悪代官の伏魔殿掲示板
k-lite codec pack について
本日PCを起動したところk-lite update checker というポップアップが突然表示されました。k-lite codec packというアプリがインストールされていたことによるものらしいのですが、自分自身これをインストールした記憶がありません。ゲームのModを入れる際によくわからずダウンロードしたのかもしれません。
ネットの情報によるとk-lite codec pack 自体には何の危険性もないが、それと一緒にWeb Companion というスパイウェアがインストールされるとのことでした。しかし、コントロールパネルから私のPC内を探してもWeb Companion は見つからず、またセキュリティソフト(カスペルスキー)による完全スキャンにも何も検知されませんでした。
今のところPC上で何か問題が発生したわけではありませんが、私の知識ではPCがマルウェアに感染しているか判断できないため、有識者様のご意見を伺いたいと考え相談させていただきました。よろしくお願いいたします。
  • nido
  • 2022/03/22 (Tue) 20:36:53
まずは案内です
こんばんは。
ここの管理人の悪代官です。
家老ではなく悪代官です。その証拠に過労です(謎

>本日PCを起動したところk-lite update checker というポップアップが突然表示されました。k-lite codec packというアプリがインストールされていたことによるものらしいのですが、自分自身これをインストールした記憶がありません。

入れた覚えがないアプリの警告が出るのはいろいろ考えられる要因ありますが、

>ゲームのModを入れる際によくわからずダウンロードしたのかもしれません。

さしあたりこれが絡んでいる可能性が高いかもしれません。
MOD類は出所にもよりますが巧妙で悪質なマルウェアが含まれていることが少なくありません。

>コントロールパネルから私のPC内を探してもWeb Companion は見つからず、またセキュリティソフト(カスペルスキー)による完全スキャンにも何も検知されませんでした。

Web Companionのこともご存知なら当掲示板の過去相談例でもご覧になりましたか。
このWCもk-liteに限らずいろんなアプリに同梱されるバンドルアプリのひとつですが、WCはコンパネ以外にところに食い込んでいることもあり、例えばWindowsの自動起動(スタートアップ)に入っていると見えない状態でもPC起動時から水面下で動いています。
またmod以外にも怪しいアプリを騙し討ちの形で仕込まれたら他にどんなモノが入り込んでいても不思議ないので、原因を特定してから正しい手順で処置することになります。

まずは全体を解析することが必要なので、解析のためのログを用意してください。
下記2ページの説明をよく読んでから、その説明と手順に沿ってログを取って、それを返信に貼り付けてレスください。

http://akumaden.web.fc2.com/prepare.html

http://akumaden.web.fc2.com/

ログを見せてもらったらそれを解析してから順番に案内していくことになります。

焦らなくてもいいのでわかる範囲で進めてください。
わからないところがあったら無理に進めずそこで止めて再度返信で訊いてきてください
  • 悪代官
  • 2022/03/22 (Tue) 22:25:49
各種ログ
対応していただき、誠にありがとうございます。各種ログは以下のようになりました。なお、HJTログのユーザー名は「名前」と変更させていただきました。
自分なりに眺めてみましたが、やはり私にはログを見ても怪しい点があるかどうかの判断が付きません。何かマルウェアの痕跡など、ありますでしょうか。教えていただけると幸いです。

HJTログ

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:40:14, on 2022/03/22
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe
C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper32.exe
C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Canon\Quick Menu\CNQMUPDT.EXE
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_tray.exe
C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksdeui.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\ui32.exe
C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\ui32.exe
C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\ui32.exe
C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\ui32.exe
C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\ui32.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\99.0.1150.46\BHO\ie_to_edge_bho.dll
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [TeamsMachineInstaller] %ProgramFiles%\Teams Installer\Teams.exe --checkInstall --source=PROPLUS
O4 - HKLM\..\Run: [CanonQuickMenu] C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\名前\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [com.squirrel.Teams.Teams] C:\Users\名前\AppData\Local\Microsoft\Teams\Update.exe --processStart "Teams.exe" --process-start-args "--system-initiated"
O4 - HKCU\..\Run: [PTOneClick] C:\Users\名前\AppData\Local\Webex\Webex\Applications\ptoneclk.exe /AutoRunning="1"
O4 - HKCU\..\Run: [Adobe Reader Synchronizer] "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe"
O4 - HKCU\..\Run: [Overwolf] C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe -overwolfsilent
O4 - HKCU\..\Run: [com.blitz.app] C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe --autostart
O4 - HKCU\..\Run: [LGHUB] "C:\Program Files\LGHUB\lghub.exe" --background
O4 - HKCU\..\Run: [WallpaperEngine] "C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper32.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\名前\AppData\Local\Discord\Update.exe --processStart Discord.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office\root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office\root\Office16\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra button: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra 'Tools' menuitem: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky Anti-Virus Service 21.3 (AVP21.3) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\avp.exe
O23 - Service: BattlEye Service (BEService) - Unknown owner - C:\Program Files (x86)\Common Files\BattlEye\BEService.exe
O23 - Service: @C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe,-100 (CIJSRegister) - CANON INC. - C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_cfaab - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: EasyAntiCheat - Epic Games, Inc - C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
O23 - Service: Easy Anti-Cheat (Epic Online Services) (EasyAntiCheat_EOS) - Epic Games, Inc. - C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA FrameView SDK service (FvSvc) - NVIDIA - C:\Program Files\NVIDIA Corporation\FrameViewSDK\nvfvsdksvc_x64.exe
O23 - Service: Google Chrome Elevation Service (GoogleChromeElevationService) (GoogleChromeElevationService) - Google LLC - C:\Program Files\Google\Chrome\Application\99.0.4844.74\elevation_service.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google LLC - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google LLC - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Kaspersky Volume Shadow Copy Service Bridge 21.3 (klvssbridge64_21.3) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\x64\vssbridge64.exe
O23 - Service: Kaspersky Password Manager Service (kpm_launch_service) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_service.exe
O23 - Service: カスペルスキー VPN セキュアコネクション サービス 5.3 (KSDE5.3) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksde.exe
O23 - Service: LGHUB Updater Service (LGHUBUpdaterService) - Logitech, Inc. - C:\Program Files\LGHUB\lghub_updater.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_19c79fb6254e3b11\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: Origin Client Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginClientService.exe
O23 - Service: Origin Web Helper Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginWebHelperService.exe
O23 - Service: Overwolf Updater Windows SCM (OverwolfUpdater) - Overwolf LTD - C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\Windows\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: Uncheater for BattleGrounds_GL (ucldr_battlegrounds_gl) - Wellbia.com Co., Ltd. - C:\Program Files\Common Files\UNCHEATER\ucldr_battlegrounds_gl.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: vgc - Riot Games, Inc. - C:\Program Files\Riot Vanguard\vgc.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Zakynthos Service (zksvc) - PUBG Corporation - C:\Program Files\Common Files\PUBG\zksvc.exe

--
End of file - 15185 bytes

--------------------------------------------------------------------------------------------------------------------------------------

CCログ

3D ビューアー Microsoft Corporation 2021/10/28 7.2107.7012.0
7-Zip 21.07 (x64) Igor Pavlov 2022/02/21 21.07
A-Tuning v3.0.257 ASRock Inc. 2020/11/15 3.0.257
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2022/01/11 470 MB 21.011.20039
Aim Lab Statespace 2021/01/17
ASRRGBLED v2.0.79 ASRock Inc. 2020/11/15 2.0.79
Basic FX Suite Yamaha Corporation 2022/01/31 1.5.0
Blitz Blitz, Inc. 2022/03/22 1.16.41
Canon Easy-WebPrint EX Canon Inc. 2021/04/17 1.7.0.0
Canon IJ Printer Assistant Tool Canon Inc. 2021/04/17 1.00.1.51
Canon IJ Scan Utility Canon Inc. 2021/04/17 1.4.0.16
Canon Inkjet Print Utility Canon Inc. 2021/02/26 3.1.0.0
Canon My Image Garden Canon Inc. 2021/04/17 3.6.4
Canon My Image Garden Design Files Canon Inc. 2021/04/17 3.6.0
Canon Quick Menu Canon Inc. 2021/04/17 2.8.5
Canon TS5100 series MP Drivers Canon Inc. 2021/04/17 1.01
Canon TS5100 series 電子マニュアル(取扱説明書) Canon Inc. 2021/04/17 1.1.0
Canon インクジェットプリンター/スキャナ/ファクス使用状況調査プログラム Canon Inc. 2021/04/17 6.3.0
CCleaner Piriform 2022/03/22 5.91
Century: Age of Ashes Playwing LTD 2022/01/09
Cortana Microsoft Corporation 2022/03/04 3.2202.10603.0
CrystalDiskInfo 8.12.0 Crystal Dew World 2021/04/30 8.12.0
Discord Discord Inc. 1970/01/01 1.0.9003
eLicenser Control Steinberg Media Technologies GmbH 2022/01/31 6.12.4.1273
Epic Games Launcher Epic Games, Inc. 2020/11/20 93.1 MB 1.1.298.0
Google Chrome Google LLC 2022/03/17 99.0.4844.74
Groove ミュージック Microsoft Corporation 2021/11/19 10.21102.11411.0
HEIF Image Extensions Microsoft Corporation 2021/12/23 1.0.43012.0
Inscryption Demo Daniel Mullins Games 2022/03/20
Java 8 Update 311 (64-bit) Oracle Corporation 2021/10/19 49.2 MB 8.0.3110.11
K-Lite Codec Pack 16.0.5 Basic KLCP 2022/02/20 16.0.5
League of Legends Riot Games, Inc 2022/03/08
LINE LINE Corporation 2021/12/16 7.5.0.2665
Logicool G HUB Logicool 2022/02/20 2022.2.1154
Microsoft 365 Apps for enterprise - ja-jp Microsoft Corporation 2022/03/18 16.0.14931.20132
Microsoft Edge Microsoft Corporation 2022/03/19 99.0.1150.46
Microsoft Edge WebView2 Runtime Microsoft Corporation 2022/03/21 99.0.1150.46
Microsoft OneDrive Microsoft Corporation 2022/03/22 22.045.0227.0004
Microsoft Pay Microsoft Corporation 2020/11/03 2.4.18324.0
Microsoft Store Microsoft Corporation 2022/02/27 22202.1402.2.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2021/10/29 12109.1001.10.0
Microsoft Teams Microsoft Corporation 2020/11/08 1.3.00.21759
Microsoft Update Health Tools Microsoft Corporation 2022/03/17 1.01 MB 3.66.0.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/12/02 10.2 MB 9.0.30729
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2020/11/11 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/11/11 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 Microsoft Corporation 2022/02/21 11.0.60610.1
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2022/02/21 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2022/02/21 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2022/02/21 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2022/02/21 12.0.30501.0
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29334 Microsoft Corporation 2022/02/21 14.28.29334.0
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29334 Microsoft Corporation 2022/02/21 14.28.29334.0
Microsoft Windows Desktop Runtime - 3.1.0 (x64) Microsoft Corporation 2022/02/21 3.1.0.28315
Microsoft XNA Framework Redistributable 4.0 Refresh Microsoft Corporation 2020/11/07 10.5 MB 4.0.30901.0
Microsoft 付箋 Microsoft Corporation 2021/12/14 4.2.2.0
Mixed Reality ポータル Microsoft Corporation 2021/06/29 2000.21051.1282.0
NieR Replicant ver.1.22474487139... Square Enix 2022/03/18
NieR:Automata™ Square Enix 2022/01/09
Notification Manager for Acrobat Reader Adobe Systems Incorporated 2021/04/20 1.0.4.0
NVIDIA Control Panel NVIDIA Corp. 2022/01/20 8.1.962.0
NVIDIA FrameView SDK 1.1.4923.29968894 NVIDIA Corporation 2021/10/08 1.1.4923.29968894
NVIDIA GeForce Experience 3.23.0.74 NVIDIA Corporation 2021/10/08 3.23.0.74
NVIDIA HD オーディオ ドライバー 1.3.38.60 NVIDIA Corporation 2021/10/08 1.3.38.60
NVIDIA PhysX システム ソフトウェア 9.19.0218 NVIDIA Corporation 2021/03/30 9.19.0218
NVIDIA USBC Driver 1.46.831.832 NVIDIA Corporation 2021/10/08 1.46.831.832
NVIDIA グラフィックス ドライバー 472.12 NVIDIA Corporation 2021/10/08 472.12
OBS Studio OBS Project 2021/10/01 26.1.1
Office Microsoft Corporation 2021/12/11 18.2110.13110.0
OneNote for Windows 10 Microsoft Corporation 2022/03/19 16001.14326.20838.0
Origin Electronic Arts, Inc. 2022/03/08 10.5.111.50299
Outplayed Overwolf app 2022/03/21 74.0.3093
Overwolf Overwolf Ltd. 0.191.0.20
Patriot Viper M2 SSD RGB Patriot Memory 2020/11/15 1.0.6.2
People Microsoft Corporation 2021/06/29 10.2105.4.0
PIXUSプリント枚ルサービス無料会員登録 Canon Inc. 2021/04/17 1.7.0
Porofessor.gg Overwolf app 2022/02/27 2.7.148
PrintDialog 2021/06/12
PunkBuster Services Even Balance, Inc. 0.991
Riot Vanguard Riot Games, Inc. 2022/03/17
Sekiro™: Shadows Die Twice FromSoftware 2021/04/30
Skype Skype 2022/03/22 15.82.404.0
Solitaire Collection Microsoft Studios 2022/02/25 4.12.2180.0
Soundpad Leppsoft 2022/01/05
Spotify Spotify AB 2022/03/19 1.181.604.0
Steam Valve Corporation 2020/11/04 2.10.91.91
Steinberg UR-C Applications Yamaha Corporation 2022/01/31 1.5.0
Teams Machine-Wide Installer Microsoft Corporation 2020/11/06 95.9 MB 1.3.0.21759
Tom Clancy's Rainbow Six Siege Ubisoft Montreal 2022/02/03
Ubisoft Connect Ubisoft 2022/02/03 114.1
VALORANT Riot Games, Inc 2022/03/08
Vampire Survivors poncle 2022/02/22
Voicemeeter, The Virtual Mixing Console VB-Audio Software 2021/05/10
VP9 Video Extensions Microsoft Corporation 2021/12/15 1.0.42791.0
Wallpaper Engine Wallpaper Engine Team 2022/01/05
Web メディア拡張機能 Microsoft Corporation 2021/08/28 1.0.42192.0
Webp 画像拡張機能 Microsoft Corporation 2021/09/10 1.0.42351.0
Windows PC 正常性チェック Microsoft Corporation 2021/11/03 11.4 MB 3.2.2110.14001
Wondershare EdrawMax(Build 10.5.4.842) EdrawSoft Co.,Ltd. 2021/04/12 10.5.4.842
Xbox Game Bar Microsoft Corporation 2021/12/11 5.721.12013.0
Xbox Game bar Microsoft Corporation 2020/11/06 1.54.4001.0
Xbox Game Speech Window Microsoft Corporation 2020/11/06 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/02/18 12.85.31001.0
Xbox Live Microsoft Corporation 2020/11/06 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/03/03 48.86.28002.0
Yamaha Steinberg USB Driver Yamaha Corporation 2022/01/31 2.0.4
Zoom Zoom Video Communications, Inc. 2022/02/04 5.9.1 (2581)
アプリ インストーラー Microsoft Corporation 2022/03/07 1.17.10271.0
アラーム & クロック Microsoft Corporation 2021/02/28 10.2101.28.0
エーペックスレジェンズ Respawn Entertainment 2021/01/08
カスペルスキー VPN カスペルスキー 2022/02/09 21.3.10.391
カスペルスキー インターネット セキュリティ カスペルスキー 2022/02/24 21.3.10.391
カスペルスキー パスワードマネージャー Kaspersky Lab 2022/02/01 9.0.2.767
カメラ Microsoft Corporation 2021/04/01 2021.105.10.0
スマホ同期 Microsoft Corporation 2022/03/19 1.22022.147.0
ヒント Microsoft Corporation 2022/02/13 10.2112.5.0
フィードバック Hub Microsoft Corporation 2022/02/03 1.2201.61.0
フォト Microsoft Corporation 2021/11/05 2021.21090.10008.0
フォト メディア エンジン アドオン Microsoft Corporation 2021/04/06 1.0.0.0
ペイント 3D Microsoft Corporation 2022/03/10 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2021/04/27 10.2103.28.0
マップ Microsoft Corporation 2021/05/27 10.2104.2.0
メール/カレンダー Microsoft Corporation 2021/10/29 16005.14326.20544.0
切り取り & スケッチ Microsoft Corporation 2020/11/06 10.2008.2277.0
問い合わせ Microsoft Corporation 2022/03/07 10.2201.421.0
天気 Microsoft Corporation 2021/09/03 4.46.32012.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2022/03/10 19041.40.124.0
映画 & テレビ Microsoft Corporation 2022/03/03 10.22011.10031.0
電卓 Microsoft Corporation 2021/04/27 10.2103.8.0

-----------------------------------------------------------------------------------------------------------------

Windowsのバージョン情報

Microsoft Windows [Version 10.0.19044.1586]
  • nido
  • 2022/03/22 (Tue) 23:12:16
WondershareとJavaが問題です
レスが遅くなってすみません。
ログ取得作業ご苦労様です。

ユーザー名を伏せてくれたのは正しい判断です。
身元特定につながる情報はネット上に公開しないほうが安全です。

ご自身では入れた覚えがないはずのk-liteですがログを見ると今年2月にインストールされているようです。
>K-Lite Codec Pack 16.0.5 Basic KLCP 2022/02/20 16.0.5

こういう場合は他のアプリを入れる際にバンドルで同時インストールされることが多いですが、インストール情報ログを見た範囲では同じ日にインストされたのは下記だけのようなのでこれ絡みとは考えにくいですね。
>Logicool G HUB Logicool 2022/02/20 2022.2.1154

2月20日にインストールしてその後アンインストールしたアプリでも覚えていればそのアプリ名を教えてもらえますか。
覚えていないorインストしたアプリはないならそのことだけでも結構です。

ただ、ごく一部の悪質巧妙なマルウェア級アプリではインストールの日付を改ざんして対策逃れを図るモノもあります。
極端な例ではやはり当掲示板の過去相談ですが、ユーザーがPC購入してもいないはずの1980年代とか、逆に数年以上先な日付のインストール情報ログが見つかったこともありましたw
あまりにもあからさますぎて偽装が一目でわかった間抜けな例ですが。

本題とは別にいろいろ問題点も見つかりましたが、その中で下記の確認です。

>Wondershare EdrawMax(Build 10.5.4.842) EdrawSoft Co.,Ltd. 2021/04/12 10.5.4.842

このWondershareはご自身で入れたものですか?

WS社のアプリは無償版でも他社の有償版製品をしのぐほど高性能で知られていますが、同時によくない評価も少なくありません。
同社のマルチメディア系アプリは著作権保護のプログラムを回避無効化可能な使い方も可能としてその使い方を案内するサイトまであるなど、法的な問題が議論されています。
当掲示板の過去相談でも同社系アプリ絡みのトラブルが幾度もありました。これはアプリの入手元サイトにもよりますが純正品とは別の改変された可能性もあったりでWS社自体に問題があるかはわかりませんが、同系アプリが入った環境のログを見ると自分としてはお勧めしないアプリです。

中にはその性質を承知の上で市販DVDやネット上の映像音楽を違法に扱っていたのがわかった相談者さんまで複数いて、以来同社系アプリが入った環境での相談は自己責任、自力解決としてサポートをお受けできなくなっています。
相談者が「知らなかった。違法に使ったこともない」と説明したのでそれを信じて解析処置してみたら違法な使い方の痕跡が次々見つかって、虚偽説明した相談者には証拠突きつけたうえでサポート打ち切ったことまであってから厳しい対応を取り始めました。

nidoさんが一度もそういう使い方をしておらずその性質もご存じなかったならその旨返信で教えてください。
ユーザー自身が知らなくても信頼できないアプリを一度でも入れてしまうと、それだけでPCのセキュリティは皆無になり果て手遅れになることも珍しくありません。

また、下記は旧バージョンなので必要として使うなら最新版に更新必須です。
>Java 8 Update 311 (64-bit) Oracle Corporation 2021/10/19 49.2 MB 8.0.3110.11

必要なければアンインストール推奨です。
各種プログラムの更新怠るとその脆弱性を悪用されて危険な攻撃感染の恐れ高まります。
特にJAvaやAdobe系アプリは世界中でユーザー多いためその脆弱性を突く攻撃で深刻な被害の上位に挙げられているほどです。
旧バージョンJavaだけでも既に何か被害食らっているおそれがあるので、WindowsUpdate含めて各種更新は軽視しないよう認識を。

WSの経緯を聴いてから安全な対応を案内していきましょう
  • 悪代官
  • 2022/03/23 (Wed) 21:06:38
Re: k-lite codec pack について
ご確認いただきありがとうございます。ご指摘いただいた点について、回答させていただきます。

>2月20日にインストールしてその後アンインストールしたアプリでも覚えていればそのアプリ名を教えてもらえますか。

誤って削除したデータを復元しようと思い、データ復元ソフトを複数インストールしました。焦っていたため、安全性を確認せずに何種類もダウンロードした為、そのうちのいずれかにk-liteがくっ付いてきたのだと思います。以下が2月20日にダウンロードしたアプリの一覧です。chromeとエクスプローラーのダウンロード履歴を照らし合わせながら確認しましたが、実際にはダウンロードしていないもの、あるいはダウンロードしたが忘れているもの等あるかもしれません。なお、これらのアプリは全て当日中にアンインストールしました。

Recoverit
ShadowExplorer-0.9
wise data recovery
Tenorshare 4DDiG
Aiseesoft データ復元
FonePaw データ復元
Glarysoft File Recovery Free
EaseUS Data Recovery Wizard Free 15.0



>このWondershareはご自身で入れたものですか?

自分でダウンロードしたもので間違いありません。大学の課題のために使おうと思ったのですが、無料版ではあまり使い勝手がよくなかった為、それ以来一度も使用していません。今現在も必要ないため削除させていただきます。

またJavaも一度使って以来全く使っていなかったため、こちらもアンインストールしようと思います。
  • nido
  • 2022/03/24 (Thu) 00:16:23
2つのアプリ削除後、ログの取り直しを
またレスが遅くなってすみません。

続きの返信も見せてもらいました。

>誤って削除したデータを復元しようと思い、データ復元ソフトを複数インストールしました。焦っていたため、安全性を確認せずに何種類もダウンロードした為、そのうちのいずれかにk-liteがくっ付いてきたのだと思います

なるほど、やはりバンドルで入れられたようですか。
同日にインストしたアプリ名を見ても疑わしいものがあるようですし。

>>このWondershareはご自身で入れたものですか?

>自分でダウンロードしたもので間違いありません。大学の課題のために使おうと思ったのですが、無料版ではあまり使い勝手がよくなかった為、それ以来一度も使用していません。今現在も必要ないため削除させていただきます。

学用で入れたわけですか。まあ図形作成関係アプリならマルチメディアと違って動画音楽の違法使用目的で入れることもないはずなのでそこはセーフかと思います。
別の面や角度で不安要素はありますが、アンインストールしておくに越したことはないでしょう。

それではとりあえず下記アプリをアンインストールしてから、

>Wondershare EdrawMax(Build 10.5.4.842) EdrawSoft Co.,Ltd. 2021/04/12 10.5.4.842

>Java 8 Update 311 (64-bit) Oracle Corporation 2021/10/19 49.2 MB 8.0.3110.11

そのあと再度HJTとインストール情報ログを取り直して、それを返信で見せてください。
2つのアプリが正常に削除できないときはその旨教えてください。

その返信を見せてもらってから明日あたりにまた自分からレス致します。
  • 悪代官
  • 2022/03/24 (Thu) 21:43:53
今後の参考に
こんばんは、IVNOと申します。
今後の参考のために、本題とは違いますけど、一つ書き残しておきますね。

削除したデータというのは、鉛筆で紙の上に書いて、それを消した跡のようなものなんです。
それが消された直後だと、そこに何が書いてあったのか読み取れるのですけど、消した後で上から文字を書くと、前に書かれていた文字が何であったのか識別することが難しくなります。

上から文字を書く、つまりPCに直せば、新しいソフトウェアをダウンロードしたりインストールする行為がそれですね。
ですので、ファイルの復元をする場合、そのPCにデータをダウンロードしてくる行為は、データの復元ができなくなりやすい行為ですので、やらないほうが良いと言われています。
どうしてもダウンロードしてくる必要がある場合、USBフラッシュドライブや外付けHDD、NAS等の、PCの外部に直接ダウンロードする形でなければ、結構な確率ででーたが消えます。
そして、複数のデータ復元ソフトをインストールするということは、それだけデータが消えた場所が埋まってしまう確率が上がるわけですね。
そうなると、どれだけ高性能な復元ソフトを用いても、データの復元が不可能になるわけです。

恐らくは、最初にダウンロードした時点ですでに上書きされていた状態だったのだろうと推測されますので、その後いくつもの復元ソフトを用いても復元は不可能だったと思われます。
逆にこれさえ覚えておけば、次は誤って削除してしまっても高確率で復元ができますので、今後の参考になされてください。
  • IVNO
  • 2022/03/24 (Thu) 21:52:06
Re: k-lite codec pack について
引き続きご確認いただきありがとうございます。

削除後のHJTとインストール情報ログを以下に記載しますので、ご確認よろしくお願いいたします。

なお、Wondershare EdrawMaxですが、削除しようとしたところアンインストーラが見つからないと表示された為、本体はアンインストール済みでファイルの残骸が残っていたものと思われます。以前に手動で削除した弊害だと考えられるため、再インストールした後、アンインストーラを用い削除いたしました。今回は残骸も含めてすべて削除できていると思われます。

HJTログ

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:49:31, on 2022/03/24
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksdeui.exe
C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe
C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper32.exe
C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Canon\Quick Menu\CNQMUPDT.EXE
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_tray.exe
C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\Downloads\HijackThis (1).exe

F2 - REG:system.ini: UserInit=
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\99.0.1150.46\BHO\ie_to_edge_bho.dll
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [TeamsMachineInstaller] %ProgramFiles%\Teams Installer\Teams.exe --checkInstall --source=PROPLUS
O4 - HKLM\..\Run: [CanonQuickMenu] C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE /logon
O4 - HKCU\..\Run: [OneDrive] "C:\Users\名前\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [com.squirrel.Teams.Teams] C:\Users\名前\AppData\Local\Microsoft\Teams\Update.exe --processStart "Teams.exe" --process-start-args "--system-initiated"
O4 - HKCU\..\Run: [PTOneClick] C:\Users\名前\AppData\Local\Webex\Webex\Applications\ptoneclk.exe /AutoRunning="1"
O4 - HKCU\..\Run: [Adobe Reader Synchronizer] "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe"
O4 - HKCU\..\Run: [Overwolf] C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe -overwolfsilent
O4 - HKCU\..\Run: [com.blitz.app] C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe --autostart
O4 - HKCU\..\Run: [LGHUB] "C:\Program Files\LGHUB\lghub.exe" --background
O4 - HKCU\..\Run: [WallpaperEngine] "C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper32.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\名前\AppData\Local\Discord\Update.exe --processStart Discord.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office\root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office\root\Office16\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra button: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra 'Tools' menuitem: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky Anti-Virus Service 21.3 (AVP21.3) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\avp.exe
O23 - Service: BattlEye Service (BEService) - Unknown owner - C:\Program Files (x86)\Common Files\BattlEye\BEService.exe
O23 - Service: @C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe,-100 (CIJSRegister) - CANON INC. - C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_4f6d532 - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: EasyAntiCheat - Epic Games, Inc - C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
O23 - Service: Easy Anti-Cheat (Epic Online Services) (EasyAntiCheat_EOS) - Epic Games, Inc. - C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA FrameView SDK service (FvSvc) - NVIDIA - C:\Program Files\NVIDIA Corporation\FrameViewSDK\nvfvsdksvc_x64.exe
O23 - Service: Google Chrome Elevation Service (GoogleChromeElevationService) (GoogleChromeElevationService) - Google LLC - C:\Program Files\Google\Chrome\Application\99.0.4844.82\elevation_service.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google LLC - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google LLC - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Kaspersky Volume Shadow Copy Service Bridge 21.3 (klvssbridge64_21.3) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\x64\vssbridge64.exe
O23 - Service: Kaspersky Password Manager Service (kpm_launch_service) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_service.exe
O23 - Service: カスペルスキー VPN セキュアコネクション サービス 5.3 (KSDE5.3) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksde.exe
O23 - Service: LGHUB Updater Service (LGHUBUpdaterService) - Logitech, Inc. - C:\Program Files\LGHUB\lghub_updater.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_19c79fb6254e3b11\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: Origin Client Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginClientService.exe
O23 - Service: Origin Web Helper Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginWebHelperService.exe
O23 - Service: Overwolf Updater Windows SCM (OverwolfUpdater) - Overwolf LTD - C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\Windows\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: Uncheater for BattleGrounds_GL (ucldr_battlegrounds_gl) - Wellbia.com Co., Ltd. - C:\Program Files\Common Files\UNCHEATER\ucldr_battlegrounds_gl.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: vgc - Riot Games, Inc. - C:\Program Files\Riot Vanguard\vgc.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Zakynthos Service (zksvc) - PUBG Corporation - C:\Program Files\Common Files\PUBG\zksvc.exe

--
End of file - 14567 bytes

----------------------------------------------------------------------------------------------------------

CCログ

3D ビューアー Microsoft Corporation 2021/10/28 7.2107.7012.0
7-Zip 21.07 (x64) Igor Pavlov 2022/02/21 21.07
A-Tuning v3.0.257 ASRock Inc. 2020/11/15 3.0.257
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2022/03/23 479 MB 22.001.20085
Aim Lab Statespace 2021/01/17
ASRRGBLED v2.0.79 ASRock Inc. 2020/11/15 2.0.79
Basic FX Suite Yamaha Corporation 2022/01/31 1.5.0
Blitz Blitz, Inc. 2022/03/22 1.16.41
Canon Easy-WebPrint EX Canon Inc. 2021/04/17 1.7.0.0
Canon IJ Printer Assistant Tool Canon Inc. 2021/04/17 1.00.1.51
Canon IJ Scan Utility Canon Inc. 2021/04/17 1.4.0.16
Canon Inkjet Print Utility Canon Inc. 2021/02/26 3.1.0.0
Canon My Image Garden Canon Inc. 2021/04/17 3.6.4
Canon My Image Garden Design Files Canon Inc. 2021/04/17 3.6.0
Canon Quick Menu Canon Inc. 2021/04/17 2.8.5
Canon TS5100 series MP Drivers Canon Inc. 2021/04/17 1.01
Canon TS5100 series 電子マニュアル(取扱説明書) Canon Inc. 2021/04/17 1.1.0
Canon インクジェットプリンター/スキャナ/ファクス使用状況調査プログラム Canon Inc. 2021/04/17 6.3.0
CCleaner Piriform 2022/03/24 5.91
Century: Age of Ashes Playwing LTD 2022/01/09
Cortana Microsoft Corporation 2022/03/04 3.2202.10603.0
CrystalDiskInfo 8.12.0 Crystal Dew World 2021/04/30 8.12.0
Discord Discord Inc. 1970/01/01 1.0.9003
eLicenser Control Steinberg Media Technologies GmbH 2022/01/31 6.12.4.1273
Epic Games Launcher Epic Games, Inc. 2020/11/20 93.1 MB 1.1.298.0
Google Chrome Google LLC 2022/03/23 99.0.4844.82
Groove ミュージック Microsoft Corporation 2021/11/19 10.21102.11411.0
HEIF Image Extensions Microsoft Corporation 2021/12/23 1.0.43012.0
Inscryption Demo Daniel Mullins Games 2022/03/20
K-Lite Codec Pack 16.0.5 Basic KLCP 2022/02/20 16.0.5
League of Legends Riot Games, Inc 2022/03/08
LINE LINE Corporation 2021/12/16 7.5.0.2665
Logicool G HUB Logicool 2022/03/23 2022.3.242300
Microsoft 365 Apps for enterprise - ja-jp Microsoft Corporation 2022/03/18 16.0.14931.20132
Microsoft Edge Microsoft Corporation 2022/03/19 99.0.1150.46
Microsoft Edge WebView2 Runtime Microsoft Corporation 2022/03/21 99.0.1150.46
Microsoft OneDrive Microsoft Corporation 2022/03/22 22.045.0227.0004
Microsoft Pay Microsoft Corporation 2020/11/03 2.4.18324.0
Microsoft Store Microsoft Corporation 2022/02/27 22202.1402.2.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2021/10/29 12109.1001.10.0
Microsoft Teams Microsoft Corporation 2020/11/08 1.3.00.21759
Microsoft Update Health Tools Microsoft Corporation 2022/03/17 1.01 MB 3.66.0.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/12/02 10.2 MB 9.0.30729
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2020/11/11 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/11/11 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 Microsoft Corporation 2022/02/21 11.0.60610.1
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2022/02/21 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2022/02/21 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2022/02/21 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2022/02/21 12.0.30501.0
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29334 Microsoft Corporation 2022/02/21 14.28.29334.0
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29334 Microsoft Corporation 2022/02/21 14.28.29334.0
Microsoft Windows Desktop Runtime - 3.1.0 (x64) Microsoft Corporation 2022/02/21 3.1.0.28315
Microsoft XNA Framework Redistributable 4.0 Refresh Microsoft Corporation 2020/11/07 10.5 MB 4.0.30901.0
Microsoft 付箋 Microsoft Corporation 2021/12/14 4.2.2.0
Mixed Reality ポータル Microsoft Corporation 2021/06/29 2000.21051.1282.0
NieR Replicant ver.1.22474487139... Square Enix 2022/03/18
NieR:Automata™ Square Enix 2022/01/09
Notification Manager for Acrobat Reader Adobe Systems Incorporated 2021/04/20 1.0.4.0
NVIDIA Control Panel NVIDIA Corp. 2022/01/20 8.1.962.0
NVIDIA FrameView SDK 1.1.4923.29968894 NVIDIA Corporation 2021/10/08 1.1.4923.29968894
NVIDIA GeForce Experience 3.23.0.74 NVIDIA Corporation 2021/10/08 3.23.0.74
NVIDIA HD オーディオ ドライバー 1.3.38.60 NVIDIA Corporation 2021/10/08 1.3.38.60
NVIDIA PhysX システム ソフトウェア 9.19.0218 NVIDIA Corporation 2021/03/30 9.19.0218
NVIDIA USBC Driver 1.46.831.832 NVIDIA Corporation 2021/10/08 1.46.831.832
NVIDIA グラフィックス ドライバー 472.12 NVIDIA Corporation 2021/10/08 472.12
OBS Studio OBS Project 2021/10/01 26.1.1
Office Microsoft Corporation 2021/12/11 18.2110.13110.0
OneNote for Windows 10 Microsoft Corporation 2022/03/19 16001.14326.20838.0
Origin Electronic Arts, Inc. 2022/03/08 10.5.111.50299
Outplayed Overwolf app 2022/03/24 74.1.3099
Overwolf Overwolf Ltd. 0.191.0.20
Patriot Viper M2 SSD RGB Patriot Memory 2020/11/15 1.0.6.2
People Microsoft Corporation 2021/06/29 10.2105.4.0
PIXUSプリント枚ルサービス無料会員登録 Canon Inc. 2021/04/17 1.7.0
Porofessor.gg Overwolf app 2022/03/22 2.7.150
PrintDialog 2021/06/12
PunkBuster Services Even Balance, Inc. 0.991
Riot Vanguard Riot Games, Inc. 2022/03/17
Sekiro™: Shadows Die Twice FromSoftware 2021/04/30
Skype Skype 2022/03/22 15.82.404.0
Solitaire Collection Microsoft Studios 2022/02/25 4.12.2180.0
Soundpad Leppsoft 2022/01/05
Spotify Spotify AB 2022/03/19 1.181.604.0
Steam Valve Corporation 2020/11/04 2.10.91.91
Steinberg UR-C Applications Yamaha Corporation 2022/01/31 1.5.0
Teams Machine-Wide Installer Microsoft Corporation 2020/11/06 95.9 MB 1.3.0.21759
Tom Clancy's Rainbow Six Siege Ubisoft Montreal 2022/02/03
Ubisoft Connect Ubisoft 2022/02/03 114.1
VALORANT Riot Games, Inc 2022/03/08
Vampire Survivors poncle 2022/02/22
Voicemeeter, The Virtual Mixing Console VB-Audio Software 2021/05/10
VP9 Video Extensions Microsoft Corporation 2021/12/15 1.0.42791.0
Wallpaper Engine Wallpaper Engine Team 2022/01/05
Web メディア拡張機能 Microsoft Corporation 2021/08/28 1.0.42192.0
Webp 画像拡張機能 Microsoft Corporation 2021/09/10 1.0.42351.0
Windows PC 正常性チェック Microsoft Corporation 2021/11/03 11.4 MB 3.2.2110.14001
Xbox Game bar Microsoft Corporation 2020/11/06 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2021/12/11 5.721.12013.0
Xbox Game Speech Window Microsoft Corporation 2020/11/06 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/02/18 12.85.31001.0
Xbox Live Microsoft Corporation 2020/11/06 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/03/03 48.86.28002.0
Yamaha Steinberg USB Driver Yamaha Corporation 2022/01/31 2.0.4
Zoom Zoom Video Communications, Inc. 2022/02/04 5.9.1 (2581)
アプリ インストーラー Microsoft Corporation 2022/03/07 1.17.10271.0
アラーム & クロック Microsoft Corporation 2021/02/28 10.2101.28.0
エーペックスレジェンズ Respawn Entertainment 2021/01/08
カスペルスキー VPN カスペルスキー 2022/02/09 21.3.10.391
カスペルスキー インターネット セキュリティ カスペルスキー 2022/02/24 21.3.10.391
カスペルスキー パスワードマネージャー Kaspersky Lab 2022/02/01 9.0.2.767
カメラ Microsoft Corporation 2021/04/01 2021.105.10.0
スマホ同期 Microsoft Corporation 2022/03/19 1.22022.147.0
ヒント Microsoft Corporation 2022/02/13 10.2112.5.0
フィードバック Hub Microsoft Corporation 2022/02/03 1.2201.61.0
フォト Microsoft Corporation 2021/11/05 2021.21090.10008.0
フォト メディア エンジン アドオン Microsoft Corporation 2021/04/06 1.0.0.0
ペイント 3D Microsoft Corporation 2022/03/10 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2021/04/27 10.2103.28.0
マップ Microsoft Corporation 2021/05/27 10.2104.2.0
メール/カレンダー Microsoft Corporation 2021/10/29 16005.14326.20544.0
切り取り & スケッチ Microsoft Corporation 2020/11/06 10.2008.2277.0
問い合わせ Microsoft Corporation 2022/03/07 10.2201.421.0
天気 Microsoft Corporation 2021/09/03 4.46.32012.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2022/03/10 19041.40.124.0
映画 & テレビ Microsoft Corporation 2022/03/03 10.22011.10031.0
電卓 Microsoft Corporation 2021/04/27 10.2103.8.0
  • nido
  • 2022/03/24 (Thu) 22:11:02
Re: 今後の参考に
IVNO様、丁寧なアドバイスをありがとうございます。

新たなダウンロードによって復元がより難しくなるのですね。大慌てで色々ダウンロードすることがかえって逆効果だとは全く知りませんでした。
もしまた同じようなことがあれば、これを肝に銘じ行動しようと思います。
  • nido
  • 2022/03/24 (Thu) 22:22:01
残骸がどこまで残っているかで処置が変わってきます
作業と報告、ご苦労様です。

IVNOさん、またフォローありがとうございます。

nidoさん、データ削除に関してできるだけ復元させたくない場合はCCで操作可能です。

CCを起動して「オプション」→「設定」画面を開いてください。
そこで中段に「安全な削除」欄があるので、「安全な削除」欄にチェック入れてその下のプルダウンメニューを開くと、1回から35回までの上書き回数選択可能です。
上書き回数が多くなるほど復元しにくくなる形ですが同時に削除作業の時間と負荷も増えるのでそこは各ユーザーの判断になります。

CCは高性能なメンテナンスソフトですが同時に使い方を誤るとWIndowsに深刻な不具合起こして正常動作できなくなる危険もはらんでいます。
これはCCに限らずメンテナンスソフト全部の宿命です。
当掲示板ではCCを解析ツールとしてのみ案内して、指示した以外の操作は絶対しないように念押ししています。
CCや他のメンテソフトを使う場合はユーザー自身が設定と操作をしっかり把握して自己責任で判断を。
特に「レジストリ」操作は一つ間違っただけでも致命傷になりかねませんから興味本位でも手を出さないことです。

>Wondershare EdrawMaxですが、削除しようとしたところアンインストーラが見つからないと表示された為、本体はアンインストール済みでファイルの残骸が残っていたものと思われます。以前に手動で削除した弊害だと考えられるため、再インストールした後、アンインストーラを用い削除いたしました。今回は残骸も含めてすべて削除できていると思われます

なるほど、現在のインストール情報ログでもWSは残ってなさそうですね。
Javaも先の時点ではHJTログにも出ていたエントリが消えているのでそこもいいでしょう。

もっとも、Wondershareのアプリは普通にアンインストールしたつもりが解析してみると残骸が残っていることもあるので不具合予防の意味でも掃除をお勧めします。

>K-Lite Codec Pack 16.0.5 Basic KLCP 2022/02/20 16.0.5

これはまだ残っているようですが一応Windowsのコントロールパネルから「プログラムと機能」を開いて、その中に同アプリが残っているか確認してください。
コンパネには出ていなければ残骸だけがCCのインストール情報に現れている状態です。
CCでは時々こうやってアンインストール済みアプリの残骸が表示されることもあります。

では順番に解析してから問題点が見つかったら処置していきましょう。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
https://www.piriform.com/ccleaner/builds
最新バージョンの「ポータブル版」(Portable)をダウンロード後、解凍して起動してください。
片付けるときはそのフォルダを削除すればいいです。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

最初にWindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

GUを使って下記をアンインストールしてください。
>K-Lite Codec Pack 16.0.5 Basic KLCP 2022/02/20 16.0.5

>Microsoft Pay Microsoft Corporation 2020/11/03 2.4.18324.0

K-LIteはGUで表示されなければスルーでいいです。
MicrosoftのPayは日本では使っている人は少ないでしょうから誤操作や攻撃を防ぐため削除をお勧めしますが、nidoさんが必要として使っているなら削除は止めてその旨だけ返信で教えてください。

それと可能なら下記も削除と乗り換えを検討ください。
>Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2022/03/23 479 MB 22.001.20085

pdfアプリが必要なら、下記を入れておくといいでしょう。
http://www.forest.impress.co.jp/library/software/pdfxchedit/

先にも自分がレスしたようにAdobeは脆弱性を突く攻撃で深刻な被害の事例も少なくありません。
そのためAdobeの脆弱性を受けにくいpdfアプリとして上記が有用です。
Adobeを継続使用するならそれもいいですが更新はこまめにチェックしましょう。

ここでスタートメニューの「プログラムとファイルの検索」に下記をコピペで貼り付けて

cleanmgr

ディスククリーンアップが起動したらゴミ箱以外の全項目にチェック入れて実行してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

続いてCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

次に「スケジュールされたタスク」タブと「コンテキストメニュー」、「Windowsサービス」タブのログも同じ要領で保存してください。

続いて今度はCC画面の左側にある「ブラウザプラグイン」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。

CCの各ログで何が見つかるか見つからないかが最初のカギになりそうです
  • 悪代官
  • 2022/03/25 (Fri) 20:59:42
Re: k-lite codec pack について
ご確認ありがとうございます。
作業を行う上で分からない点が出てしまったため、お伺いしてもよろしいでしょうか。

>隠しファイルと拡張子を表示設定にしてください(やり方↓)
 http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
 http://support.microsoft.com/kb/978449/ja

ここで紹介していただいたページですが、私のPC及びスマートフォンでは開くことができませんでしたので、自分で調べた方法で行いました。
念のため確認をお願いしたいのですが、エクスプローラーの表示タブから[ファイル名拡張子] [隠しファイル]にチェックを入れるという操作のみで問題ないでしょうか。


>最新バージョンの「ポータブル版」(Portable)をダウンロード後、解凍して起動してください。

今現在私のPCには、前回のレスでCCログを取得するために用いたCCleaner(「相談前にする作業」ページで紹介されているリンクから取得したもの)と、今回のレスで紹介していただいたリンクからダウンロードしたポータブル版の2種類ともが入っている状態なのですが、以前のものはアンインストールしてしまって問題ないでしょうか。

またポータブル版のダウンロードフォルダ内に「CCleaner.exe」と「CCleaner64.exe」が存在するのですが、これらの違いは何なのでしょうか。また今後の作業で用いるべきはどちらなのでしょうか。

初歩的な質問ばかりになってしまいましたが、よろしくお願いいたします。
  • nido
  • 2022/03/25 (Fri) 22:37:01
説明手順の修正を忘れてました
>私のPC及びスマートフォンでは開くことができませんでしたので、自分で調べた方法で行いました。

あ、大変失礼しました。
以前の作業手順テンプレのまま更新修正を忘れてました。
nidoさんの調べた手順で進めてもらっていいです。

>以前のものはアンインストールしてしまって問題ないでしょうか。

はい、ポータブル版CCを準備できたら通常のインストール版CCはアンインストールしていいです。使い方は同じです。

>ポータブル版のダウンロードフォルダ内に「CCleaner.exe」と「CCleaner64.exe」が存在するのですが、これらの違いは何なのでしょうか

64.exeのほうは64bit版Windows用で、nidoさんの環境も64bitですから64.exeを起動してください。
現在はほとんどのユーザーが64bit版Windowsをお使いと思います
  • 悪代官
  • 2022/03/25 (Fri) 23:02:42
Re: k-lite codec pack について
悪代官様、ご確認ありがとうございます。

>>K-Lite Codec Pack 16.0.5 Basic KLCP 2022/02/20 16.0.5
>>Microsoft Pay Microsoft Corporation 2020/11/03 2.4.18324.0
>GUを使って下記をアンインストールしてください。

K-Lite Codec Packは手動でアンインストールしてしまった為、後からGUで確認しましたが表示されませんでした。
またMicrosoft PayはGUを使って削除しました。

また以下に各種ログを添付いたしますので、確認よろしくお願いします。
なお、現状目に見える形での不審な挙動等は確認できません。


Windowsタブ

有効 HKCU:Run ASRock A-Tuning
有効 HKCU:Run com.blitz.app Blitz, Inc. C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe --autostart
無効 HKCU:Run com.squirrel.Teams.Teams Microsoft Corporation C:\Users\名前\AppData\Local\Microsoft\Teams\Update.exe --processStart "Teams.exe" --process-start-args "--system-initiated"
無効 HKCU:Run Discord GitHub C:\Users\名前\AppData\Local\Discord\Update.exe --processStart Discord.exe
有効 HKCU:Run LGHUB Logitech, Inc. "C:\Program Files\LGHUB\lghub.exe" --background
有効 HKCU:Run OneDrive Microsoft Corporation "C:\Users\名前\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
有効 HKCU:Run Overwolf Overwolf Ltd. C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe -overwolfsilent
無効 HKCU:Run PTOneClick C:\Users\名前\AppData\Local\Webex\Webex\Applications\ptoneclk.exe /AutoRunning="1"
無効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKCU:Run WallpaperEngine Skutta, Kristjan "C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper32.exe" -silent
有効 HKLM:Run CanonQuickMenu CANON INC. C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE /logon
有効 HKLM:Run Riot Vanguard Riot Games, Inc. "C:\Program Files\Riot Vanguard\vgtray.exe"
有効 HKLM:Run SecurityHealth Microsoft Corporation %windir%\system32\SecurityHealthSystray.exe
有効 HKLM:Run TeamsMachineInstaller Microsoft Corporation %ProgramFiles%\Teams Installer\Teams.exe --checkInstall --source=PROPLUS


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

スケジュールされたタスクタブ

有効 Task ATuning ASRock Incorporation C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\ATuning.exe
有効 Task CCleanerSkipUAC - 名前 Piriform Software Ltd "C:\Users\名前\Desktop\ccsetup591 (1)\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google LLC C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google LLC C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task Kaspersky_Upgrade_Launcher_{278ADC42-419D-4547-A6CA-5B74BE0AD901} AO Kaspersky Lab C:\Program Files\Common Files\AV\Kaspersky Lab\upgrade_launcher.exe /waitUpgrade
有効 Task kpm_tray.exe AO Kaspersky Lab C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_tray.exe
有効 Task MicrosoftEdgeUpdateTaskMachineCore Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineUA Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
有効 Task NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
有効 Task NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
有効 Task NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation "C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe"
有効 Task NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe --launcher=TaskScheduler
有効 Task NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe
有効 Task NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe
有効 Task NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe
有効 Task NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe
有効 Task NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe
有効 Task NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe
有効 Task OneDrive Reporting Task-S-1-5-21-2304768938-3995124121-620443810-1001 Microsoft Corporation %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe /reporting
有効 Task OneDrive Standalone Update Task-S-1-5-21-2304768938-3995124121-620443810-1001 Microsoft Corporation %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
有効 Task OneDrive Standalone Update Task-S-1-5-21-2304768938-3995124121-620443810-500 Microsoft Corporation %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
有効 Task Overwolf Updater Task Overwolf LTD C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe /RunningFrom Schedule


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

コンテキストメニュータブ

有効 Directory 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Directory Kaspersky Anti-Virus 21.3 AO Kaspersky Lab C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\x64\shellex.dll
有効 Directory PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Directory ファイルの所有権
有効 Drive Kaspersky Anti-Virus 21.3 AO Kaspersky Lab C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\x64\shellex.dll
有効 Drive PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 File 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 File Kaspersky Anti-Virus 21.3 AO Kaspersky Lab C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\x64\shellex.dll
有効 File PDFXChange Editor Context menu Tracker Software Products (Canada) Ltd. C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll
有効 Folder 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Folder Kaspersky Anti-Virus 21.3 AO Kaspersky Lab C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\x64\shellex.dll


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Windowsサービスタブ

無効 Service BattlEye Service BattlEye Innovations e.K. "C:\Program Files (x86)\Common Files\BattlEye\BEService.exe"
有効 Service Canon IJ Scan Utility register event CANON INC. C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe
有効 Service Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム Canon Inc. "C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE"
無効 Service Easy Anti-Cheat (Epic Online Services) Epic Games, Inc. "C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe"
無効 Service EasyAntiCheat Epic Games, Inc "C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe"
無効 Service Google Chrome Elevation Service (GoogleChromeElevationService) Google LLC "C:\Program Files\Google\Chrome\Application\99.0.4844.84\elevation_service.exe"
有効 Service Google Update サービス (gupdate) Google LLC "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc
無効 Service Google Update サービス (gupdatem) Google LLC "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc
有効 Service Kaspersky Anti-Virus Service 21.3 AO Kaspersky Lab "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\avp.exe" -r
無効 Service Kaspersky Password Manager Service AO Kaspersky Lab "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_service.exe"
無効 Service Kaspersky Volume Shadow Copy Service Bridge 21.3 AO Kaspersky Lab "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\x64\vssbridge64.exe"
有効 Service LGHUB Updater Service Logitech, Inc. "C:\Program Files\LGHUB\lghub_updater.exe" --run-as-service
有効 Service NVIDIA Display Container LS NVIDIA Corporation C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_19c79fb6254e3b11\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_19c79fb6254e3b11\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem
無効 Service NVIDIA FrameView SDK service NVIDIA "C:\Program Files\NVIDIA Corporation\FrameViewSDK\nvfvsdksvc_x64.exe" -service
有効 Service NVIDIA LocalSystem Container NVIDIA Corporation "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerLocalSystem -f "C:\ProgramData\NVIDIA\NvContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem" -r -p 30000 -st "C:\Program Files\NVIDIA Corporation\NvContainer\NvContainerTelemetryApi.dll"
無効 Service OpenSSH Authentication Agent C:\Windows\System32\OpenSSH\ssh-agent.exe
無効 Service Origin Client Service Electronic Arts "C:\Program Files (x86)\Origin\OriginClientService.exe"
有効 Service Origin Web Helper Service Electronic Arts "C:\Program Files (x86)\Origin\OriginWebHelperService.exe"
無効 Service Overwolf Updater Windows SCM Overwolf LTD "C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe" /RunningFrom SCM
有効 Service PnkBstrA C:\Windows\system32\PnkBstrA.exe
有効 Service PnkBstrB C:\Windows\system32\PnkBstrB.exe
無効 Service Steam Client Service Valve Corporation "C:\Program Files (x86)\Common Files\Steam\SteamService.exe" /RunAsService
無効 Service Uncheater for BattleGrounds_GL Wellbia.com Co., Ltd. "C:\Program Files\Common Files\UNCHEATER\ucldr_battlegrounds_gl.exe"
無効 Service vgc Riot Games, Inc. "C:\Program Files\Riot Vanguard\vgc.exe"
無効 Service Zakynthos Service PUBG Corporation "C:\Program Files\Common Files\PUBG\zksvc.exe"
有効 Service カスペルスキー VPN セキュアコネクション サービス 5.3 AO Kaspersky Lab "C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksde.exe" -r


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

InternetExplorerタブ

有効 Extension Lync Click to Call Microsoft Corporation C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
有効 Extension Lync Click to Call Microsoft Corporation C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office\root\Office16\ONBttnIELinkedNotes.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office\root\Office16\ONBttnIE.dll
有効 Helper Canon Easy-WebPrint EX BHO CANON INC. C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
有効 Helper Canon Easy-WebPrint EX BHO CANON INC. C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
有効 Helper IEToEdge BHO Microsoft Corporation C:\Program Files (x86)\Microsoft\Edge\Application\99.0.1150.52\BHO\ie_to_edge_bho.dll
有効 Helper IEToEdge BHO Microsoft Corporation C:\Program Files (x86)\Microsoft\Edge\Application\99.0.1150.52\BHO\ie_to_edge_bho_64.dll
有効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
有効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll
有効 Toolbar Canon Easy-WebPrint EX CANON INC. C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
有効 Toolbar Canon Easy-WebPrint EX CANON INC. C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Google Chromeタブ

有効 App Gmail 8.3 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.3_0
有効 App Google ドライブ 14.5 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.5_1
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Adblock Plus - free ad blocker 3.12 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\3.12_0
有効 Extension Google オフライン ドキュメント 1.41.0 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.41.0_0
有効 Extension Keepa - Amazon Price Tracker 3.98 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\neebplgakaahbhdphmkckjjcegoiijjo\3.98_0
有効 Extension カスペルスキー プラグイン 1.8.42.0 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahkjpbeeocnddjkakilopmfdlnjdpcdm\1.8.42.0_0
有効 Extension スプレッドシート 1.2 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.2_1
有効 Extension スライド 0.10 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.10_1
有効 Extension ドキュメント 0.10 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.10_1


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

HJTログ

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:45:24, on 2022/03/26
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper32.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Program Files (x86)\Canon\Quick Menu\CNQMUPDT.EXE
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_tray.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksdeui.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Discord\app-1.0.9004\Discord.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe
C:\Users\名前\Downloads\HijackThis (7).exe

F2 - REG:system.ini: UserInit=
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\99.0.1150.52\BHO\ie_to_edge_bho.dll
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [TeamsMachineInstaller] %ProgramFiles%\Teams Installer\Teams.exe --checkInstall --source=PROPLUS
O4 - HKLM\..\Run: [CanonQuickMenu] C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE /logon
O4 - HKCU\..\Run: [OneDrive] "C:\Users\名前\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [com.squirrel.Teams.Teams] C:\Users\名前\AppData\Local\Microsoft\Teams\Update.exe --processStart "Teams.exe" --process-start-args "--system-initiated"
O4 - HKCU\..\Run: [PTOneClick] C:\Users\名前\AppData\Local\Webex\Webex\Applications\ptoneclk.exe /AutoRunning="1"
O4 - HKCU\..\Run: [Overwolf] C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe -overwolfsilent
O4 - HKCU\..\Run: [com.blitz.app] C:\Users\名前\AppData\Local\Programs\Blitz\Blitz.exe --autostart
O4 - HKCU\..\Run: [LGHUB] "C:\Program Files\LGHUB\lghub.exe" --background
O4 - HKCU\..\Run: [WallpaperEngine] "C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper32.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\名前\AppData\Local\Discord\Update.exe --processStart Discord.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office\root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office\root\Office16\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra button: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra 'Tools' menuitem: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky Anti-Virus Service 21.3 (AVP21.3) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\avp.exe
O23 - Service: BattlEye Service (BEService) - Unknown owner - C:\Program Files (x86)\Common Files\BattlEye\BEService.exe
O23 - Service: @C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe,-100 (CIJSRegister) - CANON INC. - C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_7217b - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: EasyAntiCheat - Epic Games, Inc - C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
O23 - Service: Easy Anti-Cheat (Epic Online Services) (EasyAntiCheat_EOS) - Epic Games, Inc. - C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA FrameView SDK service (FvSvc) - NVIDIA - C:\Program Files\NVIDIA Corporation\FrameViewSDK\nvfvsdksvc_x64.exe
O23 - Service: Google Chrome Elevation Service (GoogleChromeElevationService) (GoogleChromeElevationService) - Google LLC - C:\Program Files\Google\Chrome\Application\99.0.4844.84\elevation_service.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google LLC - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google LLC - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Kaspersky Volume Shadow Copy Service Bridge 21.3 (klvssbridge64_21.3) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 21.3\x64\vssbridge64.exe
O23 - Service: Kaspersky Password Manager Service (kpm_launch_service) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_service.exe
O23 - Service: カスペルスキー VPN セキュアコネクション サービス 5.3 (KSDE5.3) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksde.exe
O23 - Service: LGHUB Updater Service (LGHUBUpdaterService) - Logitech, Inc. - C:\Program Files\LGHUB\lghub_updater.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_19c79fb6254e3b11\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: Origin Client Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginClientService.exe
O23 - Service: Origin Web Helper Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginWebHelperService.exe
O23 - Service: Overwolf Updater Windows SCM (OverwolfUpdater) - Overwolf LTD - C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\Windows\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: Uncheater for BattleGrounds_GL (ucldr_battlegrounds_gl) - Wellbia.com Co., Ltd. - C:\Program Files\Common Files\UNCHEATER\ucldr_battlegrounds_gl.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: vgc - Riot Games, Inc. - C:\Program Files\Riot Vanguard\vgc.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Zakynthos Service (zksvc) - PUBG Corporation - C:\Program Files\Common Files\PUBG\zksvc.exe

--
End of file - 14001 bytes


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

インストール情報ログ

3D ビューアー Microsoft Corporation 2021/10/28 7.2107.7012.0
7-Zip 21.07 (x64) Igor Pavlov 2022/02/21 21.07
A-Tuning v3.0.257 ASRock Inc. 2020/11/15 3.0.257
Aim Lab Statespace 2021/01/17
ASRRGBLED v2.0.79 ASRock Inc. 2020/11/15 2.0.79
Basic FX Suite Yamaha Corporation 2022/01/31 1.5.0
Blitz Blitz, Inc. 2022/03/25 1.16.42
Canon Easy-WebPrint EX Canon Inc. 2021/04/17 1.7.0.0
Canon IJ Printer Assistant Tool Canon Inc. 2021/04/17 1.00.1.51
Canon IJ Scan Utility Canon Inc. 2021/04/17 1.4.0.16
Canon Inkjet Print Utility Canon Inc. 2021/02/26 3.1.0.0
Canon My Image Garden Canon Inc. 2021/04/17 3.6.4
Canon My Image Garden Design Files Canon Inc. 2021/04/17 3.6.0
Canon Quick Menu Canon Inc. 2021/04/17 2.8.5
Canon TS5100 series MP Drivers Canon Inc. 2021/04/17 1.01
Canon TS5100 series 電子マニュアル(取扱説明書) Canon Inc. 2021/04/17 1.1.0
Canon インクジェットプリンター/スキャナ/ファクス使用状況調査プログラム Canon Inc. 2021/04/17 6.3.0
Century: Age of Ashes Playwing LTD 2022/01/09
Cortana Microsoft Corporation 2022/03/04 3.2202.10603.0
CrystalDiskInfo 8.12.0 Crystal Dew World 2021/04/30 8.12.0
Discord Discord Inc. 1970/01/01 1.0.9003
eLicenser Control Steinberg Media Technologies GmbH 2022/01/31 6.12.4.1273
Epic Games Launcher Epic Games, Inc. 2020/11/20 93.1 MB 1.1.298.0
Google Chrome Google LLC 2022/03/26 99.0.4844.84
Groove ミュージック Microsoft Corporation 2021/11/19 10.21102.11411.0
HEIF Image Extensions Microsoft Corporation 2021/12/23 1.0.43012.0
Inscryption Demo Daniel Mullins Games 2022/03/20
League of Legends Riot Games, Inc 2022/03/08
LINE LINE Corporation 2021/12/16 7.5.0.2665
Logicool G HUB Logicool 2022/03/23 2022.3.242300
Microsoft 365 Apps for enterprise - ja-jp Microsoft Corporation 2022/03/18 16.0.14931.20132
Microsoft Edge Microsoft Corporation 2022/03/26 99.0.1150.52
Microsoft Edge WebView2 Runtime Microsoft Corporation 2022/03/21 99.0.1150.46
Microsoft OneDrive Microsoft Corporation 2022/03/22 22.045.0227.0004
Microsoft Store Microsoft Corporation 2022/02/27 22202.1402.2.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2021/10/29 12109.1001.10.0
Microsoft Teams Microsoft Corporation 2020/11/08 1.3.00.21759
Microsoft Update Health Tools Microsoft Corporation 2022/03/17 1.01 MB 3.66.0.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/12/02 10.2 MB 9.0.30729
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2020/11/11 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/11/11 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 Microsoft Corporation 2022/03/26 11.0.60610.1
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2022/03/26 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2022/03/26 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2022/03/26 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2022/03/26 12.0.30501.0
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29334 Microsoft Corporation 2022/03/26 14.28.29334.0
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29334 Microsoft Corporation 2022/03/26 14.28.29334.0
Microsoft Windows Desktop Runtime - 3.1.0 (x64) Microsoft Corporation 2022/02/21 3.1.0.28315
Microsoft XNA Framework Redistributable 4.0 Refresh Microsoft Corporation 2020/11/07 10.5 MB 4.0.30901.0
Microsoft 付箋 Microsoft Corporation 2021/12/14 4.2.2.0
Mixed Reality ポータル Microsoft Corporation 2021/06/29 2000.21051.1282.0
NieR Replicant ver.1.22474487139... Square Enix 2022/03/18
NieR:Automata™ Square Enix 2022/01/09
NVIDIA Control Panel NVIDIA Corp. 2022/01/20 8.1.962.0
NVIDIA FrameView SDK 1.1.4923.29968894 NVIDIA Corporation 2021/10/08 1.1.4923.29968894
NVIDIA GeForce Experience 3.23.0.74 NVIDIA Corporation 2021/10/08 3.23.0.74
NVIDIA HD オーディオ ドライバー 1.3.38.60 NVIDIA Corporation 2021/10/08 1.3.38.60
NVIDIA PhysX システム ソフトウェア 9.19.0218 NVIDIA Corporation 2021/03/30 9.19.0218
NVIDIA USBC Driver 1.46.831.832 NVIDIA Corporation 2021/10/08 1.46.831.832
NVIDIA グラフィックス ドライバー 472.12 NVIDIA Corporation 2021/10/08 472.12
OBS Studio OBS Project 2021/10/01 26.1.1
Office Microsoft Corporation 2021/12/11 18.2110.13110.0
OneNote for Windows 10 Microsoft Corporation 2022/03/19 16001.14326.20838.0
Origin Electronic Arts, Inc. 2022/03/08 10.5.111.50299
Outplayed Overwolf app 2022/03/24 74.1.3099
Overwolf Overwolf Ltd. 0.191.0.20
Patriot Viper M2 SSD RGB Patriot Memory 2020/11/15 1.0.6.2
PDF-XChange Editor Tracker Software Products (Canada) Ltd. 2022/03/26 9.2.359.0
People Microsoft Corporation 2021/06/29 10.2105.4.0
PIXUSプリント枚ルサービス無料会員登録 Canon Inc. 2021/04/17 1.7.0
Porofessor.gg Overwolf app 2022/03/26 2.7.152
PrintDialog 2021/06/12
PunkBuster Services Even Balance, Inc. 0.991
Riot Vanguard Riot Games, Inc. 2022/03/17
Sekiro™: Shadows Die Twice FromSoftware 2021/04/30
Skype Skype 2022/03/22 15.82.404.0
Solitaire Collection Microsoft Studios 2022/02/25 4.12.2180.0
Soundpad Leppsoft 2022/01/05
Spotify Spotify AB 2022/03/19 1.181.604.0
Steam Valve Corporation 2020/11/04 2.10.91.91
Steinberg UR-C Applications Yamaha Corporation 2022/01/31 1.5.0
Teams Machine-Wide Installer Microsoft Corporation 2020/11/06 95.9 MB 1.3.0.21759
Tom Clancy's Rainbow Six Siege Ubisoft Montreal 2022/02/03
Ubisoft Connect Ubisoft 2022/02/03 114.1
VALORANT Riot Games, Inc 2022/03/08
Vampire Survivors poncle 2022/02/22
Voicemeeter, The Virtual Mixing Console VB-Audio Software 2021/05/10
VP9 Video Extensions Microsoft Corporation 2021/12/15 1.0.42791.0
Wallpaper Engine Wallpaper Engine Team 2022/01/05
Web メディア拡張機能 Microsoft Corporation 2021/08/28 1.0.42192.0
Webp 画像拡張機能 Microsoft Corporation 2021/09/10 1.0.42351.0
Windows PC 正常性チェック Microsoft Corporation 2021/11/03 11.4 MB 3.2.2110.14001
Xbox Game Bar Microsoft Corporation 2021/12/11 5.721.12013.0
Xbox Game bar Microsoft Corporation 2020/11/06 1.54.4001.0
Xbox Game Speech Window Microsoft Corporation 2020/11/06 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/02/18 12.85.31001.0
Xbox Live Microsoft Corporation 2020/11/06 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/03/03 48.86.28002.0
Yamaha Steinberg USB Driver Yamaha Corporation 2022/01/31 2.0.4
Zoom Zoom Video Communications, Inc. 2022/02/04 5.9.1 (2581)
アプリ インストーラー Microsoft Corporation 2022/03/07 1.17.10271.0
アラーム & クロック Microsoft Corporation 2021/02/28 10.2101.28.0
エーペックスレジェンズ Respawn Entertainment 2021/01/08
カスペルスキー VPN カスペルスキー 2022/02/09 21.3.10.391
カスペルスキー インターネット セキュリティ カスペルスキー 2022/02/24 21.3.10.391
カスペルスキー パスワードマネージャー Kaspersky Lab 2022/02/01 9.0.2.767
カメラ Microsoft Corporation 2021/04/01 2021.105.10.0
スマホ同期 Microsoft Corporation 2022/03/19 1.22022.147.0
ヒント Microsoft Corporation 2022/02/13 10.2112.5.0
フィードバック Hub Microsoft Corporation 2022/02/03 1.2201.61.0
フォト Microsoft Corporation 2021/11/05 2021.21090.10008.0
フォト メディア エンジン アドオン Microsoft Corporation 2021/04/06 1.0.0.0
ペイント 3D Microsoft Corporation 2022/03/10 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2021/04/27 10.2103.28.0
マップ Microsoft Corporation 2021/05/27 10.2104.2.0
メール/カレンダー Microsoft Corporation 2021/10/29 16005.14326.20544.0
切り取り & スケッチ Microsoft Corporation 2020/11/06 10.2008.2277.0
問い合わせ Microsoft Corporation 2022/03/07 10.2201.421.0
天気 Microsoft Corporation 2021/09/03 4.46.32012.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2022/03/10 19041.40.124.0
映画 & テレビ Microsoft Corporation 2022/03/03 10.22011.10031.0
電卓 Microsoft Corporation 2021/04/27 10.2103.8.0

長文になり申し訳ありません。ご迷惑をおかけしますが何卒よろしくお願いいたします。

  • nido
  • 2022/03/27 (Sun) 16:16:31
CCで少し無効化を
作業と報告、ご苦労様です。

K-liteやPayは削除できたようなのでいいです。

CCの各タブのログを見せてもらいました。
いくつかは変なモノが見つかるかと思いましたが意外と正常みたいですね。
それでも処置推奨なところはいくつか見つかったので順番に案内していきます。

まずCCのスケジュールタブを開いて、下記エントリを順番に「無効」にしてください。

>有効 Task NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log

>有効 Task NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log

>有効 Task NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation "C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe"

>有効 Task NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe --launcher=TaskScheduler

>有効 Task NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe

>有効 Task NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe

>有効 Task NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe

>有効 Task NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe

>有効 Task NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe

>有効 Task NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe

これらは悪意のエントリではなくPCに最初から入っていたはずのnvidiaのエントリです。
ただnvidiaは数年前から仕様変更で多数のエントリが動くようになったせいでPCに負荷かけることもあるので、必要なければ無効化しておいていいです。
無効化しても普通にPCを使う分には支障ないですから。

次にChromeタブ内ですが、下記はご自身で必要として入れたものですか?

>有効 Extension Keepa - Amazon Price Tracker 3.98 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\neebplgakaahbhdphmkckjjcegoiijjo\3.98_0

amazonの拡張ですね。
ブラウザ拡張も結構あちこちでバンドルされるのにユーザー自身が気づかないこともあるので、不要or覚えがなければ無効化推奨です。
不要なら削除してもいいでしょう。
必要なら無効化だけでかまいません。

K-kite本体が削除できたならk-lite update checkerの表示も出なくなったとは思いますが、まだ油断はできませんから別のツールでも調べましょう。

次は下記のツールを準備してください。
「AdwCleaner」(通称:AC)
https://downloads.malwarebytes.com/file/adwcleaner
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「設定」画面を開くとその下段にある「アンインストール」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ダウンロード
https://www.malwarebytes.org/mwb-download/thankyou/
ファイル直リンです。保存しておいてください。

使い方の説明サイト
http://www.gigafree.net/security/MalwarebytesAnti-MalwareFree.html

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。

MBAMのアップデートができたらディスククリーンアップを使ってゴミファイルの掃除してください。

次にACを起動してください。
起動したら今度は「今すぐスキャン」するとスキャン開始されます。

しばらく待ってスキャン終了したら結果が出るので、そこで画面左の「ログファイル」を押して、スキャンした日時のログを選択してダブルクリックするとそのログが表示されます。
それをデスクトップ上に保存してから、ACは終了です。
ここでは検出があっても処置はしないでおいてください。

ACスキャンが終わったら次はMBAMの作業です。

MBAM起動してスキャンしてください。
MBAM起動したらメイン画面で中央の「スキャナ」→「高度なスキャナ」→「スキャンの設定」と開いてください。

その画面で対象の全ドライブと、「メモリオブジェクト」「レジストリおよびスタートアップ」「アーカイブ」欄もチェック入れてからスキャン開始です。

なお本来ならここで「ルートキット」欄もチェック入れてスキャンしたほうがより詳細なスキャン可能ですが、現在のMBAMはかなりリソース消費する仕様になってしまい、ルートキットスキャンするとPCスペックによっては丸1日以上かかることもあるので、必要と判断されるまでは使わないほうがいいでしょう。

こちらもスキャン終了したら「レポートを表示」で結果が表示されます。

そこで「エクスポート」選択するとMBAMのスキャンログが保存可能になるので、それをtxtファイルでデスクトップ上に保存したらMBAMは終了です。
MBAMでも検出された場合でも処置はしないように。

このあと両ツールのログをレスに貼って見せてください。

この2ツールは現在同じベンダーの製品ですが、過剰反応による誤検出も結構あり、一部は国内メーカー製PCの再セットアップファイルまで脅威と検出してしまう事態まで起きたため、スキャンで見つかったものをすぐに隔離削除するのは危険です。
なのでまずはスキャンだけして、検出されたものがあればそれを解析後に対処することになります。
ログを見せてもらってから対処を考えましょう
  • 悪代官
  • 2022/03/27 (Sun) 22:19:46
Re: k-lite codec pack について
悪代官様、ログのご確認ありがとうございます。

今のところ正常そうだと分かり、ほっとしました。引き続きよろしくお願いいたします。

ところで、今回ご指摘いただいたCCの処置に関して質問がありレスさせていただきます。


>>有効 Extension Keepa - Amazon Price Tracker 3.98 ユーザー 1 C:\Users\名前\AppData\Local\Google\Chrome\User Data\Default\Extensions\neebplgakaahbhdphmkckjjcegoiijjo\3.98_0
>amazonの拡張ですね。
ブラウザ拡張も結構あちこちでバンドルされるのにユーザー自身が気づかないこともあるので、不要or覚えがなければ無効化推奨です。
不要なら削除してもいいでしょう。
必要なら無効化だけでかまいません。

この拡張機能に関しまして、普段からよく使用しており今後も使用したいと考えているのですが、無効化してしまっても問題なく使用できるのでしょうか。
自分で試せばよい話なのですが、無効化しようとすると「選択項目の一部はブラウザにより保護されているため、変更することはできません」と表示されてしまった為、相談させていただきました。
  • nido
  • 2022/03/28 (Mon) 02:05:02
有効のままでかまいません
>この拡張機能に関しまして、普段からよく使用しており今後も使用したいと考えているのですが、無効化してしまっても問題なく使用できるのでしょうか。

普段からお使いですか。
それなら無効化せず有効のままでかまいません。

この手の性質の拡張は情報を得たいときだけ有効にしてそれ以外の時は無効化しておくのが無難なので、手間でなければその操作も頭に入れておいてください
  • 悪代官
  • 2022/03/28 (Mon) 05:22:09
Re: k-lite codec pack について
悪代官様、ご確認ありがとうございます。

>この手の性質の拡張は情報を得たいときだけ有効にしてそれ以外の時は無効化しておくのが無難なので、手間でなければその操作も頭に入れておいてください

了解いたしました。使うときだけ有効にしようと思います。

またAC及びMBAMのスキャンが完了しましたので、ログの確認をお願いしたします。

ACログ

# -------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build: 11-18-2021
# Database: 2022-03-15.3 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 03-29-2022
# Duration: 00:00:06
# OS: Windows 10 Pro
# Scanned: 32050
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

MBAMログ

Malwarebytes
www.malwarebytes.com

-ログの詳細-
スキャン日付: 2022/03/29
スキャン時間: 17:14
ログファイル: 4f8e768a-af38-11ec-9b79-a8a159438ae9.json

-ソフトウェア情報-
バージョン: 4.5.6.180
コンポーネントバージョン: 1.0.1634
パッケージバージョンをアップデート: 1.0.52988
ライセンス: トライアル版

-システム情報-
OS: Windows 10 (Build 19044.1586)
CPU: x64
ファイルシステム: NTFS
ユーザー: DESKTOP-4RNJB60\名前

-スキャン結果の概要-
スキャンタイプ: カスタムスキャン
スキャン開始日時: マニュアル
結果: 完了
スキャンされたオブジェクト: 696672
検出された脅威: 0
隔離された脅威: 0
経過時間: 34 分 35 秒

-スキャンオプション-
メモリ: 有効
スタートアップ: 有効
ファイルシステム: 有効
アーカイブ: 有効
ルートキット: 無効
ヒューリスティック: 有効
PUP: 検出
PUM: 検出

-スキャンの詳細-
プロセス: 0
(悪意のあるアイテムは検出されませんでした)

モジュール: 0
(悪意のあるアイテムは検出されませんでした)

レジストリキー: 0
(悪意のあるアイテムは検出されませんでした)

レジストリ値: 0
(悪意のあるアイテムは検出されませんでした)

レジストリデータ: 0
(悪意のあるアイテムは検出されませんでした)

データストリーム: 0
(悪意のあるアイテムは検出されませんでした)

フォルダ: 0
(悪意のあるアイテムは検出されませんでした)

ファイル: 0
(悪意のあるアイテムは検出されませんでした)

物理セクタ: 0
(悪意のあるアイテムは検出されませんでした)

WMI(ウィンドウズ・マネージメント・インスツルメンテ〜ション): 0
(悪意のあるアイテムは検出されませんでした)


(end)
  • nido
  • 2022/03/29 (Tue) 18:05:28
両ツールとも検出ないみたいですね
作業と報告、ご苦労様です。
ACとMBAMのログを見せてもらいました。
どちらも検出なしですね。
これだけ何も検出されないのは珍しいくらいです。
普通はなにがしかゴミ程度は検出されることがほとんどですが、ゴミもないきれいな状態ならそれに越したことはありませんね。

両ツールはそれぞれ削除していいです。
ACは起動後「設定」画面の下部にある「削除」ボタンで削除してください。

MBAMはGUを使って削除ですが、トレイに表示されているMBAMのアイコンを右クリックから終了させた後にアンインストールしてください。

K-liteも削除出来てその後現れてなければそれの削除は成功しているはずですが、何か残っていれば教えてください。

特に異常も見えなければ大詰めの解析しますか。

以下のツールを準備してください。
OTL(OldTimer Listit)
「Download」ボタンからDLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。
ただし、Windows10をお使いの場合は本体ファイルをそのまま削除すればいいです。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで1万文字以内に分割して、複数回に分けてレス送信してください。
1万文字を越えた投稿はfc2の文字数制限で途切れてしまうためです。
http://www1.odn.ne.jp/megukuma/count.htm

ログの最後に< End of report >という表示が出るのでそこまで全部貼り付けてください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2022/03/29 (Tue) 21:57:20

返信フォーム






プレビュー (投稿前に内容を確認)