悪代官の伏魔殿掲示板
検索語:
OR  AND

やはりsalusですね
作業と報告、ご苦労様です。
ログを見せてもらってだいぶ状況が見えてきました。
やはりくらったのはsalus系ですね。
ただ、HJTログの冒頭が途切れているので、次回以降のレスでは各ログは全文をまるごとコピーしてからそれを貼り付けてください。
少しでも切れると解析処置できないこともありますので。

では順番に調べて処置していきましょうか。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

少なくとも下記のアプリは旧バージョンです。
Mozilla Firefox 37.0.1 (x86 ja) Mozilla 2015/04/20 83.4 MB 37.0.1

WinRAR 4.20 beta 3 (32ビット) win.rar GmbH 2013/11/04 4.20.3

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

次にここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
Win8の場合は以下を参考に。
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
Bandicam Bandisoft.com 2015/03/18 26.5 MB 2.1.3.757

Bandisoft MPEG-1 Decoder Bandisoft.com 2015/03/18

DMM電子書籍ビューア x86 Edition 株式会社 DMM.com 2014/11/09 76.1 MB 2.1.0

DVDFab 8.1.3.8 (09/12/2011) Qt Fengtao Software Inc. 2014/11/08 49.9 MB

Surfing Protection IObit 2015/04/20 10.5 MB 1.2

sdrt(5.0, 32bit) パルティオソフト株式会社 2014/02/15 3.20 MB 5.0.3.0

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O2 - BHO: Advanced SystemCare Surfing Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~1\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL

O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe

O4 - HKLM\..\Run: [mgzmnwu1ndiwzdj] C:\Program Files\Smgzmnwu1ndiwzdj\mgjmn2u4ndywyjj.exe

O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe

O23 - Service: Update digi docket - Unknown owner - C:\Program Files\digi docket\updatedigidocket.exe (file missing)

O23 - Service: Left Button Alt Key (xyhigysy) - Unknown owner - C:\Users\macchan104\AppData\Roaming\6759B18B-1428148709-674E-8860-271141007533\jnsb96D2.tmp

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。
C:\PROGRA~1\IObit

C:\Program Files\Common Files\Wondershare

C:\Program Files\Smgzmnwu1ndiwzdj

C:\Program Files\IObit

C:\Program Files\digi docket

C:\Users\macchan104\AppData\Roaming\6759B18B-1428148709-674E-8860-271141007533

今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。

なお、自分から次のレスできるのは今夜以降になるので、ご了承ください
  • 悪代官
  • 2015/04/22 (Wed) 06:30:14
Re: BrowserModifier:Win32/KipodToolsCbyに感染しました
作業完了しました。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 7:43:51, on 2015/04/22
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17728)

FIREFOX: 37.0.2 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Origin\Origin.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\BUFFALO\WDTool\bwdnotification.exe
C:\Program Files (x86)\BUFFALO\clientmgrv\bin\cmvMain.exe
C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Adobe\Photoshop Elements 5.0\apdproxy.exe
C:\Program Files (x86)\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files (x86)\Razer\Imperator\RazerImperatorSysTray.exe
C:\Program Files (x86)\Sony\Content Manager Assistant\CMAWatcher.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 9.2.1 Home Edition\bin\EpmNews.exe
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
D:\Dデスクトップ\開くな\緊急\HijackThis.exe
c:\program files (x86)\real\realplayer\RealPlay.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\ypho.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files (x86)\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O3 - Toolbar: Cubeツールバー(&C) - {0CBC8163-AC34-476a-9E22-4B6D5184E060} - C:\Program Files (x86)\CubeToolBar\ToolBarBand.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files (x86)\Adobe\Photoshop Elements 5.0\apdproxy.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [Razer Imperator Driver] C:\Program Files (x86)\Razer\Imperator\RazerImperatorSysTray.exe
O4 - HKLM\..\Run: [EaseUS EPM tray] C:\Program Files (x86)\EaseUS\EaseUS Partition Master 9.2.1 Home Edition\bin\EpmNews.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [cubepdf-checker] "C:\Program Files (x86)\CubePDF\cubepdf-checker.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [EADM] "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart
O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_1FD2BD940AEE3AEC9D0A4DE768B3F200] "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - Startup: ニコ生アラート(本家).lnk = ?
O4 - Global Startup: AirStation おたすけナビ.lnk = C:\Program Files (x86)\BUFFALO\WDTool\bwdnotification.exe
O4 - Global Startup: RealPlayer Cloud Service UI.lnk = C:\Program Files (x86)\Real\RealPlayer\RPDS\Bin64\rpsystray.exe
O4 - Global Startup: クライアントマネージャV.lnk = C:\Program Files (x86)\BUFFALO\clientmgrv\bin\cmvMain.exe
O4 - Global Startup: コンテンツ管理アシスタント for PlayStation(R).lnk = C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe
O8 - Extra context menu item: Cube : WEB 検索 - res://C:\Program Files (x86)\CubeToolBar\ToolBar.dll/search.html
O8 - Extra context menu item: Cube : リンク文字列を翻訳 - res://C:\Program Files (x86)\CubeToolBar\ToolBar.dll/anchor.html
O8 - Extra context menu item: Cube : 選択範囲を翻訳 - res://C:\Program Files (x86)\CubeToolBar\ToolBar.dll/translation.html
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {7216BF69-1FB3-438C-9A51-9DA82B676BC0} (ArarioGameStarter6 Class) - http://userimg.arario.jp/activeX/AraGameStarterW6.cab
O16 - DPF: {865C98C4-E909-44DF-B2A1-C659E6C2AF47} (DragonsProphetGameStarter Control) - http://dragonsprophet.aeriagames.jp/files/cab/DP_GameStarter.cab
O16 - DPF: {8F60EE6F-DC53-4F9C-9E66-84BD2A545805} (CsLauncher Class) - http://www.cosmicbreak.jp/start/CsLauncher.cab
O16 - DPF: {AA07EBD2-EBDD-4BD6-9F8F-114BD513492C} (NeffyLauncherCtl Class) - http://dist.cdnetworks.co.jp/cdndist/neffy/NeffyLauncher.cab
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} - https://nprotect.gameon.co.jp/keycrypt_20101021/npkcx_10021.cab
O16 - DPF: {E6D5E078-FAA5-423D-AF0D-8DB259D67C9F} (Plarail Control) - http://plarail-nico.hangame.co.jp/contents/plarail.cab
O16 - DPF: {F2A8D14C-33BE-4E6E-B4B3-67F4062428A9} (G2GDownloader2Ctrl Class) - http://update.g2gcdn.com/g2g/g2gdownloader/G2GDownloader2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F74F08F7-EA24-46BF-9264-B292DEEEC4EC}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Program Files (x86)\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BWH32S - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\clientmgrv\bin\BWH32S.exe
O23 - Service: Chrome リモート デスクトップ サービス (chromoting) - Google Inc. - C:\Program Files (x86)\Google\Chrome Remote Desktop\42.0.2311.39\remoting_host.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - c:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Origin Client Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginClientService.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: RealPlayer Cloud Service - RealNetworks, Inc. - c:\program files (x86)\real\realplayer\RPDS\Bin\rpdsvc.exe
O23 - Service: RealPlayer Update Service (RealPlayerUpdateSvc) - Unknown owner - C:\Program Files (x86)\Real\UpdateService\RealPlayerUpdateSvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: Sony PC Companion - Avanquest Software - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Wireless Diagnosis (WirelessDiagnosis) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\WDTool\bwdbackground.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: xsherlock - Wellbia.com Co., Ltd. - C:\Windows\system32\xsherlock.xem

--
End of file - 18000 bytes



7-Zip 9.38 (x64 edition) Igor Pavlov 2015/02/17 4.66 MB 9.38.00.0
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/04/18 190 MB 15.007.20033
Adobe AIR Adobe Systems Incorporated 2015/04/19 17.0.0.144
Adobe Flash Player 17 ActiveX Adobe Systems Incorporated 17.0.0.169
Adobe Photoshop Elements 5.0 Adobe Systems Inc. 2012/03/24 5.0
AmvVideoCodec
Apple Application Support(32 ビット) Apple Inc. 2015/04/14 94.2 MB 3.1.3
Apple Application Support(64 ビット) Apple Inc. 2015/04/14 107 MB 3.1.3
Apple Mobile Device Support Apple Inc. 2015/03/03 27.9 MB 8.1.1.3
Apple Software Update Apple Inc. 2012/03/27 2.38 MB 2.1.3.127
Audacity 1.2.6
Bandicam Bandisoft.com 1.8.4.283
Bandisoft MPEG-1 Decoder
Battlefield 4™ Beta Electronic Arts 1.0.0.0
Battlelog Web Plugins EA Digital Illusions CE AB 2.4.0
BEAT!MusicPlayer
Bonjour Apple Inc. 2013/09/24 2.04 MB 3.0.0.10
Brother ドライバ&ソフトウェア MFC-6490CN Brother Industries, Ltd. 2011/12/14 1.0.1.0
BUFFALO AirStation おたすけナビ BUFFALO INC. 2011/12/14 1.0.0
BUFFALO AirStation倍速設定ツール(アンインストール)
BUFFALO TurboUSB for FLASH/HDD
BUFFALO エアステーション設定ガイド
BUFFALO エアステーション設定ツール BUFFALO INC. 2013/04/06 2.0.12
BUFFALO クライアントマネージャV をアンインストール BUFFALO INC. 2012/10/03 1.4.9
BUFFALO パソコン環境表示ツール BUFFALO INC. 2013/04/06 1.1.0
C++Builder5基本ランタイムパッケージ(Remove)
CCleaner Piriform 5.04
Chrome Remote Desktop Host Google Inc. 2015/04/09 16.9 MB 42.0.2311.39
Combined Community Codec Pack 2012-12-30 CCCP Project 2013/01/05 2012.12.30.0
ComicStudioMini 4.0 CELSYS 2012/03/24 136 MB 4.1.2
ComicStudioPro 4.0 CELSYS 2012/03/24 91.8 MB 4.1.3
Common GameOn 34218112
CubePDF 1.0.0RC4 CubeSoft 2013/03/09
Cubeツールバー CubeSoft 2013/03/09
Dead Space™ 3 Electronic Arts, Inc. 1.0.0.0
Dota 2 Valve
Dota 2 Test
Download Updater (AOL Inc.) AOL Inc.
DRAGON'S PROPHET(ドラゴンズプロフェット) Aeria Games 2013/06/27
DriveAnalyzer
DVDVideoSoftTB Toolbar DVDVideoSoftTB 6.8.2.0
EaseUS Partition Master 9.2.1 Home Edition EaseUS 2013/02/09
FirstKaraoke 1.29
FOMA N02C USB
GOF USERJOY JAPAN
GOM Player Gretech Corporation 2.2.53.5169
Google Chrome Google Inc. 2012/08/28 42.0.2311.90
Google Earth Google 2013/12/12 180 MB 7.1.2.2041
Google Toolbar for Internet Explorer Google Inc. 2012/08/28 7.5.6227.252
Gyazo 1.0 Toshiyuki Masui 2012/03/14
iCloud Apple Inc. 2014/12/09 89.5 MB 4.0.6.28
Intel(R) Management Engine Components Intel Corporation 7.0.0.1144
Intel(R) Network Connections 16.1.53.0 インテル 2011/12/13 16.1.53.0
Intel(R) Rapid Storage Technology Intel Corporation 10.0.0.1046
InterVideo WinDVD 8 InterVideo Inc. 2011/12/13 8.0.20.153
iTunes Apple Inc. 2015/04/14 233 MB 12.1.2.27
Java 8 Update 45 Oracle Corporation 2015/04/18 77.1 MB 8.0.450
Lhaplus
LimeChat 2 Satoshi Nakagawa 2.40
Logicool ゲームソフトウェア 8.50 Logicool 8.50.281
LogMeIn Hamachi LogMeIn, Inc. 2015/04/03 2.2.0.328
Media Go Sony 2014/09/30 148 MB 2.8.303
Media Go Network Downloader Sony 2014/03/22 1.33 MB 1.5.19.0
Media Go Video Playback Engine 2.12.102.06300 Sony 2014/09/30 20.9 MB 2.12.102.06300
Metasequoia 4 (64bit) tetraface Inc. 2013/11/29 120 MB 4.0.3
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/04/22 4.5.51209
Microsoft AppLocale MS 2014/07/31 3.61 MB 1.0.0
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2014/10/16 1.59 MB 4.0.40804.0
Microsoft Chart Controls for Microsoft .NET Framework 3.5 (KB2500170) Microsoft Corporation 2011/12/13 6.92 MB 3.5.30730.0
Microsoft Office 2010 Microsoft Corporation 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2013/11/21 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2014/07/24 249 MB 5.1.30514.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/12/13 1.69 MB 3.1.0000
Microsoft SQL Server Compact 3.5 SP2 JPN Microsoft Corporation 2012/05/26 3.66 MB 3.5.8080.0
Microsoft SQL Server Compact 3.5 SP2 x64 JPN Microsoft Corporation 2012/05/26 4.78 MB 3.5.8080.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 Microsoft Corporation 2012/01/25 260 KB 8.0.50727.4053
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/25 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/04/22 2.62 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/01/03 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2013/11/29 1.70 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2013/06/27 238 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2013/03/09 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/03/17 230 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2013/03/10 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/06/27 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/12/13 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/12/13 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/12/15 594 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/13 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/13 1.43 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 12.0.21005.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/02/13 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 10.0.50903
Microsoft Windows Application Compatibility Database
Minecraft Mojang 2015/02/04 1.22 MB 1.0.3.0
MotioninJoy DS3 driver version 0.6.0005 www.motioninjoy.com 2012/09/12 0.6.0005
Mozilla Firefox 37.0.2 (x86 ja) Mozilla 37.0.2
Mozilla Maintenance Service Mozilla 37.0.2
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2011/12/15 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2011/12/15 1.33 MB 4.20.9876.0
NEC Electronics USB 3.0 Host Controller Driver NEC Electronics Corporation 2011/12/13 1.0.20.0
Need For Speed™ World Electronic Arts 1.0.0.0
Neffy 1,2,5,0 CDNetworks 1,2,5,0
NVIDIA 3D Vision コントローラー ドライバー 347.09 NVIDIA Corporation 2015/01/26 347.09
NVIDIA 3D Vision ドライバー 347.25 NVIDIA Corporation 2015/01/26 347.25
NVIDIA GeForce Experience 2.2.2 NVIDIA Corporation 2015/01/26 2.2.2
NVIDIA HD オーディオ ドライバー 1.3.33.0 NVIDIA Corporation 2015/01/26 1.3.33.0
NVIDIA PhysX システム ソフトウェア 9.14.0702 NVIDIA Corporation 2014/10/09 9.14.0702
NVIDIA グラフィックス ドライバー 347.25 NVIDIA Corporation 2015/01/26 347.25
Origin Electronic Arts, Inc. 9.1.15.109
osu! peppy 2013/02/21 131 MB 0.0.0.0
PeerCast (remove only)
PHANTASY STAR ONLINE 2 SEGA 2013/03/04
PHANTASY STAR ONLINE 2 キャラクタークリエイト体験版 SEGA 2012/04/06
PictBear Version 2.04 Fenrir Inc. 2013/01/02
PlayStation(R)Network Downloader Sony Computer Entertainment Inc. 2011/12/14 827 KB 2.07.00849
PlayStation(R)Store Sony Computer Entertainment Inc. 2013/12/27 7.22 MB 4.18.0.15698
Pmangンインストールマネージャー GameOn,Pmang 1.0.1.1
PunkBuster Services Even Balance, Inc. 0.993
QuickTime 7 Apple Inc. 2014/11/04 70.2 MB 7.76.80.95
Razer Imperator Razer USA Ltd. 2012/11/29 14.2 MB 2.02.00
RealPlayer Cloud RealNetworks 17.0.13
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/12/13 6.0.1.6167
REAPER (x64)
Recuva Piriform 1.48
Rip!AudiCO FREE Ver 4.03
Rip!AudiCO Ver 4.10
RPGツクールVX Ace RTP Enterbrain 2014/12/18 1.00
SimCity™ Electronic Arts 4.0.86.0859
Skype Click to Call Microsoft Corporation 2015/04/18 10.1 MB 7.3.16540.9015
Skype(TM) 7.3 Skype Technologies S.A. 2015/04/18 49.2 MB 7.3.101
Sony Ericsson Update Engine Sony Ericsson Mobile Communications AB 2.12.4.17
Sony Media Library Earth 7.1.00 Sony Corporation 2011/12/14 7.1.00.11181
Sony PC Companion 2.10.079 Sony 2012/07/07 2.10.079
SoundEngine Free Coderium 2012/05/18 4.6.0.17
Starless体験版Ver2.0
Steam Valve Corporation 2013/05/29 1.77 MB 1.0.0.0
TeamSpeak 3 Client TeamSpeak Systems GmbH 3.0.12
Unity Web Player Unity Technologies ApS
Windows Live Essentials Microsoft Corporation 2012/04/14 15.4.3555.0308
Windows Searchqu Toolbar Bandoo Media Inc 3.0.0.122246
WinRAR 5.01 (32ビット) win.rar GmbH 5.01.0
XMedia Recode バージョン 3.1.4.9 XMedia Recode 2013/03/15 3.1.4.9
XnConvert 1.55 Gougelet Pierre-e 2013/11/29 1.55
Yahoo!ツールバー Yahoo! JAPAN. 7.3.0.14
Yahoo!ブックストアビューアー Yahoo Japan Corporation. 2012/05/26 1.3.0
ゆっくりMovieMaker ゆっくりMovieMaker 2.1.7.7
ウイルスバスター クラウド トレンドマイクロ株式会社 2012/09/29 6.0
エレコムらくちんプリント
コンテンツ管理アシスタント for PlayStation(R) Sony Computer Entertainment Inc. 2013/09/21 6.31 MB 2.50.6733.38
ニコ生アラート(本家) UNKNOWN 2013/01/10 1.2.0
バッファロー らくらくアップデートツール BUFFALO INC 1.11
バトルフィールド 3 Electronic Arts 1.6.0.0
バトルフィールド 4™ Electronic Arts 1.4.2.25648
バンダイナムコオンライン ランチャー 株式会社バンダイナムコオンライン 1.0.1
ボリュームロッカー TAD 2014/09/10 180 KB 1.2.1
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/12/13 5.57 MB 15.4.5722.2
三國志IX
三國志IX パワーアップキット Koei 2014/07/23 1.00.0000
大阪クライシス体験版2
東方紅舞闘(体験版) CUBETYPE 2015/01/04
機動戦士ガンダムオンライン 株式会社バンダイナムコオンライン 2014/11/26 1.0.0.1
3Dカスタム少女(ホール同梱版) TechArts3D 2011/12/15 1.50 GB 1.10.0.0
  • あっきー
  • 2015/04/22 (Wed) 07:46:43
数日前から広告が表示されて困っています
ここ1週間前から、Webを開くと一々広告が表示されて困っています
Smwyyntm1ndi1zdzというファイルの中身が原因みたいで、中身を消したところ一時的に直ったのですが、2日ほどしたらまたこのファイルが復活していました
いろいろな削除方法を調べ、試したつもりでしたが、まったく歯が立ちませんでした…
どうかよろしくお願いします

______________________________________________________________________
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 18:36:20, on 2015/04/22
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.17416)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Baidu\IME\3.5.2.1\BaiduIME.exe
C:\Program Files (x86)\Baidu\IME\3.5.2.1\BaiduPlatform.exe
C:\Program Files (x86)\Gateway\Hotkey Utility\HotkeyUtility.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe
C:\Program Files (x86)\Acer Remote\ArcServer.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\Hauppauge\DeviceCentral\HcwDCTrayTool.exe
C:\Program Files (x86)\Umtayyznhndq1ntz\mtuyntm5ndy1yjy.exe
C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\ismagent.exe
C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\updateui.exe
C:\WINDOWS\syswow64\wwahost.exe
C:\Users\モトキ\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\NTTE\virus clear\AMSP\Module\20013\1.0.1221\1.0.1221\TmopIEPlg32.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\8_0_0_3\Modules\ypho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\NTTE\virus clear\virus clear9\UIFramework\ToolbarIE.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Advanced SystemCare Surfing Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\NTTE\virus clear\AMSP\Module\20002\7.5.1144\7.5.1144\TmBpIe32.dll
O2 - BHO: AliBar BHO - {E4E012DC-1925-48E9-8010-2D195574642A} - (no file)
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\8_0_0_3\Modules\YahooToolBar.dll
O3 - Toolbar: セキュリティツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\NTTE\virus clear\virus clear9\UIFramework\ToolbarIE.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\8_0_0_3\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [Norton Online Backup ] C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe
O4 - HKLM\..\Run: [CrashMon] "C:\Program Files (x86)\Umtayyznhndq1ntz\mtuyntm5ndy1yjy.exe" "UniversalUpdater" "http://log.data-url.com/crash/"
O4 - HKLM\..\Run: [mwyyntm1ndi1zdz] C:\Program Files (x86)\Smwyyntm1ndi1zdz\y2iwm2n2zxmzbgj.exe
O4 - HKCU\..\Run: [Xvid] C:\Program Files (x86)\Xvid\CheckUpdate.exe
O4 - HKCU\..\Run: [Advanced SystemCare 8] "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto
O4 - HKLM\..\Policies\Explorer\Run: [BtvStack] "C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe"
O4 - Global Startup: Acer Remote.lnk = C:\Program Files (x86)\Acer Remote\ArcServer.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
O8 - Extra context menu item: Mipony でダウンロード - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {0725D9DE-4CB8-4BC3-8219-3E74C0D544F7} (DMM Downloader) - http://sample3.dmm.co.jp/downloader5/DMMDownloader.cab
O16 - DPF: {18992B3D-6C76-48FA-9859-B548ABBCAF7F} (MGLaunch) - http://www.mgame.jp/launch/plugin/mglaunch_JPNv1009.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\NTTE\virus clear\AMSP\Module\20002\7.5.1144\7.5.1144\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\NTTE\virus clear\AMSP\Module\20013\1.0.1221\1.0.1221\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\NTTE\virus clear\virus clear9\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\NTTE\virus clear\virus clear9\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Advanced SystemCare Service 8 (AdvancedSystemCareService8) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Security Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\NTTE\virus clear\AMSP\coreServiceShell.exe
O23 - Service: AtherosSvc - Windows (R) Win 7 DDK provider - C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe
O23 - Service: Baidu Japanese IME Service_3.5.2.1 (BaiduJP_IME_Service_3.5.2.1) - Baidu Inc. - C:\Program Files (x86)\Baidu\IME\3.5.2.1\BaiduJPServ.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Gateway\Gateway Power Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: HcwDevCentralService - Hauppauge Computer Works, Inc. - C:\Program Files (x86)\Hauppauge\DeviceCentral\HcwDevCentralService.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: Nero Update (NAUpdate) - Nero AG - c:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Norton Online Backup (NOBU) - Symantec Corporation - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Universal Updater Service (UniversalUpdater) - Unknown owner - C:\Program Files (x86)\Umtayyznhndq1ntz\mwmyzjmzngu1mdy.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Instruction Technical Specifications (zudipehe) - Unknown owner - C:\Users\モトキ\AppData\Roaming\D32D350E-1429195984-11E3-988D-D43D7EE1E2B2\nst927A.tmp (file missing)

--
End of file - 10982 bytes

______________________________________________________________________


______________________________________________________________________
AC3Filter 2.5b Alexander Vigovsky 2014/08/18 15.2 MB 2.5b
Acer Remote Acer Inc. 2013/12/17 1.0
Advanced SystemCare 8 IObit 2015/04/18 118 MB 8.1.0
ALTools Update ESTsoft Corp. 2013/12/19 v10.4
ALZip 8.61 ESTsoft Corp. 2013/12/19 v8.61
Baidu IME 3.5 Baidu Japan Inc. 2013/12/26 3.5
Bandicam Bandisoft.com 2014/02/22 18.9 MB 1.9.2.455
Bandisoft MPEG-1 Decoder Bandisoft.com 2014/02/22
CCleaner Piriform 2015/04/22 5.04
CeVIO Creative Studio FREE CeVIO 2013/12/26 98.6 MB 1.3.2
Craving Explorer Version 1.6.16 T-Craft 2015/04/05 23.1 MB 1.6.16.0
CyberLink MediaEspresso 6.5 CyberLink Corp. 2013/05/15 167 MB 6.5.3318_45364
CyberLink PowerDVD 12 CyberLink Corp. 2013/08/10 222 MB 12.0.2531.57
DayzWeather for Windows Dayz株式会社 2015/04/05 4.26 MB 2.2.4
Gateway Power Management Gateway Incorporated 2013/08/10 13.7 MB 7.00.3012
Gateway Power Management Gateway Incorporated 2013/08/10 7.00.3012
Gateway Recovery Management Gateway Incorporated 2013/08/10 9.96 MB 6.00.3016
GIMP 2.8.8 The GIMP Team 2013/12/27 268 MB 2.8.8
GOM Player Gretech Corporation 2015/03/29 2.2.69.5227
Google Chrome Google Inc. 2015/04/22 42.0.2311.90
Google Toolbar for Internet Explorer Google Inc. 2015/04/22 7.5.6227.252
Hauppauge Capture Hauppauge Computer Works 2013/12/17 63.4 MB 1.0.31199
Hauppauge Device Central Hauppauge Computer Works, Inc. 2013/12/17 1.2.31179
Hotkey Utility Gateway Incorporated 2013/08/10 2.36 MB 3.00.3004
Hotkey Utility Gateway Incorporated 2013/08/10 3.00.3004
Identity Card Gateway Incorporated 2013/05/15 1.83 MB 2.00.3004
Intel(R) Control Center Intel Corporation 2013/08/10 1.2.1.1011
Intel(R) Manageability Engine Firmware Recovery Agent Intel Corporation 2013/08/10 57.9 MB 1.0.0.36702
Intel(R) Management Engine Components Intel Corporation 2013/08/11 9.0.0.1323
Intel(R) Network Connections 18.1.59.0 Intel 2013/08/10 25.8 MB 18.1.59.0
Intel(R) Processor Graphics Intel Corporation 2013/12/17 10.18.10.3316
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2013/12/17 3.0.0.63463
IObit Uninstaller IObit 2015/04/18 4.3.0.118
Lhaz ちとらソフト 2014/11/30 2.4.0
Live Updater Gateway Incorporated 2013/05/15 3.45 MB 2.00.3007
McAfee Security Scan Plus McAfee, Inc. 2015/04/15 10.2 MB 3.8.150.1
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/08/10 4.89 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2014/05/06 886 KB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2013/08/10 12.4 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/05/15 13.1 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/08/10 9.63 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/05/15 10.1 MB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/08/10 15.2 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2013/08/10 15.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 Microsoft Corporation 2013/12/17 17.3 MB 11.0.60610.1
Nero BackItUp 12 Essentials OEM.a01 Nero AG 2013/05/15 188 MB 12.5.00500
Niconico Live Encoder niwango, inc. 2015/03/06 2.0.4
Norton Online Backup Symantec Corporation 2013/08/10 8.36 MB 2.2.3.51r2
Qualcomm Atheros WLAN and Bluetooth Client Installation Program Qualcomm Atheros 2013/08/10 11.57
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2013/12/17 6.0.1.6699
Realtek USB Card Reader Realtek Semiconductor Corp. 2013/08/10 6.2.9200.30150
Recovery Management Gateway Incorporated 2013/08/10 9.96 MB 6.00.3016
RGSS-RTP Standard Enterbrain 2014/06/23 1.03
RPGツクールVX Ace RTP Enterbrain 2014/01/12 194 MB 1.00
RPGツクールVX RTP Enterbrain 2014/01/15 42.1 MB 1.02
Salus Salus 2013/04/19 2.04.19.0
Skype Click to Call Microsoft Corporation 2014/08/09 6.81 MB 7.3.16540.9015
Skype(TM) 7.3 Skype Technologies S.A. 2015/04/12 50.2 MB 7.3.101
Surfing Protection IObit 2015/04/18 10.5 MB 1.2
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2014/02/02 4.53 MB 15.0.1759
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/01/31 40.3 MB 16.0.668.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/01/31 11.5 MB 15.0.1215
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2014/03/01 17.0 KB 16.0.761.1
Xvid Video Codec Xvid Team 2013/12/17 1.3.2
Yahoo!ツールバー Yahoo! JAPAN. 2015/01/22 4.01 MB 8.0.0.3
♪超録 - パソコン長時間録音機 フリーウェア版 2014/06/01
やります!アンコちゃん co278640 2014/08/28
ストリーミング音声録音ソフト バージョン 3.4.4 APOWERSOFT LIMITED 2015/04/02 35.6 MB 3.4.4
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/08/08 380 KB 1.16
フレッツ・ウイルスクリア 東日本電信電話株式会社 2014/08/26 450 MB 6.21
フレッツ・ウイルスクリア 接続判定モジュール 東日本電信電話株式会社 2015/03/25 8.6.0
フレッツ・ウイルスクリア申込・設定ツール 東日本電信電話株式会社 2014/08/26 3.68 MB 11.1.0.5
______________________________________________________________________
  • maru
  • 2015/04/22 (Wed) 18:55:42
大変遅くなりました
今夜はレスが遅くなってすみません。
まあ人生が手遅れなので、これが芸風とでも思ってください(謎

説明も見せてもらいました。だいぶ状況も見えてきたようです。

では今度はOTLでの処置しましょうか。
このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\Baidu\IME\3.5.2.45\BaiduJPServ.exe -- (BaiduJP_IME_Service_3.5.2.45)
IE - HKLM\..\SearchScopes\{30FFC99A-FB94-554B-0854-3DD24FB8D7FD}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
IE - HKU\S-1-5-21-771866650-3935571951-379171006-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKU\S-1-5-21-771866650-3935571951-379171006-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 62 6D 33 D9 37 7A D0 01 [binary data]
IE - HKU\S-1-5-21-771866650-3935571951-379171006-1000\..\SearchScopes,Backup.Old.DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-771866650-3935571951-379171006-1000\..\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
IE - HKU\S-1-5-21-771866650-3935571951-379171006-1000\..\SearchScopes\{B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF}: "URL" = http://www.amazon.co.jp/gp/bit/amazonserp/ref=bit_bds-p07_serp_ie_jp_display?ie=UTF8&tagbase=bds-p07&tag=bds-p07-serp-jp-ie-22&tbrId=v1_abb-channel-7_fef320802a51431fba41e444a073f06b_30_46_20131016_JP_ie_ds_&query={searchTerms}
CHR - Extension: No name found = C:\Users\pc user\AppData\Local\Google\Chrome\User Data\Default\Extensions\iihkglbebihpaflfihhkfmpabjgdpnol\0.125_0\
[2015/04/14 21:16:52 | 000,000,000 | ---D | C] -- C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
[2015/04/20 22:00:16 | 000,000,020 | ---- | M] () -- C:\Users\pc user\AppData\Roaming\appdataFr3.bin
[2015/03/11 06:35:40 | 000,000,020 | ---- | C] () -- C:\Users\pc user\AppData\Roaming\appdataFr3.bin

:Files
C:\Program Files\Baidu
C:\Users\pc user\AppData\Local\Google\Chrome\User Data\Default\Extensions\iihkglbebihpaflfihhkfmpabjgdpnol
C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
C:\Users\pc user\AppData\Roaming\appdataFr3.bin

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2015/04/22 (Wed) 22:08:20
SalusやBaidu他問題多数です
こんばんは。
ここの管理人の悪代官です。
説明とログを見せていただきました。

>Smwyyntm1ndi1zdzというファイルの中身が原因みたいで、中身を消したところ一時的に直ったのですが、2日ほどしたらまたこのファイルが復活していました

はい、その名前とログでもわかりますが、現在ネット上で被害激増中のSalusというプログラムによる異常です。
他にもBaiduやらMiponyやら問題が見えてます。
全部片付くまでにはそれなりに手間はかけてもらうので、時間はかかってもいいですから落ち着いてひとつずつ確実に進めてください。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

少なくとも下記のアプリは旧バージョンです。
>ALZip 8.61 ESTsoft Corp. 2013/12/19 v8.61

>GIMP 2.8.8 The GIMP Team 2013/12/27 268 MB 2.8.8

>Xvid Video Codec Xvid Team 2013/12/17 1.3.2

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

>Google Toolbar for Internet Explorer Google Inc. 2015/04/22 7.5.6227.252

>Yahoo!ツールバー Yahoo! JAPAN. 2015/01/22 4.01 MB 8.0.0.3
ツールバーの複数併用はそれだけで不具合のもとになります。
使うならひとつだけ残して、他はGUを使ってアンインストールしてください。
事前に他のプログラムを終了してからIU起動して、該当のアプリを選択して、アンインストール→パワースキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。

>Craving Explorer Version 1.6.16 T-Craft 2015/04/05 23.1 MB 1.6.16.0
ダウンロード支援ツールはできればアンインストールをお勧めします。
DLツールは各社のアンチウイルスソフトでサポート外です。
つまり、これらDLツールを使って危険なサイトやファイルにアクセスすると、マルウェアがあってもブロックできずに感染してしまう危険が高くなります。
ただでさえDLツールを使う人が多い動画サイトは現在、その隙を狙う危険な罠リンクや悪質広告の巣窟に成り果てています。
どうしても使うなら最新版に更新したうえで、これによるいかなトラブルに遭っても自己責任で。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

次にここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

今度はPCをセーフモードで起動してください(やり方↓)
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
>Advanced SystemCare 8 IObit 2015/04/18 118 MB 8.1.0

>Baidu IME 3.5 Baidu Japan Inc. 2013/12/26 3.5

>Bandicam Bandisoft.com 2014/02/22 18.9 MB 1.9.2.455

>Bandisoft MPEG-1 Decoder Bandisoft.com 2014/02/22

>DayzWeather for Windows Dayz株式会社 2015/04/05 4.26 MB 2.2.4

>GOM Player Gretech Corporation 2015/03/29 2.2.69.5227

>McAfee Security Scan Plus McAfee, Inc. 2015/04/15 10.2 MB 3.8.150.1

>Salus Salus 2013/04/19 2.04.19.0

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
>O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll

>O2 - BHO: Advanced SystemCare Surfing Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL

>O2 - BHO: AliBar BHO - {E4E012DC-1925-48E9-8010-2D195574642A} - (no file)

>O4 - HKLM\..\Run: [CrashMon] "C:\Program Files (x86)\Umtayyznhndq1ntz\mtuyntm5ndy1yjy.exe" "UniversalUpdater" "http://log.data-url.com/crash/"

>O4 - HKLM\..\Run: [mwyyntm1ndi1zdz] C:\Program Files (x86)\Smwyyntm1ndi1zdz\y2iwm2n2zxmzbgj.exe

>O4 - HKCU\..\Run: [Advanced SystemCare 8] "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto

>O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe

>O8 - Extra context menu item: Mipony でダウンロード - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm

>O16 - DPF: {0725D9DE-4CB8-4BC3-8219-3E74C0D544F7} (DMM Downloader) - http://sample3.dmm.co.jp/downloader5/DMMDownloader.cab

>O16 - DPF: {18992B3D-6C76-48FA-9859-B548ABBCAF7F} (MGLaunch) - http://www.mgame.jp/launch/plugin/mglaunch_JPNv1009.cab

>O23 - Service: Advanced SystemCare Service 8 (AdvancedSystemCareService8) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe

>O23 - Service: Baidu Japanese IME Service_3.5.2.1 (BaiduJP_IME_Service_3.5.2.1) - Baidu Inc. - C:\Program Files (x86)\Baidu\IME\3.5.2.1\BaiduJPServ.exe

>O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe

>O23 - Service: Universal Updater Service (UniversalUpdater) - Unknown owner - C:\Program Files (x86)\Umtayyznhndq1ntz\mwmyzjmzngu1mdy.exe

>O23 - Service: Instruction Technical Specifications (zudipehe) - Unknown owner - C:\Users\モトキ\AppData\Roaming\D32D350E-1429195984-11E3-988D-D43D7EE1E2B2\nst927A.tmp (file missing)

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。
>C:\Program Files\McAfee Security Scan

>C:\PROGRA~2\IObit

>C:\Program Files (x86)\Umtayyznhndq1ntz

>C:\Program Files (x86)\Smwyyntm1ndi1zdz

>C:\Program Files (x86)\IObit

>C:\Program Files (x86)\MiPony

>C:\Program Files (x86)\IObit

>C:\Program Files (x86)\Baidu

>C:\Program Files (x86)\Umtayyznhndq1ntz

>C:\Users\モトキ\AppData\Roaming\D32D350E-1429195984-11E3-988D-D43D7EE1E2B2

今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2015/04/22 (Wed) 22:12:50