ウイルス感染について
お忙しいところ失礼いたします。
初めてご相談させていただきます。稚拙な文章ですが、どうかお許しください。
windows7を使用しています。
ネットを見ていたら、「windowsコマンドプロセッサの変更を許可しますか」と出てくるようになり、何回かいいえを押しても同じ画面になり、「はい」を押してしまいました。
「windowsコマンドプロセッサの変更を許可しますか」という表示は、「はい」を押した後は出てこなくなりました。
それからウイルスに感染したのではと思い、f-secureの無料スキャンを行うと、4つのtempファイルにtrojan(たしか、w32/zbotとw32/a!sys)の感染が確認されたので、ファイルごと削除。
malwarebytes(無料ver.)でスキャンを行うと、1つのtempファイルにtrojan.agentの感染が確認されたので、ファイルごと削除。
Dr.web CureIt!(無料ver.)でスキャンを行うと、application adregが2つ発見され、削除。
Emsisoft(無料ver.)でスキャンを行うと、特に脅威は確認されなかった。
その後、malwarebytes、emsisoft、Dr.web CureIt!、自分のパソコンに入っているセキュリティー対策ツール、windows defenderでスキャンをしたが、特に脅威は確認されず。
これだけウイルスに感染していれば、なにかもっと良くないことが起きているだろうと思い、自分のパソコンに起っていることを突き止めようとしたが、無知ゆえにわからずこちらにたどり着きました。
普段のウイルス対策は、NTTのセキュリティー対策ツールのみでした。f-secureなどの無料のソフトは、「windowsコマンドプロセッサの変更を許可しますか」という一連の出来事のあと、初めて使用しました。
ネットの閲覧はIEで行っていました。
参考になる情報かはわかりませんが、タスクマネージャーを開いてみると、svchostが16個起動しています。
私自身、パソコンについての知識があまりなく、ご迷惑をおかけすることになるかもしれませんが、なにとぞ、お力を貸していただければ幸いです。よろしくお願いします。

以下、HJTログです。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 11:33:47, on 2015/07/11
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\MouseHScroll\HScrollFun.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
C:\Program Files (x86)\NTTW\StartUpToolN\StartUpTool_w.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Apoint2K\ApImeWrapper.exe
C:\Program Files (x86)\NEC\HomeLinkManager\HubDriverDriveManager.exe
C:\ProgramData\smartupdate\west\residentApl.exe
C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
c:\PROGRA~2\mcafee\SITEAD~1\saui.exe
C:\Users\miyamoto\Desktop\HijackThis.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Trend Micro Osprey BHO - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1186\2.0.1039\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.0.1069\9.0.1069\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: セキュリティツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [LaunchHScrapp] C:\Program Files (x86)\MouseHScroll\LaunchHScrApp.exe
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [YouCam Service] "C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe" /s
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKLM\..\Run: [BingDesktop] C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey
O4 - HKLM\..\Run: [NTTW_OSA_AUS] "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ypcsm] C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: スタートアップツール.lnk = ?
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://*.ntt.setup
O15 - Trusted Zone: http://m.storage.digibook.net (HKLM)
O15 - Trusted Zone: http://myshelf.digibook.net (HKLM)
O15 - Trusted Zone: http://secure.digibook.net (HKLM)
O15 - Trusted Zone: http://www.digibook.net (HKLM)
O15 - Trusted Zone: http://*.digibook.local.triworks.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.0.1069\9.0.1069\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1186\2.0.1039\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\NTTW\Security\SEC\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Security Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\NTTW\Security\AMSP\coreServiceShell.exe
O23 - Service: AS ContentsDL - NEC Personal Computers, Ltd. - C:\Program Files\NEC\AtrioSide\AS_ContentsDL.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CypherGuard cguard Service 32bit Edition - CypherTec Inc. - C:\Program Files (x86)\Common Files\CypherTec\cgrdsrv32.exe
O23 - Service: CypherGuard cguard Service 64bit Edition - CypherTec Inc. - C:\Program Files\Common Files\CypherTec\cgrdsrv64.exe
O23 - Service: CypherGuard Info Service - CypherTec Inc. - C:\Program Files\Common Files\CypherTec\cthwsrv64.exe
O23 - Service: Dejizo Dictionary Search Engine (DejizoDicSearch) - EAST - C:\Program Files (x86)\East\DejizoPC\DejizoDicSearch.exe
O23 - Service: DiXiM Player SDK Service - DigiOn, Inc. - C:\Program Files (x86)\NEC\SmartVision\DiXiM Player\Service\DoDMCService.exe
O23 - Service: DiXiM Player Service Controller - DigiOn, Inc. - C:\Program Files (x86)\NEC\SmartVision\DiXiM Player\Service\DoDMCServicecControl.exe
O23 - Service: ECOViewer (ecomonsv) - NEC Personal Computers, Ltd. - C:\Program Files\EcoViewer\ecomonsv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HubDriver - NEC Personal Computers, Ltd. - C:\Program Files\NEC\HomeLinkManager\HubDriver.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
O23 - Service: McciCMService - Alcatel-Lucent - C:\Program Files (x86)\Common Files\Motive\McciCMService.exe
O23 - Service: McciCMService64 - Alcatel-Lucent - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: McAfee OOBE Service (McOobeSv) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: NECBT SERVICE - NEC Personal Computers, Ltd. - C:\Program Files\NECBoot\NECBTSVC.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: PeakShift Service (PeakShiftSvc) - NEC Personal Computers, Ltd. - C:\Program Files\PeakShiftTool\PeakShiftSvc.exe
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\NTTW\Security\SEC\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SmartVision Admin Service (SVAdminService) - NEC Personal Computers, Ltd. - C:\Program Files (x86)\NEC\SmartVision\SVAdmin.exe
O23 - Service: SmartVision Admin Service 64 (SVAdminService64) - NEC Personal Computers, Ltd. - C:\Program Files\NEC\SmartVision\SVAdmin.exe
O23 - Service: SmartVision MessageManager Service (SVMsgMngService) - NEC Corporation, NEC Personal Products, Ltd. - C:\Program Files (x86)\NEC\SmartVision\SVMsgMng.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WSET Info Service (WSET_Info_Service) - NEC Personal Computers, Ltd. - C:\Program Files\NECWSET\WSET_Info.exe
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 16174 bytes


以下、CCのログです。

Adobe AIR Adobe Systems Incorporated 2012/12/30 3.5.0.880
Adobe Flash Player 18 ActiveX Adobe Systems Incorporated 2015/07/10 17.1 MB 18.0.0.203
Adobe Reader XI (11.0.11) - Japanese Adobe Systems Incorporated 2015/05/15 205 MB 11.0.11
Bing デスクトップ Microsoft Corporation 2015/02/11 20.0 MB 1.4.167.0
BookLive!Reader BookLive 2012/04/06 89.9 MB 1.7.00
CCleaner Piriform 2015/07/11 5.07
CyberLink YouCam 5 CyberLink Corp. 2012/04/06 309 MB 5.0.1425
DigiBookBrowser Version 1.5.2.68 TriWorks Corp.JAPAN 2012/04/06 8.51 MB 1.5.2.68
DiXiM Player for SmartVision DigiOn 2012/04/06 1.0.0.16
Google Chrome Google Inc. 2012/11/20 43.0.2357.132
Google Toolbar for Internet Explorer Google Inc. 2015/03/03 7.5.6227.252
Homeリンクマネージャ(32bit) NEC Personal Computers, Ltd. 2012/04/06 1.68 MB 1.0.0
Homeリンクマネージャ(64bit) NEC Personal Computers, Ltd. 2012/04/06 7.47 MB 1.0.0
Intel(R) Management Engine Components Intel Corporation 2012/03/01 8.0.1.1399
Intel® Trusted Connect Service Client Intel Corporation 2012/04/06 10.6 MB 1.23.219.2
Java 8 Update 45 Oracle Corporation 2015/07/10 9.34 MB 8.0.450
Java 8 Update 45 (64-bit) Oracle Corporation 2015/07/10 10.3 MB 8.0.450
Malwarebytes Anti-Malware バージョン 2.1.8.1057 Malwarebytes Corporation 2015/07/10 64.5 MB 2.1.8.1057
McAfee SiteAdvisor McAfee, Inc. 2015/07/07 3.7.252
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/02/13 38.8 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2014/02/05 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2014/02/05 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/05/13 298 MB 5.1.40416.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2012/04/06 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/02/08 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/02/08 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/02/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 15.0 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2014/10/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2014/10/15 10.0.50903
Network Duet (x64) アーク情報システム 2012/04/06 12.5 MB 1.02.0000
NTT西日本 リモートサポートツール 西日本電信電話株式会社 2014/09/01
NX PAD Driver ALPS 2012/04/06 7.109.909.308
PhotoWizard Microsoft 2012/04/06 387 MB 1.0.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/06 6.0.1.6591
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2012/08/30 6.1.7601.28109
Roxio Creator LJ Roxio 2012/07/15 127 MB 12.1.5.19
Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
SmartVision/PLAYER NEC Personal Computers, Ltd. 2012/04/06 44.7 MB 3.10.2.029
Windows Live Essentials Microsoft Corporation 2012/04/06 15.4.3538.0513
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2014/09/05 4.00 KB 1.2.1.1
Yahoo!ツールバー Yahoo! JAPAN. 2013/08/07 2.57 MB 7.3.0.21
Yahoo!ツールバー(64bit) Yahoo! JAPAN. 2012/07/15 7.3.0.16
おすすめメニューNavi NEC Personal Computers, Ltd. 2012/04/06 3.87 MB 1.4.0
おてがるバックアップ Roxio 2012/07/15 97.6 MB 4.01
はがきデザインキット Japan Post Co., Ltd. 2014/11/23 v8.0.0
ぱっと観スライドショー NEC Personal Computers, Ltd. 2012/04/06 43.2 MB 1.3.0.0
インテル® PROSet/Wireless WiFi ソフトウェア Intel Corporation 2012/04/06 392 MB 15.01.0000.0830
スタートアップツール 西日本電信電話株式会社 2014/07/02 2.61 MB 7.3
セキュリティ対策ツール 西日本電信電話株式会社 2015/03/26 450 MB 8.11
セキュリティ申込・設定ツール 西日本電信電話株式会社 2015/03/26 3.60 MB 7.1.0.7
デ辞蔵 PC 2.0 イースト株式会社 2012/04/06 71.4 MB 2.0.6.0
バッテリ・リフレッシュ&診断ツール NEC Personal Computers, Ltd. 2012/04/06 2.64 MB 1.9.0
パソらく設定 NEC Personal Computers, Ltd. 2012/04/06 25.2 MB 3.0.0.20
ピークシフト設定ツール NEC Personal Computers, Ltd. 2012/08/30 713 KB 1.2.1
ムービーフォトメニュー NEC Personal Computers, Ltd. 2012/04/06 17.2 MB 1.5.0.0
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2012/04/06 5.57 MB 15.4.5722.2
左右スクロールボタンの設定 Chicony 2012/04/06 1.77 MB 1.10.000
彩りの設定 NEC Personal Computers, Ltd. 2012/04/06
筆ぐるめ Ver.19 富士ソフト株式会社 2012/04/06 714 MB 19.00.0000
診断復旧ツール 西日本電信電話株式会社 2014/09/01 23.5 MB

お忙しいところだと思いますが、よろしくお願いします。なにか不備があれば、ご指摘ください。
  • えむかう
  • 2015/07/11 (Sat) 12:00:33
PC環境の確認です
こんばんは。
いかにも怪しいIDの悪代官です。
でも日本語はもっと怪しいので安心してください(←国に帰れ

説明とログを見せていただきました。
Dr.webをはじめ多数のセキュリティツールを使って自力解決を模索されたようですが、ログを見るとおかしなものがまだ見えてますね。
ただのアドウェア程度とは思えませんが、まずは確認させてください。

該当のPCは職場でお仕事に使っているPCですか?
普通の個人PCには使わないようなアプリが見えてます。
>Network Duet (x64) アーク情報システム 2012/04/06 12.5 MB 1.02.0000

職場のPCで起きたトラブルには外部の人間はまずタッチできません。
処置の成否に関係なく、重大な責任問題にまで発展します。

まずは支障ない範囲でPC環境の説明をレスください。
仕事とは無縁の完全な個人私用PCとわかれば改めて処置レス可能ですが、その場合は前述のアプリをどういう経緯で入れたかも教えてください。
まったく覚えもないのに入っていたならそれだけでも怪しいことになるでしょうが、まずは上記のお返事をお願いします
  • 悪代官
  • 2015/07/11 (Sat) 22:02:53
Re: ウイルス感染について
お忙しいところ、さっそくご返答いただきありがとうございます。
こちらの返答が遅くなってしまい、申し訳ございません。
PCについてですが、完全に私用のPCで職場では使っていません。

次にNetwork Duet(x64)についてですが、自分でインストールした覚えはありません。
このPC(型番PC-LS150HS6B)の初めからインストールされているソフトウェアを調べると、Network Duetがインストール済みになっていました。
ですので、おそらくはこのPCに初めからインストールされていたものだと思います。このPCを購入したのが2012年7月なので、それ以前からインストールされていたのではないかと思います。
121wareで確認しましたので、間違いではないと思われますが、確信は持てないです、すみません。
念のため、Network Duetのファイルの中身を書いておきます。

FirewallInstallHelper.dll(アプリケーション)
HdsCnt(コンパイルされた HTML ヘルプファイル)
HdsCntConfig(アプリケーション)
NetworkDuetHostSetup(アプリケーション)
とありました。

よろしくおねがいします。
  • えむかう
  • 2015/07/11 (Sat) 23:49:24
では順番に調べましょう
レスが遅くなってすみません。
説明を見せていただきました。

>Network Duet(x64)についてですが、自分でインストールした覚えはありません

ということですが、PC購入時にバンドルされていたということですか。
ではここはいいでしょう。

PCも完全な個人私用ということなので、協力も可能でしょう。

では本格作業に入りましょう。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

少なくとも下記のアプリは旧バージョンです。
>Adobe Reader XI (11.0.11) - Japanese Adobe Systems Incorporated 2015/05/15 205 MB 11.0.11

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

>Google Toolbar for Internet Explorer Google Inc. 2015/03/03 7.5.6227.252
>Yahoo!ツールバー Yahoo! JAPAN. 2013/08/07 2.57 MB 7.3.0.21
ツールバーの複数併用はそれだけで不具合のもとになります。
使うならひとつだけ残して、他はGUを使ってアンインストールしてください。
事前にブラウザや他のプログラムを終了してから削除してください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

ここでPCを通常モードで再起動してから、今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。

CCでの各ログで何が出るか出ないかが最初の鍵になりそうです
  • 悪代官
  • 2015/07/12 (Sun) 21:41:30
Re: ウイルス感染について 不具合がでましたので、報告です。
返答が遅くなり申し訳ございません。
お忙しいところ、ご指導いただきありがとうございます。
手順の方、しっかり読ませていただきました。
作業を進めていたところ、不具合が出ましたので報告させていただきます。


手順に沿って作業を進め、復元ポイントを作成しました。その後、PCをセーフモードで起動し、GUを使って
>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
をアンインストールしようとしたところ、

「Windows インストーラー サービスにアクセスできませんでした。
これは、Windows インストーラーが正しくインストールされていない場合に発生することがあります。
サポートの担当者に問い合わせてください。」
という表示が出て、アンインストールすることができませんでした。
解決策が見いだせなかったので、PCを通常モードで再起動して、そのまま作業を停止しています。



前回のレスを頂いてから、自分が行った操作を書きだします。


まず、GUを保存・解凍する際に、自分のPCに解凍ソフトがないことに気づき、Explzh for windowsをインストールしました。

>Adobe Reader XI (11.0.11) - Japanese Adobe Systems Incorporated 2015/05/15 205 MB 11.0.11
についてですが、最新版に更新いたしました。

ツールバーの併用についてのご指摘についてですが、
>Google Toolbar for Internet Explorer Google Inc. 2015/03/03 7.5.6227.252
の方をアンインストールしました。

GUを使い、不要なアプリをアンインストールしました。
GUでアンインストールしたアプリを書きだしておきます。どれも使わないアプリであったので、アンインストールしました。
>Adobe AIR Adobe Systems Incorporated 2012/12/30 3.5.0.880
>BookLive!Reader BookLive 2012/04/06 89.9 MB 1.7.00
>CyberLink YouCam 5 CyberLink Corp. 2012/04/06 309 MB 5.0.1425
>DigiBookBrowser Version 1.5.2.68 TriWorks Corp.JAPAN 2012/04/06 8.51 MB 1.5.2.68
>DiXiM Player for SmartVision DigiOn 2012/04/06 1.0.0.16
>Google Toolbar for Internet Explorer Google Inc. 2015/03/03 7.5.6227.252
>SmartVision/PLAYER NEC Personal Computers, Ltd. 2012/04/06 44.7 MB 3.10.2.029
>Windows Live Essentials Microsoft Corporation 2012/04/06 15.4.3538.0513
>はがきデザインキット Japan Post Co., Ltd. 2014/11/23 v8.0.0
>おすすめメニューNavi NEC Personal Computers, Ltd. 2012/04/06 3.87 MB 1.4.0
>.デ辞蔵 PC 2.0 イースト株式会社 2012/04/06 71.4 MB 2.0.6.0
>リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2012/04/06 5.57 MB 15.4.5722.2
>筆ぐるめ Ver.19 富士ソフト株式会社 2012/04/06 714 MB 19.00.0000

>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
につきましては、通常モード時にはアンインストールしませんでした。

その後、復元ポイントを作成し、セーフモードで起動するも、前述のように、
>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
をアンインストールできず、PCを通常モードで再起動し、今に至ります。


自分の操作に何か不備があれば、教えていただけると幸いです。
お忙しいところとは思いますが、よろしくお願いいたします。
  • えむかう
  • 2015/07/13 (Mon) 20:08:06
詰まっている所はスルーでいいです
レスが遅くなってすみません。
作業の途中で詰まってますか。

>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
これの削除ができないとのことですね。
ではそこは飛ばして進めていいです。
他の箇所でも処置できないor探しても見つからないところはスルーして進めていいです。

解凍ソフトも入れなおしたならいいでしょう。
Explzh for windowsならアプリと作者さんも信頼できるので、公式以外のおかしなサイトからダウンロードでもしてなければいいです。

では先の手順に沿って、処置できる部分の作業ができたらまた続きのログと状態報告のレスをお願いします。
時間はかかってもいいですから、マイペースで無理のない範囲で進めてください
  • 悪代官
  • 2015/07/13 (Mon) 20:48:30
Re: ウイルス感染について
お忙しいところ、素早いご返答ありがとうございます。
ご指摘いただいた通り、詰まった個所は飛ばして進めていきます。
解凍ソフトも、入れなおしてみます。
作業が済み次第、続きのログと状態報告のレスをさせていただきます。
よろしくお願いいたします。
  • えむかう
  • 2015/07/13 (Mon) 22:05:39
Re: ウイルス感染について CCの各ログです
深夜に失礼いたします。
大変お世話になっております。
ご指導していただいたとおりに、CCの各ログと、HJTとCCでのインストール情報ログを取得しました。
CCの各ログを取得した後のPCの状態ですが、特に変わったことはありませんでした。

CCの各ログを取得する際にGoogle Chromeのタブがありましたが、タブの中身には何も書かれていませんでした。念のため、Google Chromeのタブのログを取得しましたが、何も書かれていない白紙状態だったので、ここには貼り付けていません。


以下、CCの「Windows」タブのログです

有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run ypcsm Yahoo! Japan Corporation. C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
有効 HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe
有効 HKLM:Run AVDM NEC Personal Computers, Ltd. C:\Program Files\AVDm\AVDm.exe /RESIDENT
有効 HKLM:Run BingDesktop Microsoft Corp. C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey
有効 HKLM:Run DispSw NEC Personal Computers, Ltd. C:\Program Files\DispSw\DispSw.exe
有効 HKLM:Run ECOViewer NEC Personal Computers, Ltd. C:\Program Files\EcoViewer\ecoviewerd.exe
有効 HKLM:Run FuncSwitch CHICONY C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
有効 HKLM:Run HomeLinkManager "C:\Program Files\NEC\HomeLinkManager\DelayStarter.vbs" 60000 "C:\Program Files\NEC\HomeLinkManager\HubDriverTrayApp.exe" "/startup"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run IntelMyWiFiDashboard Intel® Corporation C:\Program Files\Intel\WiFi\bin\CCDashServer.exe /startup
有効 HKLM:Run LaunchHScrapp CHICOY C:\Program Files (x86)\MouseHScroll\LaunchHScrApp.exe
有効 HKLM:Run MoviePhotoMenu NEC Personal Computers, Ltd. C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
有効 HKLM:Run NECBatt NEC Personal Computers, Ltd. C:\Program Files\NECBatt\nbSched.exe
有効 HKLM:Run NECBTBE NEC Personal Computers, Ltd. C:\Program Files\NECBoot\NECBTBE.exe
有効 HKLM:Run NECBTPB NEC Personal Computers, Ltd. "C:\Program Files\NECBoot\NECBTPB.EXE"
有効 HKLM:Run NECMFK NEC Personal Computers, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run NPSpeed NEC Personal Computers, Ltd. C:\Program Files\NPSpeed\NPSpeed.exe
有効 HKLM:Run NTTW_OSA_AUS 西日本電信電話株式会社 "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
有効 HKLM:Run PeakShiftTool NEC Personal Computers, Ltd. C:\Program Files\PeakShiftTool\PeakShiftNotifier.exe
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\NTTW\Security\SEC\plugin\Pt\PtSessionAgent.exe" -StartUp
有効 HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /MVSD
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SmartUpdate NEC Personal Computers,Ltd. "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
有効 HKLM:Run SoftNavi NEC Personal Computers, Ltd. "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\NTTW\Security\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup Common スタートアップツール.lnk C:\Windows\Installer\{A162AF3F-7908-44E1-A072-67FB887A9517}\_3B47FDE35444B41F912355.exe


以下、CCの「Internet Explorer」タブのログです。

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension 故障かな?と思ったら・・・ 西日本電信電話株式会社 C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll
無効 Helper McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
無効 Helper McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
有効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
有効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg.dll
有効 Helper Trend Micro IE Protection Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
有効 Helper Trend Micro IE Protection Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe64.dll
有効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
有効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\YahooToolBar.dll
無効 Toolbar McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
無効 Toolbar McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\YahooToolBar.dll
有効 Toolbar セキュリティツールバー Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
有効 Toolbar セキュリティツールバー Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\plugin\ToolbarIE64\ToolbarIE.dll


以下、CCの「スケジュールされたタスク」タブのログです。

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HScrollFun %ProgramFiles(x86)%\MouseHScroll\HScrollFun.exe
有効 Task IntelBootstrapCCDashServer Intel® Corporation C:\Program Files\Intel\WiFi\bin\CCDashServer.exe
有効 Task {2B37290A-1B2E-45ED-A972-7902004509C4} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\miyamoto\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OY2RPXHF\NetFx64.exe" -d C:\Users\miyamoto\Desktop

次のレスにHJTとCCのインストール情報ログを貼ります。
  • えむかう
  • 2015/07/14 (Tue) 01:25:47
Re: ウイルス感染について HJTとCCのインストール情報ログです
以下、HJTのインストール情報ログです。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 1:03:24, on 2015/07/14
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
C:\Program Files (x86)\NTTW\StartUpToolN\StartUpTool_w.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Apoint2K\ApImeWrapper.exe
C:\Program Files (x86)\NEC\HomeLinkManager\HubDriverDriveManager.exe
C:\ProgramData\smartupdate\west\residentApl.exe
C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
c:\PROGRA~2\mcafee\SITEAD~1\saui.exe
C:\Users\miyamoto\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll
O2 - BHO: Trend Micro Osprey BHO - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Trend Micro IE Protection - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: セキュリティツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [LaunchHScrapp] C:\Program Files (x86)\MouseHScroll\LaunchHScrApp.exe
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKLM\..\Run: [BingDesktop] C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey
O4 - HKLM\..\Run: [NTTW_OSA_AUS] "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ypcsm] C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Global Startup: スタートアップツール.lnk = ?
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://*.ntt.setup
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\NTTW\Security\SEC\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Security Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\NTTW\Security\AMSP\coreServiceShell.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: ECOViewer (ecomonsv) - NEC Personal Computers, Ltd. - C:\Program Files\EcoViewer\ecomonsv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HubDriver - NEC Personal Computers, Ltd. - C:\Program Files\NEC\HomeLinkManager\HubDriver.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
O23 - Service: McciCMService - Alcatel-Lucent - C:\Program Files (x86)\Common Files\Motive\McciCMService.exe
O23 - Service: McciCMService64 - Alcatel-Lucent - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: McAfee OOBE Service (McOobeSv) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: NECBT SERVICE - NEC Personal Computers, Ltd. - C:\Program Files\NECBoot\NECBTSVC.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: PeakShift Service (PeakShiftSvc) - NEC Personal Computers, Ltd. - C:\Program Files\PeakShiftTool\PeakShiftSvc.exe
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\NTTW\Security\SEC\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WSET Info Service (WSET_Info_Service) - NEC Personal Computers, Ltd. - C:\Program Files\NECWSET\WSET_Info.exe
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 12461 bytes


以下、CCのインストール情報ログです。

Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/07/13 188 MB 15.007.20033
Adobe Flash Player 18 ActiveX Adobe Systems Incorporated 2015/07/10 17.1 MB 18.0.0.203
Bing デスクトップ Microsoft Corporation 2015/02/11 20.0 MB 1.4.167.0
CCleaner Piriform 2015/07/11 5.07
Explzh for Windows pon software 2015/07/13 7.2.7.0
Google Chrome Google Inc. 2012/11/20 43.0.2357.132
Homeリンクマネージャ(32bit) NEC Personal Computers, Ltd. 2012/04/06 1.68 MB 1.0.0
Homeリンクマネージャ(64bit) NEC Personal Computers, Ltd. 2012/04/06 7.47 MB 1.0.0
Intel(R) Management Engine Components Intel Corporation 2012/03/01 8.0.1.1399
Intel® Trusted Connect Service Client Intel Corporation 2012/04/06 10.6 MB 1.23.219.2
Java 8 Update 45 Oracle Corporation 2015/07/10 9.34 MB 8.0.450
Java 8 Update 45 (64-bit) Oracle Corporation 2015/07/10 10.3 MB 8.0.450
Malwarebytes Anti-Malware バージョン 2.1.8.1057 Malwarebytes Corporation 2015/07/10 64.5 MB 2.1.8.1057
McAfee SiteAdvisor McAfee, Inc. 2015/07/07 3.7.252
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/02/13 38.8 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2014/02/05 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2014/02/05 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/05/13 298 MB 5.1.40416.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/02/08 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/02/08 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/02/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 15.0 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2014/10/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2014/10/15 10.0.50903
Network Duet (x64) アーク情報システム 2012/04/06 12.5 MB 1.02.0000
NTT西日本 リモートサポートツール 西日本電信電話株式会社 2014/09/01
NX PAD Driver ALPS 2012/04/06 7.109.909.308
PhotoWizard Microsoft 2012/04/06 387 MB 1.0.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/06 6.0.1.6591
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2012/08/30 6.1.7601.28109
Roxio Creator LJ Roxio 2012/07/15 127 MB 12.1.5.19
Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2014/09/05 4.00 KB 1.2.1.1
Yahoo!ツールバー Yahoo! JAPAN. 2013/08/07 2.57 MB 7.3.0.21
Yahoo!ツールバー(64bit) Yahoo! JAPAN. 2012/07/15 7.3.0.16
おてがるバックアップ Roxio 2012/07/15 97.6 MB 4.01
ぱっと観スライドショー NEC Personal Computers, Ltd. 2012/04/06 43.2 MB 1.3.0.0
インテル® PROSet/Wireless WiFi ソフトウェア Intel Corporation 2012/04/06 392 MB 15.01.0000.0830
スタートアップツール 西日本電信電話株式会社 2014/07/02 2.61 MB 7.3
セキュリティ対策ツール 西日本電信電話株式会社 2015/03/26 450 MB 8.11
セキュリティ申込・設定ツール 西日本電信電話株式会社 2015/03/26 3.60 MB 7.1.0.7
バッテリ・リフレッシュ&診断ツール NEC Personal Computers, Ltd. 2012/04/06 2.64 MB 1.9.0
パソらく設定 NEC Personal Computers, Ltd. 2012/04/06 25.2 MB 3.0.0.20
ピークシフト設定ツール NEC Personal Computers, Ltd. 2012/08/30 713 KB 1.2.1
ムービーフォトメニュー NEC Personal Computers, Ltd. 2012/04/06 17.2 MB 1.5.0.0
左右スクロールボタンの設定 Chicony 2012/04/06 1.77 MB 1.10.000
彩りの設定 NEC Personal Computers, Ltd. 2012/04/06
診断復旧ツール 西日本電信電話株式会社 2014/09/01 23.5 MB


何か不備がありましたら、ご指導、ご指摘ください。
お忙しいところとは思いますが、よろしくお願いいたします。
  • えむかう
  • 2015/07/14 (Tue) 01:31:32
次は旧バージョンMBAMでスキャンです
またレスが遅くなってすみません。

CCでのChromeタブログは空白だったようですね。ではこれはスルーでいいです。

では以下の説明を読んでから続きの作業をお願いします。

まず下記をGUでアンインストールしておいてください。
>Malwarebytes Anti-Malware バージョン 2.1.8.1057 Malwarebytes Corporation 2015/07/10 64.5 MB 2.1.8.1057

削除したら続いて下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/
これは先に削除したMBAMの旧バージョンです。
MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて安定版の旧バージョンで作業します。

旧バージョンの説明サイト↓
http://www.japan-secure.com/entry/blog-entry-7.html

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらPCをセーフモードで再起動してから、ディスククリーンアップを使ってゴミファイルの掃除してください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
セーフモードのままMBAM起動してスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」です。
対象ドライブはCを含めて全ドライブを選択してください。
ですが、もし「フルスキャン」というボタンが表示されない場合はMBAMを最新版に更新してしまった可能性があるので、この時は「カスタムスキャン」を選択してください。
この操作が最新版MBAMでのフルスキャンにあたります。
スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください
  • 悪代官
  • 2015/07/14 (Tue) 21:12:21
Re: ウイルス感染について
お忙しいところ、対応いただきありがとうございます。
CCでのChromeタブログの件、了解しました。
作業が終了し次第、レスさせていただきます。
よろしくお願いいたします。
  • えむかう
  • 2015/07/14 (Tue) 22:24:10
Re: ウイルス感染について ACとMBAMのログです
お世話になっております。
ACとMBAMのログの取得が完了しました。
ログ取得後のPCの状態ですが、特に問題はありませんでした。

MBAMでスキャンした後、「マルウェアは検出されませんでした」という表示が出ました。それと同時にログが出てきましたので、そのログを保存し、ここに貼り付けています。

少し本題から外れるのですが、今このPCにGoogle Chromeをインストールしていますが、実は一度も使用していません。すべての作業が完了した後にアンインストールしようと思うのですが、どう思われますか?かなりざっくりな質問で申し訳ありません。

それともう一つ、セキュリティーソフトについてですが、現在このPCにはNTTから提供されているセキュリティー対策ソフトver.8 が入っています。ウイルスバスターと同様のものであるようですが、やはり有償のセキュリティーソフトの方がよりリスクが減るのでしょうか?今後、有償のセキュリティーソフトの購入を検討しているので、ご意見を頂けると幸いです。



以下、ACのログです。3つありました。

Adwcleaner[R0]
# AdwCleaner v4.208 - ログファイルの作成日 15/07/2015 作成時間 14:15:05
# 更新日 09/07/2015 作成元 Xplode
# データベース : 2015-07-09.2 [ローカル]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : miyamoto - MIYAMOTO-PC
# 実行場所 : C:\Users\miyamoto\Desktop\AdwCleaner.exe
# オプション : スキャン

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ スケジュールタスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****


***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17909


-\\ Google Chrome v43.0.2357.132


*************************

AdwCleaner[R0].txt - [666 bytes] - [15/07/2015 14:15:05]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [724 bytes] ##########



Adwcleaner[R1]
# AdwCleaner v4.208 - ログファイルの作成日 15/07/2015 作成時間 14:17:49
# 更新日 09/07/2015 作成元 Xplode
# データベース : 2015-07-09.2 [ローカル]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : miyamoto - MIYAMOTO-PC
# 実行場所 : C:\Users\miyamoto\Desktop\AdwCleaner.exe
# オプション : スキャン

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ スケジュールタスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****


***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17909


-\\ Google Chrome v43.0.2357.132


*************************

AdwCleaner[R0].txt - [802 bytes] - [15/07/2015 14:15:05]
AdwCleaner[R1].txt - [724 bytes] - [15/07/2015 14:17:49]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [782 bytes] ##########



Adwcleaner[S0]
# AdwCleaner v4.208 - ログファイルの作成日 15/07/2015 作成時間 14:18:41
# 更新日 09/07/2015 作成元 Xplode
# データベース : 2015-07-09.2 [ローカル]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : miyamoto - MIYAMOTO-PC
# 実行場所 : C:\Users\miyamoto\Desktop\AdwCleaner.exe
# オプション : 削除

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ スケジュールタスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****


***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17909


-\\ Google Chrome v43.0.2357.132


*************************

AdwCleaner[R0].txt - [802 bytes] - [15/07/2015 14:15:05]
AdwCleaner[R1].txt - [860 bytes] - [15/07/2015 14:17:49]
AdwCleaner[S0].txt - [778 bytes] - [15/07/2015 14:18:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [836 bytes] ##########



以下、MBAMのログです。

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2015.07.14.07

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.17914
miyamoto :: MIYAMOTO-PC [管理者]

2015/07/15 14:31:22
mbam-log-2015-07-15 (14-31-22).txt

スキャンタイプ: フルスキャン (C:\|D:\|E:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 469228
経過時間: 58 分, 58 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 0
(悪意のあるアイテムは検出されていません。)

(終)


何か不備などがありましたらご指摘ください。
よろしくお願いいたします。
  • えむかう
  • 2015/07/15 (Wed) 19:02:55
OTLでヤマの解析を
作業と報告、ご苦労様です。
では順番にレスしましょうか。

>今このPCにGoogle Chromeをインストールしていますが、実は一度も使用していません。すべての作業が完了した後にアンインストールしようと思うのですが、どう思われますか?

はい、使わないアプリはアンインストールが何より安全です。
Chrome自体、感染時の解析と処置は他ブラウザよりも難しいので、隙を突かれないためにも片づけておくのがいいでしょう。

>現在このPCにはNTTから提供されているセキュリティー対策ソフトver.8 が入っています。ウイルスバスターと同様のものであるようですが、やはり有償のセキュリティーソフトの方がよりリスクが減るのでしょうか?

NTTのそれは実質ウイルスバスターのOEM版なので、一応はウイルスバスターと同じ機能と思っていいです。
違うのはNTT版の場合、サポートもNTTが対応する点です。

両ツールのログを見たところ、検出はないみたいですね。
ではこれはいいです。

それでは今度は別のツールでヤマの解析します。

以下のツールを準備してください。
OTL(OldTimer Listit)
ファイル直リンなので、DLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2015/07/15 (Wed) 21:10:35
Re: ウイルス感染について
お忙しいところ、対応いただきありがとうございます。
また、初歩的な質問に答えていただきありがとうございます。

Google Chromeについてですが、了解しました。一件落着したあとに片付けることにします。

NTTのセキュリティー対策ツールについてですが、なるほどそういうことだったんですね。自分でももう少し調べてみます。
有償のセキュリティーソフトについては熟考したいと思います。

OTLのログを取得できましたら、レスさせていただきます。よろしくお願いいたします。
  • えむかう
  • 2015/07/15 (Wed) 23:39:54
Re: ウイルス感染について OTLのログ①
お世話になっております。
OTLのログ取得完了しました。「OTL.txt」と「Extra.txt」の2つです。
まず、「OTL.txt」から貼り付けていきます。


OTL logfile created on: 2015/07/16 16:50:52 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\miyamoto\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17914)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.90 Gb Total Physical Memory | 2.35 Gb Available Physical Memory | 60.34% Memory free
7.80 Gb Paging File | 5.91 Gb Available in Paging File | 75.78% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 611.88 Gb Total Space | 545.09 Gb Free Space | 89.08% Space Free | Partition Type: NTFS
Drive D: | 65.19 Gb Total Space | 65.10 Gb Free Space | 99.86% Space Free | Partition Type: NTFS

Computer Name: MIYAMOTO-PC | User Name: miyamoto | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/07/15 22:52:49 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\miyamoto\Desktop\OTL.exe
PRC - [2015/07/07 20:12:28 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2014/11/26 18:48:04 | 000,173,248 | ---- | M] (Microsoft Corp.) -- C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe
PRC - [2013/12/05 09:37:24 | 001,179,232 | ---- | M] (西日本電信電話株式会社) -- C:\Program Files (x86)\NTTW\StartUpToolN\StartUpTool_w.exe
PRC - [2013/03/08 21:21:22 | 000,157,064 | ---- | M] (Yahoo! Japan Corporation.) -- C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
PRC - [2012/09/25 09:49:32 | 000,633,512 | ---- | M] (NEC Personal Computers,Ltd.) -- C:\ProgramData\smartupdate\west\residentApl.exe
PRC - [2012/02/13 17:15:36 | 000,056,440 | ---- | M] (NEC Personal Computers, Ltd.) -- C:\Program Files (x86)\NEC\HomeLinkManager\HubDriverDriveManager.exe
PRC - [2012/02/07 04:02:00 | 000,025,360 | ---- | M] () -- C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
PRC - [2012/01/27 01:40:44 | 000,291,608 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
PRC - [2012/01/20 16:35:24 | 000,363,800 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
PRC - [2012/01/20 16:35:22 | 000,277,784 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2012/01/20 16:35:08 | 000,161,560 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
PRC - [2011/12/26 13:26:44 | 001,348,096 | ---- | M] (CHICONY) -- C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
PRC - [2011/11/04 17:59:52 | 000,049,664 | ---- | M] () -- C:\Program Files (x86)\MouseHScroll\HScrollFun.exe
PRC - [2011/10/13 17:06:08 | 001,025,928 | ---- | M] (NEC Personal Computers, Ltd.) -- C:\Program Files (x86)\Softnavi\ImgLnch.exe
PRC - [2010/12/14 16:47:04 | 000,103,816 | ---- | M] (NEC Corporation, NEC Personal Products, Ltd.) -- c:\Windows\SysWOW64\NTMETER.exe
PRC - [2010/07/07 11:19:32 | 000,065,536 | ---- | M] () -- C:\Program Files\Apoint2K\ApImeWrapper.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2015/05/18 14:58:34 | 002,297,344 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Core\63e9d5c341d64a753cde97f5a3d65c71\System.Core.ni.dll
MOD - [2015/05/14 17:13:49 | 012,438,016 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\6949c4470a81970ec3de0a575d93babc\System.Windows.Forms.ni.dll
MOD - [2015/05/14 17:13:39 | 001,593,344 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\5a401fd2a7689ff13fb54182953f9c40\System.Drawing.ni.dll
MOD - [2015/05/14 17:13:36 | 000,978,432 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\f7f0fe206120f68ea4f10ddb48089cd7\System.Configuration.ni.dll
MOD - [2014/10/16 21:48:51 | 001,051,136 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Management\99cdfef98595ed91f14936cf52a49c54\System.Management.ni.dll
MOD - [2014/10/15 22:53:47 | 005,467,648 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\d49908aa93a23c84847b1f8b1b667860\System.Xml.ni.dll
MOD - [2014/10/15 22:53:19 | 007,991,808 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\908ba9e296e92b4e14bdc2437edac603\System.ni.dll
MOD - [2014/09/10 23:32:30 | 011,497,984 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\38bf604432e1a30c954b2ee40d6a2d1c\mscorlib.ni.dll
MOD - [2013/09/05 00:14:10 | 004,300,456 | ---- | M] () -- C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
MOD - [2011/12/26 11:32:48 | 000,065,536 | ---- | M] () -- C:\Program Files (x86)\MouseHScroll\fsHid.dll
MOD - [2011/11/04 17:59:52 | 000,049,664 | ---- | M] () -- C:\Program Files (x86)\MouseHScroll\HScrollFun.exe
MOD - [2010/11/13 09:00:19 | 000,348,160 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_ja_b77a5c561934e089\mscorlib.resources.dll
MOD - [2010/07/07 11:19:32 | 000,065,536 | ---- | M] () -- C:\Program Files\Apoint2K\ApImeWrapper.exe
MOD - [2010/07/07 11:19:12 | 000,013,824 | ---- | M] () -- C:\Program Files\Apoint2K\ApIMEdll.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - File not found [Auto | Running] -- C:\Program Files\NTTW\Security\AMSP\coreServiceShell.exe coreFrameworkHost.exe -- (Amsp)
SRV:[b]64bit:[/b] - [2015/06/21 04:34:46 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2015/05/26 03:19:13 | 001,255,424 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\diagtrack.dll -- (DiagTrack)
SRV:[b]64bit:[/b] - [2015/05/04 15:23:50 | 001,187,328 | ---- | M] (Trend Micro Inc.) [Auto | Running] -- C:\Program Files\NTTW\SECURITY\SEC\plugin\Pt\PtSvcHost.exe -- (Platinum Host Service)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2012/07/13 17:25:34 | 000,190,904 | ---- | M] (NEC Personal Computers, Ltd.) [Auto | Running] -- C:\Program Files\PeakShiftTool\PeakShiftSvc.exe -- (PeakShiftSvc)
SRV:[b]64bit:[/b] - [2012/02/26 05:07:52 | 002,669,840 | ---- | M] (Intel® Corporation) [Auto | Running] -- C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe -- (ZeroConfigService)
SRV:[b]64bit:[/b] - [2012/02/26 05:07:42 | 000,273,168 | ---- | M] () [On_Demand | Stopped] -- C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe -- (MyWiFiDHCPDNS)
SRV:[b]64bit:[/b] - [2012/02/26 05:07:32 | 000,626,960 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\WiFi\bin\EvtEng.exe -- (EvtEng)
SRV:[b]64bit:[/b] - [2012/02/26 05:07:26 | 000,148,752 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc)
SRV:[b]64bit:[/b] - [2012/02/17 16:46:26 | 000,251,280 | ---- | M] (NEC Personal Computers, Ltd.) [Auto | Running] -- C:\Program Files\EcoViewer\ecomonsv.exe -- (ecomonsv)
SRV:[b]64bit:[/b] - [2012/02/17 09:24:40 | 000,287,632 | ---- | M] (NEC Personal Computers, Ltd.) [Auto | Running] -- C:\Program Files\NECBoot\NECBTSVC.exe -- (NECBT SERVICE)
SRV:[b]64bit:[/b] - [2012/02/13 17:15:48 | 000,492,128 | ---- | M] (NEC Personal Computers, Ltd.) [On_Demand | Running] -- C:\Program Files\NEC\HomeLinkManager\HubDriver.exe -- (HubDriver)
SRV:[b]64bit:[/b] - [2012/01/10 21:01:52 | 000,627,936 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\iCLS Client\HeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2011/12/28 14:24:38 | 000,055,184 | ---- | M] (NEC Personal Computers, Ltd.) [Auto | Running] -- C:\Program Files\NECWSET\WSET_Info.exe -- (WSET_Info_Service)
SRV:[b]64bit:[/b] - [2011/01/28 12:28:54 | 000,225,216 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- c:\Program Files\McAfee\MSC\McAWFwk.exe -- (McAWFwk)
SRV:[b]64bit:[/b] - [2011/01/27 18:28:20 | 000,249,936 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe -- (McOobeSv)
SRV - [2015/07/16 01:00:19 | 000,268,976 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2015/07/07 20:12:28 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2015/07/03 15:23:42 | 000,154,856 | ---- | M] (McAfee, Inc.) [Auto | Running] -- c:\Program Files (x86)\McAfee\SiteAdvisor\mcsacore.exe -- (McAfee SiteAdvisor Service)
SRV - [2014/11/26 18:48:04 | 000,173,248 | ---- | M] (Microsoft Corp.) [Auto | Running] -- C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe -- (BingDesktopUpdate)
SRV - [2014/04/11 23:08:08 | 000,103,608 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2014/03/21 07:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2012/03/26 02:56:46 | 000,276,248 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\IntelCpHeciSvc.exe -- (cphs)
SRV - [2012/02/07 04:02:00 | 000,025,360 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe -- (BOT4Service)
SRV - [2012/01/20 16:35:24 | 000,363,800 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS)
SRV - [2012/01/20 16:35:22 | 000,277,784 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2012/01/20 16:35:08 | 000,161,560 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe -- (jhi_service)
SRV - [2010/12/14 16:47:04 | 000,103,816 | ---- | M] (NEC Corporation, NEC Personal Products, Ltd.) [Auto | Running] -- c:\Windows\SysWOW64\NTMETER.exe -- (NT Meter)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2015/04/24 14:52:32 | 000,122,432 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\tmactmon.sys -- (tmactmon)
DRV:[b]64bit:[/b] - [2015/04/24 14:52:20 | 000,093,616 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\tmevtmgr.sys -- (tmevtmgr)
DRV:[b]64bit:[/b] - [2015/04/24 14:52:08 | 000,307,344 | ---- | M] (Trend Micro Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tmcomm.sys -- (tmcomm)
DRV:[b]64bit:[/b] - [2014/07/10 00:03:16 | 000,407,864 | ---- | M] (Trend Micro Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tmnciesc.sys -- (tmnciesc)
DRV:[b]64bit:[/b] - [2014/07/10 00:02:56 | 000,106,296 | ---- | M] (Trend Micro Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tmeevw.sys -- (tmeevw)
DRV:[b]64bit:[/b] - [2014/06/30 19:06:54 | 000,106,296 | ---- | M] (Trend Micro Inc.) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\tmusa.sys -- (tmusa)
DRV:[b]64bit:[/b] - [2012/12/06 12:11:40 | 011,518,976 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Netwsw00.sys -- (NETwNs64)
DRV:[b]64bit:[/b] - [2012/08/23 23:10:20 | 000,019,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2012/08/23 23:08:26 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2012/08/23 23:07:35 | 000,057,856 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2012/07/17 18:12:08 | 000,062,784 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2012/04/13 18:48:44 | 000,341,096 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\RtsPStor.sys -- (RSPCIESTOR)
DRV:[b]64bit:[/b] - [2012/03/19 16:32:02 | 014,745,600 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2012/02/06 15:48:26 | 000,376,144 | ---- | M] (Alps Electric Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Apfiltr.sys -- (ApfiltrService)
DRV:[b]64bit:[/b] - [2012/01/30 23:25:26 | 000,091,448 | ---- | M] (NEC Personal Computers, Ltd.) [File_System | Disabled | Running] -- C:\Windows\SysNative\drivers\flyfs.sys -- (flyfs)
DRV:[b]64bit:[/b] - [2012/01/27 01:39:34 | 000,787,736 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3xhc.sys -- (iusb3xhc)
DRV:[b]64bit:[/b] - [2012/01/27 01:39:34 | 000,356,120 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3hub.sys -- (iusb3hub)
DRV:[b]64bit:[/b] - [2012/01/27 01:39:34 | 000,016,152 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iusb3hcs.sys -- (iusb3hcs)
DRV:[b]64bit:[/b] - [2012/01/19 08:51:18 | 000,568,600 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStor.sys -- (iaStor)
DRV:[b]64bit:[/b] - [2012/01/17 09:13:23 | 000,011,264 | ---- | M] (NEC Personal Computers, Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Ps2Led.sys -- (Ps2Led)
DRV:[b]64bit:[/b] - [2011/12/06 04:23:08 | 000,331,264 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\IntcDAud.sys -- (IntcDAud)
DRV:[b]64bit:[/b] - [2011/11/25 01:47:26 | 000,013,312 | ---- | M] (NEC Personal Computers, Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\necbatt.sys -- (necbatt)
DRV:[b]64bit:[/b] - [2011/11/23 23:02:20 | 000,648,808 | ---- | M] (Realtek ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:[b]64bit:[/b] - [2011/11/09 16:38:00 | 000,016,384 | ---- | M] (NEC Personal Computers, Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nececfil.sys -- (Nececfilter)
DRV:[b]64bit:[/b] - [2011/09/22 01:00:00 | 000,028,144 | ---- | M] (Sonic Solutions) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\Sahdad64.sys -- (Sahdad64)
DRV:[b]64bit:[/b] - [2011/09/22 01:00:00 | 000,027,632 | ---- | M] (Sonic Solutions) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\SaibVdAd64.sys -- (SaibVdAd64)
DRV:[b]64bit:[/b] - [2011/09/22 01:00:00 | 000,019,952 | ---- | M] (Sonic Solutions) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\Saibad64.sys -- (Saibad64)
DRV:[b]64bit:[/b] - [2011/08/22 19:31:02 | 000,020,480 | ---- | M] (NEC Personal Computers, Ltd.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\mfkgtkey.sys -- (MFKGTKEY)
DRV:[b]64bit:[/b] - [2011/08/22 19:29:42 | 000,009,216 | ---- | M] (NEC Personal Computers, Ltd.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\Ps2LedIF.sys -- (Ps2LedIF)
DRV:[b]64bit:[/b] - [2011/05/24 03:00:00 | 000,055,952 | ---- | M] (Rovi Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\PxHlpa64.sys -- (PxHlpa64)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010/12/19 02:42:00 | 000,043,008 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Program Files\Common Files\Motive\MREMP50a64.sys -- (MREMP50a64)
DRV:[b]64bit:[/b] - [2010/12/19 02:42:00 | 000,040,960 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Program Files\Common Files\Motive\MRESP50a64.sys -- (MRESP50a64)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/07/08 15:55:10 | 000,018,704 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\diximdd.sys -- (DiximDd)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV - [2010/12/19 02:42:00 | 000,021,248 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Motive\MREMP50.sys -- (MREMP50)
DRV - [2010/12/19 02:42:00 | 000,020,096 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Motive\MRESP50.sys -- (MRESP50)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC


IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://nec.www.yahoo.co.jp
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://121ware.com/nec-support/ [binary data]
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://nec.www.yahoo.co.jp/
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\..\SearchScopes,DefaultScope = {E6658093-1386-42C4-8D6E-CFF6F7D1D0B9}
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\..\SearchScopes\{1BE6223D-4BE9-4F9E-9F0C-3FE506F8F601}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\..\SearchScopes\{E6658093-1386-42C4-8D6E-CFF6F7D1D0B9}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=neciec7&p={searchTerms}
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


[color=#E56717]========== FireFox ==========[/color]

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=11.51.2: C:\Program Files\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=11.51.2: C:\Program Files\Java\jre1.8.0_51\bin\plugin2\npjp2.dll (Oracle Corporation)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll ( Microsoft Corporation)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=11.51.2: C:\Program Files (x86)\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=11.51.2: C:\Program Files (x86)\Java\jre1.8.0_51\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\5.1.40416.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.28.1\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\tmbepff@trendmicro.com: C:\PROGRAM FILES\NTTW\SECURITY\AMSP\MODULE\20002\9.1.1022\9.1.1022\FIREFOXEXTENSION [2015/07/13 15:53:10 | 000,000,000 | ---D | M]
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}: C:\PROGRAM FILES (X86)\MCAFEE\SITEADVISOR [2015/07/07 23:50:17 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}: C:\Program Files (x86)\McAfee\SiteAdvisor [2015/07/07 23:50:17 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\tmbepff@trendmicro.com: C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\firefoxextension [2015/07/13 15:53:10 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{BBB77B49-9FF4-4d5c-8FE2-92B1D6CD696C}: C:\Program Files\NTTW\Security\AMSP\module\20013\FxExt\firefoxextension\ [2015/07/13 15:53:23 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{22181a4d-af90-4ca3-a569-faed9118d6bc}: C:\Program Files\NTTW\Security\SEC\UIFramework\Toolbar\firefoxextension [2015/03/26 15:16:02 | 000,000,000 | ---D | M]


[color=#E56717]========== Chrome ==========[/color]

CHR - plugin: Error reading preferences file
CHR - Extension: No name found = C:\Users\miyamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: No name found = C:\Users\miyamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\
CHR - Extension: No name found = C:\Users\miyamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: No name found = C:\Users\miyamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\
CHR - Extension: No name found = C:\Users\miyamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.50.146.2_0\
CHR - Extension: No name found = C:\Users\miyamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\heoldelcflnigdllmlopiefhkkobendj\5.11.0.2107_0\
CHR - Extension: No name found = C:\Users\miyamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.0.0_0\
CHR - Extension: No name found = C:\Users\miyamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
CHR - Extension: No name found = C:\Users\miyamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\

O1 HOSTS File: ([2009/06/11 06:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (Yahoo!ツールバーフィッシング警告) - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\ypho.dll (Yahoo Japan Corporation. )
O2:[b]64bit:[/b] - BHO: (TSToolbarBHO) - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\NTTW\SECURITY\SEC\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll (Oracle Corporation)
O2:[b]64bit:[/b] - BHO: (TmIEPlugInBHO Class) - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\NTTW\SECURITY\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O2:[b]64bit:[/b] - BHO: (Trend Micro IE Protection) - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\NTTW\SECURITY\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe64.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll (Oracle Corporation)
O2:[b]64bit:[/b] - BHO: (Yahoo!ツールバーヘルパー) - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O2 - BHO: (Yahoo!ツールバーフィッシング警告) - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll (Yahoo Japan Corporation. )
O2 - BHO: (TSToolbarBHO) - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\NTTW\SECURITY\SEC\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_51\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (TmIEPlugInBHO Class) - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\NTTW\SECURITY\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll (Trend Micro Inc.)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O2 - BHO: (Trend Micro IE Protection) - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\NTTW\SECURITY\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll (Trend Micro Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_51\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (Yahoo!ツールバーヘルパー) - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (セキュリティツールバー) - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\NTTW\SECURITY\SEC\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKLM\..\Toolbar: (セキュリティツールバー) - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\NTTW\SECURITY\SEC\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O3:[b]64bit:[/b] - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O4:[b]64bit:[/b] - HKLM..\Run: [AVDM] C:\Program Files\AVDm\AVDm.exe (NEC Personal Computers, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [DispSw] C:\Program Files\DispSw\DispSw.exe (NEC Personal Computers, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [ECOViewer] C:\Program Files\EcoViewer\ecoviewerd.exe (NEC Personal Computers, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [HomeLinkManager] C:\Program Files\NEC\HomeLinkManager\DelayStarter.vbs ()
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IntelMyWiFiDashboard] C:\Program Files\Intel\WiFi\bin\CCDashServer.exe (Intel® Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [NECBatt] C:\Program Files\NECBatt\nbSched.exe (NEC Personal Computers, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [NECBTBE] C:\Program Files\NECBoot\NECBTBE.exe (NEC Personal Computers, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [NECBTPB] C:\Program Files\NECBoot\NECBTPB.EXE (NEC Personal Computers, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [NECMFK] C:\Program Files\NECMFK\necmfk.exe (NEC Personal Computers, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [NPSpeed] C:\Program Files\NPSpeed\NPSpeed.exe (NEC Personal Computers, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [PeakShiftTool] C:\Program Files\PeakShiftTool\PeakShiftNotifier.exe (NEC Personal Computers, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Platinum] C:\Program Files\NTTW\Security\SEC\plugin\Pt\PtSessionAgent.exe (Trend Micro Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor)
O4:[b]64bit:[/b] - HKLM..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4:[b]64bit:[/b] - HKLM..\Run: [Trend Micro Client Framework] C:\Program Files\NTTW\Security\UniClient\UiFrmWrk\UIWatchDog.exe (Trend Micro Inc.)
O4 - HKLM..\Run: [BingDesktop] C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe (Microsoft Corp.)
O4 - HKLM..\Run: [FuncSwitch] C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe (CHICONY)
O4 - HKLM..\Run: [LaunchHScrapp] C:\Program Files (x86)\MouseHScroll\LaunchHScrApp.exe (CHICOY)
O4 - HKLM..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe (NEC Personal Computers, Ltd.)
O4 - HKLM..\Run: [NTTW_OSA_AUS] C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe (西日本電信電話株式会社)
O4 - HKLM..\Run: [SmartUpdate] C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe (NEC Personal Computers,Ltd.)
O4 - HKLM..\Run: [SoftNavi] C:\Program Files (x86)\Softnavi\ImgLnch.exe (NEC Personal Computers, Ltd.)
O4 - HKLM..\Run: [USB3MON] C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000..\Run: [ypcsm] C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe (Yahoo! Japan Corporation.)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe (西日本電信電話株式会社)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O15 - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\..Trusted Domains: ntt.setup ([]http in Trusted sites)
O16:[b]64bit:[/b] - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab (Java Plug-in 11.51.2)
O16:[b]64bit:[/b] - DPF: {CAFEEFAC-0018-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab (Java Plug-in 1.8.0_31)
O16:[b]64bit:[/b] - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab (Java Plug-in 11.51.2)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{133C10CE-3798-49D0-9E8B-E3372BAE6F01}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{58E5566F-5A28-44CE-9609-77DD697B2EA0}: DhcpNameServer = 192.168.1.1
O18:[b]64bit:[/b] - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\ms-help - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmbp {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\NTTW\SECURITY\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe64.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmop {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\NTTW\SECURITY\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmtb {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\NTTW\SECURITY\SEC\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\NTTW\SECURITY\SEC\plugin\ToolbarIE64\ProToolbarIMRatingActiveX.dll (Trend Micro Inc.)
O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\tmbp {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\NTTW\SECURITY\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmop {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\NTTW\SECURITY\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmtb {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\NTTW\SECURITY\SEC\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\NTTW\SECURITY\SEC\UIFramework\ProToolbarIMRatingActiveX.dll (西日本電信電話株式会社)
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

②に続きます。
  • えむかう
  • 2015/07/16 (Thu) 17:18:44
Re: ウイルス感染について OTLのログ②
「OTL.txt」の続きです。



CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/07/15 22:52:47 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\miyamoto\Desktop\OTL.exe
[2015/07/15 15:44:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Java
[2015/07/15 13:26:01 | 000,479,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2015/07/15 13:26:00 | 000,615,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2015/07/15 13:25:53 | 003,154,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wucltux.dll
[2015/07/15 13:25:53 | 000,696,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
[2015/07/15 13:25:53 | 000,566,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapi.dll
[2015/07/15 13:25:53 | 000,192,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuwebv.dll
[2015/07/15 13:25:53 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuwebv.dll
[2015/07/15 13:25:53 | 000,139,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuauclt.exe
[2015/07/15 13:25:53 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wudriver.dll
[2015/07/15 13:25:53 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wudriver.dll
[2015/07/15 13:25:53 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinSetupUI.dll
[2015/07/15 13:25:53 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups2.dll
[2015/07/15 13:25:53 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapp.exe
[2015/07/15 13:25:53 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups.dll
[2015/07/15 13:25:53 | 000,034,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapp.exe
[2015/07/15 13:25:53 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wups.dll
[2015/07/15 13:25:53 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wu.upgrade.ps.dll
[2015/07/15 13:25:47 | 005,923,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2015/07/15 13:25:47 | 000,814,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2015/07/15 13:25:46 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2015/07/15 13:25:45 | 001,085,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appraiser.dll
[2015/07/15 13:25:45 | 000,726,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\generaltel.dll
[2015/07/15 13:25:44 | 001,145,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aeinv.dll
[2015/07/15 13:25:44 | 000,765,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\invagent.dll
[2015/07/15 13:25:44 | 000,433,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\devinv.dll
[2015/07/15 13:25:44 | 000,227,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aepdu.dll
[2015/07/15 13:25:44 | 000,067,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\acmigration.dll
[2015/07/15 13:25:44 | 000,017,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CompatTelRunner.exe
[2015/07/15 13:25:42 | 000,720,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2015/07/15 13:25:42 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2015/07/15 13:25:42 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2015/07/15 13:25:42 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MshtmlDac.dll
[2015/07/15 13:25:42 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2015/07/15 13:25:42 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2015/07/15 13:25:42 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2015/07/15 13:25:42 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2015/07/15 13:25:41 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\JavaScriptCollectionAgent.dll
[2015/07/15 13:25:41 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\JavaScriptCollectionAgent.dll
[2015/07/15 13:25:40 | 002,052,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2015/07/15 13:25:40 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2015/07/15 13:25:40 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2015/07/15 13:25:39 | 000,968,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MsSpellCheckingFacility.exe
[2015/07/15 13:25:39 | 000,801,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2015/07/15 13:25:39 | 000,664,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2015/07/15 13:25:39 | 000,316,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2015/07/15 13:25:39 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2015/07/15 13:25:39 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2015/07/15 13:25:38 | 002,125,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2015/07/15 13:25:38 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2015/07/15 13:25:38 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2015/07/15 13:25:37 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmlmedia.dll
[2015/07/15 13:25:37 | 000,584,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2015/07/15 13:25:36 | 000,490,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2015/07/15 13:25:36 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2015/07/15 13:25:36 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2015/07/15 13:25:36 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2015/07/15 13:25:34 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmlmedia.dll
[2015/07/15 13:25:34 | 000,816,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2015/07/15 13:25:34 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2015/07/15 13:25:32 | 000,417,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2015/07/15 13:25:32 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2015/07/15 13:25:32 | 000,088,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MshtmlDac.dll
[2015/07/15 13:25:29 | 002,087,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ole32.dll
[2015/07/15 13:25:25 | 000,254,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cewmdm.dll
[2015/07/15 13:25:25 | 000,210,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\cewmdm.dll
[2015/07/15 13:25:24 | 003,180,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpcorets.dll
[2015/07/15 13:25:24 | 000,404,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\gdi32.dll
[2015/07/15 13:25:23 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RdpGroupPolicyExtension.dll
[2015/07/15 13:25:20 | 001,480,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\crypt32.dll
[2015/07/15 13:25:20 | 000,229,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wintrust.dll
[2015/07/15 13:25:20 | 000,140,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cryptnet.dll
[2015/07/15 13:24:26 | 001,216,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rpcrt4.dll
[2015/07/15 13:24:24 | 001,461,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2015/07/15 13:24:24 | 000,309,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ncrypt.dll
[2015/07/15 13:24:24 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
[2015/07/15 13:24:24 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\auditpol.exe
[2015/07/15 13:24:24 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\auditpol.exe
[2015/07/15 13:24:24 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cryptbase.dll
[2015/07/15 13:24:23 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\adtschema.dll
[2015/07/15 13:24:23 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\adtschema.dll
[2015/07/15 13:24:23 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msaudite.dll
[2015/07/15 13:24:23 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msaudite.dll
[2015/07/15 13:24:23 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msobjs.dll
[2015/07/15 13:24:23 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msobjs.dll
[2015/07/15 13:24:23 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspisrv.dll
[2015/07/15 13:24:23 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secur32.dll
[2015/07/15 13:23:59 | 003,242,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msi.dll
[2015/07/15 13:23:59 | 001,941,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\authui.dll
[2015/07/15 13:23:59 | 001,805,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\authui.dll
[2015/07/15 13:23:58 | 000,504,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msihnd.dll
[2015/07/15 13:23:58 | 000,337,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msihnd.dll
[2015/07/15 13:23:58 | 000,112,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\consent.exe
[2015/07/15 13:23:58 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msimsg.dll
[2015/07/15 13:23:58 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msimsg.dll
[2015/07/15 13:23:52 | 000,372,224 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysNative\atmfd.dll
[2015/07/15 13:23:52 | 000,299,008 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\atmfd.dll
[2015/07/15 13:23:52 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\fontsub.dll
[2015/07/15 13:23:52 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\fontsub.dll
[2015/07/15 13:23:52 | 000,046,080 | ---- | C] (Adobe Systems) -- C:\Windows\SysNative\atmlib.dll
[2015/07/15 13:23:52 | 000,041,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lpk.dll
[2015/07/15 13:23:52 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\SysWow64\atmlib.dll
[2015/07/15 13:23:52 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dciman32.dll
[2015/07/14 23:22:37 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2015/07/14 23:03:16 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\Malwarebytes
[2015/07/14 23:01:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2015/07/14 23:01:28 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2015/07/14 23:01:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2015/07/14 22:56:46 | 010,285,040 | ---- | C] (Malwarebytes Corporation ) -- C:\Users\miyamoto\Desktop\mbam-setup-1.75.0.1300.exe
[2015/07/13 22:38:51 | 000,106,288 | ---- | C] (pon software) -- C:\Windows\SysWow64\ShExplzh.dll
[2015/07/13 22:38:51 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Explzh
[2015/07/13 22:38:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Explzh
[2015/07/13 22:35:20 | 002,586,864 | ---- | C] (pon software) -- C:\Users\miyamoto\Desktop\explz727.exe
[2015/07/13 14:58:39 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\{012F6D71-8983-4B04-91FC-7780D8850481}
[2015/07/13 13:49:59 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\Documents\My Weblog Posts
[2015/07/13 13:45:45 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\{1E224E25-64FC-4C47-88F8-AB3C69FC829A}
[2015/07/13 13:45:08 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\{E3F4C19F-F327-4F06-B575-7F4874C17272}
[2015/07/13 13:45:07 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\{F0C0821B-624A-42F8-9F20-820FFB5BD5A8}
[2015/07/13 13:44:52 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\Windows Live Writer
[2015/07/13 13:44:52 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\Windows Live Writer
[2015/07/13 13:35:02 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\Documents\Avatar
[2015/07/13 13:34:09 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\CyberLink
[2015/07/13 13:23:47 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\Documents\Youcam
[2015/07/13 13:23:45 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\CyberLink
[2015/07/13 13:17:17 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\Documents\筆ぐるめ
[2015/07/13 13:01:37 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\TriWorks
[2015/07/13 12:57:38 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\Tracing
[2015/07/13 00:51:27 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\SempreApplication
[2015/07/12 23:47:46 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\Geek Uninstaller
[2015/07/12 23:42:07 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\pon
[2015/07/11 11:37:46 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2015/07/11 11:37:42 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2015/07/11 11:31:03 | 006,565,736 | ---- | C] (Piriform Ltd) -- C:\Users\miyamoto\Desktop\ccsetup507.exe
[2015/07/11 11:30:15 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\miyamoto\Desktop\HijackThis.exe
[2015/07/10 16:23:35 | 000,000,000 | ---D | C] -- C:\EEK
[2015/07/10 15:52:15 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\Doctor Web
[2015/07/10 11:39:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET
[2015/07/09 20:31:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/07/09 20:29:58 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\Programs
[2015/07/09 19:58:35 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\F-Secure
[2015/07/09 19:58:35 | 000,000,000 | ---D | C] -- C:\ProgramData\F-Secure
[2015/07/09 16:46:24 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\Usiqg
[2015/07/09 16:46:24 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\Omazty
[2015/06/24 01:29:00 | 001,217,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\FM20.DLL
[1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/07/16 17:00:01 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2015/07/16 16:57:00 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/07/16 16:56:04 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/07/16 16:35:39 | 000,024,608 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2015/07/16 16:35:39 | 000,024,608 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2015/07/16 16:27:10 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2015/07/16 16:27:04 | 3142,828,032 | -HS- | M] () -- C:\hiberfil.sys
[2015/07/16 01:00:17 | 000,778,416 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2015/07/16 01:00:17 | 000,142,512 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2015/07/15 22:52:49 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\miyamoto\Desktop\OTL.exe
[2015/07/15 15:44:07 | 000,110,688 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\WindowsAccessBridge-64.dll
[2015/07/15 13:48:57 | 000,340,848 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2015/07/14 23:01:30 | 000,001,122 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/07/14 22:56:52 | 010,285,040 | ---- | M] (Malwarebytes Corporation ) -- C:\Users\miyamoto\Desktop\mbam-setup-1.75.0.1300.exe
[2015/07/14 22:51:23 | 002,248,704 | ---- | M] () -- C:\Users\miyamoto\Desktop\AdwCleaner.exe
[2015/07/13 22:38:51 | 000,000,946 | ---- | M] () -- C:\Users\Public\Desktop\Explzh.lnk
[2015/07/13 22:35:20 | 002,586,864 | ---- | M] (pon software) -- C:\Users\miyamoto\Desktop\explz727.exe
[2015/07/13 18:16:54 | 001,351,394 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2015/07/13 18:16:54 | 000,668,926 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2015/07/13 18:16:54 | 000,424,858 | ---- | M] () -- C:\Windows\SysNative\perfh011.dat
[2015/07/13 18:16:54 | 000,127,168 | ---- | M] () -- C:\Windows\SysNative\perfc011.dat
[2015/07/13 18:16:54 | 000,127,078 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2015/07/13 00:34:01 | 000,002,056 | ---- | M] () -- C:\Users\Public\Desktop\Acrobat Reader DC.lnk
[2015/07/11 11:37:45 | 000,000,831 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/07/11 11:31:03 | 006,565,736 | ---- | M] (Piriform Ltd) -- C:\Users\miyamoto\Desktop\ccsetup507.exe
[2015/07/11 11:30:15 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\miyamoto\Desktop\HijackThis.exe
[2015/07/10 16:24:56 | 000,000,752 | ---- | M] () -- C:\Users\miyamoto\Desktop\Start Emsisoft Emergency Kit.lnk
[2015/07/10 16:23:09 | 160,871,320 | ---- | M] () -- C:\Users\miyamoto\Desktop\EmsisoftEmergencyKit.exe
[2015/07/10 10:55:26 | 000,002,052 | ---- | M] () -- C:\Windows\epplauncher.mif
[2015/07/10 02:59:59 | 000,017,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\CompatTelRunner.exe
[2015/07/10 02:58:56 | 000,192,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuwebv.dll
[2015/07/10 02:58:56 | 000,037,888 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wups2.dll
[2015/07/10 02:58:56 | 000,036,864 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wups.dll
[2015/07/10 02:58:55 | 003,154,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wucltux.dll
[2015/07/10 02:58:55 | 000,696,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
[2015/07/10 02:58:55 | 000,098,304 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wudriver.dll
[2015/07/10 02:58:41 | 000,726,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\generaltel.dll
[2015/07/10 02:58:34 | 000,091,136 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\WinSetupUI.dll
[2015/07/10 02:58:31 | 000,765,440 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\invagent.dll
[2015/07/10 02:58:26 | 000,433,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\devinv.dll
[2015/07/10 02:58:25 | 000,012,288 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wu.upgrade.ps.dll
[2015/07/10 02:58:24 | 001,085,440 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\appraiser.dll
[2015/07/10 02:58:23 | 000,227,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\aepdu.dll
[2015/07/10 02:58:23 | 000,067,584 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\acmigration.dll
[2015/07/10 02:58:20 | 000,139,776 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuauclt.exe
[2015/07/10 02:58:20 | 000,037,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuapp.exe
[2015/07/10 02:50:11 | 001,145,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\aeinv.dll
[2015/07/10 02:43:25 | 000,173,056 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wuwebv.dll
[2015/07/10 02:43:25 | 000,093,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wudriver.dll
[2015/07/10 02:43:25 | 000,030,208 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wups.dll
[2015/07/10 02:43:24 | 000,566,784 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapi.dll
[2015/07/10 02:42:47 | 000,034,816 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapp.exe
[2015/07/05 03:07:11 | 002,087,424 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ole32.dll
[2015/07/04 03:05:54 | 000,041,984 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\lpk.dll
[2015/07/04 03:05:43 | 000,100,864 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\fontsub.dll
[2015/07/04 03:05:34 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dciman32.dll
[2015/07/04 03:05:26 | 000,046,080 | ---- | M] (Adobe Systems) -- C:\Windows\SysNative\atmlib.dll
[2015/07/04 02:56:59 | 000,070,656 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\fontsub.dll
[2015/07/04 02:56:52 | 000,034,304 | ---- | M] (Adobe Systems) -- C:\Windows\SysWow64\atmlib.dll
[2015/07/04 01:52:31 | 000,372,224 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysNative\atmfd.dll
[2015/07/04 01:42:38 | 000,299,008 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\atmfd.dll
[2015/07/03 05:46:34 | 000,479,232 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2015/07/03 05:12:26 | 000,615,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2015/07/02 05:49:45 | 000,136,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
[2015/07/02 05:49:45 | 000,029,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sspisrv.dll
[2015/07/02 05:49:42 | 000,028,160 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\secur32.dll
[2015/07/02 05:49:41 | 001,216,512 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\rpcrt4.dll
[2015/07/02 05:49:23 | 000,309,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ncrypt.dll
[2015/07/02 05:49:11 | 001,461,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2015/07/02 05:48:34 | 000,044,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\cryptbase.dll
[2015/07/02 05:47:18 | 000,064,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\auditpol.exe
[2015/07/02 05:43:51 | 000,060,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msobjs.dll
[2015/07/02 05:43:37 | 000,146,432 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msaudite.dll
[2015/07/02 05:39:24 | 000,686,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\adtschema.dll
[2015/07/02 05:29:46 | 000,050,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\auditpol.exe
[2015/07/02 05:27:04 | 000,060,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msobjs.dll
[2015/07/02 05:26:52 | 000,146,432 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msaudite.dll
[2015/07/02 05:24:59 | 000,686,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\adtschema.dll
[2015/06/27 11:47:11 | 000,814,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2015/06/27 11:43:26 | 005,923,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2015/06/27 10:58:17 | 000,620,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2015/06/24 17:08:08 | 000,002,278 | ---- | M] () -- C:\Users\miyamoto\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2015/06/24 01:29:00 | 001,217,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\FM20.DLL
[2015/06/21 05:06:50 | 000,004,096 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2015/06/21 04:50:10 | 000,066,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2015/06/21 04:49:17 | 000,048,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2015/06/21 04:49:09 | 000,417,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2015/06/21 04:49:08 | 000,584,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2015/06/21 04:48:29 | 000,088,064 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\MshtmlDac.dll
[2015/06/21 04:39:43 | 000,034,304 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2015/06/21 04:34:46 | 000,114,688 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2015/06/21 04:34:45 | 000,144,384 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2015/06/21 04:34:42 | 000,816,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2015/06/21 04:25:28 | 000,968,704 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\MsSpellCheckingFacility.exe
[2015/06/21 04:21:39 | 000,490,496 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2015/06/21 04:13:07 | 000,077,824 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\JavaScriptCollectionAgent.dll
[2015/06/21 04:08:16 | 000,199,680 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2015/06/21 04:07:37 | 000,092,160 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2015/06/21 04:05:03 | 000,316,928 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2015/06/21 03:48:40 | 000,720,384 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2015/06/21 03:48:26 | 000,801,280 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2015/06/21 03:46:53 | 001,359,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmlmedia.dll
[2015/06/21 03:46:48 | 002,125,824 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2015/06/21 03:02:50 | 000,800,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2015/06/20 03:25:35 | 000,062,464 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2015/06/20 03:24:43 | 000,047,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2015/06/20 03:24:27 | 000,341,504 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2015/06/20 03:23:26 | 000,064,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\MshtmlDac.dll
[2015/06/20 03:16:51 | 000,030,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2015/06/20 03:13:15 | 000,664,064 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2015/06/20 03:13:10 | 000,115,712 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2015/06/20 02:57:45 | 000,060,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\JavaScriptCollectionAgent.dll
[2015/06/20 02:53:49 | 000,168,960 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2015/06/20 02:52:57 | 000,076,288 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2015/06/20 02:40:04 | 002,052,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2015/06/20 02:39:13 | 001,155,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmlmedia.dll
[2015/06/20 02:11:02 | 000,710,144 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2015/06/18 02:47:05 | 000,404,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\gdi32.dll
[1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/07/14 23:01:30 | 000,001,122 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/07/14 22:51:22 | 002,248,704 | ---- | C] () -- C:\Users\miyamoto\Desktop\AdwCleaner.exe
[2015/07/13 22:38:51 | 000,000,946 | ---- | C] () -- C:\Users\Public\Desktop\Explzh.lnk
[2015/07/13 00:34:01 | 000,002,056 | ---- | C] () -- C:\Users\Public\Desktop\Acrobat Reader DC.lnk
[2015/07/13 00:34:00 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
[2015/07/12 23:42:07 | 000,219,224 | ---- | C] () -- C:\Windows\SysWow64\Unrar.dll
[2015/07/11 11:37:45 | 000,000,831 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/07/10 16:23:53 | 000,000,752 | ---- | C] () -- C:\Users\miyamoto\Desktop\Start Emsisoft Emergency Kit.lnk
[2015/07/10 16:22:33 | 160,871,320 | ---- | C] () -- C:\Users\miyamoto\Desktop\EmsisoftEmergencyKit.exe
[2015/07/10 10:55:26 | 000,002,052 | ---- | C] () -- C:\Windows\epplauncher.mif
[2014/07/02 18:29:54 | 000,000,036 | ---- | C] () -- C:\Users\miyamoto\AppData\Local\housecall.guid.cache
[2012/04/06 18:17:24 | 000,000,242 | RHS- | C] () -- C:\ProgramData\ntuser.pol

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2015/02/13 14:22:33 | 014,177,280 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/02/13 14:26:18 | 012,875,264 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009/07/14 10:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 12:24:25 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009/07/14 10:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/07/16 17:00:01 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2015/07/16 16:56:04 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/07/16 16:57:00 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: SCSI
Media Type: Fixed hard disk media
Model: TOSHIBA MK7575GSX
Partitions: 4
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Unknown
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 2.00GB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 612.00GB
Starting Offset: 2000683008
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 65.00GB
Starting Offset: 659000655872
Hidden sectors: 0


DeviceID: Disk #0, Partition #3
PartitionType: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 20.00GB
Starting Offset: 729000443904
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2015/03/04 13:41:26 | 000,072,192 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2015/06/16 06:45:34 | 000,070,656 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2009/07/14 10:38:55 | 000,079,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:51 | 000,849,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,705,024 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2015/07/02 05:47:38 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\lsass.exe -- (KeyIso)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:50 | 000,402,944 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
SRV:[b]64bit:[/b] - [2012/07/05 07:13:27 | 000,136,704 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\browser.dll -- (Browser)
SRV:[b]64bit:[/b] - [2015/04/28 04:23:13 | 000,188,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV - [2015/04/28 04:04:37 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,317,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2010/11/21 12:24:09 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2011/03/03 15:24:16 | 000,183,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:35 | 000,111,104 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\eapsvc.dll -- (EapHost)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:00 | 000,038,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,501,248 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2009/07/14 10:41:54 | 000,524,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:26 | 000,067,584 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,459,776 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofm.dll -- (netprofm)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\netprofm.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 13:17:27 | 000,303,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,025,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2011/05/24 20:42:55 | 000,404,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2012/02/11 15:36:02 | 000,559,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
SRV:[b]64bit:[/b] - [2015/07/02 05:47:38 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,099,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:17 | 000,344,064 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2015/07/02 05:47:38 | 000,031,232 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:58 | 000,097,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,236,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 000,370,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2010/11/21 12:24:03 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 001,110,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2010/11/21 12:24:00 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:55 | 000,044,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/19 12:06:55 | 000,210,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,600,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioSrv)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2010/11/21 12:25:06 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,646,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (eventlog)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:28 | 000,828,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:48 | 000,580,096 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2015/06/16 06:44:47 | 000,128,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2015/06/16 06:42:49 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2015/07/10 02:58:55 | 002,603,008 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:09 | 000,252,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,886,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wlansvc.dll -- (Wlansvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,118,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >

「OTL.txt」はこれで終わりです。
  • えむかう
  • 2015/07/16 (Thu) 17:22:36
Re: ウイルス感染について OTLのログ③
続きまして、「Extra.txt」です。




OTL Extras logfile created on: 2015/07/16 16:50:52 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\miyamoto\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17914)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.90 Gb Total Physical Memory | 2.35 Gb Available Physical Memory | 60.34% Memory free
7.80 Gb Paging File | 5.91 Gb Available in Paging File | 75.78% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 611.88 Gb Total Space | 545.09 Gb Free Space | 89.08% Space Free | Partition Type: NTFS
Drive D: | 65.19 Gb Total Space | 65.10 Gb Free Space | 99.86% Space Free | Partition Type: NTFS

Computer Name: MIYAMOTO-PC | User Name: miyamoto | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)

[HKEY_USERS\S-1-5-21-3967191638-1843056355-1438547614-1000\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [FindArchive] -- C:\Program Files (x86)\Explzh\Explzh.exe /f %1 (pon software)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [FindArchive] -- C:\Program Files (x86)\Explzh\Explzh.exe /f %1 (pon software)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Windows\system32\taskhost.exe" = C:\Windows\system32\taskhost.exe:*:Enabled:Host Process for Windows Tasks -- (Microsoft Corporation)
"C:\Windows\system32\taskhostex.exe" = C:\Windows\system32\taskhostex.exe:*:Enabled:Host Process for Windows Tasks
"C:\Windows\explorer.exe" = C:\Windows\explorer.exe:*:Enabled:Windows Explorer -- (Microsoft Corporation)
"C:\Windows\SysWOW64\explorer.exe" = C:\Windows\SysWOW64\explorer.exe:*:Enabled:Windows Explorer -- (Microsoft Corporation)
"C:\Windows\system32\taskhost.exe" = C:\Windows\system32\taskhost.exe:*:Enabled:Host Process for Windows Tasks
"C:\Windows\system32\taskhostex.exe" = C:\Windows\system32\taskhostex.exe:*:Enabled:Host Process for Windows Tasks
"C:\Windows\explorer.exe" = C:\Windows\explorer.exe:*:Enabled:Windows Explorer -- (Microsoft Corporation)
"C:\Windows\SysWOW64\explorer.exe" = C:\Windows\SysWOW64\explorer.exe:*:Enabled:Windows Explorer -- (Microsoft Corporation)


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0280D886-5828-4E1D-A540-25B9543F3C12}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{0AA28653-0473-4D32-9747-480185646FE6}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{1844C7B9-0ABD-49D2-8D63-53CAA67F9E5F}" = rport=139 | protocol=6 | dir=out | app=system |
"{2F56A563-7A73-4BE6-A185-9319A10B8A53}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{300526BF-A8FB-490E-BDCF-0AA7F5240C56}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{3ADEDA10-969A-4388-9AE0-D5BCD2453A28}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{431AD846-60C2-4DFF-9E34-D2700A983656}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |
"{4FB5E807-A9C8-4CC2-A9C1-638E9E711A35}" = rport=445 | protocol=6 | dir=out | app=system |
"{527E793F-2F77-41F2-BEB1-C47C5C5A30E6}" = lport=139 | protocol=6 | dir=in | app=system |
"{558D20F8-D31A-42C2-9EAB-E58BE19F1300}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\outlook.exe |
"{57E90248-985B-4F94-B3D1-9283F5510D62}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{5DB0CF9E-7D8F-4420-BFCB-EF1C8312BCAA}" = rport=10243 | protocol=6 | dir=out | app=system |
"{6E8FB6D4-0CBB-47CD-87FE-3EB30E3FD506}" = lport=138 | protocol=17 | dir=in | app=system |
"{6FD90EA6-9090-4E1A-9FB1-94049C56C7E0}" = rport=138 | protocol=17 | dir=out | app=system |
"{88B797C3-0AAF-443C-8659-EA3370F32CD0}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{9BB7676E-190B-4CD5-B095-EB863CAFC676}" = rport=137 | protocol=17 | dir=out | app=system |
"{9F2C8D46-96E1-4846-815D-E133D76E2392}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{B3DB76EA-B343-4AC0-BDEA-0869AA8CC780}" = lport=2869 | protocol=6 | dir=in | app=system |
"{C738261E-2628-42FE-BF4C-65EEDD131AE8}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{CDF5B108-173C-4952-93E7-96188115EEE5}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{DF373E79-79B9-47D9-82EB-4B0338C54682}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{E6EF1E8F-8271-47FD-9486-1A59BBD42FB5}" = lport=445 | protocol=6 | dir=in | app=system |
"{F51991FE-058D-4AAB-AD29-06AFC2E37C2D}" = lport=137 | protocol=17 | dir=in | app=system |
"{F99931C1-BFA3-4220-9075-BD2894ACD826}" = lport=10243 | protocol=6 | dir=in | app=system |
"{FF0B5B3B-4573-48B2-B8CE-9DE34890C37C}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0019DBBA-7977-45E3-99D4-F1669478AE23}" = dir=in | app=c:\program files\network duet\hdscntconfig.exe |
"{006B6F9F-F911-49C2-A834-CB97B35C109E}" = protocol=17 | dir=in | app=c:\program files\common files\mcafee\mcsvchost\mcsvhost.exe |
"{006F2B4C-3627-4185-9DC9-5AF1A438F8C2}" = protocol=58 | dir=in | app=system |
"{06AFE66C-A2C5-4B1A-9D26-B7A86EB4C297}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{086F61B6-CEBD-4F82-A4AF-C644C8E76FCF}" = protocol=58 | dir=out | name=@iphlpsvc.dll,-503 |
"{0AA0DE13-4ADA-4AEF-A999-1C7D32F51680}" = protocol=17 | dir=in | app=c:\windows\syswow64\explorer.exe |
"{0BF3EC8D-DB7B-468D-BD5E-B0474E83B9B0}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{1A03AC26-AEE0-49FD-96D6-562E9844AC52}" = dir=in | app=c:\program files (x86)\sempre\sempreapplication.exe |
"{2491617D-6468-4D8E-8B1A-3658291E9FEE}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe |
"{3AC5ADE9-1735-4973-B454-A6F343BD5F02}" = dir=in | app=c:\program files\intel\wifi\bin\ccdashserver.exe |
"{4EBC68DC-B2E2-47FA-AC2D-9ACF6BB72900}" = protocol=6 | dir=in | app=c:\windows\explorer.exe |
"{4F6A901A-FAA4-4BD1-874A-0BC3AC0D9ABF}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{4FEB3355-2D06-47D1-B10F-5B6F95AF2075}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe |
"{532DB804-AAD3-4656-9757-2AEDBEEB669E}" = dir=in | app=c:\program files (x86)\nec\prcp\prtctrl.exe |
"{53FCDCC3-9104-41FF-A9C7-93A46B85560B}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{56931E11-0AA7-469A-8CC9-E141D2FB3AB8}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{62BCF2B1-778C-4103-A18F-A2E37EE2B3A9}" = protocol=6 | dir=in | app=c:\program files\common files\mcafee\mcsvchost\mcsvhost.exe |
"{6372CB74-8F7C-4B8D-8CF3-FE33148432C4}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{6D3631FA-A175-4E99-AAB8-94444A0449B0}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{7360ADE1-4278-4447-A49F-69D7D17674A7}" = protocol=17 | dir=in | app=c:\windows\explorer.exe |
"{76BC5F06-3AF9-45CC-9D7D-B4BA5376CDDF}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{7F9611E0-6BBE-4777-A9B3-E1EA51B0663E}" = dir=out | app=c:\program files (x86)\sempre\sempreapplication.exe |
"{81DD0312-08F3-4DA5-A238-4C634C7966E7}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{82042A4D-4C92-43BD-8F2B-3F842D31D4B3}" = dir=in | app=c:\program files\intel\wifi\bin\pandhcpdns.exe |
"{8B1595EA-2E39-432F-B84F-19D5B90ABDDB}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{8C64BE3C-0191-4491-A8F4-8DDC98FACAED}" = dir=out | app=c:\program files\intel\wifi\bin\ccdashserver.exe |
"{8CD4B721-3CA6-4FAA-9538-FFAC48FFE268}" = dir=in | app=c:\program files\intel\wifi\bin\ccdash.exe |
"{A6206FF5-F68C-4630-8B5E-04DFE2D17E6A}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{A832A582-CD45-4F9C-83D1-DDFA7ABAC788}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{A862916E-0593-4A3B-A16A-20F4C1F0EFF9}" = protocol=6 | dir=out | app=system |
"{A928E580-B8F5-444D-8DDE-EE2FA860D8D4}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{B4D0E0D9-2DAC-4D36-8F4F-F99438A16B24}" = dir=out | app=c:\program files (x86)\nec\prcp\prtctrl.exe |
"{BC4FDF0D-C664-41B7-B892-B950B8C8B4DC}" = protocol=6 | dir=in | app=c:\windows\syswow64\explorer.exe |
"{CC70954F-F2B0-424E-AD85-79A1A748F859}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{D1E32C92-1560-4F54-862A-BEF53DD370FC}" = dir=out | app=c:\program files\intel\wifi\bin\ccdash.exe |
"{DD51E998-42EA-4CC8-8E04-8D35AE8526E6}" = dir=out | app=c:\program files(x86)\panasonic\e-move\emmoduledl.exe |
"{E6383E33-3AAC-451C-BE2E-5FD5CD78BAE0}" = dir=in | app=c:\program files(x86)\panasonic\e-move\emmoduledl.exe |
"{EEEB8720-7CB3-45BA-A9FB-8EBAEA2EACB9}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{F2B40E38-91A6-49A5-A665-840961C319CB}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{FC507755-9BF1-4B07-A12E-80FF041F0F20}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{FEDC71A4-56B7-467B-B577-7443C3C6F964}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"TCP Query User{93945A20-3BE0-4018-8E95-DC325EE6CAEE}C:\windows\syswow64\explorer.exe" = protocol=6 | dir=in | app=c:\windows\syswow64\explorer.exe |
"UDP Query User{D7BF51DA-B364-4EE7-90EC-ABA6D2350CAC}C:\windows\syswow64\explorer.exe" = protocol=17 | dir=in | app=c:\windows\syswow64\explorer.exe |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{01F84262-DBC2-4B4D-8C4A-1C82D2CD88AA}" = 消費電力の表示
"{0D1DA58B-0C63-42FE-9A75-63AB78A24F64}" = ワイヤレスLANの設定
"{16A71293-831A-4ACD-B09A-332A33C6A3DB}" = ピークシフト・ECOモード用モジュール
"{1AAF6669-31B2-3840-9346-F0F653840FD1}" = Microsoft .NET Framework 4.5.1 (JPN)
"{1D2AF0E5-3B07-4B0F-98BD-03F0918BC367}" = ECOモード設定ツール
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{26784146-6E05-3FF9-9335-786C7C0FB5BE}" = Microsoft .NET Framework 4.5.2
"{26A24AE4-039D-4CA4-87B4-2F86418051F0}" = Java 8 Update 51 (64-bit)
"{2DC6DE6F-ABAF-410D-B0A9-C67117E60EC7}" = ディスプレイの切り換え
"{47A80840-F362-4ED6-9A6D-DA4518385D8E}" = Network Duet (x64)
"{4F3E3604-F81F-4768-BD87-6A692338A847}" = ピークシフト設定ツール
"{50E1D8B9-26E5-4755-B8BB-73167F17C466}" = 彩りの設定
"{538B98C3-773F-4F20-9C66-802D104DCBE2}" = Intel® Trusted Connect Service Client
"{54ED1664-69EA-4936-A7C8-40858921C1B6}" = マウス・リモコン登録ユーティリティ(2.1.1)
"{5981AC89-6CF6-4F4B-8B6F-AD8F70524343}" = One-Touch Start Button Settings(1.18.1221)
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8F93181D-5C91-4FE4-B2CB-D2AB8F0EDE27}" = Homeリンクマネージャ(64bit)
"{90140000-0028-0411-1000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2010
"{90140000-002A-0411-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (Japanese) 2010
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.2
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1041" = Microsoft .NET Framework 4.5.1 (日本語)
"{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"{95140000-011C-0411-1000-0000000FF1CE}" = Microsoft Office ナビ 2010
"{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = NX PAD Driver
"{A1394C37-49BB-4923-A195-D6F7CCBF3A5B}" = One-Touch Start Button Settings(1.18.1211)
"{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}" = セキュリティ対策ツール
"{ABBD4BA9-6703-40D2-AB1E-5BB1F7DB49A4}" = Trend Micro Titanium
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B3806CF1-829E-4280-BC3E-1636035908FD}" = バッテリ・リフレッシュ&診断ツール
"{D2837730-4960-3B35-8088-201387FD3BDB}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN
"{D28E7DBB-91C2-4FDA-9694-56D15694D0DB}" = ワンタッチスタートボタンの設定(9.18.1211)
"{DFA0E609-8481-4E32-828E-7311E4936F99}" = パワーオフUSB充電の設定
"{E97F409F-9E1C-42A0-B72D-765A78DF3696}" = インテル® PROSet/Wireless WiFi ソフトウェア
"{F147FCAE-4D42-48BC-AEC3-A41574906707}" = パネルオープンパワーオンの設定
"AVDm" = 彩りの設定
"CCleaner" = CCleaner
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語
"ProInst" = Intel PROSet Wireless
"Yahoo!Jツールバー(64bit)" = Yahoo!ツールバー(64bit)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0FAEDF91-929A-42B2-874C-E599CE1CEB78}" = 再セットアップディスク作成ツール
"{135E5551-BBF5-423C-96FB-A9F5B1275F0A}" = パソらく設定
"{139C06F6-2DC5-485F-B34A-D333AA122379}" = セキュリティ申込・設定ツール
"{17AF3312-3EAC-4424-8D7A-6A5F7A039247}" = Sempre
"{1C01168A-B749-4A23-92F3-44EA477F3207}" = Homeリンクマネージャ(32bit)
"{26A24AE4-039D-4CA4-87B4-2F83218051F0}" = Java 8 Update 51
"{31704E73-FB79-4C79-A4CE-4E6477EFA383}" =
"{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}" = McAfee SiteAdvisor
"{3C100F93-4F0E-4C32-9AEB-EFB3E2CA34F8}" = PhotoWizard
"{43027AA7-65D3-4D23-8CFD-74A92A3F1857}" = ムービーフォトメニュー
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{5B703728-8B6C-40D1-905B-6B9C3107AACA}" = MouseHScroll Application
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components
"{68A35043-C55A-4237-88C9-37EE1C63ED71}" = Microsoft Visual J# 2.0 Redistributable Package
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{729B89D0-946A-407E-A121-343BD3320C40}" = Roxio BackOnTrack
"{74DC8A26-4E05-40B6-AD11-C9428A1AE150}" = Roxio Creator LJ
"{7A5D09F9-8E44-482F-849E-8D203D78BD33}" = Roxio Creator LJ
"{7D095455-D971-4D4C-9EFD-9AF6A6584F3A}" = Bing デスクトップ
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{88EC93C9-D3D7-4371-AA2D-84386E1ED9D1}" = ぱっと観スライドショー
"{89A15676-78AE-4D51-BF5B-DEE3E0D46C94}" = Roxio Creator LJ
"{90140000-0016-0411-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Japanese) 2010
"{90140000-0018-0411-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Japanese) 2010
"{90140000-001A-0411-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Japanese) 2010
"{90140000-001B-0411-0000-0000000FF1CE}" = Microsoft Office Word MUI (Japanese) 2010
"{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0411-0000-0000000FF1CE}" = Microsoft Office Proof (Japanese) 2010
"{90140000-0028-0411-0000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002C-0411-0000-0000000FF1CE}" = Microsoft Office Proofing (Japanese) 2010
"{90140000-006E-0411-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Japanese) 2010
"{90140000-00A1-0411-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Japanese) 2010
"{91140000-0013-0000-0000-0000000FF1CE}" = Microsoft Office Essentials 2010
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A162AF3F-7908-44E1-A072-67FB887A9517}" = スタートアップツール
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-0804-1033-1959-001824147215}" = Adobe Refresh Manager
"{AC76BA86-7AD7-1041-7B44-AC0F074E4100}" = Adobe Acrobat Reader DC - Japanese
"{C1594429-8296-4652-BF54-9DBE4932A44C}" = Realtek PCIE Card Reader
"{EA65772D-1999-462B-BFC0-480A9515ABCC}" = Smart Update
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F353F974-64FF-44F5-AE2D-D079964C5685}" = おてがるバックアップ
"Adobe Flash Player ActiveX" = Adobe Flash Player 18 ActiveX
"Explzh" = Explzh for Windows
"Google Chrome" = Google Chrome
"InstallShield_{31704E73-FB79-4C79-A4CE-4E6477EFA383}" =
"InstallShield_{47A80840-F362-4ED6-9A6D-DA4518385D8E}" = Network Duet (x64)
"InstallShield_{5B703728-8B6C-40D1-905B-6B9C3107AACA}" = 左右スクロールボタンの設定
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.75.0.1300
"Office14.EssentialsR" = Microsoft Office 2010
"RemoteToolGuider.west_is1" = NTT西日本 リモートサポートツール
"Yahoo!Jツールバー" = Yahoo!ツールバー
"診断復旧ツール_is1" = 診断復旧ツール

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-3967191638-1843056355-1438547614-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Yahoo!かんたんパソコン設定" = Yahoo!かんたんパソコン設定

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2015/07/13 1:15:49 | Computer Name = miyamoto-PC | Source = Adobe Reader | ID = 1048592
Description =

Error - 2015/07/13 1:15:49 | Computer Name = miyamoto-PC | Source = Adobe Reader | ID = 1048592
Description =

Error - 2015/07/13 2:02:06 | Computer Name = miyamoto-PC | Source = MsiInstaller | ID = 11730
Description =

Error - 2015/07/13 2:06:06 | Computer Name = miyamoto-PC | Source = MsiInstaller | ID = 11730
Description =

Error - 2015/07/13 3:00:22 | Computer Name = miyamoto-PC | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: ZeroConfigService.exe、バージョン: 15.1.0.2、タイム スタンプ:
0x4f4a262d 障害が発生しているモジュール名: MurocApi.dll、バージョン: 15.1.0.1、タイム スタンプ: 0x4f4a2503 例外コード:
0xc0000005 障害オフセット: 0x000000000002084b 障害が発生しているプロセス ID: 0x107c 障害が発生しているアプリケーションの開始時刻:
0x01d0bd3986b8c51e 障害が発生しているアプリケーション パス: C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
障害が発生しているモジュール
パス: C:\Program Files\Intel\WiFi\bin\MurocApi.dll レポート ID: d4003148-292c-11e5-a9e0-fc61983c66f5

Error - 2015/07/13 4:39:30 | Computer Name = miyamoto-PC | Source = Microsoft-Windows-CAPI2 | ID = 513
Description = 暗号化サービスで、システム ライター オブジェクトで OnIdentity() の呼び出しを処理中にエラーが発生しました。 Details:
AddLegacyDriverFiles:
Unable to back up image of binary Cymon. System Error: 指定されたファイルが見つかりません。 。

Error - 2015/07/13 4:42:13 | Computer Name = miyamoto-PC | Source = Microsoft-Windows-CAPI2 | ID = 513
Description = 暗号化サービスで、システム ライター オブジェクトで OnIdentity() の呼び出しを処理中にエラーが発生しました。 Details:
AddLegacyDriverFiles:
Unable to back up image of binary Cymon. System Error: 指定されたファイルが見つかりません。 。

Error - 2015/07/13 5:02:56 | Computer Name = miyamoto-PC | Source = Microsoft-Windows-RestartManager | ID = 10006
Description = アプリケーションまたはサービス 'Windows Search' をシャットダウンできませんでした。

Error - 2015/07/15 2:48:45 | Computer Name = miyamoto-PC | Source = Application Hang | ID = 1002
Description = プログラム IEXPLORE.EXE バージョン 11.0.9600.17909 は Windows との対話を停止し、終了しました。問題に関する詳細な情報があるかどうかを確認するには、アクション
センター コントロール パネルで、問題の履歴をクリックしてください。 プロセス ID: 16b4 開始時刻: 01d0beca107b4cf8 終了時刻: 16 アプリケーション
パス: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE レポート ID:

Error - 2015/07/16 1:10:41 | Computer Name = miyamoto-PC | Source = MsiInstaller | ID = 1024
Description =

[ Media Center Events ]
Error - 2015/01/05 10:47:22 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 23:47:22 - Directory を取得できませんでした (エラー: Invalid security token.)

Error - 2015/01/08 23:59:25 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 12:59:25 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/01/28 7:15:04 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 20:15:04 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/02/22 23:46:37 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 12:46:37 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/02/23 1:51:36 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 14:51:36 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/02/23 3:17:23 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 16:17:23 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/02/23 10:43:31 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 23:43:31 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/03/07 2:57:18 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 15:57:18 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/07/16 0:58:31 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 13:58:30 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/07/16 3:30:49 | Computer Name = miyamoto-PC | Source = MCUpdate | ID = 0
Description = 16:30:49 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

[ System Events ]
Error - 2015/07/15 1:29:09 | Computer Name = miyamoto-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/07/15 1:29:09 | Computer Name = miyamoto-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/07/15 1:29:09 | Computer Name = miyamoto-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/07/15 1:29:09 | Computer Name = miyamoto-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/07/15 1:29:09 | Computer Name = miyamoto-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/07/15 2:17:22 | Computer Name = miyamoto-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/07/15 2:23:52 | Computer Name = miyamoto-PC | Source = DCOM | ID = 10005
Description =

Error - 2015/07/15 2:23:52 | Computer Name = miyamoto-PC | Source = DCOM | ID = 10005
Description =

Error - 2015/07/15 2:23:52 | Computer Name = miyamoto-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/07/15 2:32:04 | Computer Name = miyamoto-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068


< End of report >


「Extra.txt」はこれで全てです。

何か不備などがありましたらご指摘ください。
よろしくお願いいたします。
  • えむかう
  • 2015/07/16 (Thu) 17:31:40
続いてOTLで処置です
作業と報告、ご苦労様です。
OTLスキャンログを見せてもらいました。

では早速次の作業に入りましょう。
今度はOTLを使っての処置します。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\..\SearchScopes\{1BE6223D-4BE9-4F9E-9F0C-3FE506F8F601}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-3967191638-1843056355-1438547614-1000\..\SearchScopes\{E6658093-1386-42C4-8D6E-CFF6F7D1D0B9}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=neciec7&p={searchTerms}
[2015/07/13 14:58:39 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\{012F6D71-8983-4B04-91FC-7780D8850481}
[2015/07/13 13:45:45 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\{1E224E25-64FC-4C47-88F8-AB3C69FC829A}
[2015/07/13 13:45:08 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\{E3F4C19F-F327-4F06-B575-7F4874C17272}
[2015/07/13 13:45:07 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Local\{F0C0821B-624A-42F8-9F20-820FFB5BD5A8}
[2015/07/09 16:46:24 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\Usiqg
[2015/07/09 16:46:24 | 000,000,000 | ---D | C] -- C:\Users\miyamoto\AppData\Roaming\Omazty

:Files
C:\Users\miyamoto\AppData\Local\{012F6D71-8983-4B04-91FC-7780D8850481}
C:\Users\miyamoto\AppData\Local\{1E224E25-64FC-4C47-88F8-AB3C69FC829A}
C:\Users\miyamoto\AppData\Local\{E3F4C19F-F327-4F06-B575-7F4874C17272}
C:\Users\miyamoto\AppData\Local\{F0C0821B-624A-42F8-9F20-820FFB5BD5A8}
C:\Users\miyamoto\AppData\Roaming\Usiqg
C:\Users\miyamoto\AppData\Roaming\Omazty

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2015/07/16 (Thu) 18:12:45
Re: ウイルス感染について 隠しファイルと拡張子の表示設定について
お忙しいところ対応していただきありがとうございます。
指導いただいた通り処置を行い、PCを通常モードで再起動してOTLのログも保存しました。

その時点で気づいたのですが、初めに変更したはずの隠しファイルと拡張子の表示設定が知らぬ間に元に戻っていました。
どの段階からかなのかはっきりはわからないのですが、おそらくごく最近だと思います。
もし問題があるのであれば、どの段階から作業をやり直せばいいでしょうか?

今のところPCの状態に変化はありません。



  • えむかう
  • 2015/07/16 (Thu) 20:36:16
OTLによる設定の初期化でしょう
作業と報告、ご苦労様です。

>初めに変更したはずの隠しファイルと拡張子の表示設定が知らぬ間に元に戻っていました。

はい、それはOTLでの処置時に設定も少しデフォルトに戻ったためでしょう。
OTLで作業すると、Windowsの各種設定のいくつかがデフォルトに戻されることがあるのです。
なのでそこはまた手動目視で設定を再度しておいてください。

ではOTL処置後のログをまたレスお願いします。
それも見てから次の対応を考えましょう
  • 悪代官
  • 2015/07/16 (Thu) 22:24:08
Re: ウイルス感染について OTL処置後のログです
ご返答ありがとうございます。
隠しファイルと拡張子の件、了解しました。もしかしたら自分の不手際かもしれないと思いテンパってしまいました。すみませんでした。
もう一度手動で変更しておきました。


では、以下OTL処置後のログになります。


All processes killed
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-3967191638-1843056355-1438547614-1000\Software\Microsoft\Internet Explorer\SearchScopes\{1BE6223D-4BE9-4F9E-9F0C-3FE506F8F601}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BE6223D-4BE9-4F9E-9F0C-3FE506F8F601}\ not found.
Registry key HKEY_USERS\S-1-5-21-3967191638-1843056355-1438547614-1000\Software\Microsoft\Internet Explorer\SearchScopes\{E6658093-1386-42C4-8D6E-CFF6F7D1D0B9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6658093-1386-42C4-8D6E-CFF6F7D1D0B9}\ not found.
C:\Users\miyamoto\AppData\Local\{012F6D71-8983-4B04-91FC-7780D8850481} folder moved successfully.
C:\Users\miyamoto\AppData\Local\{1E224E25-64FC-4C47-88F8-AB3C69FC829A} folder moved successfully.
C:\Users\miyamoto\AppData\Local\{E3F4C19F-F327-4F06-B575-7F4874C17272} folder moved successfully.
C:\Users\miyamoto\AppData\Local\{F0C0821B-624A-42F8-9F20-820FFB5BD5A8} folder moved successfully.
C:\Users\miyamoto\AppData\Roaming\Usiqg folder moved successfully.
C:\Users\miyamoto\AppData\Roaming\Omazty folder moved successfully.
File rity] not found.
File sethosts] not found.
File ptytemp] not found.
File eaterestorepoint] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 07162015_195836

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


PCの状態ですが、特に変わった様子はありません。
何か不備などありましたらご指摘願います。
よろしくお願いいたします。
  • えむかう
  • 2015/07/16 (Thu) 22:58:31
OTL処置は成功ですね
今夜もレスが遅くなってごめんなさい。
OTLログを見せていただきましたが、処置もできているようですね。
各エントリとも「successfully」(処置成功)になってます。
ではOTLも導入時の説明に沿って片付けてください。

現在異常も治まっているようなので、ここでログから全体の再確認します。
お手数ですがまたCCで「コンテキストメニュー」を含む各タブのログとインストール情報とHJTログを取り直して、それらをレスで見せてください。

一度処置した後に油断して別口の感染受けてしまう事例も増えているので、最後まで油断せずにいきましょう
  • 悪代官
  • 2015/07/17 (Fri) 20:07:06
Re: ウイルス感染について CCの各ログ・インストール情報とHJTのログです
お忙しいところ対応いただきありがとうございます。
レスが遅くなり申し訳ありません。
ご指導いただいたとおり、OTLは片づけておきました。
怪しいものがなくなっていればいいのですが…。
不備などありましたらご指摘ください。よろしくお願いいたします。

なお、前回CCのログを取得した時と同じで、CCの「Google Chrome」タブのログの中には何もなかったので、ここには貼り付けていません。


以下、HJTのログです。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:12:00, on 2015/07/17
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17910)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\MouseHScroll\HScrollFun.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
C:\Program Files (x86)\NTTW\StartUpToolN\StartUpTool_w.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files\Apoint2K\ApImeWrapper.exe
C:\Program Files (x86)\NEC\HomeLinkManager\HubDriverDriveManager.exe
C:\ProgramData\smartupdate\west\residentApl.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
c:\PROGRA~2\mcafee\SITEAD~1\saui.exe
C:\Users\miyamoto\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_51\bin\ssv.dll
O2 - BHO: Trend Micro Osprey BHO - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Trend Micro IE Protection - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_51\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: セキュリティツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [LaunchHScrapp] C:\Program Files (x86)\MouseHScroll\LaunchHScrApp.exe
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKLM\..\Run: [BingDesktop] C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey
O4 - HKLM\..\Run: [NTTW_OSA_AUS] "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ypcsm] C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: スタートアップツール.lnk = ?
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://*.ntt.setup
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\NTTW\Security\SEC\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Security Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\NTTW\Security\AMSP\coreServiceShell.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: ECOViewer (ecomonsv) - NEC Personal Computers, Ltd. - C:\Program Files\EcoViewer\ecomonsv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HubDriver - NEC Personal Computers, Ltd. - C:\Program Files\NEC\HomeLinkManager\HubDriver.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
O23 - Service: McciCMService - Alcatel-Lucent - C:\Program Files (x86)\Common Files\Motive\McciCMService.exe
O23 - Service: McciCMService64 - Alcatel-Lucent - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: McAfee OOBE Service (McOobeSv) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: NECBT SERVICE - NEC Personal Computers, Ltd. - C:\Program Files\NECBoot\NECBTSVC.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: PeakShift Service (PeakShiftSvc) - NEC Personal Computers, Ltd. - C:\Program Files\PeakShiftTool\PeakShiftSvc.exe
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\NTTW\Security\SEC\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WSET Info Service (WSET_Info_Service) - NEC Personal Computers, Ltd. - C:\Program Files\NECWSET\WSET_Info.exe
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 12892 bytes



以下、CCのインストール情報です。

Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/07/16 206 MB 15.008.20082
Adobe Flash Player 18 ActiveX Adobe Systems Incorporated 2015/07/17 17.1 MB 18.0.0.209
Bing デスクトップ Microsoft Corporation 2015/02/11 20.0 MB 1.4.167.0
CCleaner Piriform 2015/07/11 5.07
Explzh for Windows pon software 2015/07/17 7.2.7.0
Google Chrome Google Inc. 2012/11/20 43.0.2357.134
Homeリンクマネージャ(32bit) NEC Personal Computers, Ltd. 2012/04/06 1.68 MB 1.0.0
Homeリンクマネージャ(64bit) NEC Personal Computers, Ltd. 2012/04/06 7.47 MB 1.0.0
Intel(R) Management Engine Components Intel Corporation 2012/03/01 8.0.1.1399
Intel® Trusted Connect Service Client Intel Corporation 2012/04/06 10.6 MB 1.23.219.2
Java 8 Update 51 Oracle Corporation 2015/07/15 9.36 MB 8.0.510
Java 8 Update 51 (64-bit) Oracle Corporation 2015/07/15 10.3 MB 8.0.510
Malwarebytes Anti-Malware version 1.75.0.1300 Malwarebytes Corporation 2015/07/14 19.2 MB 1.75.0.1300
McAfee SiteAdvisor McAfee, Inc. 2015/07/17 3.7.252
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/02/13 38.8 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2015/07/17 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2014/02/05 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/05/13 298 MB 5.1.40416.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/02/08 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/02/08 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/02/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 15.0 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2014/10/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2014/10/15 10.0.50903
Network Duet (x64) アーク情報システム 2012/04/06 12.5 MB 1.02.0000
NTT西日本 リモートサポートツール 西日本電信電話株式会社 2014/09/01
NX PAD Driver ALPS 2012/04/06 7.109.909.308
PhotoWizard Microsoft 2012/04/06 387 MB 1.0.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/06 6.0.1.6591
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2012/08/30 6.1.7601.28109
Roxio Creator LJ Roxio 2015/07/17 127 MB 12.1.5.19
Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2014/09/05 4.00 KB 1.2.1.1
Yahoo!ツールバー Yahoo! JAPAN. 2015/07/17 2.57 MB 7.3.0.21
Yahoo!ツールバー(64bit) Yahoo! JAPAN. 2012/07/15 7.3.0.16
おてがるバックアップ Roxio 2015/07/17 97.6 MB 4.01
ぱっと観スライドショー NEC Personal Computers, Ltd. 2012/04/06 43.2 MB 1.3.0.0
インテル® PROSet/Wireless WiFi ソフトウェア Intel Corporation 2012/04/06 392 MB 15.01.0000.0830
スタートアップツール 西日本電信電話株式会社 2014/07/02 2.61 MB 7.3
セキュリティ対策ツール 西日本電信電話株式会社 2015/03/26 450 MB 8.11
セキュリティ申込・設定ツール 西日本電信電話株式会社 2015/03/26 3.60 MB 7.1.0.7
バッテリ・リフレッシュ&診断ツール NEC Personal Computers, Ltd. 2012/04/06 2.64 MB 1.9.0
パソらく設定 NEC Personal Computers, Ltd. 2012/04/06 25.2 MB 3.0.0.20
ピークシフト設定ツール NEC Personal Computers, Ltd. 2012/08/30 713 KB 1.2.1
ムービーフォトメニュー NEC Personal Computers, Ltd. 2012/04/06 17.2 MB 1.5.0.0
左右スクロールボタンの設定 Chicony 2012/04/06 1.77 MB 1.10.000
彩りの設定 NEC Personal Computers, Ltd. 2012/04/06
診断復旧ツール 西日本電信電話株式会社 2014/09/01 23.5 MB



以下、CCの「Windows」タブのログです。

有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run ypcsm Yahoo! Japan Corporation. C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
有効 HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe
有効 HKLM:Run AVDM NEC Personal Computers, Ltd. C:\Program Files\AVDm\AVDm.exe /RESIDENT
有効 HKLM:Run BingDesktop Microsoft Corp. C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey
有効 HKLM:Run DispSw NEC Personal Computers, Ltd. C:\Program Files\DispSw\DispSw.exe
有効 HKLM:Run ECOViewer NEC Personal Computers, Ltd. C:\Program Files\EcoViewer\ecoviewerd.exe
有効 HKLM:Run FuncSwitch CHICONY C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
有効 HKLM:Run HomeLinkManager "C:\Program Files\NEC\HomeLinkManager\DelayStarter.vbs" 60000 "C:\Program Files\NEC\HomeLinkManager\HubDriverTrayApp.exe" "/startup"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run IntelMyWiFiDashboard Intel® Corporation C:\Program Files\Intel\WiFi\bin\CCDashServer.exe /startup
有効 HKLM:Run LaunchHScrapp CHICOY C:\Program Files (x86)\MouseHScroll\LaunchHScrApp.exe
有効 HKLM:Run MoviePhotoMenu NEC Personal Computers, Ltd. C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
有効 HKLM:Run NECBatt NEC Personal Computers, Ltd. C:\Program Files\NECBatt\nbSched.exe
有効 HKLM:Run NECBTBE NEC Personal Computers, Ltd. C:\Program Files\NECBoot\NECBTBE.exe
有効 HKLM:Run NECBTPB NEC Personal Computers, Ltd. "C:\Program Files\NECBoot\NECBTPB.EXE"
有効 HKLM:Run NECMFK NEC Personal Computers, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run NPSpeed NEC Personal Computers, Ltd. C:\Program Files\NPSpeed\NPSpeed.exe
有効 HKLM:Run NTTW_OSA_AUS 西日本電信電話株式会社 "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
有効 HKLM:Run PeakShiftTool NEC Personal Computers, Ltd. C:\Program Files\PeakShiftTool\PeakShiftNotifier.exe
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\NTTW\Security\SEC\plugin\Pt\PtSessionAgent.exe" -StartUp
有効 HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /MVSD
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SmartUpdate NEC Personal Computers,Ltd. "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
有効 HKLM:Run SoftNavi NEC Personal Computers, Ltd. "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\NTTW\Security\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup Common スタートアップツール.lnk C:\Windows\Installer\{A162AF3F-7908-44E1-A072-67FB887A9517}\_3B47FDE35444B41F912355.exe



以下、CCの「Internet explorer」タブのログです。

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension 故障かな?と思ったら・・・ 西日本電信電話株式会社 C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_51\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_51\bin\ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll
無効 Helper McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
無効 Helper McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
有効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
有効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg.dll
有効 Helper Trend Micro IE Protection Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
有効 Helper Trend Micro IE Protection Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe64.dll
有効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
有効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\YahooToolBar.dll
無効 Toolbar McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
無効 Toolbar McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\YahooToolBar.dll
有効 Toolbar セキュリティツールバー Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
有効 Toolbar セキュリティツールバー Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\plugin\ToolbarIE64\ToolbarIE.dll



以下、CCの「スケジュールされたタスク」タブのログです。

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HScrollFun %ProgramFiles(x86)%\MouseHScroll\HScrollFun.exe
有効 Task IntelBootstrapCCDashServer Intel® Corporation C:\Program Files\Intel\WiFi\bin\CCDashServer.exe
有効 Task {2B37290A-1B2E-45ED-A972-7902004509C4} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\miyamoto\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OY2RPXHF\NetFx64.exe" -d C:\Users\miyamoto\Desktop
有効 Task {CA8186C0-7A15-4D2D-A1F7-E169615B1C16} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\miyamoto\Desktop\HijackThis.exe -d C:\Users\miyamoto\Desktop



以下、CCの「コンテキストメニュー」タブのログです。

有効 Directory ShExplzh pon software C:\Windows\SysWow64\ShExplzh.dll
有効 Directory ShExplzh64 pon software C:\Windows\system32\shexplzh.dll
有効 Directory 書庫内検索(I)... pon software C:\Program Files (x86)\Explzh\Explzh.exe /f %1
有効 Drive ShExplzh64 pon software C:\Windows\system32\shexplzh.dll
有効 Drive 書庫内検索(I)... pon software C:\Program Files (x86)\Explzh\Explzh.exe /f %1
有効 File MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 File ShExplzh pon software C:\Windows\SysWow64\ShExplzh.dll
有効 File ShExplzh64 pon software C:\Windows\system32\shexplzh.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\NTTW\Security\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 Folder ShExplzh64 pon software C:\Windows\system32\shexplzh.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\NTTW\Security\UniClient\UiFrmwrk\tmdshell.dll


  • えむかう
  • 2015/07/17 (Fri) 23:17:04
あとは様子見の結果待ちですね
おはようございます。
現在のログを見せていただきました。
ここまでの作業でおおむね掃除はできたようですね。

それではここから様子見に入りましょう。
普通にPCを使いながら1週間様子見をお願いします。

そして1週間後にまた今回と同じCCとHJTの各ログを取り直して、それらを様子見後の状態報告とともにレスください。

この時点でログと状態に異常が消えていればヤマも越えられそうですが、何か再発でも出たら1週待たずにいいのでそこでレスください
  • 悪代官
  • 2015/07/18 (Sat) 06:15:25
Re: ウイルス感染について
おはようございます。
お忙しいところ対応いただきありがとうございます。
おおむねの掃除はできたということで、一安心しています。
しかし、油断せずいきたいと思います。

何も問題がなければ、また1週間後にレスさせていただきます。
よろしくお願いいたします。
  • えむかう
  • 2015/07/18 (Sat) 12:22:52
Re: ウイルス感染について 1週間後の各ログです。
お世話になっております。
1週間たちましたので、HJTとCCのインストール情報、CCの各ログを新たに取得したので貼り付けます。
ここ1週間でPCに特に異常は見られませんでした。

なお、前回CCのログを取得した時と同じで、CCの「Google Chrome」タブのログの中には何もなかったので、ここには貼り付けていません。

お忙しいところだと思いますが、よろしくお願いいたします。


以下、HJTのログです。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:11:01, on 2015/07/25
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17910)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\MouseHScroll\HScrollFun.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
C:\Program Files (x86)\NTTW\StartUpToolN\StartUpTool_w.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Apoint2K\ApImeWrapper.exe
C:\Program Files (x86)\NEC\HomeLinkManager\HubDriverDriveManager.exe
C:\ProgramData\smartupdate\west\residentApl.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
c:\PROGRA~2\mcafee\SITEAD~1\saui.exe
C:\Users\miyamoto\Desktop\HijackThis.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_51\bin\ssv.dll
O2 - BHO: Trend Micro Osprey BHO - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Trend Micro IE Protection - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_51\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: セキュリティツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [LaunchHScrapp] C:\Program Files (x86)\MouseHScroll\LaunchHScrApp.exe
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKLM\..\Run: [BingDesktop] C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey
O4 - HKLM\..\Run: [NTTW_OSA_AUS] "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ypcsm] C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: スタートアップツール.lnk = ?
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://*.ntt.setup
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\NTTW\Security\SEC\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Security Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\NTTW\Security\AMSP\coreServiceShell.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: ECOViewer (ecomonsv) - NEC Personal Computers, Ltd. - C:\Program Files\EcoViewer\ecomonsv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HubDriver - NEC Personal Computers, Ltd. - C:\Program Files\NEC\HomeLinkManager\HubDriver.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
O23 - Service: McciCMService - Alcatel-Lucent - C:\Program Files (x86)\Common Files\Motive\McciCMService.exe
O23 - Service: McciCMService64 - Alcatel-Lucent - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: McAfee OOBE Service (McOobeSv) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: NECBT SERVICE - NEC Personal Computers, Ltd. - C:\Program Files\NECBoot\NECBTSVC.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: PeakShift Service (PeakShiftSvc) - NEC Personal Computers, Ltd. - C:\Program Files\PeakShiftTool\PeakShiftSvc.exe
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\NTTW\Security\SEC\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WSET Info Service (WSET_Info_Service) - NEC Personal Computers, Ltd. - C:\Program Files\NECWSET\WSET_Info.exe
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 12892 bytes



以下、CCのインストール情報です。

Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/07/16 206 MB 15.008.20082
Adobe Flash Player 18 ActiveX Adobe Systems Incorporated 2015/07/17 17.1 MB 18.0.0.209
Bing デスクトップ Microsoft Corporation 2015/02/11 20.0 MB 1.4.167.0
CCleaner Piriform 2015/07/11 5.07
Explzh for Windows pon software 2015/07/17 7.2.7.0
Google Chrome Google Inc. 2012/11/20 44.0.2403.89
Homeリンクマネージャ(32bit) NEC Personal Computers, Ltd. 2012/04/06 1.68 MB 1.0.0
Homeリンクマネージャ(64bit) NEC Personal Computers, Ltd. 2012/04/06 7.47 MB 1.0.0
Intel(R) Management Engine Components Intel Corporation 2012/03/01 8.0.1.1399
Intel® Trusted Connect Service Client Intel Corporation 2012/04/06 10.6 MB 1.23.219.2
Java 8 Update 51 Oracle Corporation 2015/07/15 9.36 MB 8.0.510
Java 8 Update 51 (64-bit) Oracle Corporation 2015/07/15 10.3 MB 8.0.510
Malwarebytes Anti-Malware version 1.75.0.1300 Malwarebytes Corporation 2015/07/14 19.2 MB 1.75.0.1300
McAfee SiteAdvisor McAfee, Inc. 2015/07/23 3.7.259
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/02/13 38.8 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2015/07/17 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2014/02/05 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/05/13 298 MB 5.1.40416.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/02/08 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/02/08 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/02/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 15.0 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2014/10/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2014/10/15 10.0.50903
Network Duet (x64) アーク情報システム 2012/04/06 12.5 MB 1.02.0000
NTT西日本 リモートサポートツール 西日本電信電話株式会社 2014/09/01
NX PAD Driver ALPS 2012/04/06 7.109.909.308
PhotoWizard Microsoft 2012/04/06 387 MB 1.0.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/06 6.0.1.6591
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2012/08/30 6.1.7601.28109
Roxio Creator LJ Roxio 2015/07/17 127 MB 12.1.5.19
Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2014/09/05 4.00 KB 1.2.1.1
Yahoo!ツールバー Yahoo! JAPAN. 2015/07/17 2.57 MB 7.3.0.21
Yahoo!ツールバー(64bit) Yahoo! JAPAN. 2012/07/15 7.3.0.16
おてがるバックアップ Roxio 2015/07/17 97.6 MB 4.01
ぱっと観スライドショー NEC Personal Computers, Ltd. 2012/04/06 43.2 MB 1.3.0.0
インテル® PROSet/Wireless WiFi ソフトウェア Intel Corporation 2012/04/06 392 MB 15.01.0000.0830
スタートアップツール 西日本電信電話株式会社 2014/07/02 2.61 MB 7.3
セキュリティ対策ツール 西日本電信電話株式会社 2015/03/26 450 MB 8.11
セキュリティ申込・設定ツール 西日本電信電話株式会社 2015/03/26 3.60 MB 7.1.0.7
バッテリ・リフレッシュ&診断ツール NEC Personal Computers, Ltd. 2012/04/06 2.64 MB 1.9.0
パソらく設定 NEC Personal Computers, Ltd. 2012/04/06 25.2 MB 3.0.0.20
ピークシフト設定ツール NEC Personal Computers, Ltd. 2012/08/30 713 KB 1.2.1
ムービーフォトメニュー NEC Personal Computers, Ltd. 2012/04/06 17.2 MB 1.5.0.0
左右スクロールボタンの設定 Chicony 2012/04/06 1.77 MB 1.10.000
彩りの設定 NEC Personal Computers, Ltd. 2012/04/06
診断復旧ツール 西日本電信電話株式会社 2014/09/01 23.5 MB



以下、CCの「Windows」タブのログです。

有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run ypcsm Yahoo! Japan Corporation. C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
有効 HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe
有効 HKLM:Run AVDM NEC Personal Computers, Ltd. C:\Program Files\AVDm\AVDm.exe /RESIDENT
有効 HKLM:Run BingDesktop Microsoft Corp. C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey
有効 HKLM:Run DispSw NEC Personal Computers, Ltd. C:\Program Files\DispSw\DispSw.exe
有効 HKLM:Run ECOViewer NEC Personal Computers, Ltd. C:\Program Files\EcoViewer\ecoviewerd.exe
有効 HKLM:Run FuncSwitch CHICONY C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
有効 HKLM:Run HomeLinkManager "C:\Program Files\NEC\HomeLinkManager\DelayStarter.vbs" 60000 "C:\Program Files\NEC\HomeLinkManager\HubDriverTrayApp.exe" "/startup"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run IntelMyWiFiDashboard Intel® Corporation C:\Program Files\Intel\WiFi\bin\CCDashServer.exe /startup
有効 HKLM:Run LaunchHScrapp CHICOY C:\Program Files (x86)\MouseHScroll\LaunchHScrApp.exe
有効 HKLM:Run MoviePhotoMenu NEC Personal Computers, Ltd. C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
有効 HKLM:Run NECBatt NEC Personal Computers, Ltd. C:\Program Files\NECBatt\nbSched.exe
有効 HKLM:Run NECBTBE NEC Personal Computers, Ltd. C:\Program Files\NECBoot\NECBTBE.exe
有効 HKLM:Run NECBTPB NEC Personal Computers, Ltd. "C:\Program Files\NECBoot\NECBTPB.EXE"
有効 HKLM:Run NECMFK NEC Personal Computers, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run NPSpeed NEC Personal Computers, Ltd. C:\Program Files\NPSpeed\NPSpeed.exe
有効 HKLM:Run NTTW_OSA_AUS 西日本電信電話株式会社 "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
有効 HKLM:Run PeakShiftTool NEC Personal Computers, Ltd. C:\Program Files\PeakShiftTool\PeakShiftNotifier.exe
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\NTTW\Security\SEC\plugin\Pt\PtSessionAgent.exe" -StartUp
有効 HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /MVSD
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SmartUpdate NEC Personal Computers,Ltd. "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
有効 HKLM:Run SoftNavi NEC Personal Computers, Ltd. "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\NTTW\Security\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup Common スタートアップツール.lnk C:\Windows\Installer\{A162AF3F-7908-44E1-A072-67FB887A9517}\_3B47FDE35444B41F912355.exe



以下、CCの「Internet explorer」タブのログです。

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension 故障かな?と思ったら・・・ 西日本電信電話株式会社 C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_51\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_51\bin\ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll
無効 Helper McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
無効 Helper McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
有効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
有効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg.dll
有効 Helper Trend Micro IE Protection Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
有効 Helper Trend Micro IE Protection Trend Micro Inc. C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe64.dll
無効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
無効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\YahooToolBar.dll
無効 Toolbar McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
無効 Toolbar McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_16\Modules\YahooToolBar.dll
無効 Toolbar セキュリティツールバー Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
無効 Toolbar セキュリティツールバー Trend Micro Inc. C:\Program Files\NTTW\Security\SEC\plugin\ToolbarIE64\ToolbarIE.dll



以下、CCの「スケジュールされたタスク」タブのログです。

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HScrollFun %ProgramFiles(x86)%\MouseHScroll\HScrollFun.exe
有効 Task IntelBootstrapCCDashServer Intel® Corporation C:\Program Files\Intel\WiFi\bin\CCDashServer.exe
有効 Task {2B37290A-1B2E-45ED-A972-7902004509C4} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\miyamoto\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OY2RPXHF\NetFx64.exe" -d C:\Users\miyamoto\Desktop
有効 Task {CA8186C0-7A15-4D2D-A1F7-E169615B1C16} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\miyamoto\Desktop\HijackThis.exe -d C:\Users\miyamoto\Desktop



以下、CCの「コンテキストメニュー」タブのログです。

有効 Directory ShExplzh pon software C:\Windows\SysWow64\ShExplzh.dll
有効 Directory ShExplzh64 pon software C:\Windows\system32\shexplzh.dll
有効 Directory 書庫内検索(I)... pon software C:\Program Files (x86)\Explzh\Explzh.exe /f %1
有効 Drive ShExplzh64 pon software C:\Windows\system32\shexplzh.dll
有効 Drive 書庫内検索(I)... pon software C:\Program Files (x86)\Explzh\Explzh.exe /f %1
有効 File MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 File ShExplzh pon software C:\Windows\SysWow64\ShExplzh.dll
有効 File ShExplzh64 pon software C:\Windows\system32\shexplzh.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\NTTW\Security\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 Folder ShExplzh64 pon software C:\Windows\system32\shexplzh.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\NTTW\Security\UniClient\UiFrmwrk\tmdshell.dll

以上です。

  • えむかう
  • 2015/07/25 (Sat) 13:39:40
Sempre←の削除を
こんばんは。
様子見後の報告ですね。

状態では異常はないようで、これはいいでしょう。
ログも見せてもらいましたが、ひとつ処置してもらえますか。

CCを起動してインストール情報画面で下記を選択して「エントリの削除」してください。
>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0

これで強制削除できればいいですが、できなくても実際は削除できている状態になるので、結果は気にしなくてもいいです。

そのあと一度PC再起動後、またインストール情報ログだけ取り直して、それをまた見せてください
  • 悪代官
  • 2015/07/25 (Sat) 21:03:39
Re: ウイルス感染について HJTのログとCCのインストール情報です
お忙しいところ対応いただき、ありがとうございます。

>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
についてですが、「MSIインストーラは削除できません」という表示が出て削除できませんでした。こちらのアプリはPC購入時から入っているものですが、1回も使ったことはありません。もしこちらの方でアンインストールできるようであれば、アンインストールしておきます。


では、再起動後の各ログを貼り付けます。よろしくお願いいたします。


以下、HJTのログです。
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:17:26, on 2015/07/25
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17910)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\MouseHScroll\HScrollFun.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
C:\Program Files (x86)\NTTW\StartUpToolN\StartUpTool_w.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files\Apoint2K\ApImeWrapper.exe
C:\Program Files (x86)\NEC\HomeLinkManager\HubDriverDriveManager.exe
C:\ProgramData\smartupdate\west\residentApl.exe
C:\Users\miyamoto\Desktop\HijackThis.exe
C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\Reader_sl.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_51\bin\ssv.dll
O2 - BHO: Trend Micro Osprey BHO - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Trend Micro IE Protection - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_51\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: セキュリティツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [LaunchHScrapp] C:\Program Files (x86)\MouseHScroll\LaunchHScrApp.exe
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseHScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKLM\..\Run: [BingDesktop] C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey
O4 - HKLM\..\Run: [NTTW_OSA_AUS] "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ypcsm] C:\Users\miyamoto\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: スタートアップツール.lnk = ?
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://*.ntt.setup
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\NTTW\Security\AMSP\module\20002\9.1.1022\9.1.1022\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\NTTW\Security\AMSP\module\20013\3.5.1239\2.0.1039\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\NTTW\Security\SEC\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\NTTW\Security\SEC\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Security Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\NTTW\Security\AMSP\coreServiceShell.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: ECOViewer (ecomonsv) - NEC Personal Computers, Ltd. - C:\Program Files\EcoViewer\ecomonsv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HubDriver - NEC Personal Computers, Ltd. - C:\Program Files\NEC\HomeLinkManager\HubDriver.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
O23 - Service: McciCMService - Alcatel-Lucent - C:\Program Files (x86)\Common Files\Motive\McciCMService.exe
O23 - Service: McciCMService64 - Alcatel-Lucent - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: McAfee OOBE Service (McOobeSv) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: NECBT SERVICE - NEC Personal Computers, Ltd. - C:\Program Files\NECBoot\NECBTSVC.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: PeakShift Service (PeakShiftSvc) - NEC Personal Computers, Ltd. - C:\Program Files\PeakShiftTool\PeakShiftSvc.exe
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\NTTW\Security\SEC\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WSET Info Service (WSET_Info_Service) - NEC Personal Computers, Ltd. - C:\Program Files\NECWSET\WSET_Info.exe
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 12868 bytes




以下、CCのインストール情報のログです。

Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/07/16 206 MB 15.008.20082
Adobe Flash Player 18 ActiveX Adobe Systems Incorporated 2015/07/17 17.1 MB 18.0.0.209
Bing デスクトップ Microsoft Corporation 2015/02/11 20.0 MB 1.4.167.0
CCleaner Piriform 2015/07/11 5.07
Explzh for Windows pon software 2015/07/17 7.2.7.0
Google Chrome Google Inc. 2012/11/20 44.0.2403.89
Homeリンクマネージャ(32bit) NEC Personal Computers, Ltd. 2012/04/06 1.68 MB 1.0.0
Homeリンクマネージャ(64bit) NEC Personal Computers, Ltd. 2012/04/06 7.47 MB 1.0.0
Intel(R) Management Engine Components Intel Corporation 2012/03/01 8.0.1.1399
Intel® Trusted Connect Service Client Intel Corporation 2012/04/06 10.6 MB 1.23.219.2
Java 8 Update 51 Oracle Corporation 2015/07/15 9.36 MB 8.0.510
Java 8 Update 51 (64-bit) Oracle Corporation 2015/07/15 10.3 MB 8.0.510
Malwarebytes Anti-Malware version 1.75.0.1300 Malwarebytes Corporation 2015/07/14 19.2 MB 1.75.0.1300
McAfee SiteAdvisor McAfee, Inc. 2015/07/23 3.7.259
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/02/13 38.8 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2015/07/17 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2014/02/05 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/05/13 298 MB 5.1.40416.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/02/08 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/02/08 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/02/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 15.0 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2014/10/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2014/10/15 10.0.50903
Network Duet (x64) アーク情報システム 2012/04/06 12.5 MB 1.02.0000
NTT西日本 リモートサポートツール 西日本電信電話株式会社 2014/09/01
NX PAD Driver ALPS 2012/04/06 7.109.909.308
PhotoWizard Microsoft 2012/04/06 387 MB 1.0.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/06 6.0.1.6591
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2012/08/30 6.1.7601.28109
Roxio Creator LJ Roxio 2015/07/17 127 MB 12.1.5.19
Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2014/09/05 4.00 KB 1.2.1.1
Yahoo!ツールバー Yahoo! JAPAN. 2015/07/17 2.57 MB 7.3.0.21
Yahoo!ツールバー(64bit) Yahoo! JAPAN. 2012/07/15 7.3.0.16
おてがるバックアップ Roxio 2015/07/17 97.6 MB 4.01
ぱっと観スライドショー NEC Personal Computers, Ltd. 2012/04/06 43.2 MB 1.3.0.0
インテル® PROSet/Wireless WiFi ソフトウェア Intel Corporation 2012/04/06 392 MB 15.01.0000.0830
スタートアップツール 西日本電信電話株式会社 2014/07/02 2.61 MB 7.3
セキュリティ対策ツール 西日本電信電話株式会社 2015/03/26 450 MB 8.11
セキュリティ申込・設定ツール 西日本電信電話株式会社 2015/03/26 3.60 MB 7.1.0.7
バッテリ・リフレッシュ&診断ツール NEC Personal Computers, Ltd. 2012/04/06 2.64 MB 1.9.0
パソらく設定 NEC Personal Computers, Ltd. 2012/04/06 25.2 MB 3.0.0.20
ピークシフト設定ツール NEC Personal Computers, Ltd. 2012/08/30 713 KB 1.2.1
ムービーフォトメニュー NEC Personal Computers, Ltd. 2012/04/06 17.2 MB 1.5.0.0
左右スクロールボタンの設定 Chicony 2012/04/06 1.77 MB 1.10.000
彩りの設定 NEC Personal Computers, Ltd. 2012/04/06
診断復旧ツール 西日本電信電話株式会社 2014/09/01 23.5 MB

以上です。
  • えむかう
  • 2015/07/25 (Sat) 22:36:47
対象アプリはコンパネには出てませんか?
おはようございます。

>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
>についてですが、「MSIインストーラは削除できません」という表示が出て削除できませんでした。こちらのアプリはPC購入時から入っているものですが、1回も使ったことはありません。

はい、また中途半端に残っているようですが、その状態なら既に削除はできているので大丈夫です。
残骸だけがわずかに残って、CCがそれに反応しているだけです。
コントロールパネルにはそれが表示されてなければ消えている状態なので気にしなくていいです。

もしコンパネにもそれがまだ出ていればそのことをレスで教えてください
  • 悪代官
  • 2015/07/26 (Sun) 07:56:29
Re: ウイルス感染について Sempreについて
おはようございます。
お忙しいところ対応いただきありがとうございます。
レスが遅くなり申し訳ありません。

>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
についてですが、まだコントロールパネルに出ています。

Geek uninstallerを使ってアンインストールしたほうがいいのでしょうか?

  • えむかう
  • 2015/07/26 (Sun) 11:07:56
Revoを使ってみましょう
>>Sempre Griot Co.,Ltd. 2012/04/06 5.19 MB 1.2.0
>についてですが、まだコントロールパネルに出ています

おや、今回はいつもとは少し違うようですね。
では再度対処しましょうか。

今度は下記の削除支援ツールをダウンロードして、基本の使い方を見ておいてください。
「Revo Uninstaller」(以下、RU)
http://www.gigafree.net/system/install/revouninstaller.html

ダウンロードするのはポータブル版でいいです。

用意できたらPCは通常モードでいいので、ブラウザや他のアプリを起動しない状態でRUを起動してください。

起動後に各アプリが表示されたら、そこでまたSempreを選択して「エントリの除去」してください。
これで対象が強制削除されます。

削除できたら一度PC再起動後に、CCでインストール情報ログを取り直して、それを見せてください。
また、この時点でコンパネからも対象が消えているかも教えてください。

なお、RUは強力な削除支援ツールですが、その分レジストリの誤検出も他の削除支援ツール以上に敏感なので、自分としてはあまり使用はお勧めしていません。
なので今回のスレが解決したらこのRUも削除推奨です。
使うなら完全に自己責任になることを承知しておいてください
  • 悪代官
  • 2015/07/26 (Sun) 17:12:47
Re: ウイルス感染について RUで処置後のCCのインストール情報ログです
お忙しいところ対応いただきありがとうございます。
レスが遅くなり申し訳ありません。
ご指導していただいたとおりに、RUを使いSempreを削除しました。
再起動後、コントロールパネルからSempreは消えていました。
しかし、CCのインストール情報のログには名前だけ残っています。さらなる処置が必要でしょうか?

RUはこのスレが解決し次第、削除する予定です。



以下、CCのインストール情報のログです。


Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/07/16 206 MB 15.008.20082
Adobe Flash Player 18 ActiveX Adobe Systems Incorporated 2015/07/17 17.1 MB 18.0.0.209
Bing デスクトップ Microsoft Corporation 2015/02/11 20.0 MB 1.4.167.0
CCleaner Piriform 2015/07/11 5.07
Explzh for Windows pon software 2015/07/17 7.2.7.0
Google Chrome Google Inc. 2012/11/20 44.0.2403.89
Homeリンクマネージャ(32bit) NEC Personal Computers, Ltd. 2012/04/06 1.68 MB 1.0.0
Homeリンクマネージャ(64bit) NEC Personal Computers, Ltd. 2012/04/06 7.47 MB 1.0.0
Intel(R) Management Engine Components Intel Corporation 2012/03/01 8.0.1.1399
Intel® Trusted Connect Service Client Intel Corporation 2012/04/06 10.6 MB 1.23.219.2
Java 8 Update 51 Oracle Corporation 2015/07/15 9.36 MB 8.0.510
Java 8 Update 51 (64-bit) Oracle Corporation 2015/07/15 10.3 MB 8.0.510
Malwarebytes Anti-Malware version 1.75.0.1300 Malwarebytes Corporation 2015/07/14 19.2 MB 1.75.0.1300
McAfee SiteAdvisor McAfee, Inc. 2015/07/23 3.7.259
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/02/13 38.8 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2015/07/17 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2014/02/05 16.9 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/05/13 298 MB 5.1.40416.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/02/08 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/02/08 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/02/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/15 15.0 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2014/10/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2014/10/15 10.0.50903
Network Duet (x64) アーク情報システム 2012/04/06 12.5 MB 1.02.0000
NTT西日本 リモートサポートツール 西日本電信電話株式会社 2014/09/01
NX PAD Driver ALPS 2012/04/06 7.109.909.308
PhotoWizard Microsoft 2012/04/06 387 MB 1.0.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/06 6.0.1.6591
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2012/08/30 6.1.7601.28109
Revo Uninstaller 1.95 VS Revo Group 2015/07/26 1.95
Roxio Creator LJ Roxio 2015/07/17 127 MB 12.1.5.19
Sempre 2012/04/06
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2014/09/05 4.00 KB 1.2.1.1
Yahoo!ツールバー Yahoo! JAPAN. 2015/07/17 2.57 MB 7.3.0.21
Yahoo!ツールバー(64bit) Yahoo! JAPAN. 2012/07/15 7.3.0.16
おてがるバックアップ Roxio 2015/07/17 97.6 MB 4.01
ぱっと観スライドショー NEC Personal Computers, Ltd. 2012/04/06 43.2 MB 1.3.0.0
インテル® PROSet/Wireless WiFi ソフトウェア Intel Corporation 2012/04/06 392 MB 15.01.0000.0830
スタートアップツール 西日本電信電話株式会社 2014/07/02 2.61 MB 7.3
セキュリティ対策ツール 西日本電信電話株式会社 2015/03/26 450 MB 8.11
セキュリティ申込・設定ツール 西日本電信電話株式会社 2015/03/26 3.60 MB 7.1.0.7
バッテリ・リフレッシュ&診断ツール NEC Personal Computers, Ltd. 2012/04/06 2.64 MB 1.9.0
パソらく設定 NEC Personal Computers, Ltd. 2012/04/06 25.2 MB 3.0.0.20
ピークシフト設定ツール NEC Personal Computers, Ltd. 2012/08/30 713 KB 1.2.1
ムービーフォトメニュー NEC Personal Computers, Ltd. 2012/04/06 17.2 MB 1.5.0.0
左右スクロールボタンの設定 Chicony 2012/04/06 1.77 MB 1.10.000
彩りの設定 NEC Personal Computers, Ltd. 2012/04/06
診断復旧ツール 西日本電信電話株式会社 2014/09/01 23.5 MB

以上です。
  • えむかう
  • 2015/07/26 (Sun) 20:14:23
Revoで削除できましたね
作業と報告、ご苦労様です。

>ご指導していただいたとおりに、RUを使いSempreを削除しました。
>再起動後、コントロールパネルからSempreは消えていました。
>しかし、CCのインストール情報のログには名前だけ残っています。さらなる処置が必要でしょうか?

はい、アプリは削除できたようですね。
今回はRevoが効いたようです。
でもCCでだけまだ表示されているのは、わずかに残った残骸にCCが反応して、そのアプリ名だけ表示されている状態です。
CCは解析ツールとして高性能な代わりに、こうやって残骸にも過剰反応することが多く、同様に削除したあとのアプリ名が残ることもこの掲示板では珍しくない症状になっています。
表示されているのがCCだけで、コンパネ等からは消えているならアプリは削除されて復活もしないので大丈夫です。
RUも作業ができたので片づけていいです。フォルダごと削除しておいてください。

では現在まだ何か出ている異常はありますか?
あればその報告をください。

特になければそのことだけレスくれればいいです。
異常なければ片付けにかかることになるでしょう
  • 悪代官
  • 2015/07/26 (Sun) 20:32:36
Re: ウイルス感染について
お忙しいところ対応いただきありがとうございます。

CCの件、了解しました。残骸に反応していたとのことで安心しました。
RUも削除完了しました。

今のところPCに異常等は出ていません。
よろしくお願いいたします。
  • えむかう
  • 2015/07/26 (Sun) 21:01:48
では解決ですが、以後の自衛もしっかりと
いつもながらレスが遅くなってごめんなさい。

現在もう異常は出てないようですね。
では本題の作業も終了でいいでしょう。
各ツールは準備時の説明に従って片付ければいいです。

以後の再被害を防ぐための自衛もお忘れないように。
ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

おさらいですが、今回ここでの作業で使った各ツールはどれも高性能なものですが、それゆえ間違った使い方するとWindows自体に重大な不具合起こすこともあります。
ツール任せで全自動の削除と解決を望むことはできるだけ考えないようにしましょう。
各ツールでスキャンして表示されたログを見たうえで、その中に出ている悪玉だけを慎重に処置する必要があります。
ログには良いものも悪いものも合わせて表示されます。
なのでログに出たものを安易に全部削除したらPCが正常に起動できなくなることもあります。

感染してからあわてて削除を目指すより、最初から感染しないさせないための自衛を固めておくほうがはるかに簡単で効果も高いことを覚えておきましょう。

慣れない作業を頑張ってくれてお疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2015/07/27 (Mon) 19:52:43
Re: ウイルス感染について ありがとうございました
お忙しいところ、長い期間対応していただきありがとうございました。

解決ということで、一安心しました。
こちらでご相談させていただいたことで、多くのことを知ることができました。
同時に、自分の無知に気づくこともできました。
こちらで教えていただいたことを忘れず、PCを使っていきたいと思います。

最後になりましたが、お忙しくされているようなので、お体など壊さないようご自愛ください。
本当に、ありがとうございました。
  • えむかう
  • 2015/07/27 (Mon) 20:31:03

返信フォーム※初心者、通りすがり等、重複しやすい名前の利用はご遠慮ください。




プレビュー (投稿前に内容を確認)