はじめまして
はじめまして。

先日、camstudioというフリーソフトをDLしてからPCを立ち上げると自動的にIEが立ち上がり添付画像のようなページが出てきます。
右上の×で閉じて再度IEを立ち上げるとそのページはもう現れませんが、PCを立ち上げるたびに症状は繰り返されます。
いろいろ調べてMalwarebytes Anti-MalwareやAdwcleanerなどで駆除を試み自分で見た限りでは怪しいものは取り除けているようですし、camstudioもアンインストールしたのですが、今だに改善されません。
インターネットオプションでアドオンの管理もクッキーや履歴の削除もやってみました。
これ以上自分ではなすすべがなく困っています。
解決策があればよろしくお願いします。

以下ログ


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:44:46, on 2014/07/30
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17207)
Boot mode: Normal

Running processes:
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\Program Files\EPSON\MyEPSON Connect\mep.exe
C:\windows\Explorer.EXE
C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPCMNT.EXE
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
C:\Program Files\Softex\OmniPass\scureapp.exe
C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
C:\Fjuty\sptnavi\EzSptBtn4.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe
C:\Program Files\K7 Computing\K7TSecurity\k7tsecurity.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\Program Files\K7 Computing\K7TSecurity\K7SysMon.Exe
C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Fujitsu\chitose\updatenv.exe
C:\Program Files\Real\RealPlayer\Update\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIGYJ.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
C:\Program Files\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files\Fujitsu\Plugfree NETWORK\PFNetDm.EXE
C:\Program Files\Fujitsu\Plugfree NETWORK\PFNTray.EXE
C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Statistics.exe
C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Message.exe
C:\Program Files\Common Files\Apple\Internet Services\APSDaemon.exe
C:\Program Files\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\windows\system32\conhost.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreamsDownloader.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\system32\Macromed\Flash\FlashUtil32_14_0_0_145_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\ひめ\Downloads\HijackThis.exe

O2 - BHO: K7 Web Protection - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files\K7 Computing\K7TSecurity\K7SRExt.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\ypho.dll
O2 - BHO: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O2 - BHO: ShopSave Toolbar BHO - {6CC4BF79-7708-4ECB-8F2B-A11264A67989} - C:\Program Files\ShopSave Toolbar\2.1.2\KangoBHO.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: NiftyBHO - {B37B14B8-699F-4002-9254-D1AB00FD07B5} - C:\Program Files\@nifty toolbar\nbho.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
O3 - Toolbar: AzbyClubツールバー(&A) - {3DB1C21B-A7E0-4C3F-B39E-E00DD8792D90} - C:\Program Files\@nifty toolbar\ntoolbar.dll
O3 - Toolbar: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
O3 - Toolbar: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [FDM7] C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
O4 - HKLM\..\Run: [PUSCKAPLEXE] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
O4 - HKLM\..\Run: [PfNet] C:\Program Files\FUJITSU\Plugfree NETWORK\PFNet.exe /r
O4 - HKLM\..\Run: [EzSptBtn] C:\fjuty\sptnavi\EzSptBtn4.exe
O4 - HKLM\..\Run: [IME JPN 2007 Migration] C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
O4 - HKLM\..\Run: [UVS11 Preload] C:\Program Files\Corel\DVD MovieWriter for FUJITSU\Movie Wizard\uvPL.exe
O4 - HKLM\..\Run: [CorelLiteMD] Rundll32.exe "c:\Program Files\Common Files\Ulead Systems\MDLite\MDLiteLauncher.dll",LaunchMDLite
O4 - HKLM\..\Run: [NetworkPlayerServerHelper] "C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe"
O4 - HKLM\..\Run: [K7TSStart] C:\Program Files\K7 Computing\K7TSecurity\K7TSecurity.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe" -startup
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [LoadFUJ02E3] C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [FJUPDNV_Chitose] C:\Program Files\Fujitsu\chitose\updatenv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [TkBellExe] "c:\program files\real\realplayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKCU\..\Run: [EPSON EP-803A] C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIGYJ.EXE /FU "C:\windows\TEMP\E_S35EE.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [AppleIEDAV] C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\RunOnce: [CamStudioRebootScript] rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
O4 - Global Startup: RealPlayer Cloud Service UI.lnk = C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
O4 - Global Startup: SetPoint.lnk = C:\Program Files\SetPoint\SetPoint.exe
O8 - Extra context menu item: @nifty: @searchで検索 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/atsearch.htm
O8 - Extra context menu item: @nifty: ページを日本語に翻訳 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/en_to_jp.htm
O8 - Extra context menu item: @nifty: 選択範囲を日本語に翻訳 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/en_to_jp_txt.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {0E15796F-7B3A-4FB3-BF69-7B11D20A4A62} (AzbyClub ユーザー登録用 コントロール) - https://azby.fmworld.net/register/entrance/UserReg.CAB
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Active File Monitor V10 (AdobeActiveFileMonitor10.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AuthenTec Fingerprint Service (ATService) - AuthenTec, Inc. - C:\Program Files\Fingerprint Sensor\AtService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files\Fujitsu\NetworkPlayer\Kernel\DMP\CLHNService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: K7Carnivore Service (K7CrvSvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7CrvSvc.exe
O23 - Service: K7Computng - EMail Proxy Server (K7EmlPxy) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7EmlPxy.exe
O23 - Service: K7Firewall Services (K7FWSrvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7FWSrvc.exe
O23 - Service: K7Privacy Services (K7PSSrvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7PSSrvc.exe
O23 - Service: K7RealTime AntiVirus Services (K7RTScan) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7SpmSrc.exe
O23 - Service: K7TotalSecurity Manager (K7TSMngr) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7TSMngr.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: NetworkPlayer Server - Unknown owner - C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServer.exe
O23 - Service: O2Flash Memory Service (O2Flash) - O2Micro International - C:\WINDOWS\system32\o2flash.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: PFNService - Unknown owner - C:\Program Files\FUJITSU\Plugfree NETWORK\PFNService.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: PowerUtility - スケジュール機能 (PUSCSRVC) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: RealPlayer Cloud Service - RealNetworks, Inc. - c:\program files\real\realplayer\RPDS\Bin\rpdsvc.exe
O23 - Service: RealPlayer Update Service (RealPlayerUpdateSvc) - Unknown owner - C:\Program Files\Real\UpdateService\RealPlayerUpdateSvc.exe
O23 - Service: UpdateNaviInstallService - FUJITSU LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe

--
End of file - 15924 bytes


+Lhaca 2012/12/15
3D MediaSurfing FUJITSU LIMITED 2009/09/04 33.0 MB V4.2
Adobe AIR Adobe Systems Incorporated 2014/06/13 14.0.0.110
Adobe Community Help Adobe Systems Incorporated. 2014/03/22 3.5.23
Adobe Creative Cloud Adobe Systems Incorporated 2014/07/26 196 MB 2.7.1.418
Adobe Flash Player 14 ActiveX Adobe Systems Incorporated 2014/07/26 6.00 MB 14.0.0.145
Adobe Photoshop Elements 10 Adobe Systems Incorporated 2014/03/22 2.60 GB 10.0
Adobe Reader XI (11.0.07) - Japanese Adobe Systems Incorporated 2014/05/19 200 MB 11.0.07
Akamai NetSession Interface 2013/05/13
allegrafx_screensaver2014_win 2014/01/14
ALPS Touch Pad Driver ALPS ELECTRIC CO., LTD. 2012/12/11
Any Video Converter 5.0.9 Any-Video-Converter.com 2013/09/23 117 MB
Apple Application Support Apple Inc. 2014/07/13 93.4 MB 3.0.5
Apple Mobile Device Support Apple Inc. 2014/07/13 20.7 MB 7.1.2.6
Apple Software Update Apple Inc. 2012/12/14 2.38 MB 2.1.3.127
arashi_screensaver 2013/03/14
arashi_screensaver_vol02 2013/06/26
arashi_screensaver_vol03 2014/03/14
AuthenTec Fingerprint Software AuthenTec, Inc. 2009/09/04 9.12 MB 8.5.1.28
AzbyClubガジェットプログラム FUJITSU LIMITED 2009/09/04 3.00
AzbyClubツールバー 2012/12/11
BIBLOランプ設定 FUJITSU LIMITED 2009/09/04 128 KB 2.0.2.0
Bonjour Apple Inc. 2012/12/14 1.02 MB 3.0.0.10
CCleaner Piriform 2014/07/30 4.16
Corel Digital Studio for FUJITSU Corel Corporation 2012/12/11 1.5.2.164
Craving Explorer Version 1.6.4 T-Craft 2014/07/21 26.6 MB 1.6.4.0
DVD MovieWriter for FUJITSU Corel Corporation 2012/12/11 203 MB 7.0.0
DVD Shrink 3.2 DVD Shrink 2012/12/14
DVDFab 8.1.8.5 (24/05/2012) Qt Fengtao Software Inc. 2012/12/14 52.4 MB
DVDFab Passkey 8.2.1.2 (12/03/2014) Fengtao Software Inc. 2014/05/11 8.82 MB
Epson E-Photo SEIKO EPSON CORPORATION 2012/12/15 1.2.2.0
Epson E-Photo Plug-in for PMB(Picture Motion Browser) SEIKO EPSON CORPORATION 2012/12/15 1.00.0000
Epson E-Web Print SEIKO EPSON CORPORATION 2014/03/13 9.22 MB 1.19.0000
EPSON EP-803A プリンター アンインストール SEIKO EPSON Corporation 2012/12/15
EPSON EP-803A ネットワークガイド 2012/12/15
EPSON EP-803A ユーザーズガイド 2012/12/15
Epson Event Manager SEIKO EPSON CORPORATION 2012/12/15 40.5 MB 2.40.0003
Epson Print CD SEIKO EPSON CORPORATION 2012/12/15 2.00.00
Epson PRINT Image Framer Tool SEIKO EPSON CORPORATION 2012/12/15 3.5.0.0
EPSON Scan Seiko Epson Corporation 2012/12/15
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2013/10/29 2.00.0000
EpsonNet Config V4 SEIKO EPSON CORPORATION 2014/03/13 26.5 MB 4.4.6
EpsonNet Print SEIKO EPSON CORPORATION 2012/12/15 2.4i
EpsonNet Setup 3.3 SEIKO EPSON CORPORATION 2012/12/15 3.3a
e解説 Excel + Word 2007 e-frontier 2009/09/12 1.0
FM かんたんバックアップ 富士通株式会社 2012/12/15 5.1.02
FMVサポートナビ FUJITSU LIMITED 2009/09/10 2.0.2.0
FMVスクリーンセーバー 富士通株式会社 2009/09/04 268 KB V2.4L10
FormatFactory 3.3.5.0 Format Factory 2014/07/29 3.3.5.0
Freemake Video Converter バージョン 4.1.4 Ellora Assets Corporation 2014/05/24 78.3 MB 4.1.4
Fujitsu Display Manager FUJITSU LIMITED 2009/09/04 1.42 MB 7.00.20.201
GAMEPACK2009F DATT JAPAN INC. 2009/09/04 891 MB 2.01.0002
Google Chrome Google Inc. 2014/05/11 36.0.1985.125
iCloud Apple Inc. 2014/03/12 130 MB 3.1.0.40
ImgBurn LIGHTNING UK! 2013/09/19 2.5.8.0
IndicatorUtility FUJITSU LIMITED 2009/09/04 1.52 MB 3.60.0.0
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2012/12/11 54.2 MB 8.15.10.1883
Internet Explorer (Enable DEP) 2014/03/21
its-moNavi PC ZENRIN 2009/09/04 6.0.0
iTunes Apple Inc. 2014/07/13 219 MB 11.3.0.54
Java 7 Update 65 Oracle 2013/10/17 118 MB 7.0.650
KeyHoleTV 2012/12/15
Lhaplus 2012/12/15
Malwarebytes Anti-Malware バージョン 2.0.2.1012 Malwarebytes Corporation 2014/07/26 53.1 MB 2.0.2.1012
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/25 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/26 2.93 MB 4.5.50938
Microsoft Office File Validation Add-In Microsoft Corporation 2014/05/15 10.9 MB 14.0.5130.5003
Microsoft Office Outlook Connector Microsoft Corporation 2012/12/17 3.32 MB 14.0.5118.5000
Microsoft Office Personal 2007 Microsoft Corporation 2012/12/15 12.0.6612.1000
Microsoft Office ナビ 2007 Microsoft Corporation 2009/09/12 12.0.7002.1000
Microsoft Silverlight Microsoft Corporation 2014/07/24 131 MB 5.1.30514.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2012/12/17 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/12/15 298 KB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2012/12/20 748 KB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/03/11 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012/12/11 594 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/12/15 232 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/12/15 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/07/26 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2014/07/26 17.3 MB 11.0.61030.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2012/12/15 37.0 KB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2012/12/15 1.33 MB 4.20.9876.0
MyBookEditor3 TriWorks Corp. Japan 2009/09/04 9.97 MB 3.06.0006
MyEPSON Connect SEIKO EPSON Corporation 2012/12/15
NetworkPlayer CyberLink Corp. 2012/12/15 1.58.8228
NetworkPlayer サーバー DigiOn 2012/12/11 4.30
O2Micro Flash Memory Card Windows Driver O2Micro International LTD. 2009/09/04 1.30 MB 3.00.0006
OmniPass 7.00.02 Softex Inc. 2012/12/15 7.00.02
PC乗換ガイド 富士通株式会社 2009/09/04 7.58 MB
PlayStation(R)Network Downloader Sony Computer Entertainment Inc. 2012/12/15 827 KB 2.07.00849
PlayStation(R)Store Sony Computer Entertainment Inc. 2013/03/15 5.70 MB 4.14.6.15183
Plugfree NETWORK 富士通株式会社 2009/09/04 5.0.0.1
PMB Sony Corporation 2012/12/15 259 MB 5.2.00.03250
PowerUtility - スケジュール機能 FUJITSU LIMITED 2009/09/04 8.25 MB 4.9.0.0
PUREDRIVE 2012/12/14
QuickTime 7 Apple Inc. 2014/03/02 70.2 MB 7.75.80.95
RealPlayer Cloud RealNetworks 2014/06/20 91.7 MB 17.0.10
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2009/09/04 6.0.1.5911
SetPoint ロジクール 2012/12/11 17.0 KB 4.80
Spybot - Search & Destroy Safer Networking Limited 2013/09/19 1.6.2
StreamTransport version: 1.1.6.2 2014/07/21 46.8 MB
Unlocker 1.9.1 Cedrick Collomb 2013/06/15 1.9.1
Windows Live Essentials Microsoft Corporation 2012/12/17 15.4.3502.0922
WinDVD for FUJITSU InterVideo Inc. 2012/12/11 130 MB 8.0-B20.185
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2013/03/07 4.00 KB 1.2.0.1
Yahoo!ツールバー Yahoo! JAPAN. 2013/11/13 2.73 MB 7.3.0.23
アップデートナビ FUJITSU LIMITED 2013/04/22 1.75 MB 1.3.0020
ウイルスセキュリティ ソースネクスト株式会社 2012/12/14 12.00
セキュリティ対策ソフト選択 FUJITSU LIMITED 2009/09/04 369 KB 1.1.0.1
ソースネクスト アップデート 4.0 SOURCENEXT 2014/06/10 26.5 MB 9.09.0000
ツイタマ - Twitter Browser UNKNOWN 2013/09/09 0.74.0
ネットコンテンツセレクション CyberLink Corp. 2009/09/04 30.1 MB 2.0.3124
バッテリーユーティリティ FUJITSU LIMITED 2009/09/04 837 KB 3.00.00.000
フォト ガジェット Microsoft Corporation 2009/09/04 2.12 MB 1.1.1.0
マイフォト Corel Corporation 2012/12/15 57.6 MB 1.001.0014
マイフォトビューアー FUJITSU LIMITED 2009/09/10 28.1 MB V1.0
ラベル屋さん9 A-one Co.,Ltd. 2014/05/18 9.0.610
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2012/12/17 5.57 MB 15.4.5722.2
ワンタッチボタン設定 FUJITSU LIMITED 2009/09/04 2.32 MB 8.0.0.0
富士通デバイス再検出ツール FUJITSU LIMITED 2009/09/04 49.0 KB 1.0.0.0
富士通モビリティセンター拡張 FUJITSU LIMITED 2009/09/04 294 KB 3.00.02.000
富士通拡張機能ユーティリティ FUJITSU LIMITED 2009/09/04 64.0 KB 3.1.0.0
画面で見るマニュアル 富士通株式会社 2012/12/11 V20L10
筆ぐるめ Ver.16 富士ソフト株式会社 2012/12/15 671 MB 16.00.0000
@フォトレタッチ FUJITSU LIMITED 2009/09/04 19.4 MB
@メニュー FUJITSU LIMITED 2009/09/04 7.52 MB V5.0

  • ひめ
  • 2014/07/30 (Wed) 18:11:14
Akamaiがいますね
こんばんは、IVNOと申します。
最近多忙でレスがかなり遅れることもございます。
悪しからずご了承いただければと思います。
さてログを拝見させていただきましたが、Akamaiがいる模様です。
ソースネクスト社のソフトウェアをご利用と言うマイナス点はありますが、
比較的しっかりメンテナンスをされているPCだと思います。
しかし、いくつか感染する可能性を含むソフトウェアを有しているようです。
そして何より、Adobe CCをインストールされていますね。
当掲示板には規約がございます。
その規約の一つが、業務用PCへの作業のご案内はできかねると言うものですが、
業務用PCである雰囲気はないですね。
しかし一応ルールですので、Adobe CCをどのような目的でインストールされておられるか、
そちらの理由をお伺いしても良いでしょうか。
なお、規約は以下になります。
http://otherplace.html.xdomain.jp/
  • IVNO
  • MAIL
  • 2014/07/30 (Wed) 18:38:17
Re: はじめまして
AdobeCC・・・なんの目的もありません。
先日上記の件でいろいろ当たっていた際、Adobeのなんかのソフトの
バージョンUpした時だったかにそれがインストールされました。
なので全く使ってないです。
PCも個人的に使っているものであって業務用ではありません。
  • ひめ
  • 2014/07/30 (Wed) 18:59:39
Re: IVNO様

どうやら、すべてクラウド化された可能性が高そうです。>Adobe Photoshop Elements 10を使い続けるのを辞めさせた?。
契約期間等入力されているのかどうかというのが焦点になるのと、商売の上手さが引き出された結果論ということになりそうです。
(ダウンロードを押させるという部分で)またAdobe以外の有料で使いやすいものを見つけて頂くのが良い形になっていきそうです。
  • 三毛猫
  • 2014/07/30 (Wed) 20:13:06
Spybotは1.6.2バージョンですか?
こんばんは。
「この掲示板で一番の小物」「伏魔殿の面汚し」の誉れも高い悪代官という曲者です。
各ログと説明を見せていただきました。
基本の解析と処置はIVNOさんにお任せすれば最大限安全に進められると思いますが、ちょっと確認させてください。

インストールしてあるスパイウェア対策ソフトのSpybotは、旧バージョンの1.6.2ですか?
SDHelperやTeaTimer等のエントリが見えてるので。

もしそうなら、Spybotの解析機能を使ってある程度調べることも可能なので、IVNOさん指示の作業が済んだら、よければ自分からSpybotでの作業も案内してみましょう。
とりあえず以下のページだけ見ておいてください。
http://note.chiebukuro.yahoo.co.jp/detail/n289098

http://note.chiebukuro.yahoo.co.jp/detail/n289103

でも上記ページを見てもまだSpybotでの作業はしないでください。
手順に沿って正しく進めないと、間違った操作したら逆効果にもなるので、作業されるならその時に順番に案内していきます
  • 悪代官
  • 2014/07/30 (Wed) 21:22:56
spybot
悪代官さま、はじめまして^^
このたびはお世話になります。

spybotですが、バージョン1.6.2.46。
となっています。
画像添付しておきます。

とりあえずakamaiというのを削除しておけばいいのでしょうか?
Adobe CCもアンインストールしたほうがいいのでしょうか?


  • ひめ
  • 2014/07/30 (Wed) 21:55:28
ではSBで解析しましょうか
早速のレスありがとうございます。
やはりSpybot(以下:SB)は旧バージョンですね。
このバージョンは標準で日本語表示できて安定もしているバージョンなので、正しく使えば意外と解析にも役立つのです。

ではSBでの解析作業をしてみますか。
以下の説明を全部よく読んでから、順番に作業をお願いします。

まず先にも案内した下記のページの手順に沿って、SBの「高度なモード」を起動してください。

起動したら画面左側の「ツール」→「ActiveX」の項目を開いてください。

そこで上部の「エクスポート」を選択すると、その画面で示された内容がログとして保存可能になるので、それをデスクトップに保存しておいてください。
標準だと「SpybotSD.ActiveX report.txt」という名前のファイルが作成されます。

ログを保存したら続いてSBで同じ手順で「BHO」、「ブラウザページ」「プロセスリスト」のログもとってください。

そのあとに「システムレポート」欄も開いてから、そこで「レポートを表示」を押した後に、そこでもやはりログを保存してください。

SBで合計5つのログをとったら、その各ログの内容を返信に貼り付けて、レスで見せてください。
ただしログがかなり長くなるので、fc2の文字数制限で途切れないようにレスも複数回に分けて送信してください。

なお、自分から次のレスできるのは明日になると思うので、作業とレスも焦らなくていいです。
  • 悪代官
  • 2014/07/30 (Wed) 22:30:09
SBのログはります1
--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-01-26 TeaTimer.exe (1.6.4.26)
2013-09-19 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-01-26 advcheck.dll (1.6.2.15)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2013-04-11 Includes\Adware.sbi
2013-09-18 Includes\AdwareC.sbi
2010-08-13 Includes\Cookies.sbi
2012-11-14 Includes\Dialer.sbi
2013-04-11 Includes\DialerC.sbi
2013-04-11 Includes\HeavyDuty.sbi
2012-11-14 Includes\Hijackers.sbi
2013-04-11 Includes\HijackersC.sbi
2013-09-11 Includes\iPhone.sbi
2013-06-25 Includes\Keyloggers.sbi
2013-04-11 Includes\KeyloggersC.sbi
2004-11-29 Includes\LSP.sbi
2013-05-29 Includes\Malware.sbi
2013-09-18 Includes\MalwareC.sbi
2012-11-14 Includes\PUPS.sbi
2013-09-11 Includes\PUPSC.sbi
2010-01-26 Includes\Revision.sbi
2012-11-14 Includes\Security.sbi
2013-04-11 Includes\SecurityC.sbi
2008-06-03 Includes\Spybots.sbi
2008-06-03 Includes\SpybotsC.sbi
2013-05-22 Includes\Spyware.sbi
2013-08-06 Includes\SpywareC.sbi
2012-11-19 Includes\Tracks.uti
2013-01-16 Includes\Trojans.sbi
2013-08-13 Includes\TrojansC-02.sbi
2013-09-05 Includes\TrojansC-03.sbi
2013-09-18 Includes\TrojansC-04.sbi
2013-06-13 Includes\TrojansC-05.sbi
2013-08-06 Includes\TrojansC.sbi
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

{0E15796F-7B3A-4FB3-BF69-7B11D20A4A62} (AzbyClub ユーザー登録用 コントロール)
DPF name:
CLSID name: AzbyClub ユーザー登録用 コントロール
Installer: C:\Windows\Downloaded Program Files\UserReg.inf
Codebase: https://azby.fmworld.net/register/entrance/UserReg.CAB
Path: C:\Windows\DOWNLO~1\
Long name: UserReg.ocx
Short name:
Date (created): 2012/12/15 16:45:36
Date (last access): 2012/12/15 16:45:36
Date (last write): 2009/06/19 9:09:34
Filesize: 387040
Attributes: archive
MD5: 427E4247866B0DC7E6446686D1D614CB
CRC32: E7325C99
Version: 1.0.0.1

  • ひめ
  • 2014/07/30 (Wed) 22:47:47
SBのログはります2

--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-01-26 TeaTimer.exe (1.6.4.26)
2013-09-19 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-01-26 advcheck.dll (1.6.2.15)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2013-04-11 Includes\Adware.sbi
2013-09-18 Includes\AdwareC.sbi
2010-08-13 Includes\Cookies.sbi
2012-11-14 Includes\Dialer.sbi
2013-04-11 Includes\DialerC.sbi
2013-04-11 Includes\HeavyDuty.sbi
2012-11-14 Includes\Hijackers.sbi
2013-04-11 Includes\HijackersC.sbi
2013-09-11 Includes\iPhone.sbi
2013-06-25 Includes\Keyloggers.sbi
2013-04-11 Includes\KeyloggersC.sbi
2004-11-29 Includes\LSP.sbi
2013-05-29 Includes\Malware.sbi
2013-09-18 Includes\MalwareC.sbi
2012-11-14 Includes\PUPS.sbi
2013-09-11 Includes\PUPSC.sbi
2010-01-26 Includes\Revision.sbi
2012-11-14 Includes\Security.sbi
2013-04-11 Includes\SecurityC.sbi
2008-06-03 Includes\Spybots.sbi
2008-06-03 Includes\SpybotsC.sbi
2013-05-22 Includes\Spyware.sbi
2013-08-06 Includes\SpywareC.sbi
2012-11-19 Includes\Tracks.uti
2013-01-16 Includes\Trojans.sbi
2013-08-13 Includes\TrojansC-02.sbi
2013-09-05 Includes\TrojansC-03.sbi
2013-09-18 Includes\TrojansC-04.sbi
2013-06-13 Includes\TrojansC-05.sbi
2013-08-06 Includes\TrojansC.sbi
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

{08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} (K7 Web Protection)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name: K7 Web Protection
CLSID name: K7 Web Protection
Path: C:\Program Files\K7 Computing\K7TSecurity\
Long name: k7srext.dll
Short name:
Date (created): 2014/01/02 18:53:00
Date (last access): 2014/01/02 18:53:00
Date (last write): 2014/01/02 18:53:00
Filesize: 105496
Attributes: archive
MD5: FBF5E1C59640B8068A783FA093C23ED4
CRC32: 7295DBCA
Version: 12.0.1.27

{1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} (Yahoo!ツールバーフィッシング警告)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Yahoo!ツールバーフィッシング警告
Path: C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\
Long name: ypho.dll
Short name:
Date (created): 2013/10/18 11:11:14
Date (last access): 2013/11/13 21:22:28
Date (last write): 2013/10/18 11:11:14
Filesize: 181136
Attributes: archive
MD5: 576C8C8CFEB09A3E7CCF1D87323AA7B6
CRC32: A15F8773
Version: 2013.3.6.0

{201CF130-E29C-4E5C-A73F-CD197DEFA6AE} (E-Web Print)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name: E-Web Print
CLSID name: E-Web Print
Path: C:\Program Files\Epson Software\E-Web Print\
Long name: ewps_tb.dll
Short name:
Date (created): 2013/02/28 15:23:32
Date (last access): 2014/03/13 21:54:30
Date (last write): 2013/02/28 15:23:32
Filesize: 238656
Attributes: archive
MD5: 7B244D400F55AD1B27333EEEA9D0FB0A
CRC32: FBC9A0F0
Version: 1.10.0.0

{3049C3E9-B461-4BC5-8870-4C09146192CA} (RealNetworks Download and Record Plugin for Internet Explorer)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: RealNetworks Download and Record Plugin for Internet Explorer
Path: C:\Program Files\RealNetworks\RealDownloader\BrowserPlugins\IE\
Long name: rndlbrowserrecordplugin.dll
Short name: RNDLBR~1.DLL
Date (created): 2014/06/10 17:58:26
Date (last access): 2014/06/20 18:44:36
Date (last write): 2014/06/10 17:58:26
Filesize: 475720
Attributes: archive
MD5: D5103B5ACFA77BB1E8DFFF6D59DB779F
CRC32: 51442323
Version: 17.0.11.0

{53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Spybot-S&D IE Protection
description: Spybot-S&D IE Browser plugin
classification: Legitimate
known filename: SDhelper.dll
info link: http://spybot.eon.net.au/
info source: Patrick M. Kolla
Path: C:\PROGRA~1\SPYBOT~1\
Long name: SDHelper.dll
Short name:
Date (created): 2013/09/19 15:22:08
Date (last access): 2013/09/19 15:22:08
Date (last write): 2009/01/26 15:31:02
Filesize: 1879896
Attributes: archive
MD5: 022C2F6DCCDFA0AD73024D254E62AFAC
CRC32: 5BA24007
Version: 1.6.2.14

{60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} (E-Photo)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: E-Photo
Path: C:\Program Files\Epson Software\E-Photo\
Long name: EPTBL.dll
Short name:
Date (created): 2012/12/15 13:23:14
Date (last access): 2012/12/15 13:23:14
Date (last write): 2008/03/29 18:41:00
Filesize: 262144
Attributes: archive
MD5: 6B38D54A57E914FA91372F0AE2F8B66E
CRC32: 8CAADE07
Version: 1.0.0.0

{6CC4BF79-7708-4ECB-8F2B-A11264A67989} (ShopSave Toolbar BHO)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name: ShopSave Toolbar BHO
CLSID name: ShopSave ToolbarBHO
Path: C:\Program Files\ShopSave Toolbar\2.1.2\
Long name: KangoBHO.dll

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (Java(tm) Plug-In SSV Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Java(tm) Plug-In SSV Helper
Path: C:\Program Files\Java\jre7\bin\
Long name: ssv.dll
Short name:
Date (created): 2013/10/17 15:05:52
Date (last access): 2014/07/11 3:01:02
Date (last write): 2014/07/11 3:01:02
Filesize: 462760
Attributes: archive
MD5: 95D42306C060ADD5DD07799C6ADB7F71
CRC32: 66B94423
Version: 10.65.2.20

{9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live ID Sign-in Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Windows Live ID Sign-in Helper
Path: C:\Program Files\Common Files\Microsoft Shared\Windows Live\
Long name: WindowsLiveLogin.dll
Short name: WINDOW~1.DLL
Date (created): 2010/09/21 14:08:38
Date (last access): 2012/12/17 16:18:34
Date (last write): 2010/09/21 14:08:38
Filesize: 439168
Attributes: archive
MD5: 6BF01E200063D7274F3AF06D226671F5
CRC32: C8953126
Version: 7.250.4225.0

{9FDDE16B-836F-4806-AB1F-1455CBEFF289} (Windows Live Messenger Companion Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Windows Live Messenger Companion Helper
Path: C:\Program Files\Windows Live\Companion\
Long name: companioncore.dll
Short name: COMPAN~1.DLL
Date (created): 2010/09/23 0:16:36
Date (last access): 2012/12/17 16:20:44
Date (last write): 2010/09/23 0:16:36
Filesize: 393600
Attributes: archive
MD5: 093796100BA5F40F873FBCDC2A6C5BAA
CRC32: 651072C9
Version: 15.4.3502.922

{B37B14B8-699F-4002-9254-D1AB00FD07B5} (NiftyBHO)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name: NiftyBHO
CLSID name: Toolbar Browser Helper Objects
Path: C:\Program Files\@nifty toolbar\
Long name: nbho.dll
Short name:
Date (created): 2009/09/04 17:26:36
Date (last access): 2009/09/04 17:26:36
Date (last write): 2008/08/28 21:05:02
Filesize: 99640
Attributes: archive
MD5: 011D8AF9BC3518FAA6F2A7FD20D78989
CRC32: D12E310F
Version: 2.60.0.0

{DBC80044-A445-435b-BC74-9C25C1C588A9} (Java(tm) Plug-In 2 SSV Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Java(tm) Plug-In 2 SSV Helper
Path: C:\Program Files\Java\jre7\bin\
Long name: jp2ssv.dll
Short name:
Date (created): 2013/10/17 15:05:52
Date (last access): 2078/07/11 2:58:34
Date (last write): 2014/07/11 2:58:36
Filesize: 171944
Attributes: archive
MD5: E2CFFB36FC633DDDA9C6B923B31CA329
CRC32: 8020EAAD
Version: 10.65.2.20

{EEBA90E6-2B14-413F-9BF8-61A8BDF92258} (Yahoo!ツールバーヘルパー)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Yahoo!ツールバーヘルパー
Path: C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\
Long name: YahooToolBar.dll
Short name: YAHOOT~1.DLL
Date (created): 2013/10/18 11:11:18
Date (last access): 2013/11/13 21:22:24
Date (last write): 2013/10/18 11:11:18
Filesize: 366992
Attributes: archive
MD5: 7E70D978C5722A8E594C4AAF98B60A66
CRC32: 67ADB944
Version: 2013.10.17.0

  • ひめ
  • 2014/07/30 (Wed) 22:48:28
SBのログはります3

--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-01-26 TeaTimer.exe (1.6.4.26)
2013-09-19 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-01-26 advcheck.dll (1.6.2.15)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2013-04-11 Includes\Adware.sbi
2013-09-18 Includes\AdwareC.sbi
2010-08-13 Includes\Cookies.sbi
2012-11-14 Includes\Dialer.sbi
2013-04-11 Includes\DialerC.sbi
2013-04-11 Includes\HeavyDuty.sbi
2012-11-14 Includes\Hijackers.sbi
2013-04-11 Includes\HijackersC.sbi
2013-09-11 Includes\iPhone.sbi
2013-06-25 Includes\Keyloggers.sbi
2013-04-11 Includes\KeyloggersC.sbi
2004-11-29 Includes\LSP.sbi
2013-05-29 Includes\Malware.sbi
2013-09-18 Includes\MalwareC.sbi
2012-11-14 Includes\PUPS.sbi
2013-09-11 Includes\PUPSC.sbi
2010-01-26 Includes\Revision.sbi
2012-11-14 Includes\Security.sbi
2013-04-11 Includes\SecurityC.sbi
2008-06-03 Includes\Spybots.sbi
2008-06-03 Includes\SpybotsC.sbi
2013-05-22 Includes\Spyware.sbi
2013-08-06 Includes\SpywareC.sbi
2012-11-19 Includes\Tracks.uti
2013-01-16 Includes\Trojans.sbi
2013-08-13 Includes\TrojansC-02.sbi
2013-09-05 Includes\TrojansC-03.sbi
2013-09-18 Includes\TrojansC-04.sbi
2013-06-13 Includes\TrojansC-05.sbi
2013-08-06 Includes\TrojansC.sbi
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

PID: 1332 ( 556) C:\windows\system32\taskhost.exe
size: 49152
MD5: 72E953215CADE1A726C04AAFDF6B463D
PID: 1804 (1056) C:\windows\system32\Dwm.exe
size: 92672
MD5: 505BF4D1CADEB8D4F8BCD08D944DE25D
PID: 1780 ( 548) C:\Program Files\EPSON\MyEPSON Connect\mep.exe
size: 2387520
MD5: 9C65C4F46BB75904B8B843724971E020
PID: 2116 (1868) C:\windows\Explorer.EXE
size: 2616320
MD5: 8B88EBBB05A0E56B7DCC708498C02B3E
PID: 2500 ( 688) C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPCMNT.EXE
size: 361840
MD5: ADF737907408713857652099AA684367
PID: 2524 (2116) C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
size: 47464
MD5: C99D5A9E7646C445B33111FD04191D4F
PID: 2540 (2116) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
size: 7703072
MD5: 9E63CE05416587923091B61AF2F012D6
PID: 2548 (2116) C:\Program Files\Apoint2K\Apoint.exe
size: 233472
MD5: 6D602FC152DFBAF8CFAA68E37CC9B90C
PID: 2556 (2116) C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
size: 128248
MD5: 0051A1FCDCE42A1CCCA28392EAF63664
PID: 2576 (2116) C:\Program Files\Softex\OmniPass\scureapp.exe
size: 3248128
MD5: 8CB900885151A3F721FE1A6E431172F8
PID: 2584 (2116) C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
size: 128360
MD5: 857E1A60B7443433DCBAECB95D7F6726
PID: 2592 (2116) C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
size: 127848
MD5: C4F1F6DF14464355AA1617F19858DADD
PID: 2604 (2116) C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
size: 91496
MD5: B760EA8489BF24FB0A45C8DD4A132779
PID: 2712 (2116) C:\Fjuty\sptnavi\EzSptBtn4.exe
size: 555632
MD5: 1A8D813BF2C9CF1859105AD4DF5993E6
PID: 2864 (2592) C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
size: 33640
MD5: D301339586E45F9B43A3F6CF23D4AD9B
PID: 3320 (2116) C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe
size: 451856
MD5: A51BEBF7307401FDC86E3D1D46FE1896
PID: 3360 (2116) C:\Program Files\K7 Computing\K7TSecurity\k7tsecurity.exe
size: 165912
MD5: A01952AD2934CE8299FCE373AD6E5D89
PID: 3504 (2116) C:\Program Files\Epson Software\Event Manager\EEventManager.exe
size: 976832
MD5: F4D37D47D8FFB01FC072D81440051CAD
PID: 3512 (3360) C:\Program Files\K7 Computing\K7TSecurity\K7SysMon.Exe
size: 72800
MD5: 63C8C9657A1D4F940B1710F6E1B28FBB
PID: 3524 (2116) C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
size: 599328
MD5: 766E24A20116AFA41F380B57FFE7AF02
PID: 3536 (2116) C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe
size: 1914040
MD5: EB5CB5C19261092A368254D080613DF9
PID: 3552 (2116) C:\Program Files\Unlocker\UnlockerAssistant.exe
size: 17408
MD5: 255E405D801CF01247390F38F92D8042
PID: 3560 (2116) C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
size: 36712
MD5: DD89539FB4AE7FC9E5026AD8BEE73880
PID: 3568 (2116) C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
size: 107880
MD5: 04A10D03B319193E898DCFF27F4CA3A8
PID: 3604 (2116) C:\Windows\System32\igfxtray.exe
size: 141848
MD5: BB0DEA56F4FDD4AAC81C615358DD578F
PID: 3620 (2116) C:\Windows\System32\hkcmd.exe
size: 174104
MD5: 65C65BE87EB1F08B4AED82C4851E469D
PID: 3664 (2116) C:\Windows\System32\igfxpers.exe
size: 151064
MD5: 58C4EDA516A09D99EE271999A5A95738
PID: 3672 ( 688) C:\windows\system32\igfxsrvc.exe
size: 252952
MD5: C41B6ED2F2D35BF4CDC9C4B27EEF1827
PID: 3724 (2116) C:\Program Files\Fujitsu\chitose\updatenv.exe
size: 147456
MD5: 2196D20B78322EA8325CA0FCFF16A2DB
PID: 2488 (2116) C:\Program Files\Real\RealPlayer\Update\realsched.exe
size: 296520
MD5: A785756B651D411C068CD8E0577317CB
PID: 576 (2116) C:\Program Files\iTunes\iTunesHelper.exe
size: 152392
MD5: 603668084332DDB58D8C5AACE30B04FC
PID: 684 (2116) C:\Program Files\Common Files\Java\Java Update\jusched.exe
size: 256896
MD5: 1DE859B82E381A645C44284A5044BC33
PID: 2668 (2116) C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
size: 2694040
MD5: 1F1A53C41C4A2C618D7230C8CDEC3622
PID: 2696 (2116) C:\Windows\System32\spool\drivers\w32x86\3\E_FATIGYJ.EXE
size: 201216
MD5: 3C43470506F54EE0A6D1C7B890AC879E
PID: 2720 (2116) C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
size: 2144088
MD5: 896A1DB9A972AD2339C2E8569EC926D1
PID: 2972 (2116) C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
size: 59720
MD5: 48C3EBD6D5E52AFCB1A0FA9B7F9802FA
PID: 3012 (2116) C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
size: 59720
MD5: 799BCC829F48F19C5689478179060435
PID: 3040 (2116) C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
size: 822880
MD5: 77FBCE63719BE1DFDA9E5178CD7EE7CF
PID: 3084 (2116) C:\Program Files\SetPoint\SetPoint.exe
size: 813584
MD5: 00F28963F05C7E0F6E6FA61FF9C74102
PID: 3888 (3084) C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
size: 55824
MD5: F5F958AAC64A40AFE55284128D6CB194
PID: 4284 (2668) C:\Program Files\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
size: 769904
MD5: 1F85A80EBC4C4C1D562094F5AB231077
PID: 4500 (2624) C:\Program Files\Fujitsu\Plugfree NETWORK\PFNetDm.EXE
size: 1052160
MD5: 7E12DF3EE4FD28F5929EE8B52E5734EF
PID: 4600 (4500) C:\Program Files\Fujitsu\Plugfree NETWORK\PFNTray.EXE
size: 1189376
MD5: A9235DC3491403036CB5194865DB4796
PID: 4616 (3744) C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Statistics.exe
size: 372808
MD5: 106F800AEBFBB8405849B985F8819F47
PID: 4636 (3744) C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Message.exe
size: 1935944
MD5: 0C4A278E982CD11CB7B6BD29D856B2F5
PID: 4956 ( 688) C:\Program Files\Common Files\Apple\Internet Services\APSDaemon.exe
size: 59720
MD5: 47833576F0BEE0AD7B45109982B769BD
PID: 5524 (2668) C:\Program Files\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
size: 5558432
MD5: 7A9C478319484CDC43C81586D37D3E4A
PID: 2900 (3212) C:\Program Files\Apoint2K\Apntex.exe
size: 49152
MD5: 09EAABEC4C378C788E3137F0D31D0CFC
PID: 3700 ( 500) C:\windows\system32\conhost.exe
size: 271360
MD5: 2DE16A63F71D10B42ACE01E759078600
PID: 6624 (2548) C:\Program Files\Apoint2K\HidFind.exe
size: 49250
MD5: EA7F750C761E49B544335D9AE39802CD
PID: 6632 (3012) C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreamsDownloader.exe
size: 59720
MD5: 23B59F86B57556EC472CC345AF570168
PID: 224 (2668) C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
size: 490360
MD5: 24C60E57189A5475B439D60C64163DF0
PID: 7448 (2668) C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
size: 490360
MD5: 24C60E57189A5475B439D60C64163DF0
PID: 4356 (2668) C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
size: 490360
MD5: 24C60E57189A5475B439D60C64163DF0
PID: 6056 (2116) C:\Program Files\Twitama\Twitama.exe
size: 73216
MD5: F7A1AE0973A1BE35EBA0C03AB8FB0C19
PID: 5912 (2996) C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
size: 1326408
MD5: DAB55357D9CC9A76052F4472EBD5C729
PID: 9196 (8932) C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe
size: 24392
MD5: E8C9A8E30D691370BF16247A9CF6FE39
PID: 10008 ( 500) C:\windows\system32\conhost.exe
size: 271360
MD5: 2DE16A63F71D10B42ACE01E759078600
PID: 8852 (8932) C:\Program Files\Common Files\Apple\Mobile Device Support\SyncServer.exe
size: 43336
MD5: 41FABD22BD6A01C6E8BE6ABD9ECA9070
PID: 8636 ( 500) C:\windows\system32\conhost.exe
size: 271360
MD5: 2DE16A63F71D10B42ACE01E759078600
PID: 9656 (2116) C:\Program Files\Internet Explorer\iexplore.exe
size: 812216
MD5: CD900EFB4F8946A2BB1950D9F45915C2
PID: 9056 (9656) C:\Program Files\Internet Explorer\iexplore.exe
size: 812216
MD5: CD900EFB4F8946A2BB1950D9F45915C2
PID: 9576 ( 688) C:\windows\system32\Macromed\Flash\FlashUtil32_14_0_0_145_ActiveX.exe
size: 851632
MD5: C8BC9A2DC599F1A52DC6B42FDD47B01E
PID: 1964 (2116) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
size: 5365592
MD5: 0477C2F9171599CA5BC3307FDFBA8D89
PID: 9020 (9656) C:\Program Files\Internet Explorer\iexplore.exe
size: 812216
MD5: CD900EFB4F8946A2BB1950D9F45915C2
PID: 2264 (5184) C:\windows\system32\SearchProtocolHost.exe
size: 164352
MD5: E1AC89F6C5252057E6062843E36A6701
PID: 0 ( 0) [System Process]
PID: 4 ( 0) System
PID: 288 ( 4) smss.exe
size: 69632
PID: 448 ( 440) csrss.exe
size: 6144
PID: 500 ( 492) csrss.exe
size: 6144
PID: 508 ( 440) wininit.exe
size: 96256
PID: 556 ( 508) services.exe
size: 259072
PID: 572 ( 508) lsass.exe
size: 22528
PID: 580 ( 508) lsm.exe
size: 267776
PID: 688 ( 556) svchost.exe
size: 20992
PID: 748 ( 556) AtService.exe
PID: 772 ( 556) OmniServ.exe
PID: 848 ( 492) winlogon.exe
size: 304128
PID: 928 ( 556) svchost.exe
size: 20992
PID: 992 ( 556) svchost.exe
size: 20992
PID: 1056 ( 556) svchost.exe
size: 20992
PID: 1116 ( 556) svchost.exe
size: 20992
PID: 1140 ( 556) svchost.exe
size: 20992
PID: 1360 ( 556) svchost.exe
size: 20992
PID: 1536 ( 556) spoolsv.exe
size: 317440
PID: 1564 ( 556) svchost.exe
size: 20992
PID: 1748 ( 556) armsvc.exe
PID: 1772 ( 556) AppleMobileDeviceService.exe
PID: 1820 ( 556) mDNSResponder.exe
PID: 1848 ( 556) CLHNService.exe
PID: 1888 ( 556) iviRegMgr.exe
PID: 1936 ( 556) K7CrvSvc.exe
PID: 1968 ( 556) k7tsmngr.exe
PID: 548 ( 556) mepService.exe
PID: 912 ( 556) NetworkPlayerServer.exe
PID: 2184 ( 556) o2flash.exe
size: 65536
PID: 2236 ( 556) PFNService.exe
PID: 2296 ( 556) PMBDeviceInfoProvider.exe
PID: 2328 ( 556) PSIService.exe
size: 177704
PID: 2464 ( 556) PsiService_2.exe
PID: 3156 ( 556) PUSCSRVC.exe
PID: 3176 (1012) opvapp.exe
PID: 3432 ( 556) rndlresolversvc.exe
PID: 3480 ( 556) rpdsvc.exe
PID: 2460 ( 556) RealPlayerUpdateSvc.exe
PID: 5400 ( 556) svchost.exe
size: 20992
PID: 5444 ( 556) updnvsrv.exe
PID: 5788 ( 556) WLIDSVC.EXE
PID: 4408 ( 556) k7emlpxy.exe
PID: 2728 (5788) WLIDSVCM.EXE
PID: 3788 ( 556) k7fwsrvc.exe
PID: 3908 ( 556) k7pssrvc.exe
PID: 5740 ( 556) k7rtscan.exe
PID: 4628 ( 556) iPodService.exe
PID: 5184 ( 556) SearchIndexer.exe
size: 427520
PID: 1104 (2604) PUSCHOOK.exe
PID: 5896 (2548) ApMsgFwd.exe
PID: 3720 (2864) BtnHndHkb.exe
PID: 5424 ( 556) svchost.exe
size: 20992
PID: 6184 ( 556) svchost.exe
size: 20992
PID: 6916 ( 688) WmiPrvSE.exe
PID: 7980 ( 556) wmpnetwk.exe
PID: 3548 ( 556) PhotoshopElementsFileAgent.exe
PID: 7228 (5184) SearchFilterHost.exe
size: 86528
  • ひめ
  • 2014/07/30 (Wed) 22:51:30
SBのログはります4

--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---

2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-01-26 TeaTimer.exe (1.6.4.26)
2013-09-19 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-01-26 advcheck.dll (1.6.2.15)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2013-04-11 Includes\Adware.sbi
2013-09-18 Includes\AdwareC.sbi
2010-08-13 Includes\Cookies.sbi
2012-11-14 Includes\Dialer.sbi
2013-04-11 Includes\DialerC.sbi
2013-04-11 Includes\HeavyDuty.sbi
2012-11-14 Includes\Hijackers.sbi
2013-04-11 Includes\HijackersC.sbi
2013-09-11 Includes\iPhone.sbi
2013-06-25 Includes\Keyloggers.sbi
2013-04-11 Includes\KeyloggersC.sbi
2004-11-29 Includes\LSP.sbi
2013-05-29 Includes\Malware.sbi
2013-09-18 Includes\MalwareC.sbi
2012-11-14 Includes\PUPS.sbi
2013-09-11 Includes\PUPSC.sbi
2010-01-26 Includes\Revision.sbi
2012-11-14 Includes\Security.sbi
2013-04-11 Includes\SecurityC.sbi
2008-06-03 Includes\Spybots.sbi
2008-06-03 Includes\SpybotsC.sbi
2013-05-22 Includes\Spyware.sbi
2013-08-06 Includes\SpywareC.sbi
2012-11-19 Includes\Tracks.uti
2013-01-16 Includes\Trojans.sbi
2013-08-13 Includes\TrojansC-02.sbi
2013-09-05 Includes\TrojansC-03.sbi
2013-09-18 Includes\TrojansC-04.sbi
2013-06-13 Includes\TrojansC-05.sbi
2013-08-06 Includes\TrojansC.sbi
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll


--- System information ---
Unknown Windows version 6.1 (Build: 7601) Service Pack 1 (6.1.7601)


--- Startup entries list ---
Located: HK_LM:Run,
command:
file:
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!

Located: HK_LM:Run, Adobe ARM
command: "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
file: C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
size: 959904
MD5: 048EA4B978851788E9F5E8E4F081DF7A

Located: HK_LM:Run, Adobe Creative Cloud
command: "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
file: C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
size: 2694040
MD5: 1F1A53C41C4A2C618D7230C8CDEC3622

Located: HK_LM:Run, AdobeAAMUpdater-1.0
command: "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
file: C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
size: 558496
MD5: F5A5DBADCD24BDF33BFDAA789E39C876

Located: HK_LM:Run, Apoint
command: C:\Program Files\Apoint2K\Apoint.exe
file: C:\Program Files\Apoint2K\Apoint.exe
size: 233472
MD5: 6D602FC152DFBAF8CFAA68E37CC9B90C

Located: HK_LM:Run, APSDaemon
command: "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
file: C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe
size: 43816
MD5: F0CE006E1D14F45959985A05F8E81204

Located: HK_LM:Run, ATSwpNav
command: "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
file: C:\Program Files\Fingerprint Sensor\ATSwpNav
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!

Located: HK_LM:Run, Corel Photo Downloader
command: "C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe" -startup
file: C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe
size: 1914040
MD5: EB5CB5C19261092A368254D080613DF9

Located: HK_LM:Run, CorelLiteMD
command: Rundll32.exe "c:\Program Files\Common Files\Ulead Systems\MDLite\MDLiteLauncher.dll",LaunchMDLite
file: c:\Program Files\Common Files\Ulead Systems\MDLite\MDLiteLauncher.dll
size: 54416
MD5: 525381AE4862ED488156F75FCB6C8F62

Located: HK_LM:Run, EEventManager
command: "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
file: C:\Program Files\Epson Software\Event Manager\EEventManager.exe
size: 976832
MD5: F4D37D47D8FFB01FC072D81440051CAD

Located: HK_LM:Run, EzSptBtn
command: C:\fjuty\sptnavi\EzSptBtn4.exe
file: C:\fjuty\sptnavi\EzSptBtn4.exe
size: 555632
MD5: 1A8D813BF2C9CF1859105AD4DF5993E6

Located: HK_LM:Run, FDM7
command: C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
file: C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
size: 128360
MD5: 857E1A60B7443433DCBAECB95D7F6726

Located: HK_LM:Run, FJUPDNV_Chitose
command: C:\Program Files\Fujitsu\chitose\updatenv.exe
file: C:\Program Files\Fujitsu\chitose\updatenv.exe
size: 147456
MD5: 2196D20B78322EA8325CA0FCFF16A2DB

Located: HK_LM:Run, HotKeysCmds
command: C:\windows\system32\hkcmd.exe
file: C:\windows\system32\hkcmd.exe
size: 174104
MD5: 65C65BE87EB1F08B4AED82C4851E469D

Located: HK_LM:Run, IgfxTray
command: C:\windows\system32\igfxtray.exe
file: C:\windows\system32\igfxtray.exe
size: 141848
MD5: BB0DEA56F4FDD4AAC81C615358DD578F

Located: HK_LM:Run, IME JPN 2007 Migration
command: C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
file: C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE
size: 63856
MD5: 1B970FF0C3CD5BCD983AC44F0F478D9E

Located: HK_LM:Run, IndicatorUtility
command: C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
file: C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
size: 47464
MD5: C99D5A9E7646C445B33111FD04191D4F

Located: HK_LM:Run, iTunesHelper
command: "C:\Program Files\iTunes\iTunesHelper.exe"
file: C:\Program Files\iTunes\iTunesHelper.exe
size: 152392
MD5: 603668084332DDB58D8C5AACE30B04FC

Located: HK_LM:Run, K7TSStart
command: C:\Program Files\K7 Computing\K7TSecurity\K7TSecurity.exe
file: C:\Program Files\K7 Computing\K7TSecurity\K7TSecurity.exe
size: 165912
MD5: A01952AD2934CE8299FCE373AD6E5D89

Located: HK_LM:Run, Kernel and Hardware Abstraction Layer
command: KHALMNPR.EXE
file: C:\windows\KHALMNPR.EXE
size: 55824
MD5: 28A391DCCB58FB843BF279C2C67D5404

Located: HK_LM:Run, LoadBtnHnd
command: C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
file: C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
size: 33640
MD5: D301339586E45F9B43A3F6CF23D4AD9B

Located: HK_LM:Run, LoadFUJ02E3
command: C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
file: C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
size: 36712
MD5: DD89539FB4AE7FC9E5026AD8BEE73880

Located: HK_LM:Run, LoadFujitsuQuickTouch
command: C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
file: C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
size: 127848
MD5: C4F1F6DF14464355AA1617F19858DADD

Located: HK_LM:Run, LoadPUSCDaemon
command: C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
file: C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
size: 107880
MD5: 04A10D03B319193E898DCFF27F4CA3A8

Located: HK_LM:Run, NetworkPlayerServerHelper
command: "C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe"
file: C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe
size: 451856
MD5: A51BEBF7307401FDC86E3D1D46FE1896

Located: HK_LM:Run, OmniPass
command: C:\Program Files\Softex\OmniPass\scureapp.exe
file: C:\Program Files\Softex\OmniPass\scureapp.exe
size: 3248128
MD5: 8CB900885151A3F721FE1A6E431172F8

Located: HK_LM:Run, Persistence
command: C:\windows\system32\igfxpers.exe
file: C:\windows\system32\igfxpers.exe
size: 151064
MD5: 58C4EDA516A09D99EE271999A5A95738

Located: HK_LM:Run, PfNet
command: C:\Program Files\FUJITSU\Plugfree NETWORK\PFNet.exe /r
file: C:\Program Files\FUJITSU\Plugfree NETWORK\PFNet.exe
size: 6304768
MD5: 2724A127064206852AF2518212ADE0CB

Located: HK_LM:Run, PMBVolumeWatcher
command: C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
file: C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
size: 599328
MD5: 766E24A20116AFA41F380B57FFE7AF02

Located: HK_LM:Run, PUSCKAPLEXE
command: C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
file: C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
size: 91496
MD5: B760EA8489BF24FB0A45C8DD4A132779

Located: HK_LM:Run, QuickTime Task
command: "C:\Program Files\QuickTime\QTTask.exe" -atboottime
file: C:\Program Files\QuickTime\QTTask.exe
size: 421888
MD5: 08E7173D1B74095335052459200CB1EA

Located: HK_LM:Run, RtHDVCpl
command: C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
file: C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
size: 7703072
MD5: 9E63CE05416587923091B61AF2F012D6

Located: HK_LM:Run, Sourcenext.SSS.Launcher
command: "C:\Program Files\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
file: C:\Program Files\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe
size: 1914440
MD5: 82FB8C24946E54D737B443E2195F122F

Located: HK_LM:Run, SunJavaUpdateSched
command: "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
file: C:\Program Files\Common Files\Java\Java Update\jusched.exe
size: 256896
MD5: 1DE859B82E381A645C44284A5044BC33

Located: HK_LM:Run, TkBellExe
command: "c:\program files\real\realplayer\Update\realsched.exe" -osboot
file: c:\program files\real\realplayer\Update\realsched.exe
size: 296520
MD5: A785756B651D411C068CD8E0577317CB

Located: HK_LM:Run, UnlockerAssistant
command: "C:\Program Files\Unlocker\UnlockerAssistant.exe"
file: C:\Program Files\Unlocker\UnlockerAssistant.exe
size: 17408
MD5: 255E405D801CF01247390F38F92D8042

Located: HK_LM:Run, UVS11 Preload
command: C:\Program Files\Corel\DVD MovieWriter for FUJITSU\Movie Wizard\uvPL.exe
file: C:\Program Files\Corel\DVD MovieWriter for FUJITSU\Movie Wizard\uvPL.exe
size: 341488
MD5: 1236C4B6AB710F1B86E4445F5A1E0809

Located: HK_CU:Run, AppleIEDAV
where: S-1-5-21-3902064892-3246658005-1053406815-1001...
command: C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
file: C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
size: 1326408
MD5: DAB55357D9CC9A76052F4472EBD5C729

Located: HK_CU:Run, ApplePhotoStreams
where: S-1-5-21-3902064892-3246658005-1053406815-1001...
command: C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
file: C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
size: 59720
MD5: 799BCC829F48F19C5689478179060435

Located: HK_CU:Run, EPSON EP-803A
where: S-1-5-21-3902064892-3246658005-1053406815-1001...
command: C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIGYJ.EXE /FU "C:\windows\TEMP\E_S35EE.tmp" /EF "HKCU"
file: C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIGYJ.EXE
size: 201216
MD5: 3C43470506F54EE0A6D1C7B890AC879E

Located: HK_CU:Run, Google Update
where: S-1-5-21-3902064892-3246658005-1053406815-1001...
command: "C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
file: C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe
size: 116648
MD5: 506708142BC63DABA64F2D3AD1DCD5BF

Located: HK_CU:Run, iCloudServices
where: S-1-5-21-3902064892-3246658005-1053406815-1001...
command: C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
file: C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
size: 59720
MD5: 48C3EBD6D5E52AFCB1A0FA9B7F9802FA

Located: HK_CU:Run, SpybotSD TeaTimer
where: S-1-5-21-3902064892-3246658005-1053406815-1001...
command: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
file: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
size: 2144088
MD5: 896A1DB9A972AD2339C2E8569EC926D1

Located: HK_CU:RunOnce, CamStudioRebootScript
where: S-1-5-21-3902064892-3246658005-1053406815-1001...
command: rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
file: C:\windows\system32\url.dll
size: 233472
MD5: CFCE4EFF1D6D909EE2EA3AFCB8F1E677

Located: スタートアップ (common), RealPlayer Cloud Service UI.lnk
where: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup...
command: C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
file: C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
size: 822880
MD5: 77FBCE63719BE1DFDA9E5178CD7EE7CF

Located: スタートアップ (common), SetPoint.lnk
where: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup...
command: C:\Program Files\SetPoint\SetPoint.exe
file: C:\Program Files\SetPoint\SetPoint.exe
size: 813584
MD5: 00F28963F05C7E0F6E6FA61FF9C74102

Located: WinLogon, igfxcui
command: igfxdev.dll
file: igfxdev.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!



--- Browser helper object list ---
{08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} (K7 Web Protection)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name: K7 Web Protection
CLSID name: K7 Web Protection
Path: C:\Program Files\K7 Computing\K7TSecurity\
Long name: k7srext.dll
Short name:
Date (created): 2014/01/02 18:53:00
Date (last access): 2014/01/02 18:53:00
Date (last write): 2014/01/02 18:53:00
Filesize: 105496
Attributes: archive
MD5: FBF5E1C59640B8068A783FA093C23ED4
CRC32: 7295DBCA
Version: 12.0.1.27

{1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} (Yahoo!ツールバーフィッシング警告)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Yahoo!ツールバーフィッシング警告
Path: C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\
Long name: ypho.dll
Short name:
Date (created): 2013/10/18 11:11:14
Date (last access): 2013/11/13 21:22:28
Date (last write): 2013/10/18 11:11:14
Filesize: 181136
Attributes: archive
MD5: 576C8C8CFEB09A3E7CCF1D87323AA7B6
CRC32: A15F8773
Version: 2013.3.6.0

{201CF130-E29C-4E5C-A73F-CD197DEFA6AE} (E-Web Print)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name: E-Web Print
CLSID name: E-Web Print
Path: C:\Program Files\Epson Software\E-Web Print\
Long name: ewps_tb.dll
Short name:
Date (created): 2013/02/28 15:23:32
Date (last access): 2014/03/13 21:54:30
Date (last write): 2013/02/28 15:23:32
Filesize: 238656
Attributes: archive
MD5: 7B244D400F55AD1B27333EEEA9D0FB0A
CRC32: FBC9A0F0
Version: 1.10.0.0

{3049C3E9-B461-4BC5-8870-4C09146192CA} (RealNetworks Download and Record Plugin for Internet Explorer)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: RealNetworks Download and Record Plugin for Internet Explorer
Path: C:\Program Files\RealNetworks\RealDownloader\BrowserPlugins\IE\
Long name: rndlbrowserrecordplugin.dll
Short name: RNDLBR~1.DLL
Date (created): 2014/06/10 17:58:26
Date (last access): 2014/06/20 18:44:36
Date (last write): 2014/06/10 17:58:26
Filesize: 475720
Attributes: archive
MD5: D5103B5ACFA77BB1E8DFFF6D59DB779F
CRC32: 51442323
Version: 17.0.11.0

{53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Spybot-S&D IE Protection
description: Spybot-S&D IE Browser plugin
classification: Legitimate
known filename: SDhelper.dll
info link: http://spybot.eon.net.au/
info source: Patrick M. Kolla
Path: C:\PROGRA~1\SPYBOT~1\
Long name: SDHelper.dll
Short name:
Date (created): 2013/09/19 15:22:08
Date (last access): 2013/09/19 15:22:08
Date (last write): 2009/01/26 15:31:02
Filesize: 1879896
Attributes: archive
MD5: 022C2F6DCCDFA0AD73024D254E62AFAC
CRC32: 5BA24007
Version: 1.6.2.14

{60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} (E-Photo)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: E-Photo
Path: C:\Program Files\Epson Software\E-Photo\
Long name: EPTBL.dll
Short name:
Date (created): 2012/12/15 13:23:14
Date (last access): 2012/12/15 13:23:14
Date (last write): 2008/03/29 18:41:00
Filesize: 262144
Attributes: archive
MD5: 6B38D54A57E914FA91372F0AE2F8B66E
CRC32: 8CAADE07
Version: 1.0.0.0

{6CC4BF79-7708-4ECB-8F2B-A11264A67989} (ShopSave Toolbar BHO)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name: ShopSave Toolbar BHO
CLSID name: ShopSave ToolbarBHO
Path: C:\Program Files\ShopSave Toolbar\2.1.2\
Long name: KangoBHO.dll

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (Java(tm) Plug-In SSV Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Java(tm) Plug-In SSV Helper
Path: C:\Program Files\Java\jre7\bin\
Long name: ssv.dll
Short name:
Date (created): 2013/10/17 15:05:52
Date (last access): 2014/07/11 3:01:02
Date (last write): 2014/07/11 3:01:02
Filesize: 462760
Attributes: archive
MD5: 95D42306C060ADD5DD07799C6ADB7F71
CRC32: 66B94423
Version: 10.65.2.20

{9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live ID Sign-in Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Windows Live ID Sign-in Helper
Path: C:\Program Files\Common Files\Microsoft Shared\Windows Live\
Long name: WindowsLiveLogin.dll
Short name: WINDOW~1.DLL
Date (created): 2010/09/21 14:08:38
Date (last access): 2012/12/17 16:18:34
Date (last write): 2010/09/21 14:08:38
Filesize: 439168
Attributes: archive
MD5: 6BF01E200063D7274F3AF06D226671F5
CRC32: C8953126
Version: 7.250.4225.0

{9FDDE16B-836F-4806-AB1F-1455CBEFF289} (Windows Live Messenger Companion Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Windows Live Messenger Companion Helper
Path: C:\Program Files\Windows Live\Companion\
Long name: companioncore.dll
Short name: COMPAN~1.DLL
Date (created): 2010/09/23 0:16:36
Date (last access): 2012/12/17 16:20:44
Date (last write): 2010/09/23 0:16:36
Filesize: 393600
Attributes: archive
MD5: 093796100BA5F40F873FBCDC2A6C5BAA
CRC32: 651072C9
Version: 15.4.3502.922

{B37B14B8-699F-4002-9254-D1AB00FD07B5} (NiftyBHO)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name: NiftyBHO
CLSID name: Toolbar Browser Helper Objects
Path: C:\Program Files\@nifty toolbar\
Long name: nbho.dll
Short name:
Date (created): 2009/09/04 17:26:36
Date (last access): 2009/09/04 17:26:36
Date (last write): 2008/08/28 21:05:02
Filesize: 99640
Attributes: archive
MD5: 011D8AF9BC3518FAA6F2A7FD20D78989
CRC32: D12E310F
Version: 2.60.0.0

{DBC80044-A445-435b-BC74-9C25C1C588A9} (Java(tm) Plug-In 2 SSV Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Java(tm) Plug-In 2 SSV Helper
Path: C:\Program Files\Java\jre7\bin\
Long name: jp2ssv.dll
Short name:
Date (created): 2013/10/17 15:05:52
Date (last access): 2078/07/11 2:58:34
Date (last write): 2014/07/11 2:58:36
Filesize: 171944
Attributes: archive
MD5: E2CFFB36FC633DDDA9C6B923B31CA329
CRC32: 8020EAAD
Version: 10.65.2.20

{EEBA90E6-2B14-413F-9BF8-61A8BDF92258} (Yahoo!ツールバーヘルパー)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Yahoo!ツールバーヘルパー
Path: C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\
Long name: YahooToolBar.dll
Short name: YAHOOT~1.DLL
Date (created): 2013/10/18 11:11:18
Date (last access): 2013/11/13 21:22:24
Date (last write): 2013/10/18 11:11:18
Filesize: 366992
Attributes: archive
MD5: 7E70D978C5722A8E594C4AAF98B60A66
CRC32: 67ADB944
Version: 2013.10.17.0



--- ActiveX list ---
{0E15796F-7B3A-4FB3-BF69-7B11D20A4A62} (AzbyClub ユーザー登録用 コントロール)
DPF name:
CLSID name: AzbyClub ユーザー登録用 コントロール
Installer: C:\Windows\Downloaded Program Files\UserReg.inf
Codebase: https://azby.fmworld.net/register/entrance/UserReg.CAB
Path: C:\Windows\DOWNLO~1\
Long name: UserReg.ocx
Short name:
Date (created): 2012/12/15 16:45:36
Date (last access): 2012/12/15 16:45:36
Date (last write): 2009/06/19 9:09:34
Filesize: 387040
Attributes: archive
MD5: 427E4247866B0DC7E6446686D1D614CB
CRC32: E7325C99
Version: 1.0.0.1



--- Process list ---
PID: 1332 ( 556) C:\windows\system32\taskhost.exe
size: 49152
MD5: 72E953215CADE1A726C04AAFDF6B463D
PID: 1804 (1056) C:\windows\system32\Dwm.exe
size: 92672
MD5: 505BF4D1CADEB8D4F8BCD08D944DE25D
PID: 1780 ( 548) C:\Program Files\EPSON\MyEPSON Connect\mep.exe
size: 2387520
MD5: 9C65C4F46BB75904B8B843724971E020
PID: 2116 (1868) C:\windows\Explorer.EXE
size: 2616320
MD5: 8B88EBBB05A0E56B7DCC708498C02B3E
PID: 2500 ( 688) C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPCMNT.EXE
size: 361840
MD5: ADF737907408713857652099AA684367
PID: 2524 (2116) C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
size: 47464
MD5: C99D5A9E7646C445B33111FD04191D4F
PID: 2540 (2116) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
size: 7703072
MD5: 9E63CE05416587923091B61AF2F012D6
PID: 2548 (2116) C:\Program Files\Apoint2K\Apoint.exe
size: 233472
MD5: 6D602FC152DFBAF8CFAA68E37CC9B90C
PID: 2556 (2116) C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
size: 128248
MD5: 0051A1FCDCE42A1CCCA28392EAF63664
PID: 2576 (2116) C:\Program Files\Softex\OmniPass\scureapp.exe
size: 3248128
MD5: 8CB900885151A3F721FE1A6E431172F8
PID: 2584 (2116) C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
size: 128360
MD5: 857E1A60B7443433DCBAECB95D7F6726
PID: 2592 (2116) C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
size: 127848
MD5: C4F1F6DF14464355AA1617F19858DADD
PID: 2604 (2116) C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
size: 91496
MD5: B760EA8489BF24FB0A45C8DD4A132779
PID: 2712 (2116) C:\Fjuty\sptnavi\EzSptBtn4.exe
size: 555632
MD5: 1A8D813BF2C9CF1859105AD4DF5993E6
PID: 2864 (2592) C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
size: 33640
MD5: D301339586E45F9B43A3F6CF23D4AD9B
PID: 3320 (2116) C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe
size: 451856
MD5: A51BEBF7307401FDC86E3D1D46FE1896
PID: 3360 (2116) C:\Program Files\K7 Computing\K7TSecurity\k7tsecurity.exe
size: 165912
MD5: A01952AD2934CE8299FCE373AD6E5D89
PID: 3504 (2116) C:\Program Files\Epson Software\Event Manager\EEventManager.exe
size: 976832
MD5: F4D37D47D8FFB01FC072D81440051CAD
PID: 3512 (3360) C:\Program Files\K7 Computing\K7TSecurity\K7SysMon.Exe
size: 72800
MD5: 63C8C9657A1D4F940B1710F6E1B28FBB
PID: 3524 (2116) C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
size: 599328
MD5: 766E24A20116AFA41F380B57FFE7AF02
PID: 3536 (2116) C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe
size: 1914040
MD5: EB5CB5C19261092A368254D080613DF9
PID: 3552 (2116) C:\Program Files\Unlocker\UnlockerAssistant.exe
size: 17408
MD5: 255E405D801CF01247390F38F92D8042
PID: 3560 (2116) C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
size: 36712
MD5: DD89539FB4AE7FC9E5026AD8BEE73880
PID: 3568 (2116) C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
size: 107880
MD5: 04A10D03B319193E898DCFF27F4CA3A8
PID: 3604 (2116) C:\Windows\System32\igfxtray.exe
size: 141848
MD5: BB0DEA56F4FDD4AAC81C615358DD578F
PID: 3620 (2116) C:\Windows\System32\hkcmd.exe
size: 174104
MD5: 65C65BE87EB1F08B4AED82C4851E469D
PID: 3664 (2116) C:\Windows\System32\igfxpers.exe
size: 151064
MD5: 58C4EDA516A09D99EE271999A5A95738
PID: 3672 ( 688) C:\windows\system32\igfxsrvc.exe
size: 252952
MD5: C41B6ED2F2D35BF4CDC9C4B27EEF1827
PID: 3724 (2116) C:\Program Files\Fujitsu\chitose\updatenv.exe
size: 147456
MD5: 2196D20B78322EA8325CA0FCFF16A2DB
PID: 2488 (2116) C:\Program Files\Real\RealPlayer\Update\realsched.exe
size: 296520
MD5: A785756B651D411C068CD8E0577317CB
PID: 576 (2116) C:\Program Files\iTunes\iTunesHelper.exe
size: 152392
MD5: 603668084332DDB58D8C5AACE30B04FC
PID: 684 (2116) C:\Program Files\Common Files\Java\Java Update\jusched.exe
size: 256896
MD5: 1DE859B82E381A645C44284A5044BC33
PID: 2668 (2116) C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
size: 2694040
MD5: 1F1A53C41C4A2C618D7230C8CDEC3622
PID: 2696 (2116) C:\Windows\System32\spool\drivers\w32x86\3\E_FATIGYJ.EXE
size: 201216
MD5: 3C43470506F54EE0A6D1C7B890AC879E
PID: 2720 (2116) C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
size: 2144088
MD5: 896A1DB9A972AD2339C2E8569EC926D1
PID: 2972 (2116) C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
size: 59720
MD5: 48C3EBD6D5E52AFCB1A0FA9B7F9802FA
PID: 3012 (2116) C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
size: 59720
MD5: 799BCC829F48F19C5689478179060435
PID: 3040 (2116) C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
size: 822880
MD5: 77FBCE63719BE1DFDA9E5178CD7EE7CF
PID: 3084 (2116) C:\Program Files\SetPoint\SetPoint.exe
size: 813584
MD5: 00F28963F05C7E0F6E6FA61FF9C74102
PID: 3888 (3084) C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
size: 55824
MD5: F5F958AAC64A40AFE55284128D6CB194
PID: 4284 (2668) C:\Program Files\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
size: 769904
MD5: 1F85A80EBC4C4C1D562094F5AB231077
PID: 4500 (2624) C:\Program Files\Fujitsu\Plugfree NETWORK\PFNetDm.EXE
size: 1052160
MD5: 7E12DF3EE4FD28F5929EE8B52E5734EF
PID: 4600 (4500) C:\Program Files\Fujitsu\Plugfree NETWORK\PFNTray.EXE
size: 1189376
MD5: A9235DC3491403036CB5194865DB4796
PID: 4616 (3744) C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Statistics.exe
size: 372808
MD5: 106F800AEBFBB8405849B985F8819F47
PID: 4636 (3744) C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Message.exe
size: 1935944
MD5: 0C4A278E982CD11CB7B6BD29D856B2F5
PID: 4956 ( 688) C:\Program Files\Common Files\Apple\Internet Services\APSDaemon.exe
size: 59720
MD5: 47833576F0BEE0AD7B45109982B769BD
PID: 5524 (2668) C:\Program Files\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
size: 5558432
MD5: 7A9C478319484CDC43C81586D37D3E4A
PID: 2900 (3212) C:\Program Files\Apoint2K\Apntex.exe
size: 49152
MD5: 09EAABEC4C378C788E3137F0D31D0CFC
PID: 3700 ( 500) C:\windows\system32\conhost.exe
size: 271360
MD5: 2DE16A63F71D10B42ACE01E759078600
PID: 6624 (2548) C:\Program Files\Apoint2K\HidFind.exe
size: 49250
MD5: EA7F750C761E49B544335D9AE39802CD
PID: 6632 (3012) C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreamsDownloader.exe
size: 59720
MD5: 23B59F86B57556EC472CC345AF570168
PID: 224 (2668) C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
size: 490360
MD5: 24C60E57189A5475B439D60C64163DF0
PID: 7448 (2668) C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
size: 490360
MD5: 24C60E57189A5475B439D60C64163DF0
PID: 4356 (2668) C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
size: 490360
MD5: 24C60E57189A5475B439D60C64163DF0
PID: 6056 (2116) C:\Program Files\Twitama\Twitama.exe
size: 73216
MD5: F7A1AE0973A1BE35EBA0C03AB8FB0C19
PID: 5912 (2996) C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
size: 1326408
MD5: DAB55357D9CC9A76052F4472EBD5C729
PID: 9196 (8932) C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe
size: 24392
MD5: E8C9A8E30D691370BF16247A9CF6FE39
PID: 10008 ( 500) C:\windows\system32\conhost.exe
size: 271360
MD5: 2DE16A63F71D10B42ACE01E759078600
PID: 8852 (8932) C:\Program Files\Common Files\Apple\Mobile Device Support\SyncServer.exe
size: 43336
MD5: 41FABD22BD6A01C6E8BE6ABD9ECA9070
PID: 8636 ( 500) C:\windows\system32\conhost.exe
size: 271360
MD5: 2DE16A63F71D10B42ACE01E759078600
PID: 9656 (2116) C:\Program Files\Internet Explorer\iexplore.exe
size: 812216
MD5: CD900EFB4F8946A2BB1950D9F45915C2
PID: 9056 (9656) C:\Program Files\Internet Explorer\iexplore.exe
size: 812216
MD5: CD900EFB4F8946A2BB1950D9F45915C2
PID: 9576 ( 688) C:\windows\system32\Macromed\Flash\FlashUtil32_14_0_0_145_ActiveX.exe
size: 851632
MD5: C8BC9A2DC599F1A52DC6B42FDD47B01E
PID: 1964 (2116) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
size: 5365592
MD5: 0477C2F9171599CA5BC3307FDFBA8D89
PID: 9020 (9656) C:\Program Files\Internet Explorer\iexplore.exe
size: 812216
MD5: CD900EFB4F8946A2BB1950D9F45915C2
PID: 2264 (5184) C:\windows\system32\SearchProtocolHost.exe
size: 164352
MD5: E1AC89F6C5252057E6062843E36A6701
PID: 0 ( 0) [System Process]
PID: 4 ( 0) System
PID: 288 ( 4) smss.exe
size: 69632
PID: 448 ( 440) csrss.exe
size: 6144
PID: 500 ( 492) csrss.exe
size: 6144
PID: 508 ( 440) wininit.exe
size: 96256
PID: 556 ( 508) services.exe
size: 259072
PID: 572 ( 508) lsass.exe
size: 22528
PID: 580 ( 508) lsm.exe
size: 267776
PID: 688 ( 556) svchost.exe
size: 20992
PID: 748 ( 556) AtService.exe
PID: 772 ( 556) OmniServ.exe
PID: 848 ( 492) winlogon.exe
size: 304128
PID: 928 ( 556) svchost.exe
size: 20992
PID: 992 ( 556) svchost.exe
size: 20992
PID: 1056 ( 556) svchost.exe
size: 20992
PID: 1116 ( 556) svchost.exe
size: 20992
PID: 1140 ( 556) svchost.exe
size: 20992
PID: 1360 ( 556) svchost.exe
size: 20992
PID: 1536 ( 556) spoolsv.exe
size: 317440
PID: 1564 ( 556) svchost.exe
size: 20992
PID: 1748 ( 556) armsvc.exe
PID: 1772 ( 556) AppleMobileDeviceService.exe
PID: 1820 ( 556) mDNSResponder.exe
PID: 1848 ( 556) CLHNService.exe
PID: 1888 ( 556) iviRegMgr.exe
PID: 1936 ( 556) K7CrvSvc.exe
PID: 1968 ( 556) k7tsmngr.exe
PID: 548 ( 556) mepService.exe
PID: 912 ( 556) NetworkPlayerServer.exe
PID: 2184 ( 556) o2flash.exe
size: 65536
PID: 2236 ( 556) PFNService.exe
PID: 2296 ( 556) PMBDeviceInfoProvider.exe
PID: 2328 ( 556) PSIService.exe
size: 177704
PID: 2464 ( 556) PsiService_2.exe
PID: 3156 ( 556) PUSCSRVC.exe
PID: 3176 (1012) opvapp.exe
PID: 3432 ( 556) rndlresolversvc.exe
PID: 3480 ( 556) rpdsvc.exe
PID: 2460 ( 556) RealPlayerUpdateSvc.exe
PID: 5400 ( 556) svchost.exe
size: 20992
PID: 5444 ( 556) updnvsrv.exe
PID: 5788 ( 556) WLIDSVC.EXE
PID: 4408 ( 556) k7emlpxy.exe
PID: 2728 (5788) WLIDSVCM.EXE
PID: 3788 ( 556) k7fwsrvc.exe
PID: 3908 ( 556) k7pssrvc.exe
PID: 5740 ( 556) k7rtscan.exe
PID: 4628 ( 556) iPodService.exe
PID: 5184 ( 556) SearchIndexer.exe
size: 427520
PID: 1104 (2604) PUSCHOOK.exe
PID: 5896 (2548) ApMsgFwd.exe
PID: 3720 (2864) BtnHndHkb.exe
PID: 5424 ( 556) svchost.exe
size: 20992
PID: 6184 ( 556) svchost.exe
size: 20992
PID: 6916 ( 688) WmiPrvSE.exe
PID: 7980 ( 556) wmpnetwk.exe
PID: 3548 ( 556) PhotoshopElementsFileAgent.exe
PID: 7228 (5184) SearchFilterHost.exe
size: 86528


--- Browser start & search pages list ---
Spybot - Search & Destroy browser pages report, 2014/07/30 22:40:32

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page
C:\windows\system32\blank.htm
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page
http://go.microsoft.com/fwlink/?LinkId=54896
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
http://www.yahoo.co.jp/
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
http://azby.fmworld.net/?ref=200910
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page
C:\Windows\System32\blank.htm
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
http://go.microsoft.com/fwlink/?LinkId=54896
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
http://jp.hao123.com/?tn=incore_pay_hp_01_hao123_jp
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
http://go.microsoft.com/fwlink/p/?LinkId=255141
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
http://go.microsoft.com/fwlink/?LinkId=54896


--- Winsock Layered Service Provider list ---
Protocol 0: MSAFD Tcpip [TCP/IPv6]
GUID: {F9EAB0C0-26D4-11D0-BBBF-00AA006C34E4}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IPv6 protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip [*]

Protocol 1: MSAFD Tcpip [UDP/IPv6]
GUID: {F9EAB0C0-26D4-11D0-BBBF-00AA006C34E4}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IPv6 protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip [*]

Protocol 2: MSAFD Tcpip [RAW/IPv6]
GUID: {F9EAB0C0-26D4-11D0-BBBF-00AA006C34E4}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IPv6 protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip [*]

Protocol 3: MSAFD Tcpip [TCP/IP]
GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IP protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip [*]

Protocol 4: MSAFD Tcpip [UDP/IP]
GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IP protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip [*]

Protocol 5: MSAFD Tcpip [RAW/IP]
GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IP protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip [*]

Protocol 6: RSVP TCPv6 サービス プロバイダー
GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP RVSP
DB filename: %SystemRoot%\system32\rsvpsp.dll
DB protocol: RSVP * Service Provider

Protocol 7: RSVP TCP サービス プロバイダー
GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP RVSP
DB filename: %SystemRoot%\system32\rsvpsp.dll
DB protocol: RSVP * Service Provider

Protocol 8: RSVP UDPv6 サービス プロバイダー
GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP RVSP
DB filename: %SystemRoot%\system32\rsvpsp.dll
DB protocol: RSVP * Service Provider

Protocol 9: RSVP UDP サービス プロバイダー
GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP RVSP
DB filename: %SystemRoot%\system32\rsvpsp.dll
DB protocol: RSVP * Service Provider

Protocol 10: MSAFD NetBIOS [\Device\NetBT_Tcpip_{808A653C-0610-4013-818B-C10F7CA24F37}] SEQPACKET 7
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 11: MSAFD NetBIOS [\Device\NetBT_Tcpip_{808A653C-0610-4013-818B-C10F7CA24F37}] DATAGRAM 7
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 12: MSAFD NetBIOS [\Device\NetBT_Tcpip_{34439439-8A97-46B9-9E8C-A0DD1BF23661}] SEQPACKET 3
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 13: MSAFD NetBIOS [\Device\NetBT_Tcpip_{34439439-8A97-46B9-9E8C-A0DD1BF23661}] DATAGRAM 3
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 14: MSAFD NetBIOS [\Device\NetBT_Tcpip_{1E383628-E40B-4FEC-ADA8-79C5D9497D13}] SEQPACKET 0
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 15: MSAFD NetBIOS [\Device\NetBT_Tcpip_{1E383628-E40B-4FEC-ADA8-79C5D9497D13}] DATAGRAM 0
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 16: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{808A653C-0610-4013-818B-C10F7CA24F37}] SEQPACKET 8
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 17: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{808A653C-0610-4013-818B-C10F7CA24F37}] DATAGRAM 8
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 18: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{C43F9853-3125-4DCC-9DD2-29E69906A6C7}] SEQPACKET 1
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 19: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{C43F9853-3125-4DCC-9DD2-29E69906A6C7}] DATAGRAM 1
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 20: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{8AE6F007-DCDE-4592-B7B3-F07BDAE299F3}] SEQPACKET 6
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 21: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{8AE6F007-DCDE-4592-B7B3-F07BDAE299F3}] DATAGRAM 6
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 22: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{781A7982-6C16-439A-81B8-67114A0668E2}] SEQPACKET 5
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 23: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{781A7982-6C16-439A-81B8-67114A0668E2}] DATAGRAM 5
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 24: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{34439439-8A97-46B9-9E8C-A0DD1BF23661}] SEQPACKET 4
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 25: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{34439439-8A97-46B9-9E8C-A0DD1BF23661}] DATAGRAM 4
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 26: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{1E383628-E40B-4FEC-ADA8-79C5D9497D13}] SEQPACKET 2
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Protocol 27: MSAFD NetBIOS [\Device\NetBT_Tcpip6_{1E383628-E40B-4FEC-ADA8-79C5D9497D13}] DATAGRAM 2
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *

Namespace Provider 0: Network Location Awareness Legacy (NLAv1) Namespace
GUID: {6642243A-3BA8-4AA6-BAA5-2E0BD71FDD83}
Filename:
Description: Microsoft Windows NT/2k/XP name space provider
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: NLA-Namespace

Namespace Provider 1: 電子メール ネーミング Shim プロバイダー
GUID: {964ACBA2-B2BC-40EB-8C6A-A6DB40161CAE}
Filename:

Namespace Provider 2: PNRP クラウド名前空間プロバイダー
GUID: {03FE89CE-766D-4976-B9C1-BB9BC42C7B4D}
Filename:

Namespace Provider 3: PNRP 名の名前空間プロバイダー
GUID: {03FE89CD-766D-4976-B9C1-BB9BC42C7B4D}
Filename:

Namespace Provider 4: mdnsNSP
GUID: {B600E6E9-553B-4A19-8696-335E5C896153}
Filename: C:\Program Files\Bonjour\mdnsNSP.dll
Description: Apple Rendezvous protocol
DB filename: %ProgramFiles%\Rendezvous\bin\mdnsNSP.dll
DB protocol: mdnsNSP

Namespace Provider 5: WindowsLive NSP
GUID: {4177DDE9-6028-479E-B7B7-03591A63FF3A}
Filename: C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL

Namespace Provider 6: WindowsLive Local NSP
GUID: {229F2A2C-5F18-4A06-8F89-3A372170624D}
Filename: C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL

Namespace Provider 7: Tcpip
GUID: {22059D40-7E9E-11CF-AE5A-00AA00A7112B}
Filename:
Description: Microsoft Windows NT/2k/XP TCP/IP name space provider
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: TCP/IP

Namespace Provider 8: NTDS
GUID: {3B2637EE-E580-11CF-A555-00C04FD8D4AC}
Filename: %SystemRoot%\System32\winrnr.dll
Description: Microsoft Windows NT/2k/XP name space provider
DB filename: %SystemRoot%\system32\winrnr.dll
DB protocol: NTDS


  • ひめ
  • 2014/07/30 (Wed) 22:52:22
SBのログはります5
2013/09/19 15:35:24 アップデータ ファイル ダウンロード (http://www.safer-networking.org/updates/spybotsd.ini)



以上です。
よろしくお願いします
  • ひめ
  • 2014/07/30 (Wed) 22:53:49
では続きの作業をお願いします
おはようございます。
ログを見せてもらって見えてきました。
プロセスリストでは特に怪しいものは見えてないようで、どうやら危険なものが入り込んでいるおそれはないようです。最後まで油断はできませんが。
BHOログを見たところ、ShopSave Toolbarがまだ生きてましたね。
HJTログでも出てますが、やはりこれを処置しておきましょうか。

では以下の説明を読んでから、また作業をお願いします。

先に行った手順でSBの「BHO」項目を開いてください。

そこで下記を選択してから、画面上部の「削除」を押してください。
>{6CC4BF79-7708-4ECB-8F2B-A11264A67989} (ShopSave Toolbar BHO)

これでそのBHOが削除されます。
対象外のものを間違っていじらないようによく見て作業を。

これで処置できたらSBは終了してください。

今度はいつも通りのオーソドックスな解析作業に入ります。

以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://jpn-security.com/?no=282
片付けのときは以下のサイト様の説明を参考に、
http://jpn-security.com/?no=396
コントロールパネルからアンインストールですが、ポータブル版をお使いの場合はフォルダごと削除してください。
また、2014年ごろからIUはスポンサーサイトの広告も1週間に1度ほどのペースで表示するようになりました。
以下のページのような広告が表示されても慌てずに、一度PC再起動すればあとはまた次の週まで広告も出ないでしょう
http://okwave.jp/qa/q8644647.html

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

準備できたら作業開始です。

Yahoo!ツールバー Yahoo! JAPAN. 2013/11/13 2.73 MB 7.3.0.23
AzbyClubツールバー 2012/12/11
ツールバーの複数併用はそれだけで不具合のもとになります。
使うならひとつだけ残して、他はIUを使ってアンインストールしてください。
事前に他のプログラムを終了してからIU起動して、該当のアプリを選択して、アンインストール→パワースキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。
なお、IUは削除後ごくまれに異常が出ることもあるので、もし異常があればWindows標準のシステムの復元で、削除時の復元ポイントに戻してください。

Craving Explorer Version 1.6.4 T-Craft 2014/07/21 26.6 MB 1.6.4.0
ダウンロード支援ツールはできればアンインストールをお勧めします。
DLツールは各社のアンチウイルスソフトでサポート外です。
つまり、これらDLツールを使って危険なサイトやファイルにアクセスすると、マルウェアがあってもブロックできずに感染してしまう危険が高くなります。
ただでさえDLツールを使う人が多い動画サイトは現在、その隙を狙う危険な罠リンクや悪質広告の巣窟に成り果てています。
どうしても使うなら最新版に更新したうえで、これによるいかなトラブルに遭っても自己責任で。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでIUを使って、下記をアンインストールしてください。
Freemake Video Converter バージョン 4.1.4 Ellora Assets Corporation 2014/05/24 78.3 MB 4.1.4
IU起動して、該当のアプリを選択して、アンインストール→パワースキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。
なお、IUは削除後ごくまれに異常が出ることもあるので、もし異常があればWindows標準のシステムの復元で、削除時の復元ポイントに戻してください。

セーフモードのままでATFを起動して、「Recycle bin」(ゴミ箱)以外の箇所全部にチェックしてから、下部の「Empty selected」を押してください。
これでPC内の一時ファイル等のゴミが掃除できます。
ゴミ箱を空にしないのは、もし間違って安全なファイルを削除しても戻せるようにとの対処です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O4 - HKLM\..\Run: [TkBellExe] "c:\program files\real\realplayer\Update\realsched.exe" -osboot
必要な項目にチェックが入りましたら、Fix checkedをクリックしてください。

今度はACを起動してください。
起動したら「スキャン」したあと、そのスキャン終了後に続けて「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、ACとCCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2014/07/31 (Thu) 08:12:45
すいません
ありがとうございます。
今、SBの作業をしてみたところ画面上部の削除がクリックできない
状態になっています。
こういう場合はどうしたらいいのでしょうか?
  • ひめ
  • 2014/07/31 (Thu) 14:46:42
別の角度から処置しましょう
レスが遅くなってすみません。
画像も見せてもらいました。
どうやらSBからは削除できませんか。
SBでは時々こうやって処置できないところもあるので、これがSBが現在他社セキュリティソフトに追い抜かれてしまった点の一つですが、別の手で処置できるので大丈夫です。

PCをセーフモードでHJTを起動して、スキャン後に表示された中の下記エントリをfixしてください。
>O2 - BHO: ShopSave Toolbar BHO - {6CC4BF79-7708-4ECB-8F2B-A11264A67989} - C:\Program Files\ShopSave Toolbar\2.1.2\KangoBHO.dll (file missing)

これがSBで処置できないものと同じです。HJTから削除できればいいです。

これができたらあとはまた続きのレスをお願いします
  • 悪代官
  • 2014/07/31 (Thu) 17:48:59
Re: マジですか? 嫌になるなぁ。
ひめさま はじめまして。

おそらくですが、Adobe Application Managerが破損し(古すぎるため)強制的に
クラウド移行になってしまった事が判明しました。
いや、実質私も画像のマークになってしまったので、少し動揺中です。

この件については、やっぱり管理人のほうが本業だし、今後古いソフト類は
どうしていくべきなのか検討課題になりそうです。(やっぱり趣味に格下げだ)
というかアップデートマネージャーがダメなのが痛すぎる(泣)

<追記>
とりあえず、ログインをしてみました。これは体験してみてねという形だったので、
まず、体験版なのかどうか確認をお願いいたします。体験版をインストールしてしまった
のであれば、削除して頂き元のAdobe Photoshop Elements 10 に戻って頂ければ良い
と思います。
(脆弱性等気にするのであれば、電気屋で売っている最新版を購入したほうが安全)
  • 三毛猫
  • 2014/07/31 (Thu) 20:26:41
ACが
セーフモードでACの作業をしようとデスクトップに張り付けたフォルダをクリックしましたが、アプリでなくファイルフォルダになっていたため、通常起動でもう一度DLしようとしたら画像のようなメッセージが出てDLできませんでした。
どうすればいいでしょうか?
  • ひめ
  • 2014/07/31 (Thu) 22:24:43
続き
画像はもう一つあります
  • ひめ
  • 2014/07/31 (Thu) 22:25:35
三毛猫様
ありがとうございます^^
Adobe Application Manager・・・たしか元はそれだったので私が知らずにUpdateと思ってクリックしたのを思い出しました。
早速削除させていただきました。
  • ひめ
  • 2014/07/31 (Thu) 22:31:30
Re: 代理案内
画像のメッセージが出たら、一度×で終了させてください。
保存はされています。定期的に保存する場所が決まっている
のならば、その保存場所を開くとファイルは存在しています
ので、続きの作業をどうぞ。

例 ダウンロードという場所に保存するのならその場所へ
  • 三毛猫
  • 2014/07/31 (Thu) 22:33:28
三毛猫様
ありがとうございます。
確認したらありましたので、また作業を続けます。
失礼いたしました
  • ひめ
  • 2014/07/31 (Thu) 22:36:10
作業完了しました
# AdwCleaner v3.302 - レポート作成日 31/07/2014 時間 22:41:36
# 更新日 30/07/2014 更新元 Xplode
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (32 bits)
# ユーザー名 : ひめ - ひめ-PC
# プログラムの実行場所 : C:\Users\ひめ\Desktop\AdwCleaner.exe
# オプション : 除去

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ タスク ] *****

タスク 除去 : Advanced System Protector
タスク 除去 : pricemeterdownloader

***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 除去 : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Download by Orbit
キー 除去 : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Grab video by Orbit
キー 除去 : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Do&wnload selected by Orbit
キー 除去 : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Down&load all by Orbit
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Google Chrome v

[ ファイル : C:\Users\ひめ\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R2].txt - [1352 octets] - [31/07/2014 22:38:54]
AdwCleaner[S2].txt - [1268 octets] - [31/07/2014 22:41:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1328 octets] ##########

有効 HKCU:Run AppleIEDAV Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
有効 HKCU:Run ApplePhotoStreams Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
有効 HKCU:Run EPSON EP-803A SEIKO EPSON CORPORATION C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIGYJ.EXE /FU "C:\windows\TEMP\E_S35EE.tmp" /EF "HKCU"
有効 HKCU:Run Google Update Google Inc. "C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run SpybotSD TeaTimer Safer Networking Limited C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
有効 HKCU:RunOnce CamStudioRebootScript Microsoft Corporation rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run ATSwpNav "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
有効 HKLM:Run Corel Photo Downloader Corel, Inc. "C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe" -startup
有効 HKLM:Run CorelLiteMD Microsoft Corporation Rundll32.exe "c:\Program Files\Common Files\Ulead Systems\MDLite\MDLiteLauncher.dll",LaunchMDLite
有効 HKLM:Run EEventManager SEIKO EPSON CORPORATION "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
有効 HKLM:Run EzSptBtn FUJITSU LIMITED C:\fjuty\sptnavi\EzSptBtn4.exe
有効 HKLM:Run FDM7 FUJITSU LIMITED C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
有効 HKLM:Run FJUPDNV_Chitose FUJITSU LIMITED C:\Program Files\Fujitsu\chitose\updatenv.exe
有効 HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\windows\system32\igfxtray.exe
有効 HKLM:Run IME JPN 2007 Migration Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
有効 HKLM:Run IndicatorUtility FUJITSU LIMITED C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run K7TSStart K7 Computing Pvt Ltd C:\Program Files\K7 Computing\K7TSecurity\K7TSecurity.exe
有効 HKLM:Run Kernel and Hardware Abstraction Layer Logitech, Inc. KHALMNPR.EXE
有効 HKLM:Run LoadBtnHnd FUJITSU LIMITED C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
有効 HKLM:Run LoadFUJ02E3 FUJITSU LIMITED C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
有効 HKLM:Run LoadFujitsuQuickTouch FUJITSU LIMITED C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
有効 HKLM:Run LoadPUSCDaemon FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
有効 HKLM:Run NetworkPlayerServerHelper DigiOn, Inc. "C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe"
有効 HKLM:Run OmniPass C:\Program Files\Softex\OmniPass\scureapp.exe
有効 HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
有効 HKLM:Run PfNet Fujitsu Limited. C:\Program Files\FUJITSU\Plugfree NETWORK\PFNet.exe /r
有効 HKLM:Run PMBVolumeWatcher Sony Corporation C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
有効 HKLM:Run PUSCKAPLEXE FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run UnlockerAssistant "C:\Program Files\Unlocker\UnlockerAssistant.exe"
有効 HKLM:Run UVS11 Preload InterVideo Digital Technology Corporation C:\Program Files\Corel\DVD MovieWriter for FUJITSU\Movie Wizard\uvPL.exe
有効 Startup Common RealPlayer Cloud Service UI.lnk RealNetworks, Inc. C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
有効 Startup Common SetPoint.lnk Logicool, Inc. C:\Program Files\SetPoint\SetPoint.exe
  • ひめ
  • 2014/08/01 (Fri) 15:32:34
その2
無効 Extension Messenger Companion (Ctrl+Shift+C) Microsoft Corporation C:\Program Files\Windows Live\Companion\companioncore.dll
無効 Extension Research Microsoft Corporation C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
有効 Extension Spybot - Search Destroy Configuration Safer Networking Limited C:\PROGRA~1\SPYBOT~1\SDHelper.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper E-Photo SEIKO EPSON CORPORATION / CyCom Technology Corp. C:\Program Files\Epson Software\E-Photo\EPTBL.dll
無効 Helper E-Web Print SEIKO EPSON CORPORATION C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\ssv.dll
有効 Helper K7 Web Protection K7 Computing Pvt Ltd C:\Program Files\K7 Computing\K7TSecurity\K7SRExt.dll
無効 Helper RealNetworks Download and Record Plugin for Internet Explorer RealDownloader C:\Program Files\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
無効 Helper Spybot-SD IE Protection Safer Networking Limited C:\PROGRA~1\SPYBOT~1\SDHelper.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live Messenger Companion Helper Microsoft Corporation C:\Program Files\Windows Live\Companion\companioncore.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
有効 Toolbar E-Photo SEIKO EPSON CORPORATION / CyCom Technology Corp. C:\Program Files\Epson Software\E-Photo\EPTBL.dll
無効 Toolbar E-Web Print SEIKO EPSON CORPORATION C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll

有効 Extension Comodo Drag&Drop Service 2.3.2 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aneodkojaglhnkkdbbdnmmmgimlcaogo\2.3.2_0
有効 Extension Comodo Media Downloader 1.4.5 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\dihmnpngfonlhjmgkflpnibiaaliendo\1.4.5_0
有効 Extension Comodo Share Page Service 0.1 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mcmdgbiocnkpnaccjkailibfgepaccgf\0.1_0
有効 Extension Comodo Web Inspector 0.3 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\bdngekjahnmlkinegnhdmmbcfnmbclnn\0.3_0
有効 Extension Google ウォレット 0.0.6.1 最初のユーザー C:\Users\ひめ\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_1
無効 Extension K7 WebProtection 2.8 最初のユーザー C:\Users\ひめ\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlpfamleaodfgmfnggonbfljhjggbdbe\2.8_1
有効 Extension PrivDog 2.1.0.23 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\cmaiofennmphjldldcpphcechfnnohja\2.1.0.23_0
無効 Extension RealPlayer Downloader 17.0.9 最初のユーザー C:\Users\ひめ\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\17.0.9_1

有効 Task 0 Microsoft Corporation c:\program files\internet explorer\iexplore.exe
有効 Task 29000 Microsoft Corporation wscript.exe C:\Users\ひめ\AppData\Local\Temp\launchie.vbs //B
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task AdobeAAMUpdater-1.0-ひめ-PC-ひめ Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task BaiduJP_Update_{8099779F-A13B-403e-B39A-65133857586B} C:\Program Files\baidu\update\baidujp_update.exe -Update
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskUserS-1-5-21-3902064892-3246658005-1053406815-1001Core Google Inc. C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskUserS-1-5-21-3902064892-3246658005-1053406815-1001UA Google Inc. C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
有効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task SidebarExecute Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /c "E:\Drv\fmvuser\Signup.gadget" && pause
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {DE721589-FCB7-40AE-BAC0-0ABF5ACB2555} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\ひめ\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S02HG1F8\Install_CopyTrans_Suite.exe" -d C:\Users\ひめ\Desktop

  • ひめ
  • 2014/08/01 (Fri) 15:34:19
その3
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:27:03, on 2014/08/01
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17207)
Boot mode: Normal

Running processes:
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\Program Files\EPSON\MyEPSON Connect\mep.exe
C:\windows\Explorer.EXE
C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPCMNT.EXE
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
C:\Program Files\Softex\OmniPass\scureapp.exe
C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Fjuty\sptnavi\EzSptBtn4.exe
C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe
C:\Program Files\K7 Computing\K7TSecurity\k7tsecurity.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\Program Files\K7 Computing\K7TSecurity\K7SysMon.Exe
C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Fujitsu\chitose\updatenv.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
C:\Program Files\SetPoint\SetPoint.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\windows\system32\conhost.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Statistics.exe
C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Message.exe
C:\Program Files\Fujitsu\Plugfree NETWORK\PFNetDm.EXE
C:\Program Files\Common Files\Apple\Internet Services\APSDaemon.exe
C:\Program Files\Fujitsu\Plugfree NETWORK\PFNTray.EXE
C:\windows\system32\taskeng.exe
C:\Users\ひめ\Desktop\新しいフォルダー (2)\HijackThis.exe

O2 - BHO: K7 Web Protection - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files\K7 Computing\K7TSecurity\K7SRExt.dll
O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\ypho.dll
O2 - BHO: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
O3 - Toolbar: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
O3 - Toolbar: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [FDM7] C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
O4 - HKLM\..\Run: [PUSCKAPLEXE] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
O4 - HKLM\..\Run: [PfNet] C:\Program Files\FUJITSU\Plugfree NETWORK\PFNet.exe /r
O4 - HKLM\..\Run: [EzSptBtn] C:\fjuty\sptnavi\EzSptBtn4.exe
O4 - HKLM\..\Run: [IME JPN 2007 Migration] C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
O4 - HKLM\..\Run: [UVS11 Preload] C:\Program Files\Corel\DVD MovieWriter for FUJITSU\Movie Wizard\uvPL.exe
O4 - HKLM\..\Run: [CorelLiteMD] Rundll32.exe "c:\Program Files\Common Files\Ulead Systems\MDLite\MDLiteLauncher.dll",LaunchMDLite
O4 - HKLM\..\Run: [NetworkPlayerServerHelper] "C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe"
O4 - HKLM\..\Run: [K7TSStart] C:\Program Files\K7 Computing\K7TSecurity\K7TSecurity.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe" -startup
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [LoadFUJ02E3] C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [FJUPDNV_Chitose] C:\Program Files\Fujitsu\chitose\updatenv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [EPSON EP-803A] C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIGYJ.EXE /FU "C:\windows\TEMP\E_S35EE.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [AppleIEDAV] C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\RunOnce: [CamStudioRebootScript] rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
O4 - Global Startup: RealPlayer Cloud Service UI.lnk = C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
O4 - Global Startup: SetPoint.lnk = C:\Program Files\SetPoint\SetPoint.exe
O8 - Extra context menu item: @nifty: @searchで検索 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/atsearch.htm
O8 - Extra context menu item: @nifty: ページを日本語に翻訳 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/en_to_jp.htm
O8 - Extra context menu item: @nifty: 選択範囲を日本語に翻訳 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/en_to_jp_txt.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {0E15796F-7B3A-4FB3-BF69-7B11D20A4A62} (AzbyClub ユーザー登録用 コントロール) - https://azby.fmworld.net/register/entrance/UserReg.CAB
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Active File Monitor V10 (AdobeActiveFileMonitor10.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AuthenTec Fingerprint Service (ATService) - AuthenTec, Inc. - C:\Program Files\Fingerprint Sensor\AtService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files\Fujitsu\NetworkPlayer\Kernel\DMP\CLHNService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: K7Carnivore Service (K7CrvSvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7CrvSvc.exe
O23 - Service: K7Computng - EMail Proxy Server (K7EmlPxy) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7EmlPxy.exe
O23 - Service: K7Firewall Services (K7FWSrvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7FWSrvc.exe
O23 - Service: K7Privacy Services (K7PSSrvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7PSSrvc.exe
O23 - Service: K7RealTime AntiVirus Services (K7RTScan) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7SpmSrc.exe
O23 - Service: K7TotalSecurity Manager (K7TSMngr) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7TSMngr.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: NetworkPlayer Server - Unknown owner - C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServer.exe
O23 - Service: O2Flash Memory Service (O2Flash) - O2Micro International - C:\WINDOWS\system32\o2flash.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: PFNService - Unknown owner - C:\Program Files\FUJITSU\Plugfree NETWORK\PFNService.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: PowerUtility - スケジュール機能 (PUSCSRVC) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: RealPlayer Cloud Service - RealNetworks, Inc. - c:\program files\real\realplayer\RPDS\Bin\rpdsvc.exe
O23 - Service: RealPlayer Update Service (RealPlayerUpdateSvc) - Unknown owner - C:\Program Files\Real\UpdateService\RealPlayerUpdateSvc.exe
O23 - Service: UpdateNaviInstallService - FUJITSU LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe

--
End of file - 14562 bytes
  • ひめ
  • 2014/08/01 (Fri) 15:35:14
その4
+Lhaca 2012/12/15
3D MediaSurfing FUJITSU LIMITED 2009/09/04 33.0 MB V4.2
Adobe AIR Adobe Systems Incorporated 2014/06/13 14.0.0.110
Adobe Community Help Adobe Systems Incorporated. 2014/03/22 3.5.23
Adobe Flash Player 14 ActiveX Adobe Systems Incorporated 2014/07/26 6.00 MB 14.0.0.145
Adobe Photoshop Elements 10 Adobe Systems Incorporated 2014/03/22 2.60 GB 10.0
Adobe Reader XI (11.0.07) - Japanese Adobe Systems Incorporated 2014/05/19 200 MB 11.0.07
allegrafx_screensaver2014_win 2014/01/14
ALPS Touch Pad Driver ALPS ELECTRIC CO., LTD. 2012/12/11
Any Video Converter 5.0.9 Any-Video-Converter.com 2013/09/23 117 MB
Apple Application Support Apple Inc. 2014/07/13 93.4 MB 3.0.5
Apple Mobile Device Support Apple Inc. 2014/07/13 20.7 MB 7.1.2.6
Apple Software Update Apple Inc. 2012/12/14 2.38 MB 2.1.3.127
arashi_screensaver 2013/03/14
arashi_screensaver_vol02 2013/06/26
arashi_screensaver_vol03 2014/03/14
AuthenTec Fingerprint Software AuthenTec, Inc. 2009/09/04 9.12 MB 8.5.1.28
AzbyClubガジェットプログラム FUJITSU LIMITED 2009/09/04 3.00
BIBLOランプ設定 FUJITSU LIMITED 2009/09/04 128 KB 2.0.2.0
Bonjour Apple Inc. 2012/12/14 1.02 MB 3.0.0.10
CCleaner Piriform 2014/07/30 4.16
Corel Digital Studio for FUJITSU Corel Corporation 2012/12/11 1.5.2.164
Craving Explorer Version 1.6.4 T-Craft 2014/07/21 26.6 MB 1.6.4.0
DVD MovieWriter for FUJITSU Corel Corporation 2012/12/11 203 MB 7.0.0
DVD Shrink 3.2 DVD Shrink 2012/12/14
DVDFab 8.1.8.5 (24/05/2012) Qt Fengtao Software Inc. 2012/12/14 52.4 MB
DVDFab Passkey 8.2.1.2 (12/03/2014) Fengtao Software Inc. 2014/05/11 8.82 MB
Epson E-Photo SEIKO EPSON CORPORATION 2012/12/15 1.2.2.0
Epson E-Photo Plug-in for PMB(Picture Motion Browser) SEIKO EPSON CORPORATION 2012/12/15 1.00.0000
Epson E-Web Print SEIKO EPSON CORPORATION 2014/03/13 9.22 MB 1.19.0000
EPSON EP-803A プリンター アンインストール SEIKO EPSON Corporation 2012/12/15
EPSON EP-803A ネットワークガイド 2012/12/15
EPSON EP-803A ユーザーズガイド 2012/12/15
Epson Event Manager SEIKO EPSON CORPORATION 2012/12/15 40.5 MB 2.40.0003
Epson Print CD SEIKO EPSON CORPORATION 2012/12/15 2.00.00
Epson PRINT Image Framer Tool SEIKO EPSON CORPORATION 2012/12/15 3.5.0.0
EPSON Scan Seiko Epson Corporation 2012/12/15
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2013/10/29 2.00.0000
EpsonNet Config V4 SEIKO EPSON CORPORATION 2014/03/13 26.5 MB 4.4.6
EpsonNet Print SEIKO EPSON CORPORATION 2012/12/15 2.4i
EpsonNet Setup 3.3 SEIKO EPSON CORPORATION 2012/12/15 3.3a
e解説 Excel + Word 2007 e-frontier 2009/09/12 1.0
FM かんたんバックアップ 富士通株式会社 2012/12/15 5.1.02
FMVサポートナビ FUJITSU LIMITED 2009/09/10 2.0.2.0
FMVスクリーンセーバー 富士通株式会社 2009/09/04 268 KB V2.4L10
FormatFactory 3.3.5.0 Format Factory 2014/07/29 3.3.5.0
Fujitsu Display Manager FUJITSU LIMITED 2009/09/04 1.42 MB 7.00.20.201
GAMEPACK2009F DATT JAPAN INC. 2009/09/04 891 MB 2.01.0002
Google Chrome Google Inc. 2014/05/11 36.0.1985.125
iCloud Apple Inc. 2014/03/12 130 MB 3.1.0.40
ImgBurn LIGHTNING UK! 2013/09/19 2.5.8.0
IndicatorUtility FUJITSU LIMITED 2009/09/04 1.52 MB 3.60.0.0
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2012/12/11 54.2 MB 8.15.10.1883
Internet Explorer (Enable DEP) 2014/03/21
IObit Uninstaller IObit 2014/07/31 3.2.9.10
its-moNavi PC ZENRIN 2009/09/04 6.0.0
iTunes Apple Inc. 2014/07/13 219 MB 11.3.0.54
Java 7 Update 65 Oracle 2013/10/17 118 MB 7.0.650
Lhaplus 2012/12/15
Malwarebytes Anti-Malware バージョン 2.0.2.1012 Malwarebytes Corporation 2014/07/26 53.1 MB 2.0.2.1012
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/25 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/26 2.93 MB 4.5.50938
Microsoft Office File Validation Add-In Microsoft Corporation 2014/05/15 10.9 MB 14.0.5130.5003
Microsoft Office Outlook Connector Microsoft Corporation 2012/12/17 3.32 MB 14.0.5118.5000
Microsoft Office Personal 2007 Microsoft Corporation 2012/12/15 12.0.6612.1000
Microsoft Office ナビ 2007 Microsoft Corporation 2009/09/12 12.0.7002.1000
Microsoft Silverlight Microsoft Corporation 2014/07/24 131 MB 5.1.30514.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2012/12/17 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/12/15 2.61 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2012/12/20 748 KB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/03/11 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012/12/11 594 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/12/15 232 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/12/15 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/07/26 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2014/07/26 17.3 MB 11.0.61030.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2012/12/15 37.0 KB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2012/12/15 1.33 MB 4.20.9876.0
MyBookEditor3 TriWorks Corp. Japan 2009/09/04 9.97 MB 3.06.0006
MyEPSON Connect SEIKO EPSON Corporation 2012/12/15
NetworkPlayer CyberLink Corp. 2012/12/15 1.58.8228
NetworkPlayer サーバー DigiOn 2012/12/11 4.30
O2Micro Flash Memory Card Windows Driver O2Micro International LTD. 2009/09/04 1.30 MB 3.00.0006
OmniPass 7.00.02 Softex Inc. 2012/12/15 7.00.02
PC乗換ガイド 富士通株式会社 2009/09/04 7.58 MB
PlayStation(R)Network Downloader Sony Computer Entertainment Inc. 2012/12/15 827 KB 2.07.00849
PlayStation(R)Store Sony Computer Entertainment Inc. 2013/03/15 5.70 MB 4.14.6.15183
Plugfree NETWORK 富士通株式会社 2009/09/04 5.0.0.1
PMB Sony Corporation 2012/12/15 259 MB 5.2.00.03250
PowerUtility - スケジュール機能 FUJITSU LIMITED 2009/09/04 8.25 MB 4.9.0.0
PUREDRIVE 2012/12/14
QuickTime 7 Apple Inc. 2014/03/02 70.2 MB 7.75.80.95
RealPlayer Cloud RealNetworks 2014/06/20 91.7 MB 17.0.10
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2009/09/04 6.0.1.5911
SetPoint ロジクール 2012/12/11 17.0 KB 4.80
Spybot - Search & Destroy Safer Networking Limited 2013/09/19 1.6.2
StreamTransport version: 1.1.6.2 2014/07/21 46.8 MB
Unlocker 1.9.1 Cedrick Collomb 2013/06/15 1.9.1
Windows Live Essentials Microsoft Corporation 2012/12/17 15.4.3502.0922
WinDVD for FUJITSU InterVideo Inc. 2012/12/11 130 MB 8.0-B20.185
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2013/03/07 4.00 KB 1.2.0.1
Yahoo!ツールバー Yahoo! JAPAN. 2013/11/13 2.73 MB 7.3.0.23
アップデートナビ FUJITSU LIMITED 2013/04/22 1.75 MB 1.3.0020
ウイルスセキュリティ ソースネクスト株式会社 2012/12/14 12.00
セキュリティ対策ソフト選択 FUJITSU LIMITED 2009/09/04 369 KB 1.1.0.1
ソースネクスト アップデート 4.0 SOURCENEXT 2014/06/10 26.5 MB 9.09.0000
ツイタマ - Twitter Browser UNKNOWN 2013/09/09 0.74.0
ネットコンテンツセレクション CyberLink Corp. 2009/09/04 30.1 MB 2.0.3124
バッテリーユーティリティ FUJITSU LIMITED 2009/09/04 837 KB 3.00.00.000
フォト ガジェット Microsoft Corporation 2009/09/04 2.12 MB 1.1.1.0
マイフォト Corel Corporation 2012/12/15 57.6 MB 1.001.0014
マイフォトビューアー FUJITSU LIMITED 2009/09/10 28.1 MB V1.0
ラベル屋さん9 A-one Co.,Ltd. 2014/05/18 9.0.610
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2012/12/17 5.57 MB 15.4.5722.2
ワンタッチボタン設定 FUJITSU LIMITED 2009/09/04 2.32 MB 8.0.0.0
富士通デバイス再検出ツール FUJITSU LIMITED 2009/09/04 49.0 KB 1.0.0.0
富士通モビリティセンター拡張 FUJITSU LIMITED 2009/09/04 294 KB 3.00.02.000
富士通拡張機能ユーティリティ FUJITSU LIMITED 2009/09/04 64.0 KB 3.1.0.0
画面で見るマニュアル 富士通株式会社 2012/12/11 V20L10
筆ぐるめ Ver.16 富士ソフト株式会社 2012/12/15 671 MB 16.00.0000
@フォトレタッチ FUJITSU LIMITED 2009/09/04 19.4 MB
@メニュー FUJITSU LIMITED 2009/09/04 7.52 MB V5.0


起動はいくらか早くなった気がしますが、相変わらずPC起動時に強制的にIEにつながり初めに添付した画像のページが現れます。
  • ひめ
  • 2014/08/01 (Fri) 15:37:03
CCで見えてきました
レスが遅くなってすみません。
三毛猫さん、またフォローありがとうございます。

>起動はいくらか早くなった気がしますが、相変わらずPC起動時に強制的にIEにつながり初めに添付した画像のページが現れます

異常はまだ続いているようですね。
ですがCCログでその尻尾が見えてきました。
では各ログも見せてもらったところで続きの作業をお願いします。

ACはもういいので、準備時の説明に沿って片づけていいです。

まずCCを起動して「スケジュールされたタスク」タブ内の下記を右クリックから「無効」にしたあと「エントリの削除」してください。
>有効 Task 0 Microsoft Corporation c:\program files\internet explorer\iexplore.exe
>有効 Task 29000 Microsoft Corporation wscript.exe C:\Users\ひめ\AppData\Local\Temp\launchie.vbs //B
>有効 Task BaiduJP_Update_{8099779F-A13B-403e-B39A-65133857586B} C:\Program Files\baidu\update\baidujp_update.exe -Update

CCを終了したら、今度は下記をIUでアンインストールしてください。
>Malwarebytes Anti-Malware バージョン 2.0.2.1012 Malwarebytes Corporation 2014/07/26 53.1 MB 2.0.2.1012

これは最新版ですが、ただいま絶賛バグ祭り中で正常にスキャンや動作できない不具合が頻発してます。
なので一度削除したうえで、安定版の旧バージョンでスキャンし直します。

アンインストールできたらATFでゴミファイルの掃除した後に、以下の2アプリを用意してください。
Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/
ただし前述のように最新版はバグのために今回は使いません。以下の安定版である旧バージョンを用意してください。
旧バージョンの説明サイト↓
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
こちらは最新版で作業します。ただしSASは本日あたりバージョンアップされたので、説明サイトとは画面がかなり様変わりしてます。

アプリの準備できたら両アプリをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。

アップデートまでできたらPCをセーフモードで再起動してから、ATFを使ってゴミファイルの掃除してください。

続いてセーフモードのままMBAMとSASで順番にスキャンしてください。それぞれ「フルスキャン」「complete scan」です。

MBAMでのスキャンは以下の手順で。
MBAM起動したら「スキャナー」タブから「フルスキャン」してください。
対象ドライブはCを含めて全ドライブを選択してください。

スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

SASログ確認方法はアプリを起動して、画面中央の「System Tools」から「Scan Logs」を開くと、やはり日時ごとのリストが出るので、その中の対象日時のログを選択してダブルクリックするとそのログが表示されます。

このあと両アプリのログを返信に貼り付けて、それをレスで見せてください。
  • 悪代官
  • 2014/08/01 (Fri) 19:33:19
ccleaner
毎度すいません。
Ccleanerですが、スケジュールされたタスクというのが見当たりません。
バージョンが違うのかしら?
  • ひめ
  • 2014/08/01 (Fri) 19:51:32
Re: いくつか確認です。
今現在、セーフモードで起動しているのならば、通常モードに戻してからCcleanerを起動
お願いいたします。

後、何点か確認です。
・Unlocker 1.9.1 ロックされているファイルを無理やり解除して削除させるソフトのようですが、
 本当に今後必要ですか?。
・後、昔Comodoを使っていましたでしょうか?。

もし不要ならば、下記も無効→削除をお願いします。
・Unlocker 1.9.1 IUで削除後に操作をお願いします。
>有効 HKLM:Run UnlockerAssistant "C:\Program Files\Unlocker\UnlockerAssistant.exe"
>有効 Extension Comodo Drag&Drop Service 2.3.2 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aneodkojaglhnkkdbbdnmmmgimlcaogo\2.3.2_0
>有効 Extension Comodo Media Downloader 1.4.5 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\dihmnpngfonlhjmgkflpnibiaaliendo\1.4.5_0
>有効 Extension Comodo Share Page Service 0.1 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mcmdgbiocnkpnaccjkailibfgepaccgf\0.1_0
>有効 Extension Comodo Web Inspector 0.3 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\bdngekjahnmlkinegnhdmmbcfnmbclnn\0.3_0
>有効 Extension PrivDog 2.1.0.23 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\cmaiofennmphjldldcpphcechfnnohja\2.1.0.23_0
>有効 Task BaiduJP_Update_{8099779F-A13B-403e-B39A-65133857586B} C:\Program Files\baidu\update\baidujp_update.exe -Update

後、忘れ物なので同じように無効化→削除を。
>有効 HKCU:RunOnce CamStudioRebootScript Microsoft Corporation rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=

本日のつぶやき ついに使えなくなっちゃったのか・・・・昔は良いソフトだったのになぁ(爆)
  • 三毛猫
  • 2014/08/01 (Fri) 20:26:41
三毛猫さま
現在通常モードにしています。
Unrockerはスパイウエアやアドウエアを削除するときに使ったものです。
今後必要か?と言われれば他に手段があれば必要ではありません。
Comodo??使った記憶も何のソフトかもわかりません。
なので削除しても大丈夫と思います。
忘れ物・・・もしや・・・これがずっと悩まされてたやつの元凶かな??

  • ひめ
  • 2014/08/01 (Fri) 20:37:22
Re: Unrockerについては、悪代官様かIVNO様の判断に。
悪代官様・忙しいIVNO様、お時間のある時で構いません
ので、Unrockerについての判断をお願いいたします。

ひめさま、はい大当たりです。>忘れ物

この作業も一通り終わったら、悪代官様が指示されたログ
の提出をお願いいたします。

<追記>
まだ、忘れ物ありそうな予感もするけれども、追加です。
HTJを起動させて、下記の項目をチェックを入れて下さい。
その後fixをクリックしてください。
>O4 - HKCU\..\RunOnce: [CamStudioRebootScript] rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
  • 三毛猫
  • 2014/08/01 (Fri) 21:00:36
三毛猫さま
ありがとうございます^^
悪代官さまIVNOさまの判断が出まして、ccleanerの件がわかりましたら作業いたします。

元凶がわかったのがすごくうれしいです
  • ひめ
  • 2014/08/01 (Fri) 21:09:48
あれこの案件に私はほぼノータッチだったはず・・・
呼ばれましたので再登場いたしました。
通常モードで起動中にも関わらずCCでスケジュールされたタスクが表示されない場合は、
以下の手順で作業を行ってください。
スタートボタンを押し、コントロールパネルを開きます。
システムとセキュリティ→管理ツールをクリックします。
タスクスケジューラをダブルクリックして実行します。
左側にあるタスクスケジューラライブラリというフォルダのようなものをクリックします。
その中に表示されている項目が、CCのスケジュールされたタスクの項目と連動しておりますので、
CCのスケジュールされたタスクの作業内容をご確認の上、
無効化→削除のボタンを押して処置されてください。
  • IVNO
  • MAIL
  • 2014/08/01 (Fri) 22:00:31
無効→削除
IVNOさま
ありがとうございます。
無事に処置ができました

三毛猫さま

>有効 HKCU:RunOnce CamStudioRebootScript Microsoft Corporation rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=

は無効化→エントリーの削除にすると有効にもどります。
無効にしたまま一旦閉じ、再度起動すると添付のように有効と無効2つ発生します。

HTJの作業だけでかまわないのでしょうか?
  • ひめ
  • 2014/08/01 (Fri) 23:27:25
Re: 姿隠してる確率濃厚
取り急ぎ、復活して有効してしまうのは保留に。
多分、OTLで最悪処置する事になるので、作業保留を。
  • 三毛猫
  • 2014/08/01 (Fri) 23:45:53
了解です
早速のお返事ありがとうございます。
ご指示通りそのままにしてHTJもしないで悪代官さまの作業のみ終わらせます。

しかし・・・相当たちがわるい奴ですねえ。

本日はこれにて・・・。(アプリの準備まで整いました)
  • ひめ
  • 2014/08/01 (Fri) 23:50:51
Re: 悪代官様の作業が終わったらログの提出を。
画像が昨日判りにくかったので、今再確認いたしましたが、
これは、レジストリーのキーを変えて有効にしてしまうタイプ
なのかもしれません。

問題は、rundll32.exe DLLの中にある関数を呼び出すと出来るそうで、
場所が問題、正規品のDLLを呼び込むソフトかとは思うのですが、安心は
できなさそうです。念のため、下記にあるかないか確認してください。

C:\Windows\System32\rundll32.exe 32bit
C:\Windows\SysWOW64\rundll32.exe 64bitで32bitファイルのソフトの場合
場所変わった所にあったら、ウイルス化しています。

根本的に、MBAMが起動する本体を見つけて隔離してくれれば、スタートアップから削除
できるのかもしれません。とり急ぎ、MBAMとSASのログをお待ちしています。
  • 三毛猫
  • 2014/08/02 (Sat) 08:17:39
ログ
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2013.04.04.07

Windows 7 Service Pack 1 x86 NTFS (セーフモード)
Internet Explorer 11.0.9600.17207
ひめ :: ひめ-PC [管理者]

2014/08/03 13:54:01
MBAM-log-2014-08-03 (15-03-32).txt

スキャンタイプ: フルスキャン (C:\|D:\|F:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 481674
経過時間: 1 時間, 8 分, 24 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 6
C:\Users\ひめ\Desktop\DVDコピー&編集\CPRMDecrypter_set\CPRMDecrypter\cprmgetkey.exe (HackTool.Agent) -> 何の措置も取られませんでした。
C:\Users\ひめ\Desktop\DVDコピー&編集\CPRM用\cprmgetkey.exe (HackTool.Agent) -> 何の措置も取られませんでした。
F:\FM_BACKUP\ひめ\FullBackup\APP_01\Folder000\DVDコピー&編集\CPRMDecrypter_set\CPRMDecrypter\cprmgetkey.exe (HackTool.Agent) -> 何の措置も取られませんでした。
F:\FM_BACKUP\ひめ\FullBackup\APP_01\Folder000\DVDコピー&編集\CPRM用\cprmgetkey.exe (HackTool.Agent) -> 何の措置も取られませんでした。
F:\DVDコピー&編集\CPRMDecrypter_set\CPRMDecrypter\cprmgetkey.exe (HackTool.Agent) -> 何の措置も取られませんでした。
F:\DVDコピー&編集\CPRM用\cprmgetkey.exe (HackTool.Agent) -> 何の措置も取られませんでした。

(終)

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 08/03/2014 at 03:39 PM

Application Version : 6.0.1102
Database Version : 11412

Scan type : Complete Scan
Total Scan Time : 00:27:31

Operating System Information
Windows 7 Home Premium 32-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned : 284
Memory threats detected : 0
Registry items scanned : 21677
Registry threats detected : 0
File items scanned : 21108
File threats detected : 45

Adware.Tracking Cookie
.advertising.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.burstnet.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adtechus.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.ru4.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
track.adform.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
track.adform.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adform.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.imrworldwide.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.nissen.122.2o7.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.bs.serving-sys.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.rakuten.112.2o7.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.amazon-adsystem.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.amazon-adsystem.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.burstnet.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adserving.jp [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.okwave.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.fastclick.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tacoda.at.atwola.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.burstnet.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.casalemedia.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.casalemedia.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.casalemedia.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
track.bannerbridge.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.pro-market.net [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.at.atwola.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.at.atwola.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tacoda.at.atwola.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.tacoda.at.atwola.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.googleadservices.com [ C:\USERS\ひめ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

============
End of Log
============

  • ひめ
  • 2014/08/03 (Sun) 15:52:07
三毛猫さま
C:\Windows\System32\rundll32.exe 32bit
C:\Windows\SysWOW64\rundll32.exe 64bitで32bitファイルのソフトの場合
場所変わった所にあったら、ウイルス化しています。
の中に有効 HKCU:RunOnce CamStudioRebootScript Microsoft Corporation rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
があるか?を確認するということでしょうか?
rundll32.exeは開けないんですが。
すいません。
理解力なくて・・・。
  • ひめ
  • 2014/08/03 (Sun) 16:39:38
Re: 問題は・・・・
コントロール パネル→デスクトップのカスタマイズ→個人設定→デスクトップアイコンの変更
で、画像のようにチェックを入れて表に出します。

その後、Cドライブを押して中身を見て行きます。
Windowsというのがまず見えると思います。Windowsというフォルダを押します。
その後、Systemフォルダ、System32フォルダ、SysWOW64フォルダの順に並んでいるので、
rundll32.exeがSystem32フォルダ、SysWOW64フォルダのどちらかに存在しているかどうか
確認をします。この場所以外にrundll32.exeが存在していたらウイルス化しています。

ただ、このCam studio今ダウンロードしても全く違う形に変化してしまっているので、ひめ
様の形では無くなっています。(http://www.gigafree.net/media/recording/camstudio.html)
の中の症状だったのでしょうか。どうもオープンソースとして配布されているようなので、人から人への
形だったのかなぁとも考えています。

もし、このrundll32.exeを使うソフトウェアが見つからない場合、工場出荷状態に戻したほうが安全の
可能性が高いです。不安があるのならソースネクストに検疫として提出しその結果を待つかどちらかです。
(出来れば、ダウンロードした当時のCamstudioも提出したほうが無難)

後、友達関係もあるのだろうけど、むやみなダウンロードは控えて頂いたほうが無難です。
まぁ好きな歌手の地デジを録画してスマホなどで見れるようにしたんだろうけど、これ相当昔から
「まずい・使わないほうが良い」と言われていたものです。
  • 三毛猫
  • 2014/08/03 (Sun) 19:37:23
たびたびすいません
「コントロール パネル→デスクトップのカスタマイズ→個人設定→デスクトップアイコンの変更
で、画像のようにチェックを入れて表に出します。」

んと、画像のようにというのは?

添付のところから先がよくわかりません。
すいません。
  • ひめ
  • 2014/08/03 (Sun) 20:02:00
ごめんなさい・・・・。ミスです。
単なる暑さ負けという所でしょうか。いや、暑さ負けしている。
ポカンとして添付し損ねました。(苦笑)チェックが入っているようなので、
このままOKを押してデスクトップに戻ってください。
デスクトップからコンピュータを押してファイルの中とか覗いていると思います。
その中のCドライブの中の確認作業となります。
  • 三毛猫
  • 2014/08/03 (Sun) 20:09:28
これのことでしょうか?
そうだったんですね^^
ありがとうございます。
検索かけてみました。
添付画像のことでいいでしょうか?
  • ひめ
  • 2014/08/03 (Sun) 20:22:41
原因判明
ひめ様
相当パニックになられて変な操作をしてしまい
スタートアップから消えない形になったようです。
落ち着いてやれば、スタートアップから消えます。
まず、アンロッカーを削除しましょう。ここで少し待っててね。今日は、アンラッキー、暑さにやられた。
INVO様 一つ教えて下さい。
パニックでソフトシステム絡みおかしくしちゃった場合
の再インストールさせているか、先輩方教えて下さい。
  • 三毛猫
  • 2014/08/03 (Sun) 22:58:04
アンインストール
確かに・・・あせって変な操作をした記憶があります(^_^;)
unrockerをアンインストールしました。

ちなみに私がをインストールしたのは↓
http://camstudio.softonic.jp/
だったと思います。

あとで知ったのですがここは非常によろしくないと・・・。
  • ひめ
  • 2014/08/03 (Sun) 23:04:52
ではまずCCとHJTログを
レスが遅くなってすみません。
三毛猫さんのレスに感心してしばらくレスを控えてました。

さてアンロッカーが削除不全に陥ったようですが、スタートアップに不正に食い込んでしまったなら普通はHJTのO4エントリでこれをfixするか、CCのスタートアップでやはり同エントリを削除すればスタートアップからは消えるはずです。
それでも消えないときはOTLで処置になるかと思いますが、まずはHJTログと、CCでの「Windows」以下の各タブのログをとってから、それを返信に貼り付けて見せてください。
そこでまだおかしな形で残っているのが見つかったら安全な手順で進めましょう
  • 悪代官
  • 2014/08/04 (Mon) 21:27:45
ログ
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:43:59, on 2014/08/04
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17207)
Boot mode: Normal

Running processes:
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\Program Files\EPSON\MyEPSON Connect\mep.exe
C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPCMNT.EXE
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
C:\Program Files\Softex\OmniPass\scureapp.exe
C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
C:\Fjuty\sptnavi\EzSptBtn4.exe
C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\windows\system32\conhost.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\K7 Computing\K7TSecurity\k7tsecurity.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\Program Files\K7 Computing\K7TSecurity\K7SysMon.Exe
C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe
C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Fujitsu\chitose\updatenv.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
C:\Program Files\Fujitsu\Plugfree NETWORK\PFNetDm.EXE
C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files\SetPoint\SetPoint.exe
C:\Program Files\Fujitsu\Plugfree NETWORK\PFNTray.EXE
C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Statistics.exe
C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Message.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Common Files\Apple\Internet Services\APSDaemon.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Twitama\Twitama.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\system32\Macromed\Flash\FlashUtil32_14_0_0_145_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\System32\MsSpellCheckingFacility.exe
C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
C:\Users\ひめ\Desktop\新しいフォルダー (2)\HijackThis.exe

O2 - BHO: K7 Web Protection - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files\K7 Computing\K7TSecurity\K7SRExt.dll
O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\ypho.dll
O2 - BHO: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
O3 - Toolbar: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
O3 - Toolbar: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [FDM7] C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
O4 - HKLM\..\Run: [PUSCKAPLEXE] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
O4 - HKLM\..\Run: [PfNet] C:\Program Files\FUJITSU\Plugfree NETWORK\PFNet.exe /r
O4 - HKLM\..\Run: [EzSptBtn] C:\fjuty\sptnavi\EzSptBtn4.exe
O4 - HKLM\..\Run: [IME JPN 2007 Migration] C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
O4 - HKLM\..\Run: [UVS11 Preload] C:\Program Files\Corel\DVD MovieWriter for FUJITSU\Movie Wizard\uvPL.exe
O4 - HKLM\..\Run: [CorelLiteMD] Rundll32.exe "c:\Program Files\Common Files\Ulead Systems\MDLite\MDLiteLauncher.dll",LaunchMDLite
O4 - HKLM\..\Run: [NetworkPlayerServerHelper] "C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe"
O4 - HKLM\..\Run: [K7TSStart] C:\Program Files\K7 Computing\K7TSecurity\K7TSecurity.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe" -startup
O4 - HKLM\..\Run: [LoadFUJ02E3] C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [FJUPDNV_Chitose] C:\Program Files\Fujitsu\chitose\updatenv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [EPSON EP-803A] C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIGYJ.EXE /FU "C:\windows\TEMP\E_S35EE.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [AppleIEDAV] C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\RunOnce: [CamStudioRebootScript] rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
O4 - Global Startup: RealPlayer Cloud Service UI.lnk = C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
O4 - Global Startup: SetPoint.lnk = C:\Program Files\SetPoint\SetPoint.exe
O8 - Extra context menu item: @nifty: @searchで検索 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/atsearch.htm
O8 - Extra context menu item: @nifty: ページを日本語に翻訳 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/en_to_jp.htm
O8 - Extra context menu item: @nifty: 選択範囲を日本語に翻訳 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/en_to_jp_txt.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {0E15796F-7B3A-4FB3-BF69-7B11D20A4A62} (AzbyClub ユーザー登録用 コントロール) - https://azby.fmworld.net/register/entrance/UserReg.CAB
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\Windows\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\System32\msvidctl.dll
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\system32\urlmon.dll
O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6}
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\windows\system32\inetcomm.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\windows\System32\itss.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.dll
O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E}
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Adobe Active File Monitor V10 (AdobeActiveFileMonitor10.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AuthenTec Fingerprint Service (ATService) - AuthenTec, Inc. - C:\Program Files\Fingerprint Sensor\AtService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files\Fujitsu\NetworkPlayer\Kernel\DMP\CLHNService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: K7Carnivore Service (K7CrvSvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7CrvSvc.exe
O23 - Service: K7Computng - EMail Proxy Server (K7EmlPxy) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7EmlPxy.exe
O23 - Service: K7Firewall Services (K7FWSrvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7FWSrvc.exe
O23 - Service: K7Privacy Services (K7PSSrvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7PSSrvc.exe
O23 - Service: K7RealTime AntiVirus Services (K7RTScan) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7SpmSrc.exe
O23 - Service: K7TotalSecurity Manager (K7TSMngr) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7TSMngr.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: NetworkPlayer Server - Unknown owner - C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServer.exe
O23 - Service: O2Flash Memory Service (O2Flash) - O2Micro International - C:\WINDOWS\system32\o2flash.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: PFNService - Unknown owner - C:\Program Files\FUJITSU\Plugfree NETWORK\PFNService.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: PowerUtility - スケジュール機能 (PUSCSRVC) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: RealPlayer Cloud Service - RealNetworks, Inc. - c:\program files\real\realplayer\RPDS\Bin\rpdsvc.exe
O23 - Service: RealPlayer Update Service (RealPlayerUpdateSvc) - Unknown owner - C:\Program Files\Real\UpdateService\RealPlayerUpdateSvc.exe
O23 - Service: UpdateNaviInstallService - FUJITSU LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe

--
End of file - 16950 bytes

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:43:59, on 2014/08/04
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17207)
Boot mode: Normal

Running processes:
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\Program Files\EPSON\MyEPSON Connect\mep.exe
C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPCMNT.EXE
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
C:\Program Files\Softex\OmniPass\scureapp.exe
C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
C:\Fjuty\sptnavi\EzSptBtn4.exe
C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\windows\system32\conhost.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\K7 Computing\K7TSecurity\k7tsecurity.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\Program Files\K7 Computing\K7TSecurity\K7SysMon.Exe
C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe
C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Fujitsu\chitose\updatenv.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
C:\Program Files\Fujitsu\Plugfree NETWORK\PFNetDm.EXE
C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files\SetPoint\SetPoint.exe
C:\Program Files\Fujitsu\Plugfree NETWORK\PFNTray.EXE
C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Statistics.exe
C:\Users\ひめ\AppData\Local\SOURCENEXT\SSS3\4.00.13\Message.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Common Files\Apple\Internet Services\APSDaemon.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Twitama\Twitama.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\system32\Macromed\Flash\FlashUtil32_14_0_0_145_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\System32\MsSpellCheckingFacility.exe
C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
C:\Users\ひめ\Desktop\新しいフォルダー (2)\HijackThis.exe

O2 - BHO: K7 Web Protection - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files\K7 Computing\K7TSecurity\K7SRExt.dll
O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\ypho.dll
O2 - BHO: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
O3 - Toolbar: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
O3 - Toolbar: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [FDM7] C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
O4 - HKLM\..\Run: [PUSCKAPLEXE] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
O4 - HKLM\..\Run: [PfNet] C:\Program Files\FUJITSU\Plugfree NETWORK\PFNet.exe /r
O4 - HKLM\..\Run: [EzSptBtn] C:\fjuty\sptnavi\EzSptBtn4.exe
O4 - HKLM\..\Run: [IME JPN 2007 Migration] C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
O4 - HKLM\..\Run: [UVS11 Preload] C:\Program Files\Corel\DVD MovieWriter for FUJITSU\Movie Wizard\uvPL.exe
O4 - HKLM\..\Run: [CorelLiteMD] Rundll32.exe "c:\Program Files\Common Files\Ulead Systems\MDLite\MDLiteLauncher.dll",LaunchMDLite
O4 - HKLM\..\Run: [NetworkPlayerServerHelper] "C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe"
O4 - HKLM\..\Run: [K7TSStart] C:\Program Files\K7 Computing\K7TSecurity\K7TSecurity.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe" -startup
O4 - HKLM\..\Run: [LoadFUJ02E3] C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [FJUPDNV_Chitose] C:\Program Files\Fujitsu\chitose\updatenv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [EPSON EP-803A] C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIGYJ.EXE /FU "C:\windows\TEMP\E_S35EE.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [AppleIEDAV] C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\RunOnce: [CamStudioRebootScript] rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
O4 - Global Startup: RealPlayer Cloud Service UI.lnk = C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
O4 - Global Startup: SetPoint.lnk = C:\Program Files\SetPoint\SetPoint.exe
O8 - Extra context menu item: @nifty: @searchで検索 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/atsearch.htm
O8 - Extra context menu item: @nifty: ページを日本語に翻訳 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/en_to_jp.htm
O8 - Extra context menu item: @nifty: 選択範囲を日本語に翻訳 - res://C:\Program Files\@nifty toolbar\ntoolbar.dll/en_to_jp_txt.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {0E15796F-7B3A-4FB3-BF69-7B11D20A4A62} (AzbyClub ユーザー登録用 コントロール) - https://azby.fmworld.net/register/entrance/UserReg.CAB
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\Windows\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\System32\msvidctl.dll
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\system32\urlmon.dll
O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6}
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\windows\system32\inetcomm.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\windows\System32\itss.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.dll
O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E}
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Adobe Active File Monitor V10 (AdobeActiveFileMonitor10.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AuthenTec Fingerprint Service (ATService) - AuthenTec, Inc. - C:\Program Files\Fingerprint Sensor\AtService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files\Fujitsu\NetworkPlayer\Kernel\DMP\CLHNService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: K7Carnivore Service (K7CrvSvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7CrvSvc.exe
O23 - Service: K7Computng - EMail Proxy Server (K7EmlPxy) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7EmlPxy.exe
O23 - Service: K7Firewall Services (K7FWSrvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7FWSrvc.exe
O23 - Service: K7Privacy Services (K7PSSrvc) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7PSSrvc.exe
O23 - Service: K7RealTime AntiVirus Services (K7RTScan) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7SpmSrc.exe
O23 - Service: K7TotalSecurity Manager (K7TSMngr) - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7TSecurity\K7TSMngr.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: NetworkPlayer Server - Unknown owner - C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServer.exe
O23 - Service: O2Flash Memory Service (O2Flash) - O2Micro International - C:\WINDOWS\system32\o2flash.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: PFNService - Unknown owner - C:\Program Files\FUJITSU\Plugfree NETWORK\PFNService.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: PowerUtility - スケジュール機能 (PUSCSRVC) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: RealPlayer Cloud Service - RealNetworks, Inc. - c:\program files\real\realplayer\RPDS\Bin\rpdsvc.exe
O23 - Service: RealPlayer Update Service (RealPlayerUpdateSvc) - Unknown owner - C:\Program Files\Real\UpdateService\RealPlayerUpdateSvc.exe
O23 - Service: UpdateNaviInstallService - FUJITSU LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe

--
End of file - 16950 bytes

  • ひめ
  • 2014/08/04 (Mon) 21:48:37
続き
無効 Extension Messenger Companion (Ctrl+Shift+C) Microsoft Corporation C:\Program Files\Windows Live\Companion\companioncore.dll
無効 Extension Research Microsoft Corporation C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
有効 Extension Spybot - Search Destroy Configuration Safer Networking Limited C:\PROGRA~1\SPYBOT~1\SDHelper.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper E-Photo SEIKO EPSON CORPORATION / CyCom Technology Corp. C:\Program Files\Epson Software\E-Photo\EPTBL.dll
無効 Helper E-Web Print SEIKO EPSON CORPORATION C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\ssv.dll
有効 Helper K7 Web Protection K7 Computing Pvt Ltd C:\Program Files\K7 Computing\K7TSecurity\K7SRExt.dll
無効 Helper RealNetworks Download and Record Plugin for Internet Explorer RealDownloader C:\Program Files\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
無効 Helper Spybot-SD IE Protection Safer Networking Limited C:\PROGRA~1\SPYBOT~1\SDHelper.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live Messenger Companion Helper Microsoft Corporation C:\Program Files\Windows Live\Companion\companioncore.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll
有効 Toolbar E-Photo SEIKO EPSON CORPORATION / CyCom Technology Corp. C:\Program Files\Epson Software\E-Photo\EPTBL.dll
無効 Toolbar E-Web Print SEIKO EPSON CORPORATION C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar\7_3_0_23\Modules\YahooToolBar.dll

無効 Extension Comodo Drag&Drop Service 2.3.2 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\aneodkojaglhnkkdbbdnmmmgimlcaogo\2.3.2_0
無効 Extension Comodo Media Downloader 1.4.5 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\dihmnpngfonlhjmgkflpnibiaaliendo\1.4.5_0
無効 Extension Comodo Share Page Service 0.1 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mcmdgbiocnkpnaccjkailibfgepaccgf\0.1_0
無効 Extension Comodo Web Inspector 0.3 最初のユーザー C:\Users\ひめ\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\bdngekjahnmlkinegnhdmmbcfnmbclnn\0.3_0
有効 Extension Google ウォレット 0.0.6.1 最初のユーザー C:\Users\ひめ\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_1
無効 Extension K7 WebProtection 2.8 最初のユーザー C:\Users\ひめ\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlpfamleaodfgmfnggonbfljhjggbdbe\2.8_1
無効 Extension RealPlayer Downloader 17.0.9 最初のユーザー C:\Users\ひめ\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\17.0.9_1

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task AdobeAAMUpdater-1.0-ひめ-PC-ひめ Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskUserS-1-5-21-3902064892-3246658005-1053406815-1001Core Google Inc. C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskUserS-1-5-21-3902064892-3246658005-1053406815-1001UA Google Inc. C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
有効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3902064892-3246658005-1053406815-1001 RealNetworks, Inc. C:\Program Files\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task SidebarExecute Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /c "E:\Drv\fmvuser\Signup.gadget" && pause
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {DE721589-FCB7-40AE-BAC0-0ABF5ACB2555} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\ひめ\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S02HG1F8\Install_CopyTrans_Suite.exe" -d C:\Users\ひめ\Desktop
  • ひめ
  • 2014/08/04 (Mon) 21:58:41
報告とアンロッカーの強制削除時にサービスが動作していた可能性有
どうやら、他のアドウェアとの関連があったのか不明ですが。
プラウザを乗っ取って購入してくださいと表示させるアドウェアのソフトをインストール
してしまった模様。(公式もダメならベクターもアウト)
http://www.free-camstudio-download.com/ (ひめさんがダウンロード)
http://camstudio.org/ →公式なんだけど←ダメ製品に格下げ。ここもアウト ベクターにも転載されていました。(オプトアウト)

さて、正常ならスタートアップ速攻削除できるはずなのだけど、これ「アンロッカー」
の強制削除でスタートアップがおかしくなったという話のようです。
私の場合すんなりと、終了したのですが、ひめ様の場合・・・・なにか特殊事情が絡んできている状況です。

-----以下私の処置談-----
AdwCleanerが怪しいスタートアップを無効にしてくれるので、(HTJの04は消滅される)
CCleanerにてスタートアップを無効→削除します。
(AdwCleanerには、記録はされていないけれども、無効にはしてくれている)
その後Malwarebytes Anti-Malwareの旧バージョンでチェックしますが、
その内に強引にアップデートしてくれるので本館・別館管理人の旧バージョン紹介
は無意味に近い状態に。

何もいない事が判ったら、今度はCCleanerにてクリーン作業をしました。
Windowsの項目は、全項目チェック・アプリケーションはデフォルト。
その後、レジストリーの問題点をスキャン→問題点を解決→バックアップ
保存。(しばらく保存後削除する予定)

再度、AdwCleanerでチェック→何も出て来なかったらアンインストール。
Malwarebytes Anti-Malwareもアンインストール。
Glary Utilities 5で1クリックメンテナンス
最終は、ウイルスバスターのクイックスキャンで異常が無い事を確認して
終わりました。このCamstudioは、公式のほうが重篤かな。これは呼び出すだけ
にしているみたいだから。(公式トレンドマイクロしっかり危険サイトチェックしているし)
  • 三毛猫
  • 2014/08/04 (Mon) 22:11:11
とりあえず。
cam studioをアンインストールしてから、消えていない残り物にアンロッカー
を当てて消去していたのか、突然アンロッカーでcam studioを削除しておかしく
なったのかどちらかの状態です。

後、CCleanerのスタートアップ Windowsが無いようなのでログ載せておいて
ください。(adw利用した時に変化していてくれてた形跡も無いので、アンロッカー
が絡んでしまったのは事実)

ただこれはシステム的な話になるので、もし後者での削除の場合は富士通のサポート
で確認したほうが無難かなぁ。

場合によっては、再インストールを実施しないとスタートアップは無くならないか、
富士通とかでも、工場出荷時の状態に戻すかマイリカバリーで戻して下さいと言う話
になる可能性も高いです。(私は単独だったから、スムーズだったけど)

その場合は、サポート会社の方針に従ってくれたほうが安全性は高まります。
  • 三毛猫
  • 2014/08/05 (Tue) 08:27:16
もしあれなら見ますけど
すっかり忘れ去られているかと思いますが、一応ほら、私も富士通関係者ですし。
PC内の設定状況を遠隔操作で確認することくらいはできます。
まぁもっとも、富士通公式の遠隔操作ソフトはないので、これは外部ソフトを使いますが。
とは言え、私の権限ではサポート担当ではないので、富士通御謹製の遠隔操作ソフトがあっても、
それを利用するためのソフトがないので結局外部ソフトに頼る形に。
どのようになされるかはお任せしますが、富士通サポートとしての回答としては、
リカバリしろの一点張りになるかと思われます。
テンプレ天国ですからね・・・テンプレ外はリカバリで解決と言うずさんな管理体制なのです。

あと遅くなりましたが三毛猫さん。
ソフトウェアの設定がおかしくなった場合、モノによっては設定を初期化できるものがあるので、
その機能があるならそちらを、なければ手動で直せるなら直す、ダメなら入れなおしという流れです。
しかし、設定情報はレジストリに記述されていますので、入れなおしでレジストリエントリが、
導入直後の段階のものに書き換えられるかどうかに関しましては、一種の賭けとなります。
  • IVNO
  • MAIL
  • 2014/08/05 (Tue) 08:54:10
CCのwindowsログ
有効 HKCU:Run AppleIEDAV Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\AppleIEDAV.exe
有効 HKCU:Run ApplePhotoStreams Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
有効 HKCU:Run EPSON EP-803A SEIKO EPSON CORPORATION C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIGYJ.EXE /FU "C:\windows\TEMP\E_S35EE.tmp" /EF "HKCU"
有効 HKCU:Run Google Update Google Inc. "C:\Users\ひめ\AppData\Local\Google\Update\GoogleUpdate.exe" /c
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run SpybotSD TeaTimer Safer Networking Limited C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
有効 HKCU:Run SUPERAntiSpyware SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
有効 HKCU:RunOnce CamStudioRebootScript Microsoft Corporation rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
無効 HKCU:RunOnce CamStudioRebootScript Microsoft Corporation rundll32.exe url.dll,FileProtocolHandler http://www.free-camstudio-download.com/redirects/?cid=camstudio&eid=rebootpop&key=
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run ATSwpNav "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
有効 HKLM:Run Corel Photo Downloader Corel, Inc. "C:\Program Files\Corel\Corel MyPhoto\Corel Photo Downloader.exe" -startup
有効 HKLM:Run CorelLiteMD Microsoft Corporation Rundll32.exe "c:\Program Files\Common Files\Ulead Systems\MDLite\MDLiteLauncher.dll",LaunchMDLite
有効 HKLM:Run EEventManager SEIKO EPSON CORPORATION "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
有効 HKLM:Run EzSptBtn FUJITSU LIMITED C:\fjuty\sptnavi\EzSptBtn4.exe
有効 HKLM:Run FDM7 FUJITSU LIMITED C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
有効 HKLM:Run FJUPDNV_Chitose FUJITSU LIMITED C:\Program Files\Fujitsu\chitose\updatenv.exe
有効 HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\windows\system32\igfxtray.exe
有効 HKLM:Run IME JPN 2007 Migration Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
有効 HKLM:Run IndicatorUtility FUJITSU LIMITED C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run K7TSStart K7 Computing Pvt Ltd C:\Program Files\K7 Computing\K7TSecurity\K7TSecurity.exe
有効 HKLM:Run Kernel and Hardware Abstraction Layer Logitech, Inc. KHALMNPR.EXE
有効 HKLM:Run LoadBtnHnd FUJITSU LIMITED C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
有効 HKLM:Run LoadFUJ02E3 FUJITSU LIMITED C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
有効 HKLM:Run LoadFujitsuQuickTouch FUJITSU LIMITED C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
有効 HKLM:Run LoadPUSCDaemon FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
有効 HKLM:Run NetworkPlayerServerHelper DigiOn, Inc. "C:\Program Files\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe"
有効 HKLM:Run OmniPass C:\Program Files\Softex\OmniPass\scureapp.exe
有効 HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
有効 HKLM:Run PfNet Fujitsu Limited. C:\Program Files\FUJITSU\Plugfree NETWORK\PFNet.exe /r
有効 HKLM:Run PMBVolumeWatcher Sony Corporation C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
有効 HKLM:Run PUSCKAPLEXE FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run UVS11 Preload InterVideo Digital Technology Corporation C:\Program Files\Corel\DVD MovieWriter for FUJITSU\Movie Wizard\uvPL.exe
有効 Startup Common RealPlayer Cloud Service UI.lnk RealNetworks, Inc. C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
有効 Startup Common SetPoint.lnk Logicool, Inc. C:\Program Files\SetPoint\SetPoint.exe
  • ひめ
  • 2014/08/05 (Tue) 15:53:07
三毛猫様
たぶん、後者です。camstudioを削除したのは一番最後なのですでに例の現象は出ていました。
やはり・・・リカバリーですか・・・。
自分のしでかしたことですが、避けたかったな。
  • ひめ
  • 2014/08/05 (Tue) 15:57:14
IVNO様
そんなことができるんですねー。
リカバリしなくて解決できるならお願いしたいです。
  • ひめ
  • 2014/08/05 (Tue) 16:00:16
ひめ様
やっぱりおかしくなっているのは事実なので、リカバリーは仕方無いかもしれません。
ただ、これからは正規の方法でアンインストールする事をオススメします。
一度、使用中でファイルの削除ができなくても、再起動で削除されたり削除出来るように
なったりというのが現実です。ソフトウェアの使い方間違えると発生しやすい現象なのです。
という説明で大丈夫でしょうか?>IVNO様

代わりの紹介(私が使用中)乗り換え検討を。
http://www.amarectv.com/ win7の64bitにも(暫定だけど)正式対応している。
但し、操作マスターに時間が掛かるかも。
音量は小さ目に録音されるので、私はヘッドホン立てかけてボリューム最大で録音してから、
CubaseにてEQ波形編集→Corelで合体作業というマニアックな事をしています。(笑)
Codecは、XVIDやDiv X等インストール出来るので、有料のCodec購入しなくても使えます。
(なるべく公式siteからがオススメです) ひとまとめパックはまた色々と問題ある場合も。

IVNO様

私が操作した限りでは、Camstudio本体には何も支障になりそうなアドウェアは組み込みが
無かったような感じです。(ただ、単純にブラウザに広告を呼び出す操作を加えただけ?)
その点、公式はバリバリに・・・・・組み込んでいます。
今回正に、逆になっちゃってるパターンです。→皆染まってしまうソフトウェアも珍しい。

>設定を初期化できるものがある。

うーん、私にはプログラマの知識が不足しているのでお答えするのも変ですが、
逆アセンブルして中を見て、その情報が書かれているか確認しないとダメなの
かもしれません。

一応、ソースが上がっているようなので、不必要かもしれませんがメモしておきます。
要らなかったら、編集して下記の部分無くして構いませんので。

ワンランク上がっていたのしか見つからなかったけど、下記がメインか、
ttp://sourceforge.jp/projects/sfnet_camstudio/downloads/next/Camstudio-2.6c.7z/
ソースとしてご自由にというのは、下記だけど形が違うから。(ある意味本当のソース?)自由に作りこんでいたか?
ttp://sourceforge.jp/projects/sfnet_camstudio/downloads/legacy/Camstudio-2.0-src.zip/
  • 三毛猫
  • 2014/08/05 (Tue) 20:51:49
三毛猫さま
ここまで調べていただいてリカバリならもう潔くそうしたほうがいいようですね。
こうなるかもしれないことを想定してバックアップは取ってあるのでリカバリ後
元に戻すのも比較的時間かからずにできるでしょうか?
半日覚悟はしたほうがよさそうなので作業は週末かなあ。

記憶をたどってみました。

Unlockerで削除できなかったので、プログラムファイルフォルダとWindowsファイルフォルダからDLした日付で呼び出して、
怪しい名前のものをネットで調べ、ビンゴだったものを削除。
今まではこれでなんとかしのげていました。
なので今回もこの方法で行ったら、例のようになってしまったと思われます。
そのあとにソフトを削除という感じです。
なので三毛猫様がおっしゃってる通りですね。
  • ひめ
  • 2014/08/05 (Tue) 21:24:02
しばらく黙っときますね
ちょっと進行先が気になりますので、以降は何も言わずに見物させてください(ぉぃ
必要ならその都度顔は出させていただきます。
  • IVNO
  • MAIL
  • 2014/08/05 (Tue) 22:12:43
とりあえず、バックアップは安心できるデーターのみに。
写真とか、まぁ自分で制作したものとかあるのなら、それのみに限定した
ほうが無難です。ソフトウェアは、安全な所から再度インストールすれば
良いのですから。
  • 三毛猫
  • 2014/08/05 (Tue) 22:13:44
わかりました
ではリカバリということで。
週末に作業しますので
それまでは我慢してこの状態で使います。
ソフトウエア・・・そうですねー。
安全なところ・・・これの判断をうまくできないから
こういう目にあうのかなあ。
  • ひめ
  • 2014/08/05 (Tue) 22:19:55
IVNOさんへ

一言だけ。
私の対処法・・・・誤っていそうな部分あります。
まぁ、なんとも無いので様子見中ですけど。

後は、どちらにするかはひめさん次第なので、私も
待つ形にしたいと思います。
  • 三毛猫
  • 2014/08/05 (Tue) 22:25:42
まぁこの程度なら恐らく復旧まではできるでしょうけど
正誤なんて誰にも分かりませんから、三毛猫さんは三毛猫さんがご案内できる範囲で、最大限ご案内なされれば良いと思います。
それは違う!と言うのもその人の主観であって、何が正しいのかなんて、
Windowsの生みの親であるMicrosoft社でさえWindowsのことを把握しきれていないわけですし、
この件に関しましては誰にも答えられない問いですね。
さて本題です。
たぶん私なら遠隔操作してPCの解析が終われば普通に直せるというのが現状の見解です。
もっとも、目測でしかない見解ですので、確実とは言い切れません。
  • IVNO
  • MAIL
  • 2014/08/06 (Wed) 07:55:57
Re: まぁその辺は、データーづくりが謙虚に現われる訳で。
動画とかでも、合ってないとかというコメント受けるMAD作者もいるし。
しかし、レベル上げると初音ミクの世界に進出するMAD作者さんもいるし。
Aegisさんという人のレベルが半端無い訳ですが・・・・・。

本当に、何が正しいかなんて判らないものですね。
(目下アップロードしない人になってしまって自己満足終了)

普通に桜とかの静止画動画じゃ人気が出ないのが悔しいです。(苦笑)
  • 三毛猫
  • 2014/08/06 (Wed) 08:24:18
IVNOさま
>遠隔操作して解析がおわれば普通にもどせる。
何事も100%というのはないですし、
できればお願いしたいです。

  • ひめ
  • 2014/08/06 (Wed) 19:21:38
ではご案内いたします
それではお手数ですが、以下のソフトウェアをご用意ください。

TeamViewer(チームビューアー)
http://download.teamviewer.com/download/TeamViewer_Setup_ja.exe
直リンクです。デスクトップ等、わかりやすい場所に保存してください。
削除する際は、実行のみの場合はこちらのファイルをそのまま削除し、
インストールされた場合はセーフモードでIUを利用して削除してください。

本品はインストールしなくてもそのまま実行することが可能です。
ダウンロードしたものを実行すると、セットアップ画面が出ます。
そちらの続行しますか?の項目を【実行のみ】にし、
TeamViewerの用途の項目を【個人/商用以外】に設定し、
同意する-実行をクリックします。
実行画面が起動しましたら、使用中のIDの部分にある9桁の数字と、
パスワードの項目にある4桁または6桁の英数字を、
この書き込みの下にあるMAILの青い文字をクリックし、
そちらのメール宛にご送信ください。
なお、TeamViewerが閉じられるとパスワードが変化します。
また、一定時間が経過するとパスワードが利用できなくなります。
閉じられた際は、再度パスワードのご連絡をお願いいたします。
ご連絡いただいたパスワードでログインできなかった場合は、
こちらから改めましてメールにてご連絡いたします。
メールを確認後、一瞬遠隔操作の画面を出し、すぐに切ります。
一度でも遠隔操作を行うことによって、チャット入力が可能になるためです。
その後はチャット画面からご連絡いたします。
  • IVNO
  • MAIL
  • 2014/08/07 (Thu) 05:16:01
出張でした・・・
せっかくご連絡をいただいておりましたが、
急な出張で片道4時間ほどの電車の旅をしておりました。
メールを送らせていただきあmしたので、ご確認いただければと思います。
  • IVNO
  • MAIL
  • 2014/08/08 (Fri) 06:18:58
本日の作業報告
PC内のログを確認しましたが、ログはすべてマルウェアによって引き起こされているエラーであると判明しました。
マルウェアの駆除のため調査を行ったところ、11件のマルウェアを確認したため、
OTLで処置を行おうとしたところ、PCがフリーズして已む無く本日の作業を中断しました。
以降の作業は明日またはそれ以降となります。
  • IVNO
  • MAIL
  • 2014/08/09 (Sat) 00:46:25
IVNOさま
お疲れ様でした。
PCが終了になっていなかったのと再起動したときに例のページが立ち上がったのでなんとなく・・・。
立ち上がったときに出てきたOTLのログは一応保存しています。
またお時間のよろしいときに作業お願いします
  • ひめ
  • 2014/08/09 (Sat) 05:16:38
承りました
ソフトウェアを起動していただければこちらからご連絡いたします。
該当ソフトウェアを起動してお待ちください。
私が気付いたときにこちらからご連絡いたします。
  • IVNO
  • MAIL
  • 2014/08/09 (Sat) 08:12:31
了解です
本日は日中起動してますが、夕方から出かけるのでその場合は翌日午後に開きます。
ちなみに、今起動したら例の画面がでませんでしたが、ウイルスセキュリティがアプリケーションの変更許可を促す
メッセージ画面がでました。夕べ例の画面が出たときにでていたものと同じものです。
今その状態のままにしています。
  • ひめ
  • 2014/08/09 (Sat) 13:49:31
本日の作業報告
不具合発生前後にDVDスーパーマルチドライブが物理的に破損している旨のログを確認しました。
また熱暴走寸前までCPUの温度が上昇していることも発覚しました。
頻発するフリーズについては熱暴走によるクロックダウンが原因と判断し、
その他の症状についてはDVDスーパーマルチドライブの物理的破損が原因と判断しました。
またクロックダウンを引き起こす要因の一つとして、マルウェアによる侵食も確認できました。
全体的にPCが古くなっており、7年前の機種でPCそのものも限界に近いこともあり、
故障箇所があるのを鑑みて、PC本体の買い替えをおすすめしました。
明日は時折表示されるというポップアップ広告の処置を検討しております。
以上、本日のご報告でした。
  • IVNO
  • MAIL
  • 2014/08/09 (Sat) 16:13:15
ひとつだけ
おすすめいただいたPCですが、ブルーレイ対応ではないですよね?
  • ひめ
  • 2014/08/09 (Sat) 17:27:40
ブルーレイは非対応です
ブルーレイ対応が可能かどうかを確認いたしましたが非対応だったため、
URLをお伝えした際にその旨もご報告させていただいております。
ご検討いただければと思います。
  • IVNO
  • MAIL
  • 2014/08/09 (Sat) 19:03:10
IVNOさま
ブルレイの件了解です。どうだったか?わからなくなったので聞いてしまいました。
今、PC立ち上げたところ例の画面は現れませんでした。
  • ひめ
  • 2014/08/10 (Sun) 15:31:36
IVNOさま
ちょっと時間がたったので、こちらにも
20:14スキャン終了してます。

本日はPCを閉じます。
また都合のいいときにお願いします。

ログは保存してあります。

お疲れ様でした
  • ひめ
  • 2014/08/10 (Sun) 22:09:32
本日の作業報告
エラーを引き起こしているソフトウェアを1件削除し、再インストールしました。
MBAMでフルスキャンを行い、合計4件の検出と駆除を行いました。
SASでフルスキャンを行いましたが、夕食後に摂取した薬の副作用で私が撃沈しました。
以降の作業は次回となります。
  • IVNO
  • MAIL
  • 2014/08/10 (Sun) 23:39:37
Re: ひめ様

家族も使うパソコンなのでしょうか。
その場合は、PC治療が終わるまでは・・・・見るだけでお願いと
伝えておいたほうが良いのではないでしょうか。

1人の場合は・・・自分で判っていて控えれば良いだけなので、
今回のような新たな検出される事は無いかなぁと。

<新しいPC>
IVNO様は薦めなかったみたいだけど、富士通カスタムメイドも魅力あります。
7年前なら、まだディスプレイはいけそうな予感もするけど・・・IVNO様お取替えオススメかな?。
<カスタムの設定例>
cpuは表示されている最高クラスではなく 真ん中にしておけば普通に使うなら問題なし。
メモリーも8GBが少し上になるかな・今は16GBが少し上になっている可能性もあります。
HDDも外付け持っているなら1TBか2TBで足りるでしょうし、無理にセカンドHDD付けなくてもOK。
SSDの魔力は忘れて・・・・グラフィックボードは家族に動画やゲームをしたいと言う人がいなかった
ら、マザー内蔵ので間に合います。後は予算内に纏める事ができたら末永く愛用出来るマシンになります。
>予算オーバーが殆どだったりしているけど(笑)といつかは買いたい人が書いてみたコーナーでした。
  • 三毛猫
  • 2014/08/11 (Mon) 22:47:41
三毛猫さんへ
MBAMによる検出は、前回こちらがMBAMでの作業を指示した際にBAMのアップデートをキャンセルしたため、
定義ファイルが400日以上前のものであったために対応できていなかったものがあったためであり、
今回は最新の定義ファイルでスキャンを行って検出に至ったと言う流れです。
別段特記すべき事態ではないため記載していませんでした。
ちなみに私は動画変換を行うとのことだったので、ハスウェル世代のノートPCをご案内しました。
条件は、Windows 7のノートであり、価格と性能とサポートをすべて重視するとのことでした。
よって、どれとは言いませんが一台ほどご案内しました。
富士通はネームバリューがお高いため、私の提示した6万円という予算では、
到底同等性能のノートPCは見込めません。
  • IVNO
  • MAIL
  • 2014/08/12 (Tue) 00:15:42
三毛猫さま

PCは私しか使っていません。

あとはIVNOさまのおっしゃったとおりです
  • ひめ
  • 2014/08/12 (Tue) 20:07:41
遠隔サポート終了報告
SASのログを確認しましたが異常なしでした。
その他問題点が発生していないためメンテナンスに移行しました。
スタートアップ項目の一部遅延起動やレジストリデフラグ等の処置を行いました。
この作業をもって遠隔サポート全工程を終了します。
  • IVNO
  • MAIL
  • 2014/08/12 (Tue) 22:03:40
判りました。
ちょっと後から4件も出てくるのはおかしいなぁと感じてしまっただけなので。
失礼いたしました。

ただ、丁度今は夏モデルが投げ売りのように価格急落している確率もあるので、
一度、IBMとかDELL・エプソン等販売店で覗いてみることもオススメします。
プリンタ購入した時に切り替え時期だとは言っていましたから。
  • 三毛猫
  • 2014/08/12 (Tue) 22:06:44
Re: IVNO様
LINEで乗っ取られた方の利用中のソフトの件で・・・・・
Presto! PageManager 9.02のトロイの木馬情報ってどこから入手したのでしょう。
情報のURLがありましたら教えてください。私なりに調べて分かった事は
これ、スキャンの取り込みソフトだから・・・・無いとスキャン不能になっ
てしまうみたい。で、ログに兆候が載っていた傾向ならば、多分公式からダウンロード
するように指示すれば良いし、その人のみの問題になる訳だけど。違う場合は・・・
調べて貰うので情報提供よろしくお願いします。
  • 三毛猫
  • 2014/08/12 (Tue) 22:15:18
感謝
こちらの掲示板に巡り合えたおかげでリカバリせず、解決することができました。
いろいろと勉強にもなりましたし、感謝いたします。
悪代官さま、IVNOさま、三毛猫さま、本当にありがとうございました。
助かりました。
  • ひめ
  • 2014/08/12 (Tue) 23:03:07

返信フォーム※初心者、通りすがり等、重複しやすい名前の利用はご遠慮ください。




プレビュー (投稿前に内容を確認)