定 - サービスモジュール (HDLEDSRV) - FUJITSU LIMITED - C:\Program Files\Fujitsu\HDLEDCtrl\HDLEDSRV.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: MyMedia Server - DigiOn - C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServer.exe
O23 - Service: Olympus DVR Service - OLYMPUS IMAGING CORP. - C:\Program Files\Common Files\Olympus Shared\DeviceManager\olydvrsv.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: PowerUtility - スケジュール機能 (PUSCSRVC) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
O23 - Service: PowerUtility Remote Power Management Service (putlrsrv) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\remote\PUTLRSRV.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe (file missing)
O23 - Service: SecureBrain PhishWall Update - SecureBrain Corporation - C:\Program Files\SecureBrain\PhishWall\sbpwupdx.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: UpdateNaviInstallService - FUJITSU LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (file missing)

--
End of file - 9328 bytes


<CCのインストール情報ログ>
Adblock Plus for IE (32-bit) Eyeo GmbH 2015/05/05 5.32 MB 1.4
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/11/29 206 MB 15.009.20079
Adobe AIR Adobe Systems Incorporated 2015/02/06 16.0.0.245
Adobe Download Assistant Adobe Systems Incorporated 2015/02/06 1.2.9
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 2015/12/09 8.46 MB 20.0.0.228
Agere Systems HDA Modem Agere Systems 2013/06/24
Apple Application Support(32 ビット) Apple Inc. 2015/10/28 114 MB 4.1
Apple Mobile Device Support Apple Inc. 2015/10/28 22.5 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/09/19 2.39 MB 2.1.4.131
AzbyClubガジェットプログラム Fujitsu Limited 2007/10/23 1.03.000
Bonjour Apple Inc. 2015/09/19 749 KB 3.1.0.1
bookend Desktop - 2.8.3 iDOC K.K. 2015/06/29 41.8 MB
CCleaner Piriform 2015/11/30 5.12
Digital Voice Editor 3 Sony Corporation 2009/03/21 3.2.00.12190
EASEUS Partition Master 9.1.1 Home Edition EASEUS 2012/10/22
EduCanvas Player Uninstall Medic Quest Co.,Ltd. 2013/06/24 EduCanvas Player
FM かんたんバックアップ 富士通株式会社 2013/06/24
FMVサポートナビ FUJITSU LIMITED 2007/10/23 1.2.1.0
FMVスクリーンセーバー 富士通株式会社 2007/10/23 149 MB
FMVランチャー 富士通株式会社 2007/10/23 4.99 MB
Google 日本語入力 Google Inc. 2014/01/11 78.5 MB 1.13.1641.0
iCloud Apple Inc. 2015/11/03 84.0 MB 5.0.2.61
IndicatorUtility 富士通株式会社 2007/10/23 224 KB 3.2.0.0
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2013/06/24 54.2 MB 8.15.10.1930
Intel(R) PRO Network Connections Drivers 2013/06/24
iTunes Apple Inc. 2015/10/28 205 MB 12.3.1.23
LINE LINE Corporation 2015/12/09 4.3.0.724
Malwarebytes Anti-Malware version 1.75.0.1300 Malwarebytes Corporation 2015/12/08 19.2 MB 1.75.0.1300
Media Go Sony 2015/11/27 150 MB 3.0.278
Media Go Network Downloader Sony 2015/05/06 1.32 MB 1.6.01.0
Media Go Video Playback Engine 2.20.110.05220 Sony 2015/11/27 21.0 MB 2.20.110.05220
MediaShow CyberLink Corporation 2013/06/24 3.0.4129
Merge 1.0.1.0 Internal 2013/06/24 1.0.1.0
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/01/17 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/05/24 38.8 MB 4.5.51209
Microsoft Office File Validation Add-In Microsoft Corporation 2014/05/15 7.95 MB 14.0.5130.5003
Microsoft Office Home and Business 2010 Microsoft Corporation 2013/12/26 14.0.7015.1000
Microsoft Office Live Add-in 1.5 Microsoft Corporation 2010/05/27 506 KB 2.0.4024.1
Microsoft Office Outlook Connector Microsoft Corporation 2010/10/22 3.32 MB 14.0.5118.5000
Microsoft Office Personal 2010 Microsoft Corporation 2013/12/26 14.0.7015.1000
Microsoft OneDrive Microsoft Corporation 2014/05/08 26.7 MB 17.0.4035.0328
Microsoft Outlook Social Connector Provider for Windows Live Messenger 32-bit Microsoft Corporation 2014/02/21 1.38 MB 14.0.5120.5000
Microsoft Security Essentials Microsoft Corporation 2015/05/17 4.8.204.0
Microsoft Silverlight Microsoft Corporation 2015/08/17 416 MB 5.1.40728.0
Microsoft SQL Server 2005 Microsoft Corporation 2013/06/24
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2013/06/24 1.69 MB 3.1.0000
Microsoft SQL Server Native Client Microsoft Corporation 2011/04/06 2.61 MB 9.00.5000.00
Microsoft SQL Server VSS Writer Microsoft Corporation 2011/04/06 699 KB 9.00.5000.00
Microsoft SQL Server セットアップ サポート ファイル (英語) Microsoft Corporation 2011/04/06 36.9 MB 9.00.5000.00
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2009/07/30 251 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/16 294 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2011/11/03 4,095 GB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/04/07 233 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/06/26 222 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/11/05 594 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/13 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/03/04 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2015/05/06 17.1 MB 12.0.21005.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Microsoft Corporation 2015/02/13 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - 日本語 Microsoft Corporation 2015/02/13 10.0.50903
MSXML 4.0 SP2 (KB927978) Microsoft Corporation 2007/10/23 1.23 MB 4.20.9841.0
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 2007/10/23 1.26 MB 4.20.9848.0
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2007/10/23 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2008/11/14 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2009/11/26 1.33 MB 4.20.9876.0
MyMedia Server Tool DigiOn 2007/10/23 3.10
Olympus Sonority OLYMPUS IMAGING CORP. 2015/11/30 185 MB 1.4.4
PhishWall SecureBrain Corporation 2014/03/20 3.5.7
PowerUtility - スケジュール機能 富士通株式会社 2007/10/23 9.04 MB
PowerUtility - リモート管理機能 富士通株式会社 2007/10/23 21.3 MB
QuickTime 7 Apple Inc. 2015/08/22 70.3 MB 7.78.80.95
RICOH IPSiO SP C230SFL/C241SF LAN Ricoh 2013/09/08 1.02.0.0
RICOH IPSiO SP C230SFL/C241SF USB 2013/09/11 1.02.0.0
RICOH R5C847 Flash Media Controller Driver Ver.3.41.02 2013/06/24 3.41.02
Roxio Easy Media Creator Home Roxio 2007/10/23 70.4 MB 9.1.111
SetPoint Logicool 2007/10/23 4.10
Sony Media Library Earth 7.1.00 Sony Corporation 2012/03/02 43.6 MB 7.1.00.11181
StarPlayer Axissoft, Inc. 2014/11/09 1,5,9,3
Ulead DVD DiskRecorder 2.1.5 Ulead Systems, Inc. 2013/06/24 2.1.5
VLC media player VideoLAN 2015/11/30 2.2.1
Windows Live Essentials Microsoft Corporation 2014/05/08 16.4.3528.0331
WinDVD for FUJITSU InterVideo Inc. 2007/10/23 143 MB 8.0-B9.431
Yahoo!ツールバー Yahoo! JAPAN. 2013/06/24 7.3.0.12
あざやかウィンドウ設定 富士通株式会社 2007/10/23 0.98 MB 4.3.0.0
おすすめ番組ガジェット 富士通株式会社 2007/11/05 476 KB 1.20.3
ゆったり設定2 富士通株式会社 2007/10/23 7.43 MB 3.0.2.0
アップデートナビ FUJITSU LIMITED 2014/08/07 1.75 MB 1.3.0019
キーボード収納設定 富士通株式会社 2007/10/23 3.43 MB
パソコン準備ばっちりガイド 富士通株式会社 2007/10/23 2.98 MB
メールソフト切り替えツール 富士通株式会社 2007/10/23
ランプオフ設定 富士通株式会社 2007/10/23 492 KB
リモコンでインターネット 富士通株式会社 2007/10/23 3.1.5.0
リモコンマネージャー 富士通株式会社 2007/11/05 15.8 MB 6.3.0.1
リモートサポートツール 東日本電信電話株式会社 2010/07/17
ロト予想番号検証ソフト LOND(ロンド) ロトチャンス事務局 2012/08/27 1.57 MB 1.0.0
ワンタッチボタン設定 富士通株式会社 2007/10/23 7.01 MB 7.1.0.1
壁紙かんたん模様替え 富士通株式会社 2007/10/23 192 MB
富士通AV機能拡張ユーティリティ 富士通株式会社 2008/05/12 10.9 MB 1.02.02.000
富士通拡張機能ユーティリティ 富士通株式会社 2007/10/23 144 KB 2.4.0.0
画面で見るマニュアルアップデートパック 富士通株式会社 2013/06/24 V13L10
蔵衛門デジブック (V10.0) 2013/06/24
診断復旧ツール 東日本電信電話株式会社 2014/08/14 12.5 MB
@メニュー 富士通株式会社 2007/10/23 48.2 MB
FMV画面で見るマニュアル 富士通株式会社 2013/06/24



  • タコ2
  • 2015/12/11 (Fri) 00:02:03
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
CCの各ログ
<Windows>

有効 HKCU:Run Adobe Acrobat Synchronizer "C:\Program Files\Adobe\Acrobat 11.0\Acrobat\AdobeCollabSync.exe"
有効 HKCU:Run ApplePhotoStreams Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
有効 HKCU:Run ehTray.exe Microsoft Corporation C:\Windows\ehome\ehTray.exe
無効 HKCU:Run FMVランチャー FUJITSU LIMITED C:\fjuty\wallbtn\FMVLauncher.exe
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run Line LINE Corporation "C:\Program Files\Naver\LINE\Line.exe" --booting
無効 HKCU:Run TrendSecure Remote File Lock C:\Program Files\Trend Micro\TrendSecure\RemoteFileLock\FLMain.exe /lock
無効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run BrightWin FUJITSU LIMITED C:\Program Files\Fujitsu\BrightWin\DspHnd.exe /B
有効 HKLM:Run EzSptBtn FUJITSU LIMITED C:\fjuty\sptnavi\EzSptBtn\EzSptBtn2.exe
有効 HKLM:Run FJUPDNV_Chitose FUJITSU LIMITED C:\Program Files\Fujitsu\chitose\updatenv.exe
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run IndicatorUtility FUJITSU LIMITED C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
有効 HKLM:Run IRRCManager FUJITSU LIMITED C:\Program Files\Fujitsu\リモコンマネージャー\IRRCManager.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kernel and Hardware Abstraction Layer Logicool Inc. KHALMNPR.EXE
有効 HKLM:Run LoadBtnHnd FUJITSU LIMITED C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
有効 HKLM:Run LoadFUJ02E3 FUJITSU LIMITED C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
無効 HKLM:Run LoadFujitsuQuickTouch FUJITSU LIMITED C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
無効 HKLM:Run LoadKBCCore FUJITSU LIMITED. C:\Program Files\Fujitsu\KBCabinet\KBCCore.exe
有効 HKLM:Run LoadPUSCDaemon FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
有効 HKLM:Run MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
有効 HKLM:Run MyMediaServerHelper DigiOn, Inc. C:\Program Files\Fujitsu\MyMedia\MyMedia Server Tool\MyMediaServerHelper.exe
有効 HKLM:Run NTTE_OSA_AUS 東日本電信電話株式会社 "C:\Program Files\NTTE\OSA_Aus\acs.exe" -silent
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
無効 HKLM:Run PlaceEngine "C:\Program Files\PlaceEngine\PlaceEngine.exe" -startup
有効 HKLM:Run PUSCKAPLEXE FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RMTFBECheck FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\remote\FBECheck.exe
有効 HKLM:Run sbpwu セキュアブレイン "C:\Program Files\SecureBrain\PhishWall\sbpwu.exe"
無効 HKLM:Run Ulead Quick-Drop "C:\Program Files\Ulead Systems\Ulead DVD MovieWriter 5 for FUJITSU\Ulead DVD MovieWriter 5\Quick-Drop.exe" WINDOWCALL
無効 HKLM:Run UVS11 Preload C:\Program Files\Ulead Systems\Ulead DVD MovieWriter 5 for FUJITSU\Ulead Movie Wizard 4\uvPL.exe
有効 Startup Common Device Detector 4.lnk OLYMPUS IMAGING CORP. C:\Program Files\OLYMPUS\DeviceDetector\DeviceDetector4.exe
無効 Startup Common SetPoint.lnk Logicool Inc. C:\PROGRA~1\SetPoint\SetPoint.exe


<InternetExplorer>
無効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
無効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
無効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
無効 Extension 故障かな?と思ったら・・・ 東日本電信電話株式会社 C:\Program Files\NTTE\OSA_SupportTool\start_e.exe
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL


<Google>
有効 App Gmail 8.1 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.30 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0
有効 App Google ドライブ 6.4 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.4_0
有効 App YouTube 4.2.7 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.7_0
有効 Extension Google スプレッドシート 1.1 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0


<スケジュールされたタスク>

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\EReporter.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task NqVCodec Nyquist Video C:\Users\user\AppData\Roaming\NqVCodec\vcodec.exe autoupd
有効 Task RealUpgradeLogonTaskS-1-5-21-1179810824-746041093-2901174730-1000 C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-1179810824-746041093-2901174730-1000 C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task {0541F086-7FFD-45D9-9515-F6129E2E5B8D} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\user\Desktop\HijackThis.exe -d C:\Users\user\Desktop
有効 Task {46401AC4-FAD8-4965-ACF4-8A50B25A3103} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{4E3061B0-EE6D-4639-8DF4-49FA621C5D1B}\setup.exe" -c -runfromtemp -l0x0011 -removeonly
有効 Task {4802B428-3052-4974-A7B5-7F1A2DEDD81B} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\user\AppData\Local\Temp\Temp3_dvdshrink32016_jp_setup.zip\dvdshrink32_jp_setup.exe
有効 Task {6BC57BE8-83A9-4ABD-9B99-E813190BFFF6} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\user\AppData\Roaming\omniboxes\UninstallManager.exe -c -ptid=tti
有効 Task {8BAAD0A2-238D-4F32-B9B5-6F68243C80C5} Microsoft Corporation "c:\program files\internet explorer\iexplore.exe" http://ui.skype.com/ui/0/6.3.73.105.457/ja/abandoninstall?page=tsWLM
有効 Task {ABFC464B-8E6E-4EAD-A527-AB880EABDB75} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{19032F71-9E63-4BD7-89C7-8E23A46D1A9C}\setup.exe" -c -runfromtemp -l0x0011 -removeonly


<コンテクストメニュー>
有効 Directory SkyDriveEx Microsoft Corporation C:\Users\user\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll
有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Ulead UDF Driver C:\Program Files\Common Files\Ulead Systems\DVD\USIShex.dll
有効 File MBAMShlExt Malwarebytes Corporation C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
有効 File PhotoStreamsExt Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ShellStreams.dll
有効 File SkyDriveEx Microsoft Corporation C:\Users\user\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll
有効 Folder MBAMShlExt Malwarebytes Corporation C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
  • タコ2
  • 2015/12/11 (Fri) 00:09:01
CCでスケジュールの処置を
作業と報告、ご苦労様です。
現在のログも見せてもらいました。

CCのログで素性が怪しいものが見えているので、これを調べます。

まずCCの「スケジュール」タブ内の下記を右クリックから「無効」にしたあと「エントリの削除」してください。
>有効 Task NqVCodec Nyquist Video C:\Users\user\AppData\Roaming\NqVCodec\vcodec.exe autoupd

>有効 Task {4802B428-3052-4974-A7B5-7F1A2DEDD81B} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\user\AppData\Local\Temp\Temp3_dvdshrink32016_jp_setup.zip\dvdshrink32_jp_setup.exe

>有効 Task {6BC57BE8-83A9-4ABD-9B99-E813190BFFF6} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\user\AppData\Roaming\omniboxes\UninstallManager.exe -c -ptid=tti

このうちの2つ目に、先に削除したはずのDVD Shrinkの残骸が残ってます。
いよいよこれもアプリ自体がきな臭い方向に向かっているんでしょうかね。
削除しているアプリの残骸が残ってるのは害はあっても益はないのでここで処置しておきます。

これができたら念のため一度PC再起動後、また動作の様子見後に状態報告をレスください
  • 悪代官
  • 2015/12/11 (Fri) 21:25:36
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
おはようございます。
早速、CCの「スケジュール」から3点を「無効」にし「エントリの削除」して
再起動をかけてみました。
念のため、ログも貼っておきます。

<CCのスケジュールされたタスク>
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\EReporter.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task RealUpgradeLogonTaskS-1-5-21-1179810824-746041093-2901174730-1000 C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-1179810824-746041093-2901174730-1000 C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task {0541F086-7FFD-45D9-9515-F6129E2E5B8D} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\user\Desktop\HijackThis.exe -d C:\Users\user\Desktop
有効 Task {46401AC4-FAD8-4965-ACF4-8A50B25A3103} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{4E3061B0-EE6D-4639-8DF4-49FA621C5D1B}\setup.exe" -c -runfromtemp -l0x0011 -removeonly
有効 Task {8BAAD0A2-238D-4F32-B9B5-6F68243C80C5} Microsoft Corporation "c:\program files\internet explorer\iexplore.exe" http://ui.skype.com/ui/0/6.3.73.105.457/ja/abandoninstall?page=tsWLM
有効 Task {ABFC464B-8E6E-4EAD-A527-AB880EABDB75} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{19032F71-9E63-4BD7-89C7-8E23A46D1A9C}\setup.exe" -c -runfromtemp -l0x0011 -removeonly


再起動してからこのメッセを入力している際に
まだやはりウィンドウが立ち上がり「ニコニコ動画」の会員を促すページでした。

他にも・「あなたはiPhone7のテストユーザーに選ばれました」のサイト
以前お伝えした・Powered by DNSU Unlockerも画面下から出てヤフーショッピングなんかの商品をオススメしてきます。

引き続き、ご指導よろしくお願い致します。
  • タコ2
  • 2015/12/12 (Sat) 08:35:44
これ以上時間かけるのは危険かもしれません
作業と報告、ご苦労様です。

作業後もまだ異常は続いているようですか。
今回はかなり巧妙に食い込まれているみたいですね。

各ログ上では怪しいエントリが見えないのに異常は続いているとなると、やはり解析処置逃れがますます極まってきていますね。

下手するとこれ以上時間かけるのは良くないので、リカバリに備えて必要なデータのバックアップを全部済ませておいてください。
この次の作業で何か糸口でも見えなければ、安全優先でいよいよリカバリをお勧めすることになるかもしれません。

バックアップができたら慎重に次の作業をお願いします。

まずインターネットオプションの「詳細設定」タブを開いて、「リセット」を押してください。
これを実行するとIEの拡張類の設定が初期化されます。

インオプを閉じたら以下のサイト様の説明をよく見てから、そこで案内しているツールを準備です。
http://www.japan-secure.com/entry/blog-entry-307.html
「Junkware Removal Tool」(以下:JRT)

このJRTはACに近い性質と性能のツールで、ACでもまだ未対応のモノを検出可能なこともありますが、自分からはACより癖があると見ているのであまり多用はお勧めしてません。
ですが今回はこのJRTも使って調べたほうがいいでしょう。

準備できたら説明に沿ってJRTを起動してスキャン、検出されたものを処置のあと、PC再起動です。

再起動後にまた様子見の後、JRTの結果ログとともに状態報告をレスください。

このJRTで何か糸口も改善も見えなければ、時間的にもこれ以上かけるのは避けたほうが安全ですから、リカバリの方向になりそうです
  • 悪代官
  • 2015/12/12 (Sat) 23:10:04
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
お世話になっております。
土曜の朝以降、PCをいじらずに月曜再起動して利用したところ
不思議と今のところまったくアドウェアがでてこなくなりました。
念のため、インターネットオプションの「詳細設定」タブを開いて、「リセット」をまでは行っております。
この状態が続くかもう少し様子を見てみたいと思います。
それでもし、また出現してきた場合にはJRTに移行しようかと思います。
しばし、様子見のため、ご連絡が途絶えるかと思いますが、引き続きよろしくお願い致します。



  • タコ2
  • 2015/12/15 (Tue) 00:31:02
様子見はいいですがJRT作業もお願いします
レスが遅くなってすみません。

異常が急に沈静化したというのはまた妙ですが、様子見するならその判断はお任せします。

ただ、先に案内したJRTでのスキャンと、その結果ログの報告レスも一応お願いします
  • 悪代官
  • 2015/12/15 (Tue) 22:06:31
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
すみません。返信が大変遅れてしまいました。
12月の後半から仕事も忙しく、帰宅して自宅PCを使うことなく寝てしまうことが多く
年末も実家に帰省してしまったためご連絡が途絶えてしまいました。

早速、次の指示通りインターネットオプションの「詳細設定」タブを開いて、「リセット」を押し
再起動をかけました。

次に「Junkware Removal Tool」(以下:JRT)をダウンロードし、
起動してスキャン、PC再起動したところです。

以下にJRTの結果ログを貼らせていただきます。

状況としては、昨日・本日使用してもおかげさまで Ad by DNS unlockerは出てこなくなりました。
ただ、JRTスキャン後の今、Hなサイトをみて、そのサイト内の写真をクリックすると
新たに「他のHサイトへ誘導したり」や「警告!あなたのPCはウイルスに感染しています」的なウィンドウは立ち上がりますが、
今までのようにAd by DNS unlockerによって、クリックしてもクルクルなったままでPCが重いということはありませんので、
これくらであれば我慢できそうです。



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.1 (11.24.2015)
Operating System: Windows 7 Home Premium x86
Ran by user (Administrator) on 2016/01/08 at 4:58:46.09
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 8

Successfully deleted: C:\Users\user\AppData\Local\crashrpt (Folder)
Successfully deleted: C:\Users\user\Appdata\LocalLow\@nifty toolbar (Folder)
Successfully deleted: C:\Users\user\AppData\Roaming\8355 (Folder)
Successfully deleted: C:\Users\user\AppData\Roaming\8683 (Folder)
Successfully deleted: C:\Users\user\AppData\Roaming\9670 (Folder)
Successfully deleted: C:\Windows\System32\ai_recyclebin (Folder)
Successfully deleted: C:\Users\user\AppData\Roaming\appdataFr2.bin (File)
Successfully deleted: C:\Windows\prefetch\MGLYRICS.EXE-D7DA831F.pf (File)



Registry: 2

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3DB1C21B-A7E0-4C3F-B39E-E00DD8792D90} (Registry Value)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 2016/01/08 at 5:01:52.67
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  • タコ2
  • 2016/01/08 (Fri) 05:20:03
直リン避けの上、サイトURLを教えてください
あけましておめでとうございます。
新年の作業と報告、ご苦労様です。

JRTでは少し検出ありましたが、それらも特に深刻な物じゃないのでいいでしょう。
ではJRTは手動で削除していいです。

>ただ、JRTスキャン後の今、Hなサイトをみて、そのサイト内の写真をクリックすると
>新たに「他のHサイトへ誘導したり」や「警告!あなたのPCはウイルスに感染しています」的なウィンドウは立ち上がりますが、
>今までのようにAd by DNS unlockerによって、クリックしてもクルクルなったままでPCが重いということはありませんので、
>これくらであれば我慢できそうです。

その症状が出るのは特定のサイトまたはページですか?
もしそうなら、そのURLをレスで教えてください。
ただし他の閲覧者さんがクリックしてもいけないので、直リン避けのためトップの「http」は「ttp」と加工して貼ってください。
それを自分が調べてみましょう
  • 悪代官
  • 2016/01/08 (Fri) 21:44:01
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
覚えているサイトで、1つ必ず症状が出るところがありますので
とりあえず、そこのURLをレスでお伝えします。
他にもあるかもしれませんが、ちょっと覚えていません。
以下のリンクになります。

ttp://kfapfakes.com/
各写真や、上のHOME IDOLS などのタブをクリックすると
新たにウインドウが立ち上がり「他のHサイトへ誘導したり」や
「警告!あなたのPCはウイルスに感染しています」サイトに誘導されます。
  • タコ2
  • 2016/01/09 (Sat) 22:10:38
やはりサイト側が原因でした
おはようございます。
URLを見せていただきました。

ひとつだけでも覚えておいてくれたおかげで判明しました。
異常の原因はそのサイトですね。
自分の環境でアクセスしたら案の定タコ2さんの環境と同じようなポップアップが発生しました。
他にポップアップ起きるサイトも同様の理由でしょう。
それらのサイトはアクセスしないのが安全です。

では件のアダルトサイトのポップアップ以外で現在起きている異常があれば、それを教えてください
  • 悪代官
  • 2016/01/10 (Sun) 08:10:08
Re: Ad by DNS unlockerといた広告表示と別タブ広告表示
悪代官様

お世話になっております。
その後も10日ほど利用して様子をみましたが
Hなサイトを見なければ、ポップアップは出なくなりました。
これでもう大丈夫でしょうか?
  • タコ2
  • 2016/01/20 (Wed) 02:17:59
再感染がないか、全体を見直します
レスが遅くなってすみません。

>その後も10日ほど利用して様子をみましたが
>Hなサイトを見なければ、ポップアップは出なくなりました。

はい、件の問題サイト以外では異常も出ないわけですね。
それならやはり現在のPCには問題ないと思われます。

それでは全体の再確認しましょう。
またCCで各タブとインストール情報ログ、それにHJTログも取り直して、それを見せてください。

一度処置した後でも油断して別口の感染受けてしまう相談者さんも多いので、最後まで気を抜かずに行きましょう
  • 悪代官
  • 2016/01/20 (Wed) 21:47:39

返信フォーム






プレビュー (投稿前に内容を確認)