無題
数日前にIVNOさんにメール相談させて頂いた者です。
ご連絡が遅くなり申し訳ありません。

そこで教えて頂いたherdprotectなのですがネット接続が必要な為、このまま行って問題ないのか迷っています。

Cドライブのおかしなファイルがネット接続により悪い動作を始めたら、、と思ってしまうのですが…

とても基本的な質問で本当に恐縮ですが教えて頂けることがあればよろしくお願いいたします
  • しほ
  • 2014/07/06 (Sun) 21:24:08
お待たせいたしました
現段階では、ACとMBAMで削除も行っていることもあり、
ネット接続そのものにはそこまでのリスクはないかと思います。
先のHPは、問題点の検出と駆除が可能なソフトウェアです。
ただし、見つかったものすべてが問題があるわけではありませんので、
どちらかと言えば問題の切り分けが可能な方向けのソフトウェアです。
悪代官の伏魔殿の回答者であれば、一様に問題点の切り分けが可能ですので、
そちらにつきましては問題ないかと思われます。
いずれにしましても、該当PCをネット接続していただけないと、駆除のご案内もできません。
  • IVNO
  • MAIL
  • 2014/07/07 (Mon) 00:30:04
遅くなり申し訳ありません
返信ありがとうございます。

1日悩んでしまいましたが、
おもいきって、とても初歩的な質問をさせて頂いてもよろしいでしょうか。

というのは大変お恥ずかしい話ですが、もしかしたらセキュリティソフトのない状態でPCを使っていた時期があるかもしれないのです…

セキュリティに対する意識が低く、
ウイルスセキュリティゼロは入れていたのですが、普段から動作しているかなど気に止めてもおらず、ブラウザをハイジャックされたときに確認してみたら「有効期限切れ」と表示されていました。

意味がわかりませんでしたが、
とりあえずアンインストールし、
esetの体験版を入れ、カスペルスキーのオンラインスキャンもしましたが検出はありませんでした。
(どちらもフルスキャン)

そこからIU,AC,MBAMの順で処置しました。
(ちなみに悪代官さんには直接ご相談したわけではなく、
知恵袋を見ながら手順を終えた状態です)

以上の内容でもネット接続に問題はなさそうでしょうか?

本当に初歩的な内容で申し訳ないです…

ここ数週間、自分なりに勉強したつもりでしたがルートキットやスパイウェアというものがセキュリティソフトでは検出されないこともある、などの情報も目にしてしまい、混乱してきています。

PCはネット接続していないですがおかしな様子はありません。起動も普通です。

正直疲れてきてしまったので初期化した後にHPを試す方法のほうが自分には合っているのかも、とも思っています。

長くなり失礼しました。
なにか教えて頂けることがあればよろしくお願いいたします
  • しほ
  • 2014/07/08 (Tue) 00:08:08
リカバリが最も簡単です
不安があるならリカバリされたほうが確実性は高いです。
ただし、Google Chromeだけは使わないでください。
Google Chromeには自動同期と言う機能があり、
以前の状態まで自動的に復旧させます。
これを悪用して、リカバリ後でも自動的に感染時の状態に戻るため、
そのタイミングでマルウェアを再ダウンロードし、
リカバリ前の状態に復旧させるマルウェアも存在しています。
あと、悪性ルートキットはまだしも、スパイウェアやアドウェアなどは、
セキュリティソフトではほぼ対応してないですね。
ですので、セキュリティソフトとは別に、ACやMBAMと言った、
スパイウェアやアドウェアに注力したソフトを使っているわけです。
これらのソフトは逆に、ウイルスや悪性ルートキットには強くありません。
このように、それぞれのソフトの特徴を把握し、それを効果的に活用さえできれば、
仮に感染していたとしてもそう簡単には悪さができないように、
PCを設定してしまうことだってできるわけです。
あと、リカバリをしたほうが確実性が高いとは言いましたが、
確実なわけではありませんので注意が必要です。
中にはリカバリに耐性のあるものであったり、基板に感染するタイプのウイルスもいます。
それらに対してはリカバリでは解決できません。
しかし、そちらのタイプは絶対数の関係から感染する可能性は低いです。
チェルノブイリとかが有名なウイルスですが、これは現在のPCでは動作できませんし、
その亜種も今のところ確認されている検体数は片手で数えれる程度です。
ですので、そこはあまり気になされることもないでしょう。
ただ、そういうのも居ると言うのは覚えておいてください。
この悪代官の伏魔殿でも、先日リカバリ回避タイプのウイルスが見つかっています。
ともあれまずはリカバリでしょうか。
リカバリを行った場合、HPをやっていただく必要はありません。
その代わり念のために、以下からHJTとCCのログだけ回収し、それを貼り付けてご連絡ください。
http://otherplace.html.xdomain.jp/prepare.html
  • IVNO
  • MAIL
  • 2014/07/08 (Tue) 00:30:58
ありがとうございます!
わかりやすく丁寧に教えて頂いて本当にありがとうございます。
こんなこと聞いていいのかと躊躇してしまいましたが、
ほんとうに聞いてみて良かったです。

リカバリしてchromeは入れません。

少し時間がかかるかもしれませんが
ログを張り付けてご連絡したいとおもいますのでよろしくお願いします。

ありがとうございました!
  • しほ
  • 2014/07/08 (Tue) 00:50:32
よろしくお願いします
いつも遅い時間帯に申し訳ありません。

初めてリカバリというものを行い、WindowsUpdateの2つ(KB2538243/KB2957689)が失敗しました。

自分なりに調べてNet Frameworkの入れ直しや再起動とupdateの繰り返し・Fix it・個別ダウンロードなどしましたが解決しませんでした。

PCメーカーに相談しようかと思っていたところWindowsUpdateコンポーネントのリセットというのを試したら
「0x80070005」と出て、マルウェア感染しているのかも、という情報に辿り着きました・・・

HijackThisのScanを押したら英語の以下の文章がでました。

For some reason your system denied write access to the Hosts file.
If any hijacked domains are in this file,HijackThis may NOT be able to fix this.

If that happens,you need to edit the file yourself.
To do this,clickStart,Run and type:

noted C\Windows\System32\drivers\etc\hosts

and press Enter.Find the line(s)HijackThis reports and delete them.
Save the file as'hosts'(with quotes),and reboot.

C\Windows\System32\drivers\etc\hostsを開こうとするとプログラム選択画面になり、
メモ帳で開いたら以下が出ました

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost


いよいよわからなくなり、ひとまずHijackThisのメッセージにOKしてみたらログが出ました。。。

正しく行えているのかわからないのですが
とりあえずログを見ていただけたらと思い、張ってみます。

いつも長文かつ駄文で申し訳ありません。よろしくお願いします。

-----------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:48:52, on 2014/07/10
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17207)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\NEC\SmartVision\SVUPnPMn.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files (x86)\NEC\SmartVision\SvSche.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\NEC\SmartVision\SvPowMan.exe
C:\Program Files (x86)\NEC\SmartVision\DtvMw.exe
C:\Program Files (x86)\NEC\SmartVision\DtnCtl.exe
C:\Program Files (x86)\NEC\SmartVision\SvUI.exe
C:\Users\shima3z\Desktop\HijackThis.exe

R3 - URLSearchHook: MyUrlSearchHook Class - {2ACECADE-0BC7-4C6F-95CF-A221CC161B52} - C:\PROGRA~2\JWord\Plugin2\jwdsrch.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_12\Modules\ypho.dll
O2 - BHO: BHOHelper Class - {624EBD88-DF97-4810-A282-26286B8BF95F} - C:\PROGRA~2\JWord\Plugin2\jwdpm.dll
O2 - BHO: JWord 検索バーヘルパー - {70879F23-6ED6-4461-BA7B-BC9F383FA84F} - C:\PROGRA~2\JWord\Plugin2\JWDEXP~2.DLL
O2 - BHO: SpeedDialBHO - {866816C6-95BB-4FDB-8485-6FF360152987} - C:\Program Files (x86)\JWord\Common\SpeedDial\SpeedDial.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_12\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_12\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [SVUPnPManager] C:\Program Files (x86)\NEC\SmartVision\SVUPnPMn.exe
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [SmartVisionScheduler] C:\Program Files (x86)\NEC\SmartVision\SvSche.exe
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [LaunchHScrapp] C:\Program Files (x86)\HScroll\LaunchHScrApp.exe
O4 - HKLM\..\Run: [Corel File Shell Monitor] C:\Program Files (x86)\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O8 - Extra context menu item: JWord でサイト検索 - res://C:\Program Files (x86)\JWord\Plugin2\jwdsrch_64.dll/300
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: JWord プラグイン - {34D67ED2-C837-4627-838C-2264E347D291} - http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton&pver=2 (file missing)
O9 - Extra 'Tools' menuitem: JWord プラグインについて - {34D67ED2-C837-4627-838C-2264E347D291} - http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton&pver=2 (file missing)
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {978DB49B-35F4-411D-B7D2-88858A359B66} - C:\PROGRA~2\JWord\Plugin2\JWDEXP~2.DLL
O9 - Extra 'Tools' menuitem: JWord 検索バー - {978DB49B-35F4-411D-B7D2-88858A359B66} - C:\PROGRA~2\JWord\Plugin2\JWDEXP~2.DLL
O9 - Extra button: (no name) - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~2\JWord\Plugin2\JwdPH.dll
O9 - Extra 'Tools' menuitem: JWord プラグインの設定... - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~2\JWord\Plugin2\JwdPH.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://m.storage.digibook.net (HKLM)
O15 - Trusted Zone: http://myshelf.digibook.net (HKLM)
O15 - Trusted Zone: http://secure.digibook.net (HKLM)
O15 - Trusted Zone: http://www.digibook.net (HKLM)
O15 - Trusted Zone: http://*.digibook.local.triworks.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: CyberLink Product - 2014/07/08 17:26:18 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: Dejizo Dictionary Search Engine (DejizoDicSearch) - EAST - C:\Program Files (x86)\East\DejizoPC\DejizoDicSearch.exe
O23 - Service: DiXiM Digital TV Service - DigiOn, Inc. - C:\Program Files (x86)\DigiOn\DiXiM Digital TV\Service\DoDMCService.exe
O23 - Service: DMRService - DigiOn - C:\Program Files (x86)\DigiOn\DiXiM Digital TV\DMRService.exe
O23 - Service: DTCP_IP_Service - Unknown owner - C:\Program Files\NEC_PersonalProducts\DTCP_IP_Service.exe
O23 - Service: DTVService - DigiOn - C:\Program Files (x86)\DigiOn\DiXiM Digital TV\DTVService.exe
O23 - Service: e-move(TM) Plugin Service - Panasonic Corporation - C:\Program Files (x86)\Panasonic\e-move\e-moveService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: G-GUIDE(R) Service - Panasonic Corporation - C:\Program Files (x86)\Common Files\Panasonic\G-GUIDE(R) Service\GGS.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - C:\Windows\SysWOW64\NTMETER.exe
O23 - Service: O2FLASH - Unknown owner - C:\Windows\system32\DRIVERS\o2flash.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SD Device Manager - Panasonic Corporation - C:\Program Files (x86)\Common Files\Panasonic\SDApf2\SDDevMgr.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SmartVision Admin Service (SVAdminService) - NEC Corporation, NEC Personal Products, Ltd. - C:\Program Files (x86)\NEC\SmartVision\SVAdmin.exe
O23 - Service: SmartVision Admin Service 64 (SVAdminService64) - NEC Corporation, NEC Personal Products, Ltd. - C:\Program Files\NEC\SmartVision\SVAdmin.exe
O23 - Service: SmartVision MessageManager Service (SVMsgMngService) - NEC Corporation, NEC Personal Products, Ltd. - C:\Program Files (x86)\NEC\SmartVision\SVMsgMng.exe
O23 - Service: UDSS - Unknown owner - c:\Program Files (x86)\Common Files\Ulead Systems\UDSS\UDSS.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VRService - Panasonic Corporation - C:\Program Files (x86)\Common Files\Panasonic\VrSDK\VRService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Broadcom Corporation - C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\WLTRYSVC.EXE
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WSET Info Service (WSET_Info_Service) - NEC Corporation, NEC Personal Products, Ltd. - C:\Program Files\NECWSET\WSET_Info.exe
O23 - Service: ホームネットワークサーバー powered by DiXiM - Unknown owner - C:\Program Files (x86)\DigiOn\DiXiM Media Server\dms_sync_svc.exe

--
End of file - 12208 bytes

-----------------------------------------------------

Adobe Flash Player 14 ActiveX Adobe Systems Incorporated 2014/07/09 6.00 MB 14.0.0.145
Adobe Reader XI (11.0.07) - Japanese Adobe Systems Incorporated 2014/07/09 203 MB 11.0.07
BD-MovieAlbum(Writer) for SmartVision Panasonic Corporation 2014/07/08 2.7.006
CCleaner Piriform 2014/07/10 4.15
Corel Digital Studio for NEC Corel Corporation 2014/07/08 812 MB 1.5.12.90
Corel Digital Studio for NEC向けアドオン NEC Corporation, NEC Personal Products, Ltd. 2014/07/08 1.57 MB 1.0.0.2
Corel Paint Shop Pro Photo X2 Corel Corporation 2014/07/08 266 MB 12.50.0002
CyberLink PowerDVD CyberLink Corp. 2014/07/08 173 MB 10.0.2528.52
CyberLink PowerDVD 向けアドオン NEC Corporation 2014/07/08 664 KB 1.0.2.3
DigiBookBrowser Version 1.5.2.68 TriWorks Corp.JAPAN 2014/07/08 8.51 MB 1.5.2.68
DVD-VR Writer for SmartVision Panasonic Corporation 2014/07/08 2.3.006
e-move(TM)対応Plugin Panasonic Corporation 2014/07/08 1.0.015.11
ESET Smart Security ESET, spol s r. o. 2014/07/08 100 MB 7.0.302.31
FlyFolder NEC Corporation, NEC Personal Products, Ltd. 2014/07/08 3.0.0.14
G-GUIDE(R) for Windows Panasonic Corporation 2014/07/08 V3.9L101
HScroll Application Chicony 2011/03/25 465 KB 1.2.0000
JWord プラグイン JWord Inc. 2014/07/08 2.4.13.43
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/07/08 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/07/09 2.93 MB 4.5.50938
Microsoft Office Home and Business 2010 Microsoft Corporation 2014/07/08 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2014/07/08 16.7 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2014/07/08 50.7 MB 5.1.30214.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/03/25 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/07/08 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/02/10 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/02/10 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/07/08 242 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/10 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/07/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/02/10 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/10 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/07/08 600 KB 9.0.30729.6161
O2Micro Flash Memory Card Windows Driver O2Micro International LTD. 2011/03/25 6.65 MB 3.1.00.18
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/03/25 6.0.1.6257
Roxio Creator LJ Roxio 2014/07/08 130 MB 12.1.99.6
SD-Video SDK for SmartVision Panasonic Corporation 2014/07/08 2.1.004
Sempre Griot Co.,Ltd. 2011/03/25 4.66 MB 1.0.0
SmartVision(IPTV対応版)1 NEC Corporation, NEC Personal Products, Ltd. 2014/07/08 109 MB 3.7.0.1021
SmartVision(IPTV対応版)2 NEC Corporation, NEC Personal Products, Ltd. 2014/07/08 1.0.7.9
Windows Live Essentials Microsoft Corporation 2011/03/25 15.4.3508.1109
Yahoo!ツールバー Yahoo! JAPAN. 2014/07/08 7.3.0.12
Yahoo!ツールバー(64bit) Yahoo! JAPAN. 2014/07/08 7.3.0.12
おてがるバックアップ Roxio 2014/07/08 584 MB 4.0
ぱっと観スライドショー NEC Corporation, NEC Personal Products, Ltd. 2014/07/08 43.2 MB 1.0.0.2
デ辞蔵 PC 2.0 イースト株式会社 2014/07/08 63.1 MB 2.0.5.0
パソらく設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 3.0.0
ファイナルパソコンデータ引越し7 ライト for NEC AOS Technologies 2014/07/08 58.4 MB 5.00.620.0
ホームネットワークサーバー powered by DiXiM DigiOn 2014/07/08 3.26
ホームネットワークプレーヤー powered by DiXiM DigiOn 2014/07/08 1.5.0.64
ムービーフォトメニュー NEC Corporation, NEC Personal Products, Ltd. 2014/07/08 11.4 MB 1.3.0.0
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/03/25 5.57 MB 15.4.5722.2
彩りの設定 NEC Corporation, NEC Personal Products, Ltd. 2014/07/08
筆ぐるめ Ver.18 富士ソフト株式会社 2014/07/08 721 MB 18.00.0000
駅すぱあと Val Laboratory Corporation 2014/07/08 414 MB 1.0.10.1201

  • しほ
  • 2014/07/10 (Thu) 01:26:58
どちらも時折発生するエラーです
0x80070005は割と頻発するMicrosoftのエラーです。
HJTのものもよくあるパターンです。
しかしそれよりかも問題なのは、Jwordなど、メーカーの露骨過ぎる金策ですね。
入っていたJavaが消えているようですが、手動で削除なされたのでしょうか。

それでは作業準備を行いましょう。

まずはじめに連絡事項がございます。
相談いただいてから回答できるまでに、毎回1日かそれ以上かかる可能性もございます。
ご不便をおかけいたしますが、ご理解とご協力を賜りますよう、お願い申し上げます。
また、回答者側から「解決」と通達があるまで、駆除作業は続いております。
そのため、途中でPCの状況が良くなったかのように感じたからと言って、解決のご案内を待たずして作業を中断なされると、
高確率で再発しているのが現状で、再発時にこちらにお戻りになられる方が続出しております。
回答者から「解決」と「自衛策」の案内があるまでは、作業を続けるようにしてください。

それでは以下の説明を熟読し、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てくる可能性がありますが、
それらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=1
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
説明ページではWindowsXpと2000対応と書かれてますが、Win7やVistaにも対応です。

Iobit Uninstaller(通称:IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://milksizegene.blog.fc2.com/blog-entry-282.html
片付けのときはIUを起動中にIUを選択して削除するのですが、ポータブル版をお使いの場合はフォルダごと削除してください。
また、Revo Uninstallerなどの別の削除支援ソフトをお使いの場合は、そちらを利用して削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードするようにしましょう。
なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
削除の際はIUなどでアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【操作次第ではWindowsが動作しなくなる可能性もある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、こちらが指示した以外の操作はしないようにしてください。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンクです。アクセスしてファイルを分かりやすい場所に保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

準備できたら作業を開始しましょう。

まずは、以降の駆除作業でトラブルが発生しても直ちに復旧できるよう、システムの復元ポイントを手動で作成しましょう。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point
しかし、システムの復元はPCにかなりのダメージを与えますので、できれば使わないほうが望ましいです。
システムの復元が必要のない、慎重な作業を心がけましょう。

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。

R3 - URLSearchHook: MyUrlSearchHook Class - {2ACECADE-0BC7-4C6F-95CF-A221CC161B52} - C:\PROGRA~2\JWord\Plugin2\jwdsrch.dll
O2 - BHO: BHOHelper Class - {624EBD88-DF97-4810-A282-26286B8BF95F} - C:\PROGRA~2\JWord\Plugin2\jwdpm.dll
O2 - BHO: JWord 検索バーヘルパー - {70879F23-6ED6-4461-BA7B-BC9F383FA84F} - C:\PROGRA~2\JWord\Plugin2\JWDEXP~2.DLL
O2 - BHO: SpeedDialBHO - {866816C6-95BB-4FDB-8485-6FF360152987} - C:\Program Files (x86)\JWord\Common\SpeedDial\SpeedDial.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
O8 - Extra context menu item: JWord でサイト検索 - res://C:\Program Files (x86)\JWord\Plugin2\jwdsrch_64.dll/300
O9 - Extra button: JWord プラグイン - {34D67ED2-C837-4627-838C-2264E347D291} - http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton&pver=2 (file missing)
O9 - Extra 'Tools' menuitem: JWord プラグインについて - {34D67ED2-C837-4627-838C-2264E347D291} - http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton&pver=2 (file missing)
O9 - Extra button: (no name) - {978DB49B-35F4-411D-B7D2-88858A359B66} - C:\PROGRA~2\JWord\Plugin2\JWDEXP~2.DLL
O9 - Extra 'Tools' menuitem: JWord 検索バー - {978DB49B-35F4-411D-B7D2-88858A359B66} - C:\PROGRA~2\JWord\Plugin2\JWDEXP~2.DLL
O9 - Extra button: (no name) - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~2\JWord\Plugin2\JwdPH.dll
O9 - Extra 'Tools' menuitem: JWord プラグインの設定... - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~2\JWord\Plugin2\JwdPH.dll

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
上記のFixが完了したら、IU起動させ、以下を削除してください。

JWord プラグイン JWord Inc. 2014/07/08 2.4.13.43
Sempre Griot Co.,Ltd. 2011/03/25 4.66 MB 1.0.0

削除ボタンを押し、削除が完了したら、パワフルスキャンを行い、検出されたごみすべてにチェックを入れ、削除してください。
IUでのアンインストールが完了しましたら、IUを終了させ、ATFで掃除を行ってください。
Select Allにチェックを入れ、Empty Selectedをクリックします。
ATFでの掃除が完了しましたら、ACを使用してマルウェアの掃除を行いましょう。
ACを起動させ、Scanをクリックします。
スキャンが終了しましたら、Cleanをクリックして掃除を行います。
掃除が完了すると再起動を求められますので、指示に従って通常モードで再起動を行ってください。
これでセーフモードから通常モードに移行します。
再起動が完了すると、ACのログが表示されますので、そちらを一度PC内の分かりやすい場所に保存してください。

その後、CCを起動させてください。
起動したら、「ツール」→「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できますので、
デスクトップ等、分かりやすい場所に最新のログのみ保存しておきましょう。
続いて「InternetExplorer」タブのログ、導入されておられるのであれば「Firefox」タブ、
同じく導入されておられるのであれば「Google Chrome」タブ、そして「スケジュールされたタスク」タブのログを取得してください。
ただし、「コンテキストメニュー」のログは取得していただく必要がございません。
CCの各ログを取得されましたら、CCは終了させて問題ありません。
ACとCCのログを返信欄に貼り付けていただき、ご報告をお願いいたします。
上記ログを確認後、次の作業内容をご案内いたします。
  • IVNO
  • MAIL
  • 2014/07/10 (Thu) 01:40:15
ありがとうございます
よくあるエラーと聞いて少しホッとしました、ありがとうございます。

Javaは手動で削除しました。
道すがら講堂などのサイトを見て、必要になった時に入れたほうがいいのかな?と思ったからです。

Jword調べてもよくわからなかったので削除できないのかと思っていました。
金策、、、なんですね。
確かにいらないソフトでも自動で入ってしまうようなものがありました。
落ち着いてから削除しようと思います。

教えていただいた手順通り試してみます!
また時間がかかるかもしれないですがよろしくお願いします
  • しほ
  • 2014/07/10 (Thu) 02:09:35
遅くなりました
お世話になっております。
遅くなりましたがよろしくお願いいたします。

■ACログ

# AdwCleaner v3.215 - レポート作成日 12/07/2014 時間 13:54:22
# 更新日 09/07/2014 更新元 Xplode
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (64 bits)
# ユーザー名 : shima3z - SHIMA3Z-PC
# プログラムの実行場所 : C:\Users\shima3z\Desktop\AdwCleaner.exe
# オプション : 除去

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{F343045E-E20A-46E1-82D8-9962C43EFC9E}

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17207


*************************

AdwCleaner[R0].txt - [767 octets] - [12/07/2014 13:46:33]
AdwCleaner[S0].txt - [684 octets] - [12/07/2014 13:54:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [743 octets] ##########

■CCログ スタートアップ

有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run AVDM NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\AVDm\DelayRun.exe /w:"彩りの設定-起動遅延" /t:40000 "C:\Program Files\AVDm\AVDm.exe /RESIDENT"
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run Broadcom Wireless Manager UI Broadcom Corporation C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\WLTRAY.exe
有効 HKLM:Run Corel File Shell Monitor Corel Corporation C:\Program Files (x86)\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe
有効 HKLM:Run egui ESET "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run LaunchHScrapp CHICOY C:\Program Files (x86)\HScroll\LaunchHScrApp.exe
有効 HKLM:Run MoviePhotoMenu TODO: <会社名> C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
有効 HKLM:Run NECMFK NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\NECMFK\necmfk.exe
有効 HKLM:Run NECTVRC NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\nectvrc\tvrc.exe /INITLCD
有効 HKLM:Run NECWSET NEC Personal Products, Ltd. C:\Program Files\NECWSET\WSET_TB_Dummy.exe 60000
有効 HKLM:Run NPSpeed NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\NPSpeed\NPSpeed.exe
有効 HKLM:Run NUSB3MON Renesas Electronics Corporation "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /MAXX3
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SmartVisionScheduler NEC Corporation, NEC Personal Products, Ltd. C:\Program Files (x86)\NEC\SmartVision\SvSche.exe
有効 HKLM:Run SoftNavi NEC Corporation / NEC Personal Products, Ltd. "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
有効 HKLM:Run SVUPnPManager NEC Corporation, NEC Personal Products, Ltd. C:\Program Files (x86)\NEC\SmartVision\SVUPnPMn.exe

■CCログ IE

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_12\Modules\ypho.dll
有効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_12\Modules\ypho.dll
有効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_12\Modules\YahooToolBar.dll
有効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_12\Modules\YahooToolBar.dll
有効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_12\Modules\YahooToolBar.dll
有効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_12\Modules\YahooToolBar.dll


■CCログ スケジュールされたタスク

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task MouScrFun %ProgramFiles(x86)%\HScroll\MouScrFun.exe
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer


以上です。
今のところPCは問題なさそうです。

あれから、こちらの掲示板のほかの方の相談やIVNOさんの知恵袋などを拝見し
亀の歩みのような速度ではありますが(笑)少しずつ勉強させていただいています。

そのなかで、本来こちらの掲示板でお世話になるならば検体として提供できる情報があるべきなのに
今回はリカバリ後のPCについてご相談してしまっていることを初めて知りました。。。

にもかかわらず、このように丁寧にわかりやすく返答していただいていることに改めて感謝しています。
本当にありがとうございます。

厚かましいお願いになりますが、お時間のある時にご返信お願いいたします。

  • しほ
  • 2014/07/12 (Sat) 15:50:19
問題なさそうですのでそろそろ最終チェックを
ケースバイケースです。
その時々によって、何が最善であるかは変化してきます。
その場でのベストさえ尽くせば問題ないのです。
それでは、ちょこっと残っているごみだけ掃除して、チェックを行いましょう。
それではACは導入時の指示に従って削除なされてください。
今回の以降の作業はすべて通常モードで行います。

以下のソフトウェアをご用意ください。

HerdProtect(通称:HP)
http://www.herdprotect.com/downloads.aspx
インストール版でもポータブル版でも構いません。
インストール版の場合、アンインストールの際は、セーフモードでIUを利用してアンインストールされてください。
また、トレンドマイクロのウイルスバスターとの相性が悪いとの報告も受けております。
相性の問題でスキャンが正常にできないときは、その旨をご報告ください。
さらに、本ソフトウェアにより検出されたものすべてがマルウェアと言うわけではありません。

準備ができましたら、作業を行ってゆきましょう。
CCを起動させ、ツール→スタートアップの各項目を開き、
該当するものを無効→エントリの削除の順番でクリックしてください。

Internet Explorer
無効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files\Java\jre6\bin\jp2ssv.dll

無効にできないもの、既に無効になっているものはそのままエントリの削除を、
エントリが存在しない場合は放置で先に進みましょう。
CCでの作業が完了しましたら、PCが通常モードで起動していることを確認し、HerdProtectを起動させます。
ソフトウェアの特性上、セーフモードだと正常に動作しませんので、
セーフモードで起動中の場合は通常モードに切り替えてください。
Scanボタンがありますので、こちらを押してスキャンを行ってください。
スキャンに必要な情報を収集したり、発見された不審なソフトウェアを
各種セキュリティソフトで調査している間は、スキャン作業が停止します。
スキャンが進行しないからと言ってフリーズしたわけではありませんので、
スキャンが完了するまで今しばらくお待ちください。
スキャンが完了しましたらスキャン結果が表示されますので、
画面右上にあるSave resultsという文字をクリックしてログを出力してください。
ログは任意のお名前をつけて、分かりやすいところに保存してください。
出力されたログを貼り付けてご連絡ください。
  • IVNO
  • MAIL
  • 2014/07/12 (Sat) 15:59:25
試してみました
本当にありがとうございます。

HP試してみましたが、両方ともSave resultsが出ません。。。

画像を添付してみたつもりですが、見れますでしょうか?
  • しほ
  • 2014/07/12 (Sat) 16:38:36
自衛しつつ解決ですね
取り立てて不審物の混入はなさそうです。
それではHPは導入時の指示に従って削除されてください。

問題もないようですので、以下に記載する自衛を遵守しつつ、本件を解決といたしましょう。
再度感染しないように、Windows Updateを怠らない、怪しいサイトには行かない、フリーウェアは極力使わない、
P2Pファイル共有ソフトには一切手を出さないなどの「自衛」はしっかりと行ってください。
また、ほかの方の質問を見て、色々なものへの対応策を身につけるのも一つの自衛です。
近年情報流出が激化しておりますが、セキュリティソフトだけではこのようなマルウェアは防げません。
セキュリティソフトは、「常に後手」であるソフトウェアです。
これは、誰かが新種ウイルスに感染し、その感染が報告されない限り、
セキュリティソフトのベンダーとしてもウイルスに対応することができないのです。
ですので、セキュリティソフトは自衛のためのサポートツールであるということを常に念頭に置き、
今回のような他人に頼らざるを得ない状況となった伏魔殿での苦い経験を今後の糧に、
ご自身のPCと真剣に向き合いつつ、有益で安全なPCライフを実現してゆきましょう。
なお自衛は今だけの話ではなく、PCを扱う限り一生行うようにしましょう。
今回使用したツールはすべて導入時の案内に沿って片付けておいてください。
それではご安全に。
  • IVNO
  • MAIL
  • 2014/07/12 (Sat) 16:49:32
お世話になりました
ここまで辿り着けたのは本当にみなさんのおかげです。

うまく表現できませんが、本当に感謝しています。

感染が発覚した後、対処方法を検索している内に
マルウェア対処と見せかけてさらにだまそうとするサイトに行きついたりして
ネットの怖さや自分の甘さを痛感しました。

信頼できる情報をなかなか見つけられない中、
INVOさんをはじめMilkさんや悪代官さんなどが提供されている情報に出合い
それをもとに対処を進めましたが、その間もみなさんの高い志に深く感じ入ることは何度となくありました。

これだけの情報を頂いたのにお返しできるものが何もないのが歯がゆいです。

せめてもの努力として今回の経験を無駄にせず、今後はしっかりと自衛していきたいと思います。

本当にありがとうございました!どうぞお体ご自愛ください。
  • しほ
  • 2014/07/12 (Sat) 17:39:47

返信フォーム※初心者、通りすがり等、重複しやすい名前の利用はご遠慮ください。




プレビュー (投稿前に内容を確認)