マルウェアに感染してしまったようです
はじめまして。

マルウェアに感染してしまったようです。
対処法をおねがいできますでしょうか?

以下HJTログです。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:53:58, on 2015/12/15
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Naver\LINE\Line.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLite.exe
C:\Program Files (x86)\AVG Secure Search\vprot.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\choro\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files (x86)\Common Files\AVG Secure Search\ScriptHelperInstaller\19.1.0\ScriptHelper.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Users\choro\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 0.0.0.1 mssplus.mcafee.com
O2 - BHO: ifp5toolbar - {0FAF6F52-1AD4-4282-9EA1-3EC884DA7AA3} - C:\Program Files (x86)\Digital Arts\IFP5\app\bin\ifp5toolbar.dll
O2 - BHO: CrossriderApp0002258 - {11111111-1111-1111-1111-110011221158} - C:\Program Files (x86)\I Want This\I Want This.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.29.1\bh\BabylonToolbar.dll
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\PROGRA~2\E-BOOK~1\FLIPVI~1\fvbho140.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files (x86)\AVG Secure Search\19.1.0.285\AVG Secure Search_toolbar.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
O4 - HKLM\..\Run: [dynabook Portal Gadget] "C:\Program Files (x86)\dynabook Portal Gadget\dynabook Portal Gadget.exe" -atboottime
O4 - HKLM\..\Run: [FlipViewer Library] "C:\Program Files (x86)\E-Book Systems\FlipViewer\FlipViewerLibrary.exe" /showmode=hide
O4 - HKLM\..\Run: [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
O4 - HKLM\..\Run: [TKRTL] %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [vProt] "C:\Program Files (x86)\AVG Secure Search\vprot.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [BabylonToolbar] "C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe" /md I
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [KORG USB-MIDI Driver] C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [kxesc] "c:\program files (x86)\kingsoft\kingsoft internet security 2015kxetray.exe" -autorun
O4 - HKCU\..\Run: [Line] "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [iCloudDrive] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Dropbox.lnk = choro\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.11.266\SSScheduler.exe
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: TOSHIBA Bulletin Boardへ追加 - res://C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll/1000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O9 - Extra 'Tools' menuitem: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://dynabook.fresheye.com (HKLM)
O15 - Trusted Zone: http://www.ig.gmodules.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F394CAA7-C8E1-4687-8FA0-1185EA50BC96} - http://gizmo.anthill.jp/bin/GIZMO.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll (file missing)
O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\19.1.0\ViProtocol.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVGIDSAgent - Unknown owner - C:\Program Files (x86)\AVG\AVG2012\AVGIDSAgent.exe (file missing)
O23 - Service: AVG WatchDog (avgwd) - Unknown owner - C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe (file missing)
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: ConfigFree プロファイルサービス (ConfigFree Service) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.11.266\McCHSvc.exe
O23 - Service: McAfee Online Backup Service (MOBK608backup) - McAfee, Inc. - C:\Program Files (x86)\McAfee Online Backup\MOBK608backup.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TOSHIBA TosRzTf Control Service (TosRzTfSvc) - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\RegzaLinkDubbing\TosRzTfSvc.exe
O23 - Service: TPCHKarteSVC - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: UDSS - Unknown owner - c:\Program Files (x86)\Common Files\Ulead Systems\UDSS\UDSS.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: vToolbarUpdater19.1.0 - Unknown owner - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\19.1.0\ToolbarUpdater.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 14819 bytes


CCleanerはインストール済みです。
よろしくお願いいたします。
  • しろー
  • 2015/12/15 (Tue) 17:59:51
Re: マルウェアに感染してしまったようです
すみません。
言葉足らずですね…
失礼しました。

対処法を教えていただけますか?
よろしくお願いします。
  • しろー
  • 2015/12/15 (Tue) 18:11:06
まずは不届きな案内を(謎
こんばんは。
上様に不届きで成敗されるのが嫌なので、日アサのドキドキな美少女戦隊にお仕置きされてる悪代官です。
「この悪代官が、あなたの不届き取り戻して見せる!」(謎

説明とログを見せてもらいました。
久々にI Want Thisの感染事例ですね。
他にも入り込まれてますが、まずは追加のログもとってもらえますか。
HJTログだけでは最初の解析もできませんので。

下記の2ページをよく読んでから、そこでHJTとともに案内している「インストール情報ログ」もとったら、それを返信で見せてください。
それも見てから本格的に調べましょう
http://otherplace.html.xdomain.jp/prepare.html

http://otherplace.html.xdomain.jp/index.html
  • 悪代官
  • 2015/12/16 (Wed) 21:19:00
Re: マルウェアに感染してしまったようです
返信ありがとうございます。

上記のページ読みが浅かったです。
申し訳ありません。

利用規約は問題ありません。

以下、CCの情報ログです。

+Lhaca 2011/05/28
Adobe AIR Adobe Systems Incorporated 2013/06/08 3.1.0.4880
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/06/08 3.99 GB 6
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 2015/12/11 8.46 MB 20.0.0.228
Adobe Flash Player 20 NPAPI Adobe Systems Incorporated 2015/12/12 9.05 MB 20.0.0.235
Adobe Help Manager Adobe Systems Incorporated 2013/06/08 4.0.244
Adobe Reader 9.5.2 - Japanese Adobe Systems Incorporated 2012/09/30 129 MB 9.5.2
AmpliTube X-GEAR IK Multimedia 2011/05/10 1.1.0
Apple Application Support(32 ビット) Apple Inc. 2015/06/28 94.2 MB 3.1.3
Apple Application Support(64 ビット) Apple Inc. 2015/06/28 107 MB 3.1.3
Apple Mobile Device Support Apple Inc. 2015/06/28 27.9 MB 8.1.1.3
Apple Software Update Apple Inc. 2011/07/05 2.25 MB 2.1.3.127
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2011/04/06 1.0.0.36
AVG Security Toolbar AVG Technologies 2015/12/12 19.1.0.285
Babylon toolbar on IE BabylonToolbar 2012/07/26
BabylonObjectInstaller Babylon Ltd 2012/07/26 2.10 MB 2.0.0.3
Bonjour Apple Inc. 2011/10/25 2.00 MB 3.0.0.10
CCleaner Piriform 2015/12/15 5.12
Conexant HD Audio Conexant 2011/04/06 4.128.0.67
Corel Digital Studio SE Corel Corporation 2011/04/06 850 MB 1.5.10.200
DigiBookBrowser Version 1.5.2.68 TriWorks Corp.JAPAN 2012/02/01 8.51 MB 1.5.2.68
Dropbox Dropbox, Inc. 2015/12/12 3.12.5
DVD Decrypter (Remove Only) 2014/01/15
dynabook Portal Gadget TOSHIBA CORPRATION 2010/12/09 508 KB 2.1.0
dynabookランチャー 東芝情報機器株式会社 2010/12/09 839 KB 3.1.0
dynabookランチャー用バナー 2011/04/06
ebi.BookReader3J eBOOK Initiative Japan Co., Ltd. 2010/12/09 17.7 MB 3.70.41
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2010/12/09 3.7.0.41_MSI_T
EZdrummer Lite Edition 64 bit Toontrack 2013/11/23 165 MB 1.3.1
FlipViewer 4.5 E-Book Systems Inc. 2010/12/09 16.7 MB 4.5.1
GIZMO テレビ連携 for TOSHIBA ants Inc. 2010/12/09 30.0 KB 1.0.0
GIZMO テレビ連携 コアコンポーネント ants Inc. 2010/12/09 26.0 KB 1.0.1
Google Chrome Google Inc. 2011/07/31 47.0.2526.80
HandBrake 0.9.9.1 2014/01/14 0.9.9.1
I Want This 215 Apps 2012/07/26 1.18.149.149
i-フィルター 5.0 Digital Arts 2010/12/09 5.00.17.0115
iCloud Apple Inc. 2015/06/28 91.6 MB 4.1.1.53
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2011/04/06 8.15.10.2189
Intel(R) Management Engine Components Intel Corporation 2011/04/06 6.0.0.1179
Intel(R) Rapid Storage Technology Intel Corporation 2015/12/15 9.5.7.1002
iTunes Apple Inc. 2015/06/28 233 MB 12.1.2.27
Java 8 Update 51 Oracle Corporation 2015/07/24 77.1 MB 8.0.510
JavaFX 2.1.1 Oracle Corporation 2012/07/26 20.8 MB 2.1.1
KORG KONTROL Editor KORG Inc. 2013/11/20 6.73 MB 1.30.0003
KORG M1 Le KORG Inc. 2013/11/22 31.7 MB 1.1.0
KORG USB-MIDI Driver Tools for Windows 株式会社コルグ 2013/11/20 4.27 MB 1.14.0901
LaLaVoice V9.60 2011/04/06 9.60.001
Lhaplus 2011/06/27
LINE LINE Corporation 2015/10/10 4.1.3.586
Line 6 Uninstaller Line 6 2011/05/29
LoiLoScope LoiLo 2010/12/09 83.0 MB 1.8.33
McAfee Online Backup McAfee, Inc. 2011/04/06
McAfee Security Scan Plus McAfee, Inc. 2015/12/12 10.2 MB 3.11.266.3
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/02/05 38.8 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2013/12/11 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2013/12/11 17.3 MB 14.0.7015.1000
Microsoft Primary Interoperability Assemblies 2005 Microsoft Corporation 2010/12/09 7.75 MB 9.0.21022
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2010/12/09 1.69 MB 3.1.0000
Microsoft SQL Server Compact 3.5 SP1 English Microsoft Corporation 2011/04/06 2.59 MB 3.5.5692.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/25 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/17 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/04/06 620 KB 8.0.61000
Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 Microsoft Corporation 2011/05/17 580 KB 8.0.51011
Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 Microsoft Corporation 2011/05/12 210 KB 9.0.30729.4148
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 2011/05/12 198 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 2011/05/13 790 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 2011/05/13 598 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/05/10 778 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2010/12/09 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/06/08 230 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2011/06/21 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2010/12/09 598 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2010/12/09 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/10/13 222 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/06/21 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/15 16.5 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/02/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/02/15 10.0.50903
MIDI-OX MIDIOX Computing 2011/05/28 1.99 MB 7.02.372
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2010/12/09 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2011/05/14 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2011/05/14 1.33 MB 4.20.9876.0
Native Instruments FM8 Native Instruments 2012/03/03 1.0.3
Native Instruments Guitar Rig 3 Native Instruments 2012/02/21 3.1.0
Native Instruments Massive Native Instruments 2012/03/11 1.1.3
PCあんしん点検ユーティリティ TOSHIBA Corporation 2011/04/06 2.87 MB 1.1.1.0
PC引越ナビ 東芝情報機器株式会社 2010/12/09 12.6 MB 4.1.0
PlayReady PC Runtime amd64 Microsoft Corporation 2010/12/09 2.05 MB 1.3.0
QuickTime 7 Apple Inc. 2015/06/28 70.2 MB 7.76.80.95
Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 2011/04/06 6.1.7600.30124
Realtek WLAN Driver REALTEK Semiconductor Corp. 2012/02/01 2.00.0013
rgc:audio sfz VSTi v1.96 2012/07/26
rgc:audio sfz+ DXi v1.01 2012/07/26
rgc:audio sfz+ VSTi v1.01 2012/07/26
Sempre Griot Co.,Ltd. 2010/12/09 4.53 MB 1.0.0
sfArk 2012/10/26
SONAR X1 Studio (x64) Cakewalk Music Software 2011/05/10 18.0
Sonnox Oxford R3 Dynamics Native VST v1.3.1 Team AiR 2007 2012/03/03
Splash Lite Mirillis 2015/07/23 36.2 MB 1.8.2
Synaptics Pointing Device Driver Synaptics Incorporated 2011/04/06 15.0.8.1
Toontrack solo 64 bit Toontrack 2013/11/23 15.1 MB 1.3.1
TOSHIBA Bulletin Board TOSHIBA Corporation 2011/04/06 2.0.10.64
TOSHIBA ConfigFree TOSHIBA CORPORATION 2011/04/06 91.5 MB 8.0.35
TOSHIBA Disc Creator TOSHIBA Corporation 2011/04/06 8.45 MB 2.1.0.4 for x64
TOSHIBA DVD PLAYER TOSHIBA Corporation 2011/04/06 3.01.2.12-B
TOSHIBA ecoユーティリティ TOSHIBA Corporation 2011/04/06 7.22 MB 1.2.21.64
TOSHIBA Hardware Setup TOSHIBA Corporation 2011/04/06 2.00.14
TOSHIBA Media Controller TOSHIBA CORPORATION 2011/04/06 1.0.85.4
TOSHIBA Media Controller Plug-in TOSHIBA CORPORATION 2011/04/06 4.89 MB 1.0.5.13
TOSHIBA PC Health Monitor TOSHIBA Corporation 2011/04/06 28.7 MB 1.7.2.64
TOSHIBA Recovery Media Creator TOSHIBA Corporation 2010/12/09 2.89 MB 2.1.0.5 for x64
TOSHIBA ReelTime TOSHIBA Corporation 2011/04/06 1.7.16.64
TOSHIBA SD-Video PLAYER TOSHIBA Corporation 2011/04/06 1.00.0.12-B
TOSHIBA Service Station TOSHIBA 2011/04/06 2.1.45
TOSHIBA Speech Engines Version V9.50 2011/04/06
TOSHIBA Speech System MT Engine Version 9.0 2011/04/06
Toshiba Speech System NLS TTS Engine(U.S.) Version1.0 2011/04/06
TOSHIBA Supervisor Password TOSHIBA Corporation 2011/04/06 2.00.07
Toshiba Tilt Mouse TOSHIBA Corporation 2011/04/06 1.00.0036
TOSHIBA Value Added Package TOSHIBA Corporation 2011/04/06 63.5 MB 1.3.22.64
TOSHIBA 無線LANらくらく設定 TOSHIBA CORPORATION 2010/12/09 19.6 MB 2.0.10.0628.1115
UA-25EX Driver Roland Corporation 2011/05/10
Visual Studio 2008 x64 Redistributables AVG Technologies 2011/10/13 8.14 MB 10.0.0.2
Waves GTR 3 Team AiR 2012/03/03 1.0
Waves L3 v5.2 2012/03/03
Waves Mercury Bundle Team AiR 2012/03/03 5.0
Waves Q-Clone v5.2 2012/03/03
Waves SSL Collection v1.2 2012/03/03
Windows Live Essentials Microsoft Corporation 2010/12/09 15.4.3502.0922
XMedia Recode バージョン 3.1.3.0 XMedia Recode 2012/10/23 16.7 MB 3.1.3.0
Yahoo!ツールバー Yahoo! JAPAN. 2011/04/06 7.3.0.12
いつもNAVI PC ZENRIN 2010/12/09 6.1.2
おたすけナビ 東芝情報機器株式会社 2010/12/09 20.2 MB 6.1.0
おまかせフォトムービー TOSHIBA CORPORATION 2011/04/06 390 MB 1.1.1500.1
ぱらちゃんV2.3 TOSHIBA Corporation 2010/12/09 33.7 MB 2.3.16
テレビNaviガジェット 株式会社プレゼントキャスト 2010/12/09 6.70 MB 1.10.2000
パソコンで見るマニュアル TOSHIBA CORPORATION 2010/12/09 30.6 MB 0071.01.2101
レグザリンク・ダビング TOSHIBA CORPORATION 2011/04/06 1.0.1.2
動画で学ぶシリーズ TOSHIBA CORPORATION 2010/12/09 554 MB 2010.0301.0001
動画で解決!操作ガイド 東芝情報機器株式会社 2010/12/09 15.9 MB 2.1.0
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2010/12/09 144 KB 2.1.0
東芝HDD/SSDアラータ TOSHIBA Corporation 2011/04/06 39.1 MB 3.1.64.6
特打コナン SOURCENEXT 2012/06/28 226 MB 1.07
筆ぐるめ Ver.18 富士ソフト株式会社 2010/12/09 592 MB 18.00.0000

よろしくお願いします。
  • しろー
  • 2015/12/17 (Thu) 04:16:44
アンチウイルスソフト名と期限も教えてください
おはようございます。
続きの情報ログも見せてもらってだいぶ状態が見えてきました。

感染も問題ですが、それ以前に各種更新をかなり怠っていたようですね。
その脆弱性を突かれての感染したと思われます。
全部片付くまでにはどうしても手間は避けられないので、時間はかかってもいいですから落ち着いてひとつずつ確実に進めてください。
【お覚悟はよろしくて?】(←それ悪代官側のセリフじゃないから

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

まず現在お使いのアンチウイルスソフト名とその使用期限を次回レスで教えてください。
AVGやKingsoftの痕跡が見えてますが、どちらもインストール情報にはまともに出ていないので、。
もし現在何もアンチウイルスが入ってなければどれだけ危険な感染受けていてもおかしくないです。

>AVG Security Toolbar AVG Technologies 2015/12/12 19.1.0.285
>Yahoo!ツールバー Yahoo! JAPAN. 2011/04/06 7.3.0.12
ツールバーの複数併用はそれだけで不具合のもとになります。
使うならひとつだけ残して、他はGUを使ってアンインストールしてください。
事前にブラウザや他のプログラムを終了してから削除してください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

GUを使って下記をアンインストールしてください。
Adobe Reader 9.5.2 - Japanese Adobe Systems Incorporated 2012/09/30 129 MB 9.5.2

GIZMO テレビ連携 for TOSHIBA ants Inc. 2010/12/09 30.0 KB 1.0.0

GIZMO テレビ連携 コアコンポーネント ants Inc. 2010/12/09 26.0 KB 1.0.1

Java 8 Update 51 Oracle Corporation 2015/07/24 77.1 MB 8.0.510

JavaFX 2.1.1 Oracle Corporation 2012/07/26 20.8 MB 2.1.1

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでまたGUを使って、下記をアンインストールしてください。
Babylon toolbar on IE BabylonToolbar 2012/07/26

BabylonObjectInstaller Babylon Ltd 2012/07/26 2.10 MB 2.0.0.3

DVD Decrypter (Remove Only) 2014/01/15

I Want This 215 Apps 2012/07/26 1.18.149.149

i-フィルター 5.0 Digital Arts 2010/12/09 5.00.17.0115

McAfee Security Scan Plus McAfee, Inc. 2015/12/12 10.2 MB 3.11.266.3

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O2 - BHO: ifp5toolbar - {0FAF6F52-1AD4-4282-9EA1-3EC884DA7AA3} - C:\Program Files (x86)\Digital Arts\IFP5\app\bin\ifp5toolbar.dll

O2 - BHO: CrossriderApp0002258 - {11111111-1111-1111-1111-110011221158} - C:\Program Files (x86)\I Want This\I Want This.dll

O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.29.1\bh\BabylonToolbar.dll

O4 - HKLM\..\Run: [vProt] "C:\Program Files (x86)\AVG Secure Search\vprot.exe"

O4 - HKLM\..\Run: [BabylonToolbar] "C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe" /md I

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.11.266\SSScheduler.exe

O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.11.266\McCHSvc.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

ここでPCを通常モードで再起動してから、今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2015/12/17 (Thu) 08:30:19
Re: マルウェアに感染してしまったようです
お世話になっております。
上記の作業完了しました。

アンチソフトの件ですが、

Kingsoft
他のサイトで自分なりに調べて、
使ってみたのですが、
効果が見られなかったので、
アンインストールしました。

AVG
入れた記憶はあるのですが、
その後どうなったか自分でもわかりません…

なにかアンチウイルスソフト、
お勧めのものがあれば、ご教授願います。

そしてHJTの
(必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。)
これは、該当するものが一つもなかったのでとばしました。

以下、
ログを貼っていきます。
  • しろー
  • 2015/12/18 (Fri) 01:04:16
Re: マルウェアに感染してしまったようです
wiudowsログ

有効 HKCU:Run AdobeBridge
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run iCloudDrive Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run Line LINE Corporation "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
有効 HKLM:Run 00TCrdMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run cAudioFilterAgent Conexant Systems, Inc. C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe
有効 HKLM:Run dynabook Portal Gadget TOSHIBA CORPRATION "C:\Program Files (x86)\dynabook Portal Gadget\dynabook Portal Gadget.exe" -atboottime
有効 HKLM:Run FlipViewer Library E-Book Systems Inc. "C:\Program Files (x86)\E-Book Systems\FlipViewer\FlipViewerLibrary.exe" /showmode=hide
有効 HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
有効 HKLM:Run HSON TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TBS\HSON.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run KORG USB-MIDI Driver KORG Inc. C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe /s
有効 HKLM:Run kxesc "c:\program files (x86)\kingsoft\kingsoft internet security 2015kxetray.exe" -autorun
有効 HKLM:Run McAfeeWrapperApplication McAfee, Inc. "C:\Program Files (x86)\McAfeeMOBK\WrapperTrayIcon.exe"
有効 HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run SmartAudio Conexant Systems, Inc. C:\Program Files\CONEXANT\SAII\SAIICpl.exe /t
有効 HKLM:Run SmoothView TOSHIBA Corporation %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run Teco "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
有効 HKLM:Run TKRTL TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
有効 HKLM:Run ToshibaServiceStation TOSHIBA Corporation "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
有効 HKLM:Run TosNC TOSHIBA Corporation %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe
有効 HKLM:Run TosReelTimeMonitor TOSHIBA Corporation %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
有効 HKLM:Run TosSENotify TOSHIBA Corporation C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TPwrMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
有効 HKLM:Run Unattend0000000001{E8FF4810-223F-4CEF-B227-67211928150B} AnywhereWorking L.T.D. C:\tosutils\palakidou\palakidou.exe
有効 Startup User Dropbox.lnk Dropbox, Inc. C:\Users\choro\AppData\Roaming\Dropbox\bin\Dropbox.exe


IEログ

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension TOSHIBA Bulletin Boardへ追加 TODO: <会社名> C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
有効 Extension TOSHIBA Bulletin Boardへ追加 TODO: <会社名> C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom64.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper FlpLauncher Class E-Book Systems Inc. C:\PROGRA~2\E-BOOK~1\FLIPVI~1\fvbho140.dll
無効 Helper i-フィルター 5.0 ブラウザヘルパー C:\Program Files (x86)\Digital Arts\IFP5\app\bin\ifp5toolbar64.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
無効 Helper TOSHIBA Media Controller Plug-in <TOSHIBA> C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll


google chromeログ

有効 App Gmail 8.1 Default C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 Default C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App YouTube 4.2.8 Default C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension AVG Security Toolbar 18.1.0.443 Default C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof\18.1.0.443_0
有効 Extension NPage 1.1.1 Default C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmhnhilcakmjnbfahefjmeaenmdapgpd\1.1.1_0
有効 Extension 楽天スーパーサーチ 0.129 Default C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\iihkglbebihpaflfihhkfmpabjgdpnol\0.129_0
有効 Plugin Adobe Acrobat 9.4.5.236 Default C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
有効 Plugin Chrome PDF Viewer Default C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\pdf.dll
有効 Plugin Default Plug-in 1 Default default_plugin
有効 Plugin Google Update 1.3.21.79 Default C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll
有効 Plugin iTunes Application Detector 1.0.1.1 Default C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin Java Deployment Toolkit 6.0.200.2 6.0.200.2 Default C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
有効 Plugin Java(TM) Platform SE 6 U20 6.0.200.2 Default C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
有効 Plugin McAfee SiteAdvisor 3,4,0,135 Default C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.40.135.1_0\McChPlg.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Default C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Default C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL
有効 Plugin Native Client Default C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\ppGoogleNaClPluginChrome.dll
有効 Plugin QuickTime Plug-in 7.7 7.7 (1680.34) Default C:\Program Files (x86)\QuickTime\plugins\npqtplugin.dll
有効 Plugin Remoting Viewer Default internal-remoting-viewer
有効 Plugin Shockwave Flash 10,1,53,64 Default C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
有効 Plugin Shockwave Flash 11,1,102,55 Default C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\gcswf32.dll
有効 Plugin Silverlight Plug-In 4.0.60831.0 Default c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll
有効 Plugin Skype Toolbars 5.7.0.8524 Default C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.7.0.8524_0\npSkypeChromePlugin.dll
有効 Plugin Windows Live Photo Gallery 15.4.3508.1109_ship.wlx.w4m4 (ship) Default C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll


スケジュールされたタスク

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe
有効 Task AVG-Secure-Search-Update_JUNE2013_TB_rmv C:\windows\TEMP\{CCA8C9C0-2C76-4A7C-9495-5EAEB82A9169}.exe --uninstall=1
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task ConfigFree Startup Programs TOSHIBA CORPORATION C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
有効 Task DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000Core C:\Users\choro\AppData\Local\Dropbox\Update\DropboxUpdate.exe /c
有効 Task DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000UA C:\Users\choro\AppData\Local\Dropbox\Update\DropboxUpdate.exe /ua /installsource scheduler
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task RealUpgradeLogonTaskS-1-5-21-2823009129-467256899-393778133-1000 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-2823009129-467256899-393778133-1000 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task SidebarExecute Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /addGadget
有効 Task smarter Updater Microsoft Corporation wscript.exe //B "C:\Users\choro\AppData\Local\babylontoolbar\babylontoolbar\1.4.2.1\..\updt.js"
有効 Task {054B6C7F-89DF-4469-B3F0-65A1E6CE3295} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\choro\Downloads\HijackThis.exe -d C:\Users\choro\Downloads
有効 Task {0623A5B9-9150-4D21-A459-01A320C895AA} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\choro\Downloads\HijackThis (1).exe" -d C:\Users\choro\Downloads
有効 Task {869F5486-CC19-4F68-A77C-8B486E96C623} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\choro\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RN48FY6R\LANWH300AN_DGR_FW129[1].EXE" -d "C:\Program Files (x86)\Lunascape\Lunascape6"
有効 Task {89E6974B-4BE6-45AB-AF65-E294B71453C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\choro\Downloads\superwave_p8.exe -d C:\Users\choro\Downloads
有効 Task {9E3BC5FA-C0CB-4B22-BB88-D860A6C37883} KORG Inc. C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper.exe
有効 Task {BE8E3A42-3308-4E61-B82B-A660717196EE} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\choro\Desktop\del_1cw\pks\setup.exe -d C:\Users\choro\Desktop\del_1cw\pks\
有効 Task {D3914126-21A5-4EEB-B4B3-E80026812C84} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Real\RealPlayer\Update\r1puninst.exe" -c RealNetworks|RealPlayer|15.0


コンテキストメニュー

有効 Directory Browse in Adobe Bridge CS6 Adobe Systems, Inc. C:\Program Files (x86)\Adobe\Adobe Bridge CS6\Bridge.exe "%L"
有効 Directory DropboxExt Dropbox, Inc. C:\Users\choro\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll
有効 Directory duba_64bit
有効 Directory MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll
有効 Drive duba_64bit
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Drive MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll
有効 Drive Ulead UDF Driver Ulead Systems, Inc. c:\Program Files (x86)\Common Files\Ulead Systems\DVD\USIShex.dll
有効 File DropboxExt Dropbox, Inc. C:\Users\choro\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll
有効 File duba_64bit
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 File MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll
有効 File PhotoStreamsExt Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Folder MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll



HJTログ

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:33:10, on 2015/12/18
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Naver\LINE\Line.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
C:\Users\choro\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLite.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\choro\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\PROGRA~2\E-BOOK~1\FLIPVI~1\fvbho140.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
O4 - HKLM\..\Run: [dynabook Portal Gadget] "C:\Program Files (x86)\dynabook Portal Gadget\dynabook Portal Gadget.exe" -atboottime
O4 - HKLM\..\Run: [FlipViewer Library] "C:\Program Files (x86)\E-Book Systems\FlipViewer\FlipViewerLibrary.exe" /showmode=hide
O4 - HKLM\..\Run: [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
O4 - HKLM\..\Run: [TKRTL] %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [KORG USB-MIDI Driver] C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [kxesc] "c:\program files (x86)\kingsoft\kingsoft internet security 2015kxetray.exe" -autorun
O4 - HKCU\..\Run: [Line] "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [iCloudDrive] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: Dropbox.lnk = choro\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: TOSHIBA Bulletin Boardへ追加 - res://C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll/1000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O9 - Extra 'Tools' menuitem: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://dynabook.fresheye.com (HKLM)
O15 - Trusted Zone: http://www.ig.gmodules.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F394CAA7-C8E1-4687-8FA0-1185EA50BC96} - http://gizmo.anthill.jp/bin/GIZMO.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll (file missing)
O18 - Protocol: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\19.1.0\ViProtocol.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVGIDSAgent - Unknown owner - C:\Program Files (x86)\AVG\AVG2012\AVGIDSAgent.exe (file missing)
O23 - Service: AVG WatchDog (avgwd) - Unknown owner - C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe (file missing)
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: ConfigFree プロファイルサービス (ConfigFree Service) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
O23 - Service: McAfee Online Backup Service (MOBK608backup) - McAfee, Inc. - C:\Program Files (x86)\McAfee Online Backup\MOBK608backup.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TOSHIBA TosRzTf Control Service (TosRzTfSvc) - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\RegzaLinkDubbing\TosRzTfSvc.exe
O23 - Service: TPCHKarteSVC - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: UDSS - Unknown owner - c:\Program Files (x86)\Common Files\Ulead Systems\UDSS\UDSS.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: vToolbarUpdater19.1.0 - Unknown owner - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\19.1.0\ToolbarUpdater.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12527 bytes


CC情報ログ

+Lhaca 2011/05/28
Adobe AIR Adobe Systems Incorporated 2013/06/08 3.1.0.4880
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/06/08 3.99 GB 6
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 2015/12/11 8.46 MB 20.0.0.228
Adobe Flash Player 20 NPAPI Adobe Systems Incorporated 2015/12/12 9.05 MB 20.0.0.235
Adobe Help Manager Adobe Systems Incorporated 2013/06/08 4.0.244
AmpliTube X-GEAR IK Multimedia 2011/05/10 1.1.0
Apple Application Support(32 ビット) Apple Inc. 2015/06/28 94.2 MB 3.1.3
Apple Application Support(64 ビット) Apple Inc. 2015/06/28 107 MB 3.1.3
Apple Mobile Device Support Apple Inc. 2015/06/28 27.9 MB 8.1.1.3
Apple Software Update Apple Inc. 2011/07/05 2.25 MB 2.1.3.127
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2011/04/06 1.0.0.36
BabylonObjectInstaller 2010/12/09
Bonjour Apple Inc. 2011/10/25 2.00 MB 3.0.0.10
CCleaner Piriform 2015/12/15 5.12
Conexant HD Audio Conexant 2011/04/06 4.128.0.67
Corel Digital Studio SE Corel Corporation 2011/04/06 850 MB 1.5.10.200
DigiBookBrowser Version 1.5.2.68 TriWorks Corp.JAPAN 2012/02/01 8.51 MB 1.5.2.68
Dropbox Dropbox, Inc. 2015/12/12 3.12.5
dynabook Portal Gadget TOSHIBA CORPRATION 2010/12/09 508 KB 2.1.0
dynabookランチャー 東芝情報機器株式会社 2010/12/09 839 KB 3.1.0
dynabookランチャー用バナー 2011/04/06
ebi.BookReader3J eBOOK Initiative Japan Co., Ltd. 2010/12/09 17.7 MB 3.70.41
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2010/12/09 3.7.0.41_MSI_T
EZdrummer Lite Edition 64 bit Toontrack 2013/11/23 165 MB 1.3.1
FlipViewer 4.5 E-Book Systems Inc. 2010/12/09 16.7 MB 4.5.1
Google Chrome Google Inc. 2011/07/31 47.0.2526.106
HandBrake 0.9.9.1 2014/01/14 0.9.9.1
iCloud Apple Inc. 2015/06/28 91.6 MB 4.1.1.53
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2011/04/06 8.15.10.2189
Intel(R) Management Engine Components Intel Corporation 2011/04/06 6.0.0.1179
Intel(R) Rapid Storage Technology Intel Corporation 2015/12/17 9.5.7.1002
iTunes Apple Inc. 2015/06/28 233 MB 12.1.2.27
KORG KONTROL Editor KORG Inc. 2013/11/20 6.73 MB 1.30.0003
KORG M1 Le KORG Inc. 2013/11/22 31.7 MB 1.1.0
KORG USB-MIDI Driver Tools for Windows 株式会社コルグ 2013/11/20 4.27 MB 1.14.0901
LaLaVoice V9.60 2011/04/06 9.60.001
Lhaplus 2011/06/27
LINE LINE Corporation 2015/10/10 4.1.3.586
Line 6 Uninstaller Line 6 2011/05/29
LoiLoScope LoiLo 2010/12/09 83.0 MB 1.8.33
McAfee Online Backup McAfee, Inc. 2011/04/06
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/02/05 38.8 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2013/12/11 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2013/12/11 17.3 MB 14.0.7015.1000
Microsoft Primary Interoperability Assemblies 2005 Microsoft Corporation 2010/12/09 7.75 MB 9.0.21022
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2010/12/09 1.69 MB 3.1.0000
Microsoft SQL Server Compact 3.5 SP1 English Microsoft Corporation 2011/04/06 2.59 MB 3.5.5692.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/25 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/17 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/04/06 620 KB 8.0.61000
Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 Microsoft Corporation 2011/05/17 580 KB 8.0.51011
Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 Microsoft Corporation 2011/05/12 210 KB 9.0.30729.4148
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 2011/05/12 198 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 2011/05/13 790 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 2011/05/13 598 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/05/10 778 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2010/12/09 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/06/08 230 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2011/06/21 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2010/12/09 598 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2010/12/09 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/10/13 222 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/06/21 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/15 16.5 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/02/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/02/15 10.0.50903
MIDI-OX MIDIOX Computing 2011/05/28 1.99 MB 7.02.372
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2010/12/09 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2011/05/14 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2011/05/14 1.33 MB 4.20.9876.0
Native Instruments FM8 Native Instruments 2012/03/03 1.0.3
Native Instruments Guitar Rig 3 Native Instruments 2012/02/21 3.1.0
Native Instruments Massive Native Instruments 2012/03/11 1.1.3
PCあんしん点検ユーティリティ TOSHIBA Corporation 2011/04/06 2.87 MB 1.1.1.0
PC引越ナビ 東芝情報機器株式会社 2010/12/09 12.6 MB 4.1.0
PlayReady PC Runtime amd64 Microsoft Corporation 2010/12/09 2.05 MB 1.3.0
QuickTime 7 Apple Inc. 2015/06/28 70.2 MB 7.76.80.95
Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 2011/04/06 6.1.7600.30124
Realtek WLAN Driver REALTEK Semiconductor Corp. 2012/02/01 2.00.0013
rgc:audio sfz VSTi v1.96 2012/07/26
rgc:audio sfz+ DXi v1.01 2012/07/26
rgc:audio sfz+ VSTi v1.01 2012/07/26
Sempre Griot Co.,Ltd. 2010/12/09 4.53 MB 1.0.0
sfArk 2012/10/26
SONAR X1 Studio (x64) Cakewalk Music Software 2011/05/10 18.0
Sonnox Oxford R3 Dynamics Native VST v1.3.1 Team AiR 2007 2012/03/03
Splash Lite Mirillis 2015/07/23 36.2 MB 1.8.2
Synaptics Pointing Device Driver Synaptics Incorporated 2011/04/06 15.0.8.1
Toontrack solo 64 bit Toontrack 2013/11/23 15.1 MB 1.3.1
TOSHIBA Bulletin Board TOSHIBA Corporation 2011/04/06 2.0.10.64
TOSHIBA ConfigFree TOSHIBA CORPORATION 2011/04/06 91.5 MB 8.0.35
TOSHIBA Disc Creator TOSHIBA Corporation 2011/04/06 8.45 MB 2.1.0.4 for x64
TOSHIBA DVD PLAYER TOSHIBA Corporation 2011/04/06 3.01.2.12-B
TOSHIBA ecoユーティリティ TOSHIBA Corporation 2011/04/06 7.22 MB 1.2.21.64
TOSHIBA Hardware Setup TOSHIBA Corporation 2011/04/06 2.00.14
TOSHIBA Media Controller TOSHIBA CORPORATION 2011/04/06 1.0.85.4
TOSHIBA Media Controller Plug-in TOSHIBA CORPORATION 2011/04/06 4.89 MB 1.0.5.13
TOSHIBA PC Health Monitor TOSHIBA Corporation 2011/04/06 28.7 MB 1.7.2.64
TOSHIBA Recovery Media Creator TOSHIBA Corporation 2010/12/09 2.89 MB 2.1.0.5 for x64
TOSHIBA ReelTime TOSHIBA Corporation 2011/04/06 1.7.16.64
TOSHIBA SD-Video PLAYER TOSHIBA Corporation 2011/04/06 1.00.0.12-B
TOSHIBA Service Station TOSHIBA 2011/04/06 2.1.45
TOSHIBA Speech Engines Version V9.50 2011/04/06
TOSHIBA Speech System MT Engine Version 9.0 2011/04/06
Toshiba Speech System NLS TTS Engine(U.S.) Version1.0 2011/04/06
TOSHIBA Supervisor Password TOSHIBA Corporation 2011/04/06 2.00.07
Toshiba Tilt Mouse TOSHIBA Corporation 2011/04/06 1.00.0036
TOSHIBA Value Added Package TOSHIBA Corporation 2011/04/06 63.5 MB 1.3.22.64
TOSHIBA 無線LANらくらく設定 TOSHIBA CORPORATION 2010/12/09 19.6 MB 2.0.10.0628.1115
UA-25EX Driver Roland Corporation 2011/05/10
Visual Studio 2008 x64 Redistributables AVG Technologies 2011/10/13 8.14 MB 10.0.0.2
Waves GTR 3 Team AiR 2012/03/03 1.0
Waves L3 v5.2 2012/03/03
Waves Mercury Bundle Team AiR 2012/03/03 5.0
Waves Q-Clone v5.2 2012/03/03
Waves SSL Collection v1.2 2012/03/03
Windows Live Essentials Microsoft Corporation 2010/12/09 15.4.3502.0922
XMedia Recode バージョン 3.1.3.0 XMedia Recode 2012/10/23 16.7 MB 3.1.3.0
いつもNAVI PC ZENRIN 2010/12/09 6.1.2
おたすけナビ 東芝情報機器株式会社 2010/12/09 20.2 MB 6.1.0
おまかせフォトムービー TOSHIBA CORPORATION 2011/04/06 390 MB 1.1.1500.1
ぱらちゃんV2.3 TOSHIBA Corporation 2010/12/09 33.7 MB 2.3.16
テレビNaviガジェット 株式会社プレゼントキャスト 2010/12/09 6.70 MB 1.10.2000
パソコンで見るマニュアル TOSHIBA CORPORATION 2010/12/09 30.6 MB 0071.01.2101
レグザリンク・ダビング TOSHIBA CORPORATION 2011/04/06 1.0.1.2
動画で学ぶシリーズ TOSHIBA CORPORATION 2010/12/09 554 MB 2010.0301.0001
動画で解決!操作ガイド 東芝情報機器株式会社 2010/12/09 15.9 MB 2.1.0
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2010/12/09 144 KB 2.1.0
東芝HDD/SSDアラータ TOSHIBA Corporation 2011/04/06 39.1 MB 3.1.64.6
特打コナン SOURCENEXT 2012/06/28 226 MB 1.07
筆ぐるめ Ver.18 富士ソフト株式会社 2010/12/09 592 MB 18.00.0000



以上です。
よろしくお願いします。

  • しろー
  • 2015/12/18 (Fri) 01:11:04
セキュリティソフトの対処を先にしますか
レスが遅くなってすみません。
説明も見せてもらいました。

やはりセキュリティソフトは現在まともじゃないみたいですね。
では一度掃除しましょう。

下記のページの説明をよく読んでから、
http://www.forest.impress.co.jp/docs/review/20151211_734576.html

そこで説明しているESET製の削除ツールをDLして、それでスキャンしてください。
DLは下記から。
http://support.eset.com/kb3527/

64bit版のremoverをDLしてください。

準備できたら他のアプリを終了した状態でツールを起動して、それでスキャン後に、検出されたセキュリティソフトがあればそのソフト名を全部レスで教えてください。
ただしここではまだ検出されたものを削除はしないように。

スキャンの結果を見たうえで、次のレスで対処指示します
  • 悪代官
  • 2015/12/18 (Fri) 21:44:08
Re: マルウェアに感染してしまったようです
レスありがとうございます。

スキャンした結果…検出されませんでした!

すみません…
指示お願いいたします。
  • しろー
  • 2015/12/19 (Sat) 00:51:31
ではアンチウイルスで一度フルスキャンから
レスが遅くなってすみません。

>スキャンした結果…検出されませんでした!

はい、残骸はないとのことですか。
では改めてアンチウイルスソフトの準備です。

下記の2つのうち、どちらかひとつをインストールと更新してから、それで一度フルスキャンしてください。
http://www.gigafree.net/security/antivirus/avast.html

http://www.gigafree.net/security/antivirus/aviraantivir.html

この2つは無償版アンチウイルスソフトのうちでもっとも無難です。
とりあえずこれでスキャンして、その結果をレスで教えてください。
これで感染がボロボロ見つかるようなら既に手遅れの恐れも出てきますが、何も感染が検出されなければ何とか間に合うかと思います。
この結果を見たうえで、本格的な処置作業になるか、リカバリになるかの対応を決めましょう
  • 悪代官
  • 2015/12/19 (Sat) 22:05:38
Re: マルウェアに感染してしまったようです
お世話になっております。
指示ありがとうございます。

avast!のほうを入れました。
スキャン結果です。
手打ちで、書き込んでいきます。

ファイル名1
C:\Users\choro\Appdata\Local\Google\chrome\User Data\Default\File System\002\t\00\00000000
危険度 低
ステータス PUP: Win32:FourShared-CK[PUP]


ファイル名2
C:\Users\choro\Appdata\Local\Google\chrome\User Data\Default\File System\002\t\00\00000001
危険度 低
ステータス PUP: Win32:FourShared-CK[PUP]


ファイル名3
C:\Program(x86)\Corel\Corel DDR Move for Toshiba_REGZA\\Mpeg\ulmxmp4.ax
危険度 中
ステータス 脅威: Win32:Evo-gen[Susp]


ファイル名4
C:\Users\choro\Appdata\Local\Google\chrome\User Data\Default\File System\005\t\00\00000000|>nsis.hdr
危険度 低
ステータス PUP: NSIS:Adware-NI[PUP]



ファイル名5
C:\Users\choro\Desktop\trilogy_補完\keygen\kg-trilogy.exe
危険度 高
ステータス 脅威: Win32:Malware-gen

ファイル名6
C:\Users\choro\Appdata\Local\Google\chrome\User Data\Default\File System\002\t\00\00000002
危険度 低
ステータス PUP: Win32:FourShared-CK[PUP]


ファイル名7
C:\Users\choro\Appdata\Local\Google\chrome\User Data\Default\File System\006\t\00\00000000
危険度 低
ステータス PUP: Win32:FourShared-AL[PUP]


ファイル名8
C:\Users\choro\Appdata\Local\Google\chrome\User Data\Default\File System\001\t\00\00000001
危険度 低
ステータス PUP: Win32:installeRex-BL[PUP]


ファイル名9
C:\Users\choro\Appdata\Local\Google\chrome\User Data\Default\File System\004\t\00\00000000
危険度 低
ステータス PUP: Win32:FourShared-CF[PUP]



ファイル名10
C:\Users\choro\Appdata\Local\Google\chrome\User Data\Default\File System\002\t\00\00000003
危険度 低
ステータス PUP: Win32:FourShared-CK[PUP]


見つかった脅威は以上です。
全部で10個です。
(ファイル名横の数字は確認用で打ち込んだだけです)

警告タブを見て、
すべてファイルにアクセス出来ないものですが、
それは多数出ております。



次の指示よろしくお願いいたします。
  
  • しろー
  • 2015/12/20 (Sun) 15:26:47
本題の作業再開です
作業と報告、ご苦労様です。
アンチウイルスのスキャン結果も見せてもらいました。
検出されたのは危険度は薄いながらうざいものですね。
ではそれを含めて慎重に解析と処置にかかりますか。
アンチウイルス不備のために回り道しましたが、ここからいよいよ続きの本格的な作業に入ります。
以下の説明に沿ってまた作業をお願いします。

下記のページの説明を読んでから、その手順に沿ってブラウザのChromeを削除しておいてください。
http://note.chiebukuro.yahoo.co.jp/detail/n367452
削除後に入れなおすならそれでいいですが、以後はChrome非使用でいいなら入れなおしは不要です。

次にCCを起動して「Windows」タブ内の下記を右クリックから「無効」にしたあと続けて「エントリの削除」してください。無効にできないときはそのまま削除でもいいです。
>有効 HKLM:Run kxesc "c:\program files (x86)\kingsoft\kingsoft internet security 2015kxetray.exe" -autorun

次に「IE」タブ内の下記と、
>無効 Helper i-フィルター 5.0 ブラウザヘルパー C:\Program Files (x86)\Digital Arts\IFP5\app\bin\ifp5toolbar64.dll

「スケジュールされたタスク」内の下記と
>有効 Task AVG-Secure-Search-Update_JUNE2013_TB_rmv C:\windows\TEMP\{CCA8C9C0-2C76-4A7C-9495-5EAEB82A9169}.exe --uninstall=1

>有効 Task smarter Updater Microsoft Corporation wscript.exe //B "C:\Users\choro\AppData\Local\babylontoolbar\babylontoolbar\1.4.2.1\..\updt.js"

「コンテキストメニュー」内の下記も同様に処置です。
>有効 Directory duba_64bit

>有効 Drive duba_64bit

>有効 File duba_64bit

CCを終了したら下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://www.japan-secure.com/entry/blog-entry-7.html

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらPCをセーフモードで再起動してから、ディスククリーンアップを使ってゴミファイルの掃除してください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
セーフモードのままMBAM起動してスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」です。
対象ドライブはCを含めて全ドライブを選択してください。
ですが、もし「フルスキャン」というボタンが表示されない場合はMBAMを最新版に更新してしまった可能性があるので、この時は「カスタムスキャン」を選択してください。
この操作が最新版MBAMでのフルスキャンにあたります。
スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。
  • 悪代官
  • 2015/12/20 (Sun) 22:11:16
Re: マルウェアに感染してしまったようです
遅くなり申し訳ありません。

ACとMBAMのログを貼らせていただきます。
  • しろー
  • 2015/12/23 (Wed) 20:55:22
Re: マルウェアに感染してしまったようです
# AdwCleaner v5.025 - ログファイルの作成日 22/12/2015 作成時間 00:40:48
# 更新日 13/12/2015 作成元 Xplode
# データベース : 2015-12-21.2 [サーバー]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : choro - CHORO-PC
# 実行場所 : C:\Users\choro\Desktop\AdwCleaner.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****

[-] サービス 削除済み項目 : vToolbarUpdater19.1.0

***** [ フォルダ ] *****

[-] フォルダ 削除済み項目 : C:\Program Files (x86)\DealPly
[-] フォルダ 削除済み項目 : C:\Program Files (x86)\Common Files\AVG Secure Search
[-] フォルダ 削除済み項目 : C:\ProgramData\AVG Secure Search
[-] フォルダ 削除済み項目 : C:\ProgramData\Uniblue
[-] フォルダ 削除済み項目 : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
[-] フォルダ 削除済み項目 : C:\Users\choro\AppData\Local\AVG Secure Search
[-] フォルダ 削除済み項目 : C:\Users\choro\AppData\Local\BabylonToolbar
[-] フォルダ 削除済み項目 : C:\Users\choro\AppData\Local\PackageAware
[-] フォルダ 削除済み項目 : C:\Users\choro\AppData\LocalLow\AVG Secure Search
[-] フォルダ 削除済み項目 : C:\Users\choro\AppData\LocalLow\BabylonToolbar
[-] フォルダ 削除済み項目 : C:\Users\choro\AppData\Roaming\GrabPro
[-] フォルダ 削除済み項目 : C:\Users\choro\AppData\Roaming\OpenCandy
[-] フォルダ 削除済み項目 : C:\Users\choro\AppData\Roaming\ProgSense

***** [ ファイル ] *****

[-] ファイル 削除済み項目 : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
[-] ファイル 削除済み項目 : C:\Program Files (x86)\Mozilla Firefox\user.js

***** [ DLLs ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****

[-] タスク 削除済み項目 : DealPlyUpdate

***** [ レジストリ ] *****

[-] キー 削除済み項目 : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar
[-] 値 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\driverscanner
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Prod.cap
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
[-] 値 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
[-] キー 削除済み項目 : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
[-] キー 削除済み項目 : HKCU\Software\Classes\keepmysearch
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
[-] 値 削除済み項目 : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] 値 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] キー 削除済み項目 : HKCU\Software\AVG Secure Search
[-] キー 削除済み項目 : HKCU\Software\Cr_Installer
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Babylon
[-] キー 削除済み項目 : HKCU\Software\Softonic
[-] キー 削除済み項目 : HKCU\Software\ProgSense
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\Software\adawarebp
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\Software\Crossrider
[-] キー 削除済み項目 : HKLM\SOFTWARE\AVG Secure Search
[-] キー 削除済み項目 : HKLM\SOFTWARE\Babylon
[-] キー 削除済み項目 : HKLM\SOFTWARE\DealPly
[-] キー 削除済み項目 : HKLM\SOFTWARE\Uniblue
[!] キー ノット 削除済み項目 : HKLM\SOFTWARE\Uniblue\DriverScanner
[-] キー 削除済み項目 : HKU\.DEFAULT\Software\AVG Secure Search
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Installer\Features\3192AA38321C641458DBDAF83979D193
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7
[-] データ 復元済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] データ 復元済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hao123.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\isearch.avg.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\jp.hao123.com

***** [ Webブラウザ ] *****

AC


*************************

:: "Tracing"キーは削除します
:: Winsock設定を初期化しました

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11686 バイト] ##########




MBMA

Malwarebytes Anti-Malware (試用) 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2013.04.04.07

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.18124
choro :: CHORO-PC [管理者]

リアルタイム保護: 無効

2015/12/22 8:05:52
MBAM-log-2015-12-22 (17-03-32).txt

スキャンタイプ: フルスキャン (C:\|D:\|E:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 628189
経過時間: 1 時間, 47 分, 42 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> 何の措置も取られませんでした。
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> 何の措置も取られませんでした。

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 4
C:\Program Files\Adobe\Adobe Illustrator CS6 (64 Bit)\Support Files\Contents\Windows\amtlib.dll (PUP.RiskwareTool.CK) -> 何の措置も取られませんでした。
C:\Program Files (x86)\Adobe\Adobe Fireworks CS6\amtlib.dll (PUP.RiskwareTool.CK) -> 何の措置も取られませんでした。
C:\Program Files (x86)\Adobe\Adobe Flash CS6\amtlib.dll (PUP.RiskwareTool.CK) -> 何の措置も取られませんでした。
C:\Users\choro\Desktop\trilogy_補完\Keygen\kg-trilogy.exe (Malware.Packer.Gen) -> 何の措置も取られませんでした。

(終)


いつも説明がわかりやすくてありがたいです。

よろしくお願いします。
  • しろー
  • 2015/12/23 (Wed) 20:57:10
次はOTLでスキャンを
作業と報告、ご苦労様です。
両ツールの結果ログも見せてもらいました。

結構検出あったようですが、それらも全部ツール上から隔離処置していればいいです。

では今度は別のツールでの解析しましょう。

以下のツールを準備してください。
OTL(OldTimer Listit)
「Download」ボタンからDLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2015/12/24 (Thu) 08:19:04
Re: マルウェアに感染してしまったようです
レスありがとうございます。

ログ貼っていきます。

Extras



OTL Extras logfile created on: 2015/12/24 11:41:47 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\choro\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18124)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.80 Gb Total Physical Memory | 5.17 Gb Available Physical Memory | 66.29% Memory free
15.61 Gb Paging File | 12.63 Gb Available in Paging File | 80.90% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 399.08 Gb Total Space | 145.38 Gb Free Space | 36.43% Space Free | Partition Type: NTFS
Drive D: | 50.00 Gb Total Space | 1.82 Gb Free Space | 3.65% Space Free | Partition Type: NTFS

Computer Name: CHORO-PC | User Name: choro | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
.url[@ = InternetShortcut] -- C:\windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)

[HKEY_USERS\S-1-5-21-2823009129-467256899-393778133-1000\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS6\Bridge.exe "%L" (Adobe Systems, Inc.)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS6\Bridge.exe "%L" (Adobe Systems, Inc.)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0519FB80-480A-40E4-AA97-D227E315EC5C}" = rport=137 | protocol=17 | dir=out | app=system |
"{05A89868-9198-48F7-9D71-F5C29E3186E6}" = rport=138 | protocol=17 | dir=out | app=system |
"{0FE90083-51A9-492D-9708-C5A2EF556007}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{11942267-C490-446F-8755-67ABF9241A29}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{1EA10205-3229-465B-9327-6466405A557D}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{1EB65EE4-A594-4FD4-AF86-2640BA062A92}" = rport=1701 | protocol=17 | dir=out | app=system |
"{2123067F-D392-44F3-A2C0-E059C6C27EB7}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{2CD46B81-389B-45A6-AE1B-01C2720AB462}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{32E47E5F-04FD-4C50-8D0E-017F0A5BF9BA}" = rport=139 | protocol=6 | dir=out | app=system |
"{38952332-B910-4346-AF91-2228AE7185E4}" = lport=139 | protocol=6 | dir=in | app=system |
"{3D928B05-60E4-483F-A850-291B5980748F}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{44869384-03A5-4601-A5A5-E15FE5644FC6}" = lport=3702 | protocol=17 | dir=in | svc=fdrespub | app=%systemroot%\system32\svchost.exe |
"{45C7913B-4CD4-44D1-8899-DF988E92F28A}" = rport=3702 | protocol=17 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe |
"{45E6F155-C828-4A2D-A6EE-70334E618BCA}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{46A0E2A6-E275-4CF7-AC6A-3790E7479387}" = lport=808 | protocol=6 | dir=in | svc=nettcpactivator | app=c:\windows\microsoft.net\framework64\v4.0.30319\smsvchost.exe |
"{46D869FC-B533-4957-A71F-2C392477FFA4}" = lport=2869 | protocol=6 | dir=in | app=system |
"{4E3EFFB5-5977-4ACE-94F6-5AF97B350E26}" = rport=1723 | protocol=6 | dir=out | app=system |
"{5E5087F4-24F9-441C-BE21-0C7CCA3F50A0}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office14\outlook.exe |
"{6BDEE8B7-153A-4D79-89AD-BE608849B82B}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{6C97E4D5-D18F-4090-92B8-426AAC4FE0D3}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{6D3A3DE4-9F0E-480F-B68B-A8FABFAE3AC4}" = lport=10243 | protocol=6 | dir=in | app=system |
"{70B2B097-4492-40F4-AD91-37D91F225D03}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{7BFF8868-7F44-4F81-ABB1-7FC178F1E82F}" = lport=1723 | protocol=6 | dir=in | app=system |
"{7F2DDDF1-24C4-4E87-9DF3-B0A8AE01F552}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{813E72D8-9220-49B4-9D15-540FB482BC87}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{8C31001D-04F4-41C3-B370-9DE729B126B4}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{8E69A734-7FCB-490F-821C-112481C87B27}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{96B37BE3-F98F-4281-AF74-F197A54E956E}" = lport=2869 | protocol=6 | dir=in | app=system |
"{9DF1855A-BA76-4D62-8D39-BABA8CEC6130}" = rport=445 | protocol=6 | dir=out | app=system |
"{A88682D8-35AF-4414-8D7F-316EFF0A1610}" = lport=137 | protocol=17 | dir=in | app=system |
"{AD406587-79E4-4B36-AA16-EE227EFC18C9}" = lport=138 | protocol=17 | dir=in | app=system |
"{BDBB9D65-EBE9-4B33-A7B3-4F7D33F7C408}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{C917B4D3-EE4E-462B-8E73-490413160663}" = rport=3702 | protocol=17 | dir=out | svc=fdrespub | app=%systemroot%\system32\svchost.exe |
"{D4E0829F-810C-46CC-8C8C-1208B189FABC}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |
"{D7C9B941-9E51-4F7A-8897-DB38C425A62B}" = lport=3702 | protocol=17 | dir=in | svc=fdphost | app=%systemroot%\system32\svchost.exe |
"{DA2A5629-314B-4771-A84C-24B51AEC17EA}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{DAC5ACAF-B071-4287-953B-3135DF6A40AB}" = lport=445 | protocol=6 | dir=in | app=system |
"{E85EEE0D-07AF-42CA-823B-6FAD55D77CF0}" = lport=1701 | protocol=17 | dir=in | app=system |
"{EB7DE176-DC92-4EE0-A838-8DABF8F367E5}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{EFF8BC06-1872-4478-9C34-510F472AA3F1}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{F7CCEB39-0D1D-424F-894E-095969E4242B}" = rport=10243 | protocol=6 | dir=out | app=system |
"{F92DDEBE-913E-4067-952F-829DF5CBDA4F}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{FAE18C4F-D9E6-4557-B39C-2227F0614E29}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{00F0D4E6-3E3B-42A3-A61C-2BFCBE8269E3}" = protocol=6 | dir=in | app=c:\users\choro\appdata\roaming\dropbox\bin\dropbox.exe |
"{0977BCA1-7014-4D24-958E-6DF71A48DE88}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{0BAE4D39-C18F-4DB9-96B0-77C973F69E00}" = protocol=47 | dir=in | app=system |
"{0DDFC618-9F62-4145-8F7D-EE64AED1B3F3}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{0EE0068A-8AAE-4943-AAB3-823A331EA2AB}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{1319855E-F25C-4EED-A94B-809D06D8634D}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{139C5F01-8C82-4AEE-A151-AA91DB4344D4}" = protocol=6 | dir=out | app=%systemroot%\system32\wudfhost.exe |
"{1475E002-92BE-414B-91B3-EAFCBB50CB06}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{171006A9-D883-4B0A-BED2-AEEB18C57A44}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{17B90A44-4F2C-434A-922D-63E0A82550AD}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe |
"{24D8CCA2-2C93-4C87-9360-9E996E12D718}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{261E5EEA-8C00-44A1-847C-0D8DF4094739}" = protocol=6 | dir=in | app=c:\program files (x86)\toshiba\regzalinkdubbing\tosrzuav.exe |
"{2BC98CC7-6A88-4174-B1F9-DB3BBE436C65}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{2DCA378D-83CF-41D3-853A-70ADF78D2203}" = protocol=6 | dir=in | app=c:\program files (x86)\toshiba\regzalinkdubbing\tosrzdms.exe |
"{363DE361-59E2-4330-AF1B-ACCB70BB1777}" = protocol=17 | dir=in | app=c:\users\choro\appdata\roaming\dropbox\bin\dropbox.exe |
"{43C6337E-7295-4927-A5F8-0952DE5161DD}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office14\onenote.exe |
"{477AC8FD-AEA5-49AF-89CD-0C09C6DABA07}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{47CC0DF7-3077-40A6-BA03-66D1FD2CEC09}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{5BDF8335-8810-46D1-A9D5-A0379068D6D3}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{5DC5BFEE-8C12-4690-8400-EAF3B908482A}" = dir=in | app=c:\program files (x86)\toshiba\regzalinkdubbing\tosrzuav.exe |
"{5FF93CA6-BF5B-44B1-994A-DF7CC038DB48}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{6C860589-F1A2-4035-8345-E005CFAE8075}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{6DF2095F-3156-43CF-A526-C889FB4C3758}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{71B7F957-587A-4962-A606-C8B9F08359AD}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{72C4B2D5-A119-4ED3-9545-5B02E1488B87}" = protocol=17 | dir=in | app=c:\program files\lhaca\lhaca.exe |
"{766C01D0-77FD-4587-8E21-263AFB0CFA44}" = protocol=17 | dir=in | app=c:\program files\common files\mcafee\mcsvchost\mcsvhost.exe |
"{793934B6-FED5-410C-AADD-23B58B47ABA5}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{7A11BE10-8968-4472-A52E-8C38731F3AB2}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{7D7B1B39-AE82-4AD0-A829-947AC534D2FD}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{7ECF42CD-F7AE-40DB-BBAA-F9F5FFADCD23}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{85511D1B-76D7-4FA6-914D-C3E6E562A157}" = dir=in | app=c:\program files\itunes\itunes.exe |
"{9D477F90-1AC5-4237-9FCE-20484F6041B4}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{9FDBAA92-220B-4853-A8B2-6C27CA5AF8F1}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{A4C02D4A-FCA9-49A2-B0FF-5B8CED33F512}" = protocol=6 | dir=in | app=c:\program files\common files\mcafee\mcsvchost\mcsvhost.exe |
"{A68B5913-DEC2-4327-9016-63B11D2B6C75}" = protocol=6 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe |
"{B60A83CC-0121-4F1D-8305-C3551266DA12}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office14\onenote.exe |
"{B8EC53A8-16D0-439C-96AA-C7FB8C1382F2}" = protocol=6 | dir=out | app=system |
"{BBFFF8AB-6FDB-4E29-9267-AA5B56F81B4B}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{C7FF833D-8A83-46D5-8B2A-0963A50A703B}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{DDCAEFF9-D8AA-42AC-A6C2-3FE39E537F47}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{E2412B88-B155-4DD9-9ECA-140EF306E3AC}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{EB79AF2E-7799-4F46-8631-21DEB8A4ABB9}" = dir=in | app=c:\program files (x86)\toshiba\regzalinkdubbing\tosrzdms.exe |
"{F0AA4BDF-3DB4-47E3-96F1-5F3B00D9C08E}" = protocol=17 | dir=in | app=c:\program files (x86)\toshiba\regzalinkdubbing\tosrzuav.exe |
"{F1BCB27B-833A-42EA-9B3D-9B6B08304DB5}" = protocol=47 | dir=out | app=system |
"{F581E824-E1A8-42AD-A743-239DCA0E3B06}" = protocol=6 | dir=in | app=c:\program files\lhaca\lhaca.exe |
"{FD5DB1ED-58A0-4496-AAF4-E6E4E6D3C711}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{FFAA5104-1222-418E-A7E6-0671B182EAD2}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"TCP Query User{1956D2D5-30CD-411E-AAC6-1C2F35092019}C:\program files (x86)\orbitdownloader\orbitnet.exe" = protocol=6 | dir=in | app=c:\program files (x86)\orbitdownloader\orbitnet.exe |
"TCP Query User{25676966-3FF7-4F9E-B91A-4F768B5E5A6A}C:\users\choro\appdata\roaming\dropbox\bin\dropbox.exe" = protocol=6 | dir=in | app=c:\users\choro\appdata\roaming\dropbox\bin\dropbox.exe |
"TCP Query User{4D342D08-5999-4BC3-A7F3-185F80E2A06B}C:\program files (x86)\adobe\adobe flash cs6\flash.exe" = protocol=6 | dir=in | app=c:\program files (x86)\adobe\adobe flash cs6\flash.exe |
"TCP Query User{AC3AFAA1-49C0-444F-9BE1-31333FAFDBC3}C:\program files (x86)\real\realplayer\realplay.exe" = protocol=6 | dir=in | app=c:\program files (x86)\real\realplayer\realplay.exe |
"TCP Query User{AC8A8B52-6B8C-40C6-8C7E-04963C3106B3}C:\program files (x86)\lunascape\lunascape6\luna.exe" = protocol=6 | dir=in | app=c:\program files (x86)\lunascape\lunascape6\luna.exe |
"TCP Query User{D8285D4C-D9DA-4887-BD77-1D7A185180F8}C:\program files (x86)\naver\line\line.exe" = protocol=6 | dir=in | app=c:\program files (x86)\naver\line\line.exe |
"UDP Query User{163D59B1-58CC-47DA-A280-FE15F7C57CDD}C:\users\choro\appdata\roaming\dropbox\bin\dropbox.exe" = protocol=17 | dir=in | app=c:\users\choro\appdata\roaming\dropbox\bin\dropbox.exe |
"UDP Query User{3E8C49DB-ED34-4DFF-97D9-0F24B7E36845}C:\program files (x86)\orbitdownloader\orbitnet.exe" = protocol=17 | dir=in | app=c:\program files (x86)\orbitdownloader\orbitnet.exe |
"UDP Query User{74FA178C-F5C9-470C-B96E-8EF1CA78B14F}C:\program files (x86)\adobe\adobe flash cs6\flash.exe" = protocol=17 | dir=in | app=c:\program files (x86)\adobe\adobe flash cs6\flash.exe |
"UDP Query User{7C62AA4F-5B87-431D-9327-E3F52DAE793D}C:\program files (x86)\real\realplayer\realplay.exe" = protocol=17 | dir=in | app=c:\program files (x86)\real\realplayer\realplay.exe |
"UDP Query User{9762A485-7C08-42AE-A4CE-1B7CA0B18FCD}C:\program files (x86)\lunascape\lunascape6\luna.exe" = protocol=17 | dir=in | app=c:\program files (x86)\lunascape\lunascape6\luna.exe |
"UDP Query User{DD065E23-8B9B-406A-A8E7-1BA0EDB10400}C:\program files (x86)\naver\line\line.exe" = protocol=17 | dir=in | app=c:\program files (x86)\naver\line\line.exe |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package
"{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{0D0AD116-BE74-4ADD-9E80-83199F53370F}" = AVG 2012
"{1B8ABA62-74F0-47ED-B18C-A43128E591B8}" = Windows Live ID Sign-in Assistant
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{229C190B-7690-40B7-8680-42530179F3E9}" = TOSHIBA Bulletin Board
"{24811C12-F4A9-4D0F-8494-A7B8FE46123C}" = TOSHIBA ReelTime
"{26784146-6E05-3FF9-9335-786C7C0FB5BE}" = Microsoft .NET Framework 4.5.2
"{2D2D5665-7009-4F75-A0EA-C73F57700E36}" = KORG M1 Le
"{3EE0A883-703C-44E1-B1E2-899E541B35F6}" = EZdrummer Lite Edition 64 bit
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{4FFA2088-8317-3B14-93CD-4C699DB37843}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729
"{5DA0E02F-970B-424B-BF41-513A5018E4C0}" = TOSHIBA Disc Creator
"{5EB6F3CB-46F4-451F-A028-7F6D8D35D7D0}" = Windows Live Language Selector
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{652540E7-923E-D6F5-C68E-DAC38FF9A1E2}" = McAfee Online Backup
"{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour
"{709A2D23-C25E-47B5-9268-CB6FEE648504}" = iCloud
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{8338783A-0968-3B85-AFC7-BAAE0A63DC50}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570
"{90140000-0016-0411-1000-0000000FF1CE}" = Microsoft Office Excel MUI (Japanese) 2010
"{90140000-0018-0411-1000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Japanese) 2010
"{90140000-001A-0411-1000-0000000FF1CE}" = Microsoft Office Outlook MUI (Japanese) 2010
"{90140000-001B-0411-1000-0000000FF1CE}" = Microsoft Office Word MUI (Japanese) 2010
"{90140000-001F-0409-1000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0411-1000-0000000FF1CE}" = Microsoft Office Proof (Japanese) 2010
"{90140000-0028-0411-0000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-0028-0411-1000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002C-0411-1000-0000000FF1CE}" = Microsoft Office Proofing (Japanese) 2010
"{90140000-0043-0000-1000-0000000FF1CE}" = Microsoft Office Office 32-bit Components 2010
"{90140000-0043-0411-1000-0000000FF1CE}" = Microsoft Office Shared 32-bit MUI (Japanese) 2010
"{90140000-006E-0411-1000-0000000FF1CE}" = Microsoft Office Shared MUI (Japanese) 2010
"{90140000-00A1-0411-1000-0000000FF1CE}" = Microsoft Office OneNote MUI (Japanese) 2010
"{91140000-0013-0000-1000-0000000FF1CE}" = Microsoft Office Essentials 2010
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.2
"{93F2A022-6C37-48B8-B241-FFABD9F60C30}" = iTunes
"{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{95140000-0119-0411-1000-0000000FF1CE}" = Microsoft Office ナビ 2010
"{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}" = TOSHIBA PC Health Monitor
"{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}" = Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA ecoユーティリティ
"{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}" = TOSHIBA Recovery Media Creator
"{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}" = PlayReady PC Runtime amd64
"{C4123106-B685-48E6-B9BD-E4F911841EB4}" = Apple Mobile Device Support
"{D2837730-4960-3B35-8088-201387FD3BDB}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN
"{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = 東芝HDD/SSDアラータ
"{D7B824DE-DA32-4772-9E5E-39C5158136A7}" = Apple Application Support(64 ビット)
"{D84217C5-AD77-4B53-A81A-1D0582E84DAB}" = dynabookランチャー
"{DA54F80E-261C-41A2-A855-549A144F2F59}" = Windows Live MIME IFilter
"{E2C24FE1-C6BB-4A4B-8B7F-BF2521DEB91E}" = Share64
"{EE936C7A-EA40-31D5-9B65-8E3E089C3828}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148
"{FA9D0D8C-FDD1-45C2-8291-079FBA72D2CB}" = Toontrack solo 64 bit
"CCleaner" = CCleaner
"CNXT_AUDIO_HDA" = Conexant HD Audio
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語
"Office14.EssentialsR" = Microsoft Office 2010
"RolandRDID0079" = UA-25EX Driver
"SynTPDeinstKey" = Synaptics Pointing Device Driver

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"_{E185BD5C-0E10-479F-AF44-63D3A068446A}" = Corel Digital Studio SE
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{04AF2E12-ADE0-413A-9806-ACFC7B55578E}" = 筆ぐるめ Ver.18
"{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package
"{073B89C3-BA88-41B5-965F-B35A88EAE838}" = TOSHIBA Supervisor Password
"{08D2E121-7F6A-43EB-97FD-629B44903403}" = Microsoft_VC90_CRT_x86
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{0D795777-9D60-4692-8386-F2B3F2B5E5BF}" = Label@Once 1.0
"{10AB1F40-BDEC-4A8D-B427-30F9429378B0}" = Windows Live Movie Maker
"{15D95497-8F76-41E5-8894-EDDB59E39BD9}" = Windows Live メール
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{190B5883-77C9-4738-8F0D-573076AE3E2F}" = レグザリンク・ダビング
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{21357E10-BDCB-4CDD-B2A3-905DD7ED653D}_is1" = DigiBookBrowser Version 1.5.2.68
"{21E77392-C30A-4AA2-8CA7-5728316939D6}" = AmpliTube X-GEAR
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{2768E455-F18B-4765-9345-3170994BA63A}" = TOSHIBA Quad Core HD Processor Video Convert Library
"{27C467F8-F8EF-4f68-BD72-D63632B2096C}" = McAfee Online Backup
"{286B5435-9A16-4A06-8E56-87E7EC4E1315}" = dynabookランチャー用バナー
"{2A853304-6DB2-4F4E-BC72-9A60EEA2CD6A}" = テレビNaviガジェット
"{2C303EE0-A595-3543-A71A-931C7AC40EDE}" = Microsoft Primary Interoperability Assemblies 2005
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver
"{31C6E15F-7AC2-4C26-8B94-563EBC537A36}" = KORG USB-MIDI Driver Tools for Windows
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{337D9C2B-EDF1-4F61-BB74-6597BA52FDC5}" = Sempre
"{362E3F90-7937-4aa9-806D-0C40260C3D98}" = テレビNaviガジェット
"{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}" = QuickTime 7
"{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}" = Intel(R) Rapid Storage Technology
"{3FBF6F99-8EC6-41B4-8527-0A32241B5496}" = Toshiba Speech System NLS TTS Engine(U.S.) Version1.0
"{402ED4A1-8F5B-387A-8688-997ABF58B8F2}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}" = Windows Live PIMT Platform
"{51F0CC36-5EB0-4B9E-8F97-6AE9AD81BD7A}" = PCあんしん点検ユーティリティ
"{5705EC66-E894-454D-A014-ADF1DF920C10}" = いつもNAVI PC
"{5F2B4420-3659-4421-8D2B-8BDC6D19B1E3}" = テレビNaviガジェット
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components
"{675D8E1E-2388-4718-902C-E5FC4888AC0E}" = Windows Live Essentials
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{6C3F8916-D6A5-4A31-9DA8-80C973CE437F}" = Windows Live Writer
"{6C5F3BDC-0A1B-4436-A696-5939629D5C31}" = TOSHIBA DVD PLAYER
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{72C24C23-C53D-11D4-88AB-00809880EBD8}" = TOSHIBA Speech Engines Version V9.50
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7E4CB404-F1E4-4E81-A1CB-2CBB310481D1}" = MLE
"{80F696E0-AB85-433E-99E3-8CC6D98CF167}" = TOSHIBA ConfigFree
"{81292102-D6B7-4ADA-A43B-FC3E08921AB0}" = テレビNaviガジェット
"{81883FD2-24E3-409E-A07C-5391E55FE21C}" = おたすけナビ
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{88A686A9-D687-4295-B633-50D8A4B88371}" = Windows Live Writer Resources
"{8A66A2C8-0032-4949-8D99-C293A3EACF79}" = Windows Live Photo Common
"{8CD72E4A-8FC6-4E7B-BC19-7EA45A6FBC8F}" = PC引越ナビ
"{8D59BE38-3A4F-4525-AD0D-8980E9E31EFA}" = Windows Live フォト ギャラリー
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8E6734E6-E75A-40F4-BCE8-8CCF5DB48A76}" = 動画で解決!操作ガイド-コンテンツ-
"{8E9CEA3B-EBD1-439C-A01D-830CB39613C6}" = TOSHIBA Hardware Setup
"{8F178A65-9254-45B8-A7A7-3A89F1BB2B45}" = Windows Live UX Platform Language Pack
"{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}" = Microsoft_VC80_CRT_x86
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{94D1E0E1-1248-4C1C-845A-F11024FBD940}" = 特打コナン
"{96AE7E41-E34E-47D0-AC07-1091A8127911}" = Realtek USB 2.0 Card Reader
"{9999B571-2B39-41D3-B011-A8A485458412}" = レグザリンク・ダビング
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9D3D8C60-A55F-4fed-B2B9-173001290E16}" = Realtek WLAN Driver
"{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail
"{A6457851-5EA9-45B0-AF1D-D2A0A4781CFB}" = MIDI-OX
"{A726AE06-AAA3-43D1-87E3-70F510314F04}" = Windows Live Writer
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer
"{AB4E38F1-DECF-4CBA-B784-BCD13A56CDAC}" = ebi.BookReader3J
"{AC6569FA-6919-442A-8552-073BE69E247A}" = TOSHIBA Service Station
"{AC76BA86-7AD7-1041-7B44-AC0F074E4100}" = Adobe Acrobat Reader DC - Japanese
"{AF37176A-78CA-545B-34EF-8B6A21514DD1}" = Adobe Help Manager
"{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}" = Apple Application Support(32 ビット)
"{B05B64BA-D9C8-47B9-A2CB-A1F8E796C843}" = Windows Live Messenger
"{B19AC6F9-6B60-431D-AC74-18F1998F35C8}" = TOSHIBA 無線LANらくらく設定
"{B36C4ACE-2219-464C-9F3F-06C6058731F8}" = パソコンで見るマニュアル
"{B3926F02-DBF4-4EF9-93CB-B737BE2C359A}" = テレビNaviガジェット
"{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA ecoユーティリティ
"{B5F9E7FC-12BA-4311-9F09-0B32F5FC910F}" = TOSHIBA SD-Video PLAYER
"{C21D8176-EC78-484D-B702-DD963329EEF8}" = ぱらちゃんV2.3
"{C47F79C6-5FA7-4801-9732-09ABDD11C6B3}" = KORG KONTROL Editor
"{C4EA8443-092F-4818-8B5D-B8E25CC91135}" = TOSHIBA Speech System MT Engine Version 9.0
"{C6579A65-9CAE-4B31-8B6B-3306E0630A66}" = Apple Software Update
"{C7A4F26F-F9B0-41B2-8659-99181108CDE3}" = TOSHIBA Media Controller
"{CA9E81B1-BF96-47A1-9AD4-7EF3884370CB}" = dynabook Portal Gadget
"{CBC67D3C-C7BF-4747-A15A-CFAA80833D1A}" = Toshiba Tilt Mouse
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64
"{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = 東芝HDD/SSDアラータ
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{D589534D-59E9-4833-B867-C8E7008D7ACC}" = おまかせフォトムービー
"{DB89C8D2-C509-4000-A132-78F1D445ED69}" = 動画で学ぶシリーズ
"{DDA3C325-47B2-4730-9672-BF3771C08799}_is1" = XMedia Recode バージョン 3.1.3.0
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E1754ED2-CD39-4F5F-AC98-0271EAE1C116}" = Setup
"{E185BD5C-0E10-479F-AF44-63D3A068446A}" = ICA
"{E24A5C1E-8647-43FD-838B-DF7149D492E4}" = DeviceIO
"{E2C2F547-4C5B-45F9-8445-C59E223CCB08}" = ContentHD
"{E3C1C994-CA69-4B3C-A290-C311617DE271}" = Contents
"{E5636C06-A318-4CF3-803B-5BD9F5C10822}" = PureHD
"{E5D50A9A-B973-46DE-89E4-8BDDD8A9F988}" = Share
"{E6ABA0E9-65E7-4366-9770-514ED4341611}" = VIO
"{E7EFA8C8-4CDE-4466-8E0E-01C04589ED90}" = ISCOM
"{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}" = Adobe Creative Suite 6 Master Collection
"{E91C1011-2083-4DD6-858D-11753DCDFF2D}" = Corel Direct DiscRecorder
"{E9AEE804-7A6F-461A-A99A-DDDB58B75607}" = 動画で解決!操作ガイド
"{EA6625D5-E563-4FE3-8D98-B3F5B64CBC67}" = IPM_OEM
"{EB4DF488-AAEF-406F-A341-CB2AAA315B90}" = Windows Live Messenger
"{ECE66592-E920-4C43-9D1C-9BC12483EC42}" = AdobePDFSettings11-new-ja_JP
"{EDD9E0C4-B402-40DF-B33D-405CA1E23BA6}" = DFPro
"{EFCD79EC-BC89-46F5-9256-B487CD7E7812}" = FlipViewer 4.5
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Graphics Media Accelerator Driver
"{F26FDF57-483E-42C8-A9C9-EEE1EDB256E0}" = TOSHIBA Media Controller Plug-in
"{F2D4D3FE-BE05-4162-8BD6-49302B5399FE}" = LoiLoScope
"{F302B04E-C7B3-11D4-88AB-00809880EBD8}" = LaLaVoice V9.60
"{FCDBEA60-79F0-4FAE-BBA8-55A26C609A49}" = Visual Studio 2008 x64 Redistributables
"{FE23D063-934D-4829-A0D8-00634CE79B4A}" = Adobe AIR
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 20 ActiveX
"Adobe Flash Player NPAPI" = Adobe Flash Player 20 NPAPI
"Avast" = Avast Free Antivirus
"chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Help Manager
"ebi.SampleContents_is1" = ebi.SampleContents
"Google Chrome" = Google Chrome
"HandBrake" = HandBrake 0.9.9.1
"InstallShield_{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package
"InstallShield_{229C190B-7690-40B7-8680-42530179F3E9}" = TOSHIBA Bulletin Board
"InstallShield_{24811C12-F4A9-4D0F-8494-A7B8FE46123C}" = TOSHIBA ReelTime
"InstallShield_{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA ecoユーティリティ
"InstallShield_{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = 東芝HDD/SSDアラータ
"InstallShield_{E91C1011-2083-4DD6-858D-11753DCDFF2D}" = Corel Direct DiscRecorder 3.7
"Lhaca" = +Lhaca
"Lhaplus" = Lhaplus
"LINE" = LINE
"Line 6 Uninstaller" = Line 6 Uninstaller
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.75.0.1300
"Mirillis Splash Lite" = Splash Lite
"Native Instruments FM8" = Native Instruments FM8
"Native Instruments Guitar Rig 3" = Native Instruments Guitar Rig 3
"Native Instruments Massive" = Native Instruments Massive
"rgc:audio sfz VSTi_is1" = rgc:audio sfz VSTi v1.96
"rgc:audio sfz+ DXi_is1" = rgc:audio sfz+ DXi v1.01
"rgc:audio sfz+ VSTi_is1" = rgc:audio sfz+ VSTi v1.01
"sfArk" = sfArk
"SONARX1Studio_x64_is1" = SONAR X1 Studio (x64)
"Sonnox Oxford R3 Dynamics Native VST_is1" = Sonnox Oxford R3 Dynamics Native VST v1.3.1
"Waves GTR 3" = Waves GTR 3
"Waves L3 v5.2" = Waves L3 v5.2
"Waves Mercury Bundle" = Waves Mercury Bundle
"Waves Q-Clone v5.2" = Waves Q-Clone v5.2
"Waves SSL Collection v1.2" = Waves SSL Collection v1.2
"WinLiveSuite" = Windows Live Essentials

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-2823009129-467256899-393778133-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2015/12/22 9:09:16 | Computer Name = choro-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 2015/12/22 9:09:16 | Computer Name = choro-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 5086

Error - 2015/12/22 9:09:16 | Computer Name = choro-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 5086

Error - 2015/12/22 9:09:17 | Computer Name = choro-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 2015/12/22 9:09:17 | Computer Name = choro-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 6100

Error - 2015/12/22 9:09:17 | Computer Name = choro-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 6100

Error - 2015/12/22 9:09:18 | Computer Name = choro-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 2015/12/22 9:09:18 | Computer Name = choro-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 7145

Error - 2015/12/22 9:09:18 | Computer Name = choro-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 7145

Error - 2015/12/23 11:35:56 | Computer Name = choro-PC | Source = SideBySide | ID = 16842785
Description = "C:\Program Files\AVAST Software\Avast\Setup\822503fb-4314-4022-999f-e7a2cb67d73d.dll"
のアクティブ化コンテキストの生成に失敗しました。 従属アセンブリ Avast.VC110.DebugCRT,processorArchitecture="x86",publicKeyToken="2036b14a11e83e4a",type="win32",version="11.0.60610.1"
が見つかりませんでした。 詳細な診断を行うには sxstrace.exe を実行してください。

[ Media Center Events ]
Error - 2014/12/15 16:34:46 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 5:34:46 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2014/12/16 14:37:21 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 3:37:21 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2014/12/16 14:37:36 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 3:37:32 - Broadband を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2014/12/16 15:37:50 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 4:37:49 - Broadband を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2014/12/27 14:07:02 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 3:07:01 - Broadband を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2014/12/28 14:18:23 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 3:18:22 - MCEClientUX を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/01/05 14:18:33 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 3:18:33 - Broadband を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/01/06 14:38:04 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 3:38:04 - Directory を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/01/06 14:38:12 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 3:38:10 - MCEClientUX を取得できませんでした (エラー: リモート サーバーに接続できません。)

Error - 2015/01/09 14:49:09 | Computer Name = choro-PC | Source = MCUpdate | ID = 0
Description = 3:49:08 - MCEClientUX を取得できませんでした (エラー: リモート サーバーに接続できません。)

[ System Events ]
Error - 2015/12/21 19:05:21 | Computer Name = choro-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/21 19:05:21 | Computer Name = choro-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/21 19:05:21 | Computer Name = choro-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/21 19:05:21 | Computer Name = choro-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/21 19:05:21 | Computer Name = choro-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/12/22 4:05:35 | Computer Name = choro-PC | Source = Service Control Manager | ID = 7003
Description = AVGIDSAgent サービスは、次のサービスに依存しています: AVGIDSDriver このサービスはインストールされていない可能性があります。

Error - 2015/12/22 4:05:35 | Computer Name = choro-PC | Source = Service Control Manager | ID = 7000
Description = AVG WatchDog サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/12/22 4:08:26 | Computer Name = choro-PC | Source = DCOM | ID = 10010
Description =

Error - 2015/12/22 4:08:30 | Computer Name = choro-PC | Source = Service Control Manager | ID = 7009
Description = ConfigFree WiMAX Service サービスの接続を待機中にタイムアウト (30000 ミリ秒) になりました。

Error - 2015/12/23 4:11:13 | Computer Name = choro-PC | Source = DCOM | ID = 10010
Description =


< End of report >
  • しろー
  • 2015/12/24 (Thu) 12:18:45
Re: マルウェアに感染してしまったようです
OTL logfile created on: 2015/12/24 11:41:47 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\choro\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18124)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.80 Gb Total Physical Memory | 5.17 Gb Available Physical Memory | 66.29% Memory free
15.61 Gb Paging File | 12.63 Gb Available in Paging File | 80.90% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 399.08 Gb Total Space | 145.38 Gb Free Space | 36.43% Space Free | Partition Type: NTFS
Drive D: | 50.00 Gb Total Space | 1.82 Gb Free Space | 3.65% Space Free | Partition Type: NTFS

Computer Name: CHORO-PC | User Name: choro | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/12/24 11:38:00 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\choro\Downloads\OTL.exe
PRC - [2015/12/20 00:32:43 | 007,021,880 | ---- | M] (AVAST Software) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
PRC - [2015/12/20 00:32:42 | 000,226,440 | ---- | M] (AVAST Software) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe
PRC - [2015/12/09 06:36:58 | 024,952,456 | ---- | M] (Dropbox, Inc.) -- C:\Users\choro\AppData\Roaming\Dropbox\bin\Dropbox.exe
PRC - [2015/09/25 11:18:56 | 015,671,832 | ---- | M] (LINE Corporation) -- C:\Program Files (x86)\Naver\LINE\Line.exe
PRC - [2015/09/15 01:25:38 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2015/04/26 14:02:14 | 000,043,816 | ---- | M] (Apple Inc.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
PRC - [2015/04/26 14:01:50 | 000,043,816 | ---- | M] (Apple Inc.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
PRC - [2015/03/20 18:12:26 | 000,060,712 | ---- | M] (Apple Inc.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
PRC - [2013/10/03 01:05:00 | 000,394,096 | ---- | M] (KORG Inc.) -- C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe
PRC - [2013/04/04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2013/04/04 14:50:32 | 000,532,040 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2013/04/04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2010/11/12 19:28:44 | 000,079,288 | ---- | M] (TOSHIBA Corporation) -- C:\Program Files (x86)\TOSHIBA\RegzaLinkDubbing\TosRzTfSvc.exe
PRC - [2010/08/30 05:19:32 | 000,053,408 | ---- | M] (Ulead Systems, Inc.) -- C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
PRC - [2010/08/30 05:16:52 | 000,028,320 | ---- | M] () -- c:\Program Files (x86)\Common Files\Ulead Systems\UDSS\UDSS.exe
PRC - [2010/06/03 16:09:00 | 000,304,560 | ---- | M] (TOSHIBA CORPORATION) -- C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
PRC - [2010/05/07 20:22:34 | 000,222,664 | ---- | M] (TOSHIBA Corporation) -- C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
PRC - [2010/05/07 15:40:26 | 002,090,416 | ---- | M] (TOSHIBA Corporation) -- C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLite.exe
PRC - [2010/03/11 14:06:06 | 000,193,824 | ---- | M] (Protexis Inc.) -- c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
PRC - [2010/03/03 14:42:02 | 002,320,920 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
PRC - [2010/03/03 14:41:58 | 000,268,824 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2009/07/28 20:26:42 | 000,062,848 | ---- | M] (TOSHIBA CORPORATION) -- C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
PRC - [2009/03/10 18:51:20 | 000,046,448 | ---- | M] (TOSHIBA CORPORATION) -- C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2015/12/20 00:32:43 | 040,539,648 | ---- | M] () -- C:\Program Files\AVAST Software\Avast\libcef.dll
MOD - [2015/12/20 00:32:42 | 000,469,008 | ---- | M] () -- C:\Program Files\AVAST Software\Avast\ffl2.dll
MOD - [2015/12/20 00:32:42 | 000,125,512 | ---- | M] () -- C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
MOD - [2015/12/20 00:32:42 | 000,103,888 | ---- | M] () -- C:\Program Files\AVAST Software\Avast\log.dll
MOD - [2015/12/09 06:36:50 | 000,024,904 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\_cffi_wpad_proxy_win_x752e3d61xdcfdcc84.pyd
MOD - [2015/12/09 06:36:50 | 000,021,840 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\_cffi_unicode_environ_win32_x8bf8e68bx9968e850.pyd
MOD - [2015/12/09 06:36:50 | 000,021,320 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\_cffi_pywin_kernel32_xde9e4433x360333f0.pyd
MOD - [2015/12/09 06:36:48 | 000,023,376 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd
MOD - [2015/12/09 06:36:48 | 000,020,800 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\_cffi_python_x66cf7a7cx17a72769.pyd
MOD - [2015/12/09 06:36:46 | 000,381,752 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd
MOD - [2015/12/09 06:36:46 | 000,019,760 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd
MOD - [2015/12/09 06:36:42 | 003,891,504 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd
MOD - [2015/12/09 06:36:40 | 000,225,080 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd
MOD - [2015/12/09 06:36:40 | 000,133,936 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd
MOD - [2015/12/09 06:36:38 | 000,486,704 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd
MOD - [2015/12/09 06:36:38 | 000,357,680 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd
MOD - [2015/12/09 06:36:36 | 001,950,000 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd
MOD - [2015/12/09 06:36:36 | 000,519,984 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd
MOD - [2015/12/09 06:36:36 | 000,207,672 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd
MOD - [2015/12/09 06:36:34 | 001,826,608 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd
MOD - [2015/12/09 06:36:32 | 000,052,024 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd
MOD - [2015/12/09 06:36:32 | 000,024,392 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd
MOD - [2015/12/09 06:36:30 | 000,038,696 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\fastpath.pyd
MOD - [2015/12/09 06:36:28 | 001,737,032 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd
MOD - [2015/12/09 06:36:28 | 000,084,792 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL
MOD - [2015/12/09 06:36:28 | 000,020,808 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd
MOD - [2015/12/09 06:36:26 | 000,023,352 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\Crypto.Util._counter.pyd
MOD - [2015/12/09 06:36:26 | 000,020,816 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd
MOD - [2015/12/09 06:36:24 | 000,022,848 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\Crypto.Random.OSRNG.winrandom.pyd
MOD - [2015/12/09 06:36:24 | 000,021,304 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\Crypto.Util.strxor.pyd
MOD - [2015/12/09 06:36:22 | 000,117,056 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd
MOD - [2015/12/09 06:36:22 | 000,042,296 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\Crypto.Cipher._AES.pyd
MOD - [2015/12/09 06:36:22 | 000,020,280 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd
MOD - [2015/10/31 10:01:00 | 000,019,920 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\QtQuick.2\qtquick2plugin.dll
MOD - [2015/10/31 10:00:58 | 000,786,904 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\QtQuick\Controls\qtquickcontrolsplugin.dll
MOD - [2015/10/31 10:00:58 | 000,063,448 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\QtQuick\Layouts\qquicklayoutsplugin.dll
MOD - [2015/10/31 10:00:58 | 000,019,408 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\QtQuick\Window.2\windowplugin.dll
MOD - [2015/10/31 10:00:26 | 000,036,296 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\librsync.dll
MOD - [2015/10/31 10:00:24 | 000,350,152 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\winxpgui.pyd
MOD - [2015/10/31 10:00:22 | 000,048,592 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32service.pyd
MOD - [2015/10/31 10:00:22 | 000,028,616 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32ts.pyd
MOD - [2015/10/31 10:00:20 | 000,114,640 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32security.pyd
MOD - [2015/10/31 10:00:20 | 000,043,472 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32process.pyd
MOD - [2015/10/31 10:00:20 | 000,024,016 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32profile.pyd
MOD - [2015/10/31 10:00:18 | 000,175,560 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32gui.pyd
MOD - [2015/10/31 10:00:18 | 000,030,160 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32pipe.pyd
MOD - [2015/10/31 10:00:16 | 000,124,880 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32file.pyd
MOD - [2015/10/31 10:00:16 | 000,024,528 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32event.pyd
MOD - [2015/10/31 10:00:14 | 000,105,928 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32api.pyd
MOD - [2015/10/31 10:00:14 | 000,024,016 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\win32clipboard.pyd
MOD - [2015/10/31 10:00:14 | 000,020,936 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\mmapfile.pyd
MOD - [2015/10/31 10:00:10 | 000,109,520 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd
MOD - [2015/10/31 10:00:08 | 000,240,584 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\jpegtran.pyd
MOD - [2015/10/31 10:00:08 | 000,083,912 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\sip.pyd
MOD - [2015/10/31 10:00:06 | 000,019,408 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\faulthandler.pyd
MOD - [2015/10/31 09:59:54 | 000,134,608 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\_elementtree.pyd
MOD - [2015/10/31 09:59:54 | 000,034,768 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd
MOD - [2015/10/31 09:59:52 | 000,692,688 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\unicodedata.pyd
MOD - [2015/10/31 09:59:52 | 000,093,640 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\_ctypes.pyd
MOD - [2015/10/31 09:59:50 | 000,134,088 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\pyexpat.pyd
MOD - [2015/10/31 09:59:50 | 000,018,376 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\select.pyd
MOD - [2015/10/31 09:59:48 | 000,392,144 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\pythoncom27.dll
MOD - [2015/10/31 09:59:48 | 000,116,688 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Dropbox\bin\pywintypes27.dll
MOD - [2015/09/25 11:19:06 | 003,129,368 | ---- | M] () -- C:\Program Files (x86)\Naver\LINE\ampkit_windows.dll
MOD - [2015/06/16 20:19:08 | 000,123,416 | ---- | M] () -- C:\Program Files (x86)\Naver\LINE\PlayerHelper.dll
MOD - [2015/03/20 18:12:42 | 001,044,776 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2015/12/20 00:32:42 | 000,226,440 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus)
SRV:[b]64bit:[/b] - [2015/11/09 07:01:25 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2015/07/23 09:02:54 | 001,390,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\diagtrack.dll -- (DiagTrack)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/11 17:26:22 | 000,267,192 | ---- | M] (TOSHIBA Corporation) [Auto | Running] -- C:\Program Files\TOSHIBA\TECO\TecoService.exe -- (TOSHIBA eco Utility Service)
SRV:[b]64bit:[/b] - [2010/11/05 17:21:52 | 000,822,192 | ---- | M] (TOSHIBA Corporation) [On_Demand | Running] -- C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe -- (TPCHSrv)
SRV:[b]64bit:[/b] - [2010/10/20 14:41:50 | 000,138,656 | ---- | M] (TOSHIBA Corporation) [Auto | Running] -- C:\Windows\SysNative\TODDSrv.exe -- (TODDSrv)
SRV:[b]64bit:[/b] - [2010/09/28 12:30:28 | 000,489,384 | ---- | M] (TOSHIBA Corporation) [Auto | Running] -- C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe -- (TosCoSrv)
SRV:[b]64bit:[/b] - [2010/08/30 14:42:00 | 000,220,528 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- c:\Program Files\McAfee\MSC\McAWFwk.exe -- (McAWFwk)
SRV:[b]64bit:[/b] - [2010/03/10 10:14:44 | 000,355,440 | ---- | M] (McAfee, Inc.) [Disabled | Stopped] -- C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe -- (McOobeSv)
SRV:[b]64bit:[/b] - [2010/02/05 17:44:48 | 000,137,560 | ---- | M] (TOSHIBA Corporation) [On_Demand | Running] -- C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe -- (TOSHIBA HDD SSD Alert Service)
SRV - [2015/12/12 17:04:10 | 000,269,504 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2015/09/15 01:25:38 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2014/04/11 23:08:08 | 000,103,608 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2014/03/21 07:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2013/04/04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2013/04/04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2010/11/12 19:28:44 | 000,079,288 | ---- | M] (TOSHIBA Corporation) [Auto | Running] -- C:\Program Files (x86)\TOSHIBA\RegzaLinkDubbing\TosRzTfSvc.exe -- (TosRzTfSvc)
SRV - [2010/09/10 13:09:10 | 000,208,696 | ---- | M] (McAfee, Inc.) [Auto | Running] -- C:\Program Files (x86)\McAfee Online Backup\MOBK608backup.exe -- (MOBK608backup)
SRV - [2010/08/30 05:19:32 | 000,053,408 | ---- | M] (Ulead Systems, Inc.) [Auto | Running] -- C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper)
SRV - [2010/08/30 05:16:52 | 000,028,320 | ---- | M] () [Auto | Running] -- c:\Program Files (x86)\Common Files\Ulead Systems\UDSS\UDSS.exe -- (UDSS)
SRV - [2010/07/01 10:59:02 | 000,051,576 | ---- | M] (TOSHIBA Corporation) [On_Demand | Running] -- C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe -- (TMachInfo)
SRV - [2010/05/07 20:22:34 | 000,222,664 | ---- | M] (TOSHIBA Corporation) [Auto | Running] -- C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe -- (TPCHKarteSVC)
SRV - [2010/03/11 14:06:06 | 000,193,824 | ---- | M] (Protexis Inc.) [Auto | Running] -- c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe -- (PSI_SVC_2)
SRV - [2010/03/03 14:42:02 | 002,320,920 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS)
SRV - [2010/03/03 14:41:58 | 000,268,824 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2010/02/19 13:37:14 | 000,517,096 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe -- (SwitchBoard)
SRV - [2010/01/28 16:44:40 | 000,249,200 | ---- | M] (TOSHIBA CORPORATION) [Auto | Stopped] -- C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe -- (cfWiMAXService)
SRV - [2009/03/10 18:51:20 | 000,046,448 | ---- | M] (TOSHIBA CORPORATION) [Auto | Running] -- C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe -- (ConfigFree Service)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2015/12/20 00:33:24 | 000,451,040 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\Windows\SysNative\drivers\aswSP.sys -- (aswSP)
DRV:[b]64bit:[/b] - [2015/12/20 00:33:24 | 000,097,648 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\aswMonFlt.sys -- (aswMonFlt)
DRV:[b]64bit:[/b] - [2015/12/20 00:32:45 | 000,273,784 | ---- | M] (AVAST Software) [Kernel | Boot | Running] -- C:\windows\SysNative\drivers\aswVmm.sys -- (aswVmm)
DRV:[b]64bit:[/b] - [2015/12/20 00:32:45 | 000,155,304 | ---- | M] (AVAST Software) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\aswStm.sys -- (aswStm)
DRV:[b]64bit:[/b] - [2015/12/20 00:32:45 | 000,093,528 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\aswRdr2.sys -- (aswRdr)
DRV:[b]64bit:[/b] - [2015/12/20 00:32:45 | 000,065,224 | ---- | M] (AVAST Software) [Kernel | Boot | Running] -- C:\windows\SysNative\drivers\aswRvrt.sys -- (aswRvrt)
DRV:[b]64bit:[/b] - [2015/12/20 00:32:45 | 000,028,656 | ---- | M] (AVAST Software) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\aswHwid.sys -- (aswHwid)
DRV:[b]64bit:[/b] - [2015/12/20 00:32:38 | 001,055,560 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\Windows\SysNative\drivers\aswSnx.sys -- (aswSnx)
DRV:[b]64bit:[/b] - [2014/08/15 23:35:00 | 000,054,784 | ---- | M] (Apple, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbaapl64.sys -- (USBAAPL64)
DRV:[b]64bit:[/b] - [2013/10/03 01:14:00 | 000,034,136 | ---- | M] (KORG INC.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\KORGUM64.SYS -- (KORGUMDS)
DRV:[b]64bit:[/b] - [2013/04/04 14:50:32 | 000,025,928 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\mbam.sys -- (MBAMProtector)
DRV:[b]64bit:[/b] - [2012/10/11 07:24:40 | 000,772,224 | ---- | M] (Line 6) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\L6PODHDBEAN64.sys -- (L6PODHDBEAN)
DRV:[b]64bit:[/b] - [2012/08/21 13:01:20 | 000,033,240 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2011/01/05 01:08:58 | 001,109,096 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\rtl8192ce.sys -- (RTL8192Ce)
DRV:[b]64bit:[/b] - [2010/11/20 22:33:35 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010/11/20 20:07:05 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2010/09/27 15:24:42 | 000,076,912 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\L1C62x64.sys -- (L1C)
DRV:[b]64bit:[/b] - [2010/09/10 13:09:00 | 000,066,040 | ---- | M] (Mozy, Inc.) [File_System | System | Running] -- C:\Windows\SysNative\drivers\MOBK608.sys -- (MOBK608Filter)
DRV:[b]64bit:[/b] - [2010/08/16 11:13:00 | 000,733,824 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\CHDRT64.sys -- (CnxtHdAudService)
DRV:[b]64bit:[/b] - [2010/07/29 02:40:40 | 010,610,400 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2010/06/16 13:13:20 | 000,015,536 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TosRzTf.sys -- (TosRzTf)
DRV:[b]64bit:[/b] - [2010/05/08 18:38:56 | 000,482,384 | ---- | M] (TOSHIBA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tos_sps64.sys -- (tos_sps64)
DRV:[b]64bit:[/b] - [2010/03/10 18:51:32 | 000,316,464 | ---- | M] (Synaptics Incorporated) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\SynTP.sys -- (SynTP)
DRV:[b]64bit:[/b] - [2010/02/27 05:02:12 | 000,158,976 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Impcd.sys -- (Impcd)
DRV:[b]64bit:[/b] - [2010/01/15 12:22:08 | 000,538,136 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStor.sys -- (iaStor)
DRV:[b]64bit:[/b] - [2009/09/18 18:50:09 | 000,199,296 | ---- | M] (Roland Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Rdwm1079.sys -- (RDID1079)
DRV:[b]64bit:[/b] - [2009/09/17 12:54:54 | 000,056,344 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (HECIx64)
DRV:[b]64bit:[/b] - [2009/08/13 19:27:54 | 000,020,480 | ---- | M] (Darfon Electronics Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\DFfilter.sys -- (DFfilter)
DRV:[b]64bit:[/b] - [2009/08/05 21:59:48 | 000,987,648 | ---- | M] (Ralink Technology Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ucgnstax.sys -- (ucgnsta)
DRV:[b]64bit:[/b] - [2009/08/04 13:15:36 | 000,048,200 | ---- | M] (Yamaha Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ymidusbx64.sys -- (YMIDUSBW)
DRV:[b]64bit:[/b] - [2009/07/30 20:22:04 | 000,027,784 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tdcmdpst.sys -- (tdcmdpst)
DRV:[b]64bit:[/b] - [2009/07/14 15:31:18 | 000,026,840 | ---- | M] (TOSHIBA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\TVALZ_O.SYS -- (TVALZ)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/07/07 09:51:42 | 000,009,216 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\FwLnk.sys -- (FwLnk)
DRV:[b]64bit:[/b] - [2009/06/19 19:15:22 | 000,014,472 | ---- | M] (TOSHIBA Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\TVALZFL.sys -- (TVALZFL)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {81C29D48-8D3F-4BBC-9824-E87957F028F4}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{81C29D48-8D3F-4BBC-9824-E87957F028F4}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=tospccie&p={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.kingsoft.jp
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com
IE - HKLM\..\SearchScopes,DefaultScope = {81C29D48-8D3F-4BBC-9824-E87957F028F4}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{81C29D48-8D3F-4BBC-9824-E87957F028F4}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=tospccie&p={searchTerms}


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-2823009129-467256899-393778133-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://dynabook.www.yahoo.co.jp/
IE - HKU\S-1-5-21-2823009129-467256899-393778133-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://dynabook.com/pc/tps/index_j.htm
IE - HKU\S-1-5-21-2823009129-467256899-393778133-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.kingsoft.jp
IE - HKU\S-1-5-21-2823009129-467256899-393778133-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2823009129-467256899-393778133-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-2823009129-467256899-393778133-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2823009129-467256899-393778133-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local


[color=#E56717]========== FireFox ==========[/color]

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF64_20_0_0_235.dll File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_235.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.1: C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Program Files\AVAST Software\Avast\WebRep\FF [2015/12/20 00:34:48 | 000,000,000 | ---D | M]

[2011/06/17 11:48:14 | 000,000,000 | ---D | M] (No name found) -- C:\Users\choro\AppData\Roaming\mozilla\Extensions
[2012/07/26 14:46:41 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions

[color=#E56717]========== Chrome ==========[/color]

CHR - Extension: No name found = C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0\
CHR - Extension: No name found = C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0\
CHR - Extension: No name found = C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0\
CHR - Extension: No name found = C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\
CHR - Extension: No name found = C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\
CHR - Extension: No name found = C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0\
CHR - Extension: No name found = C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.1_1\
CHR - Extension: No name found = C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\
CHR - Extension: No name found = C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0\

O1 HOSTS File: ([2015/12/17 13:20:23 | 000,000,828 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
O2:[b]64bit:[/b] - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll File not found
O2 - BHO: (FlpLauncher Class) - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Program Files (x86)\E-Book Systems\FlipViewer\fvbho140.dll (E-Book Systems Inc.)
O2 - BHO: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll File not found
O2 - BHO: (TOSHIBA Media Controller Plug-in) - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll (<TOSHIBA>)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll File not found
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll File not found
O3 - HKU\S-1-5-21-2823009129-467256899-393778133-1000\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_12\Modules\YahooToolBar.dll File not found
O4:[b]64bit:[/b] - HKLM..\Run: [00TCrdMain] C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4:[b]64bit:[/b] - HKLM..\Run: [cAudioFilterAgent] C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe (Conexant Systems, Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [HSON] C:\Program Files\TOSHIBA\TBS\HSON.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [McAfeeWrapperApplication] C:\Program Files (x86)\McAfeeMOBK\WrapperTrayIcon.exe (McAfee, Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [SmartAudio] C:\Program Files\CONEXANT\SAII\SAIICpl.exe ()
O4:[b]64bit:[/b] - HKLM..\Run: [SmoothView] C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Teco] C:\Program Files\TOSHIBA\TECO\Teco.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TosNC] C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TosReelTimeMonitor] C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TosWaitSrv] C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TPwrMain] C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Unattend0000000001{E8FF4810-223F-4CEF-B227-67211928150B}] C:\tosutils\palakidou\palakidou.exe (AnywhereWorking L.T.D.)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [AdobeCS6ServiceManager] C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AvastUI.exe] C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software)
O4 - HKLM..\Run: [dynabook Portal Gadget] C:\Program Files (x86)\dynabook Portal Gadget\dynabook Portal Gadget.exe (TOSHIBA CORPRATION)
O4 - HKLM..\Run: [FlipViewer Library] C:\Program Files (x86)\E-Book Systems\FlipViewer\FlipViewerLibrary.exe (E-Book Systems Inc.)
O4 - HKLM..\Run: [KORG USB-MIDI Driver] C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe (KORG Inc.)
O4 - HKLM..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [TKRTL] C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLite.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [ToshibaServiceStation] C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (TOSHIBA Corporation)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-2823009129-467256899-393778133-1000..\Run: [AdobeBridge] File not found
O4 - HKU\S-1-5-21-2823009129-467256899-393778133-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-2823009129-467256899-393778133-1000..\Run: [iCloudDrive] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe (Apple Inc.)
O4 - HKU\S-1-5-21-2823009129-467256899-393778133-1000..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (Apple Inc.)
O4 - HKU\S-1-5-21-2823009129-467256899-393778133-1000..\Run: [Line] C:\Program Files (x86)\Naver\LINE\Line.exe (LINE Corporation)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\choro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\choro\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SoftwareSASGeneration = 1
O8:[b]64bit:[/b] - Extra context menu item: TOSHIBA Bulletin Boardへ追加 - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll (TODO: <会社名>)
O8 - Extra context menu item: TOSHIBA Bulletin Boardへ追加 - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll (TODO: <会社名>)
O9:[b]64bit:[/b] - Extra Button: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom64.dll (TODO: <会社名>)
O9:[b]64bit:[/b] - Extra 'Tools' menuitem : TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom64.dll (TODO: <会社名>)
O9 - Extra Button: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll (TODO: <会社名>)
O9 - Extra 'Tools' menuitem : TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll (TODO: <会社名>)
O10:[b]64bit:[/b] - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
  • しろー
  • 2015/12/24 (Thu) 12:20:21
Re: マルウェアに感染してしまったようです
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O15:[b]64bit:[/b] - ..Trusted Domains: fresheye.com ([dynabook] http in Trusted sites)
O15:[b]64bit:[/b] - ..Trusted Domains: gmodules.com ([www.ig] http in Trusted sites)
O15 - HKLM\..Trusted Domains: fresheye.com ([dynabook] http in Trusted sites)
O15 - HKLM\..Trusted Domains: gmodules.com ([www.ig] http in Trusted sites)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.8.0/jinstall-1_8_0_51-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0018-0000-0051-ABCDEFFEDCBA} http://java.sun.com/update/1.8.0/jinstall-1_8_0_51-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.8.0/jinstall-1_8_0_51-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {F394CAA7-C8E1-4687-8FA0-1185EA50BC96} http://gizmo.anthill.jp/bin/GIZMO.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 220.152.38.201 220.152.38.233
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{24AA0F46-D195-4CAC-82A7-9699CA833A14}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{37C07FD7-229E-4A27-8562-73AAA31C113B}: DhcpNameServer = 220.152.38.201 220.152.38.233
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{82934284-59F6-4A46-B07F-FABF082096FA}: DhcpNameServer = 192.168.2.1
O18:[b]64bit:[/b] - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgppa.dll File not found
O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll File not found
O18 - Protocol\Handler\ms-help - No CLSID value found
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (C:\PROGRA~2\AVG\AVG2012\avgrsa.exe /sync /restart)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

ActiveX:[b]64bit:[/b] {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:[b]64bit:[/b] {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX:[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:[b]64bit:[/b] {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\windows\system32\cmd.exe /D /C start C:\windows\system32\ie4uinit.exe -ClearIconCache
ActiveX:[b]64bit:[/b] {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:[b]64bit:[/b] {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:[b]64bit:[/b] {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:[b]64bit:[/b] {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:[b]64bit:[/b] {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:[b]64bit:[/b] {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:[b]64bit:[/b] {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:[b]64bit:[/b] {66C64F22-FC60-4E6C-A6B5-F0D580E680CE} - C:\windows\System32\ie4uinit.exe -EnableTLS
ActiveX:[b]64bit:[/b] {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:[b]64bit:[/b] {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:[b]64bit:[/b] {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:[b]64bit:[/b] {7D715857-A67C-4C2F-A929-038448584D63} - C:\windows\System32\ie4uinit.exe -DisableSSL3
ActiveX:[b]64bit:[/b] {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\windows\System32\ie4uinit.exe -UserConfig
ActiveX:[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX:[b]64bit:[/b] {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:[b]64bit:[/b] {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:[b]64bit:[/b] {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:[b]64bit:[/b] {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:[b]64bit:[/b] {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX:[b]64bit:[/b] {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:[b]64bit:[/b] >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\windows\system32\cmd.exe /D /C start C:\windows\system32\ie4uinit.exe -ClearIconCache
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} -
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/12/23 02:01:18 | 000,000,000 | ---D | C] -- C:\Users\choro\Desktop\CMG-265.part1
[2015/12/22 00:38:58 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2015/12/22 00:10:30 | 000,000,000 | ---D | C] -- C:\Users\choro\AppData\Roaming\Malwarebytes
[2015/12/22 00:10:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2015/12/22 00:10:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/12/22 00:10:23 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\windows\SysNative\drivers\mbam.sys
[2015/12/22 00:10:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2015/12/22 00:09:27 | 010,285,040 | ---- | C] (Malwarebytes Corporation ) -- C:\Users\choro\Desktop\mbam-setup-1.75.0.1300.exe
[2015/12/21 22:34:32 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Google
[2015/12/21 22:34:29 | 000,000,000 | ---D | C] -- C:\Users\choro\AppData\Local\Google
[2015/12/21 22:34:15 | 000,000,000 | ---D | C] -- C:\Users\choro\AppData\Local\Deployment
[2015/12/20 00:35:46 | 000,000,000 | ---D | C] -- C:\Program Files\Google
[2015/12/20 00:35:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Google
[2015/12/20 00:34:55 | 000,386,096 | ---- | C] (AVAST Software) -- C:\windows\SysNative\aswBoot.exe
[2015/12/20 00:33:38 | 000,000,000 | ---D | C] -- C:\Users\choro\AppData\Roaming\AVAST Software
[2015/12/20 00:33:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
[2015/12/20 00:33:12 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\AV
[2015/12/20 00:33:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\AV
[2015/12/20 00:32:56 | 000,451,040 | ---- | C] (AVAST Software) -- C:\windows\SysNative\drivers\aswSP.sys
[2015/12/20 00:32:56 | 000,273,784 | ---- | C] (AVAST Software) -- C:\windows\SysNative\drivers\aswVmm.sys
[2015/12/20 00:32:56 | 000,155,304 | ---- | C] (AVAST Software) -- C:\windows\SysNative\drivers\aswStm.sys
[2015/12/20 00:32:56 | 000,097,648 | ---- | C] (AVAST Software) -- C:\windows\SysNative\drivers\aswMonFlt.sys
[2015/12/20 00:32:56 | 000,093,528 | ---- | C] (AVAST Software) -- C:\windows\SysNative\drivers\aswRdr2.sys
[2015/12/20 00:32:56 | 000,065,224 | ---- | C] (AVAST Software) -- C:\windows\SysNative\drivers\aswRvrt.sys
[2015/12/20 00:32:56 | 000,028,656 | ---- | C] (AVAST Software) -- C:\windows\SysNative\drivers\aswHwid.sys
[2015/12/20 00:32:55 | 001,055,560 | ---- | C] (AVAST Software) -- C:\windows\SysNative\drivers\aswSnx.sys
[2015/12/20 00:32:42 | 000,043,112 | ---- | C] (AVAST Software) -- C:\windows\avastSS.scr
[2015/12/20 00:31:29 | 000,000,000 | ---D | C] -- C:\Program Files\AVAST Software
[2015/12/20 00:30:16 | 000,000,000 | ---D | C] -- C:\ProgramData\AVAST Software
[2015/12/18 00:28:07 | 000,000,000 | ---D | C] -- C:\Users\choro\Desktop\ログ
[2015/12/17 13:06:39 | 000,772,544 | ---- | C] (Oracle Corporation) -- C:\windows\SysWow64\npDeployJava1.dll
[2015/12/17 13:06:39 | 000,687,544 | ---- | C] (Oracle Corporation) -- C:\windows\SysWow64\deployJava1.dll
[2015/12/17 12:54:29 | 000,000,000 | ---D | C] -- C:\Users\choro\AppData\Roaming\Geek Uninstaller
[2015/12/17 12:48:20 | 000,000,000 | ---D | C] -- C:\Users\choro\Desktop\geek
[2015/12/15 17:32:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2015/12/15 17:32:02 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2015/12/15 17:27:45 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\choro\Desktop\HijackThis.exe
[2015/12/15 08:23:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft
[2015/12/15 02:23:22 | 000,000,000 | ---D | C] -- C:\ProgramData\KRSHistory
[2015/12/15 02:22:59 | 000,000,000 | ---D | C] -- C:\Users\choro\AppData\Roaming\kingsoft
[2015/12/15 02:22:16 | 000,000,000 | -HSD | C] -- C:\KRECYCLE
[2015/12/15 02:21:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Kingsoft
[2015/12/15 02:21:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\kingsoft
[2015/12/12 13:51:42 | 000,000,000 | ---D | C] -- C:\Users\choro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
[2015/12/09 08:39:39 | 000,802,304 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\usp10.dll
[2015/12/09 08:39:38 | 000,709,632 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuapi.dll
[2015/12/09 08:39:38 | 000,573,440 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wuapi.dll
[2015/12/09 08:39:37 | 003,170,304 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wucltux.dll
[2015/12/09 08:39:37 | 000,192,512 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuwebv.dll
[2015/12/09 08:39:37 | 000,174,080 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wuwebv.dll
[2015/12/09 08:39:37 | 000,140,288 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuauclt.exe
[2015/12/09 08:39:37 | 000,098,816 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wudriver.dll
[2015/12/09 08:39:37 | 000,093,696 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wudriver.dll
[2015/12/09 08:39:37 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\WinSetupUI.dll
[2015/12/09 08:39:37 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wups2.dll
[2015/12/09 08:39:37 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuapp.exe
[2015/12/09 08:39:37 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wups.dll
[2015/12/09 08:39:37 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wuapp.exe
[2015/12/09 08:39:37 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wups.dll
[2015/12/09 08:39:37 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wu.upgrade.ps.dll
[2015/12/09 08:39:34 | 000,069,120 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\nlsbres.dll
[2015/12/09 08:39:34 | 000,069,120 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\nlsbres.dll
[2015/12/09 08:39:34 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\kbdgeoqw.dll
[2015/12/09 08:39:34 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\KBDAZEL.DLL
[2015/12/09 08:39:34 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\KBDAZE.DLL
[2015/12/09 08:39:34 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\KBDAZE.DLL
[2015/12/09 08:39:34 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\kbdgeoqw.dll
[2015/12/09 08:39:34 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\KBDAZEL.DLL
[2015/12/09 08:39:32 | 001,648,128 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\DWrite.dll
[2015/12/09 08:39:32 | 001,008,640 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\user32.dll
[2015/12/09 08:39:28 | 001,735,680 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\comsvcs.dll
[2015/12/09 08:39:28 | 001,242,624 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\comsvcs.dll
[2015/12/09 08:39:28 | 000,525,312 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\catsrvut.dll
[2015/12/09 08:39:28 | 000,146,944 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\drivers\rmcast.sys
[2015/12/09 08:39:28 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wshrm.dll
[2015/12/09 08:39:28 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wshrm.dll
[2015/12/09 08:39:27 | 000,487,936 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\catsrvut.dll
[2015/12/09 08:39:24 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieetwcollector.exe
[2015/12/09 08:39:24 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\mshtmled.dll
[2015/12/09 08:39:24 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\MshtmlDac.dll
[2015/12/09 08:39:24 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieetwproxystub.dll
[2015/12/09 08:39:24 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieetwproxystub.dll
[2015/12/09 08:39:24 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\iernonce.dll
[2015/12/09 08:39:23 | 000,718,336 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ie4uinit.exe
[2015/12/09 08:39:23 | 000,130,048 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\occache.dll
[2015/12/09 08:39:23 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\JavaScriptCollectionAgent.dll
[2015/12/09 08:39:23 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\JavaScriptCollectionAgent.dll
[2015/12/09 08:39:23 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\iernonce.dll
[2015/12/09 08:39:22 | 002,050,560 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\inetcpl.cpl
[2015/12/09 08:39:22 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieapfltr.dll
[2015/12/09 08:39:22 | 000,663,552 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\jscript.dll
[2015/12/09 08:39:22 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\jscript9diag.dll
[2015/12/09 08:39:22 | 000,152,064 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\occache.dll
[2015/12/09 08:39:22 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\iesetup.dll
[2015/12/09 08:39:22 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieetwcollectorres.dll
[2015/12/09 08:39:21 | 000,968,704 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\MsSpellCheckingFacility.exe
[2015/12/09 08:39:21 | 000,798,208 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msfeeds.dll
[2015/12/09 08:39:21 | 000,476,160 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieui.dll
[2015/12/09 08:39:21 | 000,315,392 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\dxtrans.dll
[2015/12/09 08:39:20 | 002,123,264 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\inetcpl.cpl
[2015/12/09 08:39:20 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieapfltr.dll
[2015/12/09 08:39:20 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\iesetup.dll
[2015/12/09 08:39:19 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\mshtmlmedia.dll
[2015/12/09 08:39:19 | 000,571,392 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\vbscript.dll
[2015/12/09 08:39:19 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\html.iec
[2015/12/09 08:39:19 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\msrating.dll
[2015/12/09 08:39:19 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieUnatt.exe
[2015/12/09 08:39:18 | 000,615,936 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieui.dll
[2015/12/09 08:39:18 | 000,489,984 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\dxtmsft.dll
[2015/12/09 08:39:18 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\mshtmled.dll
[2015/12/09 08:39:17 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\mshtmlmedia.dll
[2015/12/09 08:39:17 | 000,817,664 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jscript.dll
[2015/12/09 08:39:17 | 000,814,080 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jscript9diag.dll
[2015/12/09 08:39:17 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieUnatt.exe
[2015/12/09 08:39:16 | 005,923,840 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jscript9.dll
[2015/12/09 08:39:16 | 000,417,792 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\html.iec
[2015/12/09 08:39:15 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msrating.dll
[2015/12/09 08:39:15 | 000,088,064 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\MshtmlDac.dll
[2015/12/09 08:39:03 | 000,241,664 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\els.dll
[2015/12/09 08:39:03 | 000,179,712 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\els.dll

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/12/24 11:39:00 | 000,000,688 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/12/24 11:04:00 | 000,000,626 | ---- | M] () -- C:\windows\tasks\Adobe Flash Player Updater.job
[2015/12/24 11:03:00 | 000,000,696 | ---- | M] () -- C:\windows\tasks\DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000UA.job
[2015/12/24 09:09:28 | 000,019,024 | -H-- | M] () -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2015/12/24 09:09:28 | 000,019,024 | -H-- | M] () -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2015/12/24 02:03:00 | 000,000,644 | ---- | M] () -- C:\windows\tasks\DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000Core.job
[2015/12/23 22:39:00 | 000,000,684 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/12/23 21:42:06 | 000,002,018 | ---- | M] () -- C:\Users\Public\Desktop\Acrobat Reader DC.lnk
[2015/12/23 00:57:33 | 000,067,584 | --S- | M] () -- C:\windows\bootstat.dat
[2015/12/22 17:05:38 | 000,065,536 | ---- | M] () -- C:\windows\SysNative\Ikeext.etl
[2015/12/22 17:05:15 | 1989,287,935 | -HS- | M] () -- C:\hiberfil.sys
[2015/12/22 00:10:24 | 000,001,080 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/12/22 00:09:27 | 010,285,040 | ---- | M] (Malwarebytes Corporation ) -- C:\Users\choro\Desktop\mbam-setup-1.75.0.1300.exe
[2015/12/22 00:07:32 | 001,740,288 | ---- | M] () -- C:\Users\choro\Desktop\AdwCleaner.exe
[2015/12/21 22:35:27 | 000,002,236 | ---- | M] () -- C:\Users\choro\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2015/12/21 21:42:48 | 000,041,251 | ---- | M] () -- C:\Users\choro\Desktop\bookmarks_2015_12_21.html
[2015/12/20 16:09:09 | 006,294,256 | ---- | M] () -- C:\Users\choro\Desktop\10_23ソナーユ_フライヤー裏.png
[2015/12/20 16:08:56 | 008,358,821 | ---- | M] () -- C:\Users\choro\Desktop\ソナーユ_フライヤー表fix_none .png
[2015/12/20 00:33:28 | 000,001,933 | ---- | M] () -- C:\Users\Public\Desktop\Avast Free Antivirus.lnk
[2015/12/20 00:33:24 | 000,451,040 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswSP.sys
[2015/12/20 00:33:24 | 000,097,648 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswMonFlt.sys
[2015/12/20 00:32:45 | 000,386,096 | ---- | M] (AVAST Software) -- C:\windows\SysNative\aswBoot.exe
[2015/12/20 00:32:45 | 000,273,784 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswVmm.sys
[2015/12/20 00:32:45 | 000,155,304 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswStm.sys
[2015/12/20 00:32:45 | 000,093,528 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswRdr2.sys
[2015/12/20 00:32:45 | 000,065,224 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswRvrt.sys
[2015/12/20 00:32:45 | 000,028,656 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswHwid.sys
[2015/12/20 00:32:42 | 000,043,112 | ---- | M] (AVAST Software) -- C:\windows\avastSS.scr
[2015/12/20 00:32:38 | 001,055,560 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswSnx.sys
[2015/12/17 13:20:23 | 000,000,828 | ---- | M] () -- C:\windows\SysNative\drivers\etc\hosts
[2015/12/15 17:32:03 | 000,000,833 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/12/15 17:27:49 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\choro\Desktop\HijackThis.exe
[2015/12/15 02:25:15 | 000,000,000 | ---- | M] () -- C:\windows\SysNative\drivers\etc\hosts.ics
[2015/12/15 02:14:53 | 005,031,096 | ---- | M] () -- C:\windows\SysNative\FNTCACHE.DAT
[2015/12/12 17:04:10 | 000,796,864 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\SysWow64\FlashPlayerApp.exe
[2015/12/12 17:04:10 | 000,142,528 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\SysWow64\FlashPlayerCPLApp.cpl
[2015/12/12 13:51:56 | 000,001,147 | ---- | M] () -- C:\Users\choro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2015/12/01 13:21:56 | 003,566,336 | ---- | M] () -- C:\Users\choro\Desktop\気合 プリプロ用.mp3
[2015/12/01 02:17:49 | 078,612,152 | ---- | M] () -- C:\Users\choro\Desktop\気合 プリプロ用.wav
[2015/11/28 18:11:02 | 001,344,128 | ---- | M] () -- C:\windows\SysNative\PerfStringBackup.INI
[2015/11/28 18:11:02 | 000,665,922 | ---- | M] () -- C:\windows\SysNative\perfh009.dat
[2015/11/28 18:11:02 | 000,422,872 | ---- | M] () -- C:\windows\SysNative\perfh011.dat
[2015/11/28 18:11:02 | 000,126,224 | ---- | M] () -- C:\windows\SysNative\perfc011.dat
[2015/11/28 18:11:02 | 000,126,134 | ---- | M] () -- C:\windows\SysNative\perfc009.dat

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/12/23 21:42:06 | 000,002,018 | ---- | C] () -- C:\Users\Public\Desktop\Acrobat Reader DC.lnk
[2015/12/23 21:42:05 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
[2015/12/22 00:10:24 | 000,001,080 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/12/22 00:07:29 | 001,740,288 | ---- | C] () -- C:\Users\choro\Desktop\AdwCleaner.exe
[2015/12/21 22:35:08 | 000,002,236 | ---- | C] () -- C:\Users\choro\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2015/12/21 21:42:48 | 000,041,251 | ---- | C] () -- C:\Users\choro\Desktop\bookmarks_2015_12_21.html
[2015/12/20 16:09:09 | 006,294,256 | ---- | C] () -- C:\Users\choro\Desktop\10_23ソナーユ_フライヤー裏.png
[2015/12/20 16:08:56 | 008,358,821 | ---- | C] () -- C:\Users\choro\Desktop\ソナーユ_フライヤー表fix_none .png
[2015/12/20 00:33:28 | 000,001,933 | ---- | C] () -- C:\Users\Public\Desktop\Avast Free Antivirus.lnk
[2015/12/15 17:32:03 | 000,000,833 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/12/01 13:21:45 | 003,566,336 | ---- | C] () -- C:\Users\choro\Desktop\気合 プリプロ用.mp3
[2015/12/01 02:16:27 | 078,612,152 | ---- | C] () -- C:\Users\choro\Desktop\気合 プリプロ用.wav
[2014/12/07 02:46:02 | 066,885,614 | ---- | C] () -- C:\Users\choro\Vts 01 3-1.m4v
[2014/12/06 16:09:05 | 215,930,578 | ---- | C] () -- C:\Users\choro\Vts 01 2-1.mp4
[2014/12/06 16:00:53 | 230,180,663 | ---- | C] () -- C:\Users\choro\RAILA.mp4
[2014/02/26 03:04:13 | 001,323,912 | ---- | C] () -- C:\windows\SysWow64\PerfStringBackup.INI
[2011/10/22 13:54:25 | 000,013,312 | ---- | C] () -- C:\Users\choro\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:55:00 | 000,000,227 | RHS- | M] () -- C:\windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2015/08/07 03:04:07 | 014,176,768 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/08/07 02:44:51 | 012,875,776 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009/07/14 10:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/20 21:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009/07/14 10:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]
[2011/04/06 12:39:41 | 000,000,000 | RH-D | M] -- C:\MSOCache
[2015/12/22 00:40:54 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2015/12/17 13:18:04 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\InstallShield Installation Information
[2011/10/13 13:05:34 | 000,000,000 | -H-D | M] -- C:\ProgramData\Common Files
[2015/06/28 20:27:29 | 000,000,000 | -H-D | M] -- C:\ProgramData\Apple Computer\iTunes\SC Info
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2009/07/14 20:16:07 | 000,000,000 | RH-D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\ProgramData\PACE Anti-Piracy\27foIXAJ
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\ProgramData\PACE Anti-Piracy\5cTUHwmXpVg
[2011/05/10 18:09:16 | 000,000,000 | -H-D | M] -- C:\Users\Default
[2011/10/13 13:05:34 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Common Files
[2015/06/28 20:27:29 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Apple Computer\iTunes\SC Info
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2009/07/14 20:16:07 | 000,000,000 | RH-D | M] -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\All Users\PACE Anti-Piracy\27foIXAJ
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\All Users\PACE Anti-Piracy\5cTUHwmXpVg
[2011/05/10 18:09:27 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\0bP2X1vY4T8y
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\QXgnRW96U
[2013/11/20 13:06:48 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Microsoft\Device Metadata\dmrccache\downloads
[2011/05/10 18:21:48 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2011/05/10 18:21:51 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
[2011/05/11 00:44:24 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2011/10/13 14:08:58 | 000,000,000 | RH-D | M] -- C:\Users\choro\AppData\Local\Microsoft\Windows\Burn\Burn
[2012/03/15 14:14:37 | 000,000,000 | RH-D | M] -- C:\Users\choro\AppData\Local\Microsoft\Windows\Burn\Burn1
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Temp\AJrT48CkPrH3c
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Temp\GwyMIlWFYefx
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Temp\xJIjWaqMZSjle
[2012/07/26 13:47:40 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\VirtualStore\ProgramData
[2012/08/02 08:59:09 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Roaming\Microsoft\Windows\Cookies\xNqaCP2sVUlhr5
[2014/02/15 04:05:49 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Roaming\Microsoft\Windows\DNTException\Low
[2012/12/19 02:37:12 | 000,000,000 | RH-D | M] -- C:\Users\choro\AppData\Roaming\Orbit\AdConfig
[2012/12/31 18:56:58 | 000,000,000 | RH-D | M] -- C:\Users\choro\AppData\Roaming\Orbit\AdConfig\left
[2012/12/31 18:56:59 | 000,000,000 | RH-D | M] -- C:\Users\choro\AppData\Roaming\Orbit\AdConfig\tips
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Roaming\PACE Anti-Piracy\9xNqaCP2sVUlh
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Roaming\PACE Anti-Piracy\eXF9R99Y
[2009/07/14 12:20:08 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2015/12/23 21:42:06 | 000,000,000 | RH-D | M] -- C:\Users\Public\Desktop
[2009/07/14 11:34:59 | 000,000,000 | RH-D | M] -- C:\Users\Public\Favorites
[2012/02/01 13:08:25 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2011/08/04 15:25:28 | 000,000,000 | -H-D | M] -- C:\Users\Public\Recorded TV\TempRec
[2011/06/12 16:09:14 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2011/08/04 15:25:31 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData
[2012/03/15 13:02:10 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\アート キャッシュ

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/12/24 11:04:00 | 000,000,626 | ---- | M] () -- C:\windows\tasks\Adobe Flash Player Updater.job
[2015/12/24 02:03:00 | 000,000,644 | ---- | M] () -- C:\windows\tasks\DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000Core.job
[2015/12/24 11:03:00 | 000,000,696 | ---- | M] () -- C:\windows\tasks\DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000UA.job
[2015/12/23 22:39:00 | 000,000,684 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/12/24 11:39:00 | 000,000,688 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineUA.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: ST9500325AS
Partitions: 4
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Unknown
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 1.00GB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 399.00GB
Starting Offset: 1573912576
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: Extended w/Extended Int 13
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 50.00GB
Starting Offset: 430080786432
Hidden sectors: 0


DeviceID: Disk #0, Partition #3
PartitionType: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 15.00GB
Starting Offset: 483767877632
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2015/10/30 02:50:29 | 000,072,192 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2015/06/25 19:01:17 | 000,070,656 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2009/07/14 10:38:55 | 000,079,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:23 | 000,849,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2010/11/20 22:25:45 | 000,705,024 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2015/10/20 10:04:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\lsass.exe -- (KeyIso)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:50 | 000,402,944 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
SRV:[b]64bit:[/b] - [2012/07/05 07:13:27 | 000,136,704 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\browser.dll -- (Browser)
SRV:[b]64bit:[/b] - [2015/04/28 04:23:13 | 000,188,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV - [2015/04/28 04:04:37 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:24 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2010/11/20 22:26:04 | 000,317,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2010/11/20 21:18:30 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2011/03/03 15:24:16 | 000,183,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:35 | 000,111,104 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\eapsvc.dll -- (EapHost)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:00 | 000,038,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2010/11/20 22:26:39 | 000,501,248 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2009/07/14 10:41:54 | 000,524,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:26 | 000,067,584 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,459,776 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofm.dll -- (netprofm)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\netprofm.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 13:17:27 | 000,303,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,025,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2011/05/24 20:42:55 | 000,404,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2012/02/11 15:36:02 | 000,559,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
SRV:[b]64bit:[/b] - [2015/10/20 10:04:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,099,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:24 | 000,344,064 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:24 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:25 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2015/10/20 10:04:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:58 | 000,097,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:26 | 000,236,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:25 | 000,370,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2010/11/20 21:21:19 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2015/08/06 02:56:14 | 001,110,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:26 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2010/11/20 21:21:28 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:55 | 000,044,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/19 12:06:55 | 000,210,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2010/11/20 22:25:27 | 001,600,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioSrv)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:25 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:28 | 001,646,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (eventlog)
SRV:[b]64bit:[/b] - [2010/11/20 22:26:59 | 000,828,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:28 | 000,580,096 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2015/06/16 06:44:47 | 000,128,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2015/06/16 06:42:49 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2015/11/21 03:54:59 | 002,609,152 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2010/11/20 22:26:07 | 000,252,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,886,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wlansvc.dll -- (Wlansvc)
SRV:[b]64bit:[/b] - [2010/11/20 22:27:28 | 000,118,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

[color=#E56717]========== Alternate Data Streams ==========[/color]

@Alternate Data Stream - 1056 bytes -> C:\Users\choro\AppData\Local\0bP2X1vY4T8y:Z0aNHA6g5GsltE0GyJj

< End of report >
  • しろー
  • 2015/12/24 (Thu) 12:23:55
Re: マルウェアに感染してしまったようです
以上です。

よろしくお願い致します。
  • しろー
  • 2015/12/24 (Thu) 12:24:42
現在Kingsoftを使っていますか?
作業と報告、ご苦労様です。
OTLスキャンログを見せてもらいました。

では今度はOTLで見つかったものをOTL上から掃除にかかります。

ただここで確認です。

以前に使っていたらしいKingsoftの残骸が多数見つかってます。
これを掃除しますが、現在もまだKing系のアプリを何か使っているなら、この先で指示した作業はせずに、そのことをレスで教えてください。
現在Kingを使ってないなら作業にかかってください。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{81C29D48-8D3F-4BBC-9824-E87957F028F4}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=tospccie&p={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.kingsoft.jp
IE - HKLM\..\SearchScopes,DefaultScope = {81C29D48-8D3F-4BBC-9824-E87957F028F4}
IE - HKLM\..\SearchScopes\{81C29D48-8D3F-4BBC-9824-E87957F028F4}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=tospccie&p={searchTerms}
IE - HKU\S-1-5-21-2823009129-467256899-393778133-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.kingsoft.jp
[2015/12/15 08:23:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft
[2015/12/15 02:23:22 | 000,000,000 | ---D | C] -- C:\ProgramData\KRSHistory
[2015/12/15 02:22:59 | 000,000,000 | ---D | C] -- C:\Users\choro\AppData\Roaming\kingsoft
[2015/12/15 02:22:16 | 000,000,000 | -HSD | C] -- C:\KRECYCLE
[2015/12/15 02:21:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Kingsoft
[2015/12/15 02:21:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\kingsoft
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Temp\AJrT48CkPrH3c
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Temp\GwyMIlWFYefx
[2013/06/08 16:32:53 | 000,000,000 | -H-D | M] -- C:\Users\choro\AppData\Local\Temp\xJIjWaqMZSjle
[2012/12/19 02:37:12 | 000,000,000 | RH-D | M] -- C:\Users\choro\AppData\Roaming\Orbit\AdConfig
[2012/12/31 18:56:58 | 000,000,000 | RH-D | M] -- C:\Users\choro\AppData\Roaming\Orbit\AdConfig\left
[2012/12/31 18:56:59 | 000,000,000 | RH-D | M] -- C:\Users\choro\AppData\Roaming\Orbit\AdConfig\tips

:Files
C:\ProgramData\Lavasoft
C:\ProgramData\KRSHistory
C:\Users\choro\AppData\Roaming\kingsoft
C:\KRECYCLE
C:\ProgramData\Kingsoft
C:\Program Files (x86)\kingsoft
C:\Users\choro\AppData\Local\Temp\AJrT48CkPrH3c
C:\Users\choro\AppData\Local\Temp\GwyMIlWFYefx
C:\Users\choro\AppData\Local\Temp\xJIjWaqMZSjle
C:\Users\choro\AppData\Roaming\Orbit

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2015/12/24 (Thu) 20:02:39
Re: マルウェアに感染してしまったようです
遅くなりました。

上記作業完了しましたが、
作業が一瞬で終わり、
OTLのログも表示されませんでした。

デスクトップに、
desktop.ini
が二つ出てきました。

何か間違えたんでしょうか?

よろしくお願いします。
  • しろー
  • 2015/12/26 (Sat) 12:45:49
ではファイル名で検索を
作業と報告、ご苦労様です。

>上記作業完了しましたが、
>作業が一瞬で終わり、
>OTLのログも表示されませんでした。

はい、作業がすんなりできたのはいいでしょう。
ログは普通ならデスクトップ上に作成されたかと思いますが。見つからないならコンピュータ内を「検索」してみてください。
「OTL.txt」と「Extras.txt」のファイル名を検索です。
検索で見つかればそれを開いて、その内容をレスで見せてください。
Extras.txtは時々作成されないこともあるので、探しても見つからないならこちらはなくてもいいです。

>デスクトップに、
>desktop.ini
>が二つ出てきました。

こちらは特に異常でもないのでスルーしておいていいです。
  • 悪代官
  • 2015/12/26 (Sat) 22:18:34
Re: マルウェアに感染してしまったようです
お疲れ様です。

やはり検索しても見つからずで、
確認のため再度、OTLを起動させたところ、
ログが出てきました。

こちらで合ってるかわかりませんが、
貼っておきます。

確認の程、よろしくお願いいたします。



All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{81C29D48-8D3F-4BBC-9824-E87957F028F4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81C29D48-8D3F-4BBC-9824-E87957F028F4}\ not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{81C29D48-8D3F-4BBC-9824-E87957F028F4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81C29D48-8D3F-4BBC-9824-E87957F028F4}\ not found.
HKU\S-1-5-21-2823009129-467256899-393778133-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
C:\ProgramData\Lavasoft\Ad-Aware 11\Logs folder moved successfully.
C:\ProgramData\Lavasoft\Ad-Aware 11 folder moved successfully.
C:\ProgramData\Lavasoft folder moved successfully.
C:\ProgramData\KRSHistory\kxescore\xml folder moved successfully.
C:\ProgramData\KRSHistory\kxescore\data folder moved successfully.
C:\ProgramData\KRSHistory\kxescore folder moved successfully.
C:\ProgramData\KRSHistory folder moved successfully.
C:\Users\choro\AppData\Roaming\kingsoft\taskbar folder moved successfully.
C:\Users\choro\AppData\Roaming\kingsoft\startmenu folder moved successfully.
C:\Users\choro\AppData\Roaming\kingsoft\kis\kisfree folder moved successfully.
C:\Users\choro\AppData\Roaming\kingsoft\kis folder moved successfully.
C:\Users\choro\AppData\Roaming\kingsoft folder moved successfully.
C:\KRECYCLE folder moved successfully.
C:\ProgramData\Kingsoft\vduba folder moved successfully.
C:\ProgramData\Kingsoft\kwfsdata\fsign folder moved successfully.
C:\ProgramData\Kingsoft\kwfsdata\c3fsign folder moved successfully.
C:\ProgramData\Kingsoft\kwfsdata folder moved successfully.
C:\ProgramData\Kingsoft\ksbw\temp folder moved successfully.
C:\ProgramData\Kingsoft\ksbw\fsign folder moved successfully.
C:\ProgramData\Kingsoft\ksbw folder moved successfully.
C:\ProgramData\Kingsoft\KIS\kich folder moved successfully.
C:\ProgramData\Kingsoft\KIS\data folder moved successfully.
C:\ProgramData\Kingsoft\KIS folder moved successfully.
C:\ProgramData\Kingsoft\kheur folder moved successfully.
C:\ProgramData\Kingsoft\kfc\temp folder moved successfully.
C:\ProgramData\Kingsoft\kfc folder moved successfully.
C:\ProgramData\Kingsoft\DubaGame folder moved successfully.
C:\ProgramData\Kingsoft\DUBA\sysfile\sysfiles folder moved successfully.
C:\ProgramData\Kingsoft\DUBA\sysfile\signatures\3.0.2.3 folder moved successfully.
C:\ProgramData\Kingsoft\DUBA\sysfile\signatures folder moved successfully.
C:\ProgramData\Kingsoft\DUBA\sysfile folder moved successfully.
C:\ProgramData\Kingsoft\DUBA\KScanLog folder moved successfully.
C:\ProgramData\Kingsoft\DUBA folder moved successfully.
C:\ProgramData\Kingsoft\DaoHang folder moved successfully.
C:\ProgramData\Kingsoft\AF_Backup folder moved successfully.
C:\ProgramData\Kingsoft folder moved successfully.
C:\Program Files (x86)\kingsoft\kingsoft internet security 2015\security\kxescan folder moved successfully.
C:\Program Files (x86)\kingsoft\kingsoft internet security 2015\security folder moved successfully.
C:\Program Files (x86)\kingsoft\kingsoft internet security 2015 folder moved successfully.
C:\Program Files (x86)\kingsoft folder moved successfully.
C:\Users\choro\AppData\Local\Temp\AJrT48CkPrH3c folder moved successfully.
C:\Users\choro\AppData\Local\Temp\GwyMIlWFYefx folder moved successfully.
C:\Users\choro\AppData\Local\Temp\xJIjWaqMZSjle folder moved successfully.
C:\Users\choro\AppData\Roaming\Orbit\AdConfig\tips folder moved successfully.
C:\Users\choro\AppData\Roaming\Orbit\AdConfig\left folder moved successfully.
C:\Users\choro\AppData\Roaming\Orbit\AdConfig folder moved successfully.
Folder C:\Users\choro\AppData\Roaming\Orbit\AdConfig\left\ not found.
Folder C:\Users\choro\AppData\Roaming\Orbit\AdConfig\tips\ not found.
File rity] not found.
File sethosts] not found.
File ptytemp] not found.
File eaterestorepoint] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 12262015_123513

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
  • しろー
  • 2015/12/27 (Sun) 02:18:29
自分の指示がうっかりミスでした
作業と報告、ご苦労様です。
OTL再スキャン後のログも見せてもらいました。
先の自分の指示レスがまずくてごめんなさい。
いけねぇ、こいつはうっかりだぁ!(←ヲマエの家族や身内はがっかりしとるわ

今度はOTLで対象の掃除はできたようです。
各エントリがsuccessfully(処置成功)になってます。

ではここで一度全体の再確認します。

お手数ですがCCで各タブのログとインストール情報ログ、それにHJTログも取り直して、それらを現在の状態報告とともにレスください。
  • 悪代官
  • 2015/12/27 (Sun) 22:17:14
Re: マルウェアに感染してしまったようです
確認ありがとうございます。

間違えてなかったみたいで安心しました。

では、ログを貼っていきます。



HJT

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:25:08, on 2015/12/28
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files (x86)\Naver\LINE\Line.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
C:\Users\choro\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLite.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\choro\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\PROGRA~2\E-BOOK~1\FLIPVI~1\fvbho140.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
O4 - HKLM\..\Run: [dynabook Portal Gadget] "C:\Program Files (x86)\dynabook Portal Gadget\dynabook Portal Gadget.exe" -atboottime
O4 - HKLM\..\Run: [FlipViewer Library] "C:\Program Files (x86)\E-Book Systems\FlipViewer\FlipViewerLibrary.exe" /showmode=hide
O4 - HKLM\..\Run: [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
O4 - HKLM\..\Run: [TKRTL] %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [KORG USB-MIDI Driver] C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKCU\..\Run: [Line] "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [iCloudDrive] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: Dropbox.lnk = choro\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: TOSHIBA Bulletin Boardへ追加 - res://C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll/1000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O9 - Extra 'Tools' menuitem: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://dynabook.fresheye.com (HKLM)
O15 - Trusted Zone: http://www.ig.gmodules.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F394CAA7-C8E1-4687-8FA0-1185EA50BC96} - http://gizmo.anthill.jp/bin/GIZMO.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll (file missing)
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AVGIDSAgent - Unknown owner - C:\Program Files (x86)\AVG\AVG2012\AVGIDSAgent.exe (file missing)
O23 - Service: AVG WatchDog (avgwd) - Unknown owner - C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe (file missing)
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: ConfigFree プロファイルサービス (ConfigFree Service) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
O23 - Service: McAfee Online Backup Service (MOBK608backup) - McAfee, Inc. - C:\Program Files (x86)\McAfee Online Backup\MOBK608backup.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TOSHIBA TosRzTf Control Service (TosRzTfSvc) - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\RegzaLinkDubbing\TosRzTfSvc.exe
O23 - Service: TPCHKarteSVC - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: UDSS - Unknown owner - c:\Program Files (x86)\Common Files\Ulead Systems\UDSS\UDSS.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13876 bytes
  • しろー
  • 2015/12/28 (Mon) 11:26:26
Re: マルウェアに感染してしまったようです
CCログ


(windows)


有効 HKCU:Run AdobeBridge
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run iCloudDrive Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run Line LINE Corporation "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
有効 HKLM:Run 00TCrdMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run cAudioFilterAgent Conexant Systems, Inc. C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe
有効 HKLM:Run dynabook Portal Gadget TOSHIBA CORPRATION "C:\Program Files (x86)\dynabook Portal Gadget\dynabook Portal Gadget.exe" -atboottime
有効 HKLM:Run FlipViewer Library E-Book Systems Inc. "C:\Program Files (x86)\E-Book Systems\FlipViewer\FlipViewerLibrary.exe" /showmode=hide
有効 HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
有効 HKLM:Run HSON TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TBS\HSON.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run KORG USB-MIDI Driver KORG Inc. C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe /s
有効 HKLM:Run McAfeeWrapperApplication McAfee, Inc. "C:\Program Files (x86)\McAfeeMOBK\WrapperTrayIcon.exe"
有効 HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run SmartAudio Conexant Systems, Inc. C:\Program Files\CONEXANT\SAII\SAIICpl.exe /t
有効 HKLM:Run SmoothView TOSHIBA Corporation %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run Teco "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
有効 HKLM:Run TKRTL TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
有効 HKLM:Run ToshibaServiceStation TOSHIBA Corporation "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
有効 HKLM:Run TosNC TOSHIBA Corporation %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe
有効 HKLM:Run TosReelTimeMonitor TOSHIBA Corporation %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
有効 HKLM:Run TosSENotify TOSHIBA Corporation C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TPwrMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
有効 HKLM:Run Unattend0000000001{E8FF4810-223F-4CEF-B227-67211928150B} AnywhereWorking L.T.D. C:\tosutils\palakidou\palakidou.exe
有効 Startup User Dropbox.lnk Dropbox, Inc. C:\Users\choro\AppData\Roaming\Dropbox\bin\Dropbox.exe


(IE)

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension TOSHIBA Bulletin Boardへ追加 TODO: <会社名> C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
有効 Extension TOSHIBA Bulletin Boardへ追加 TODO: <会社名> C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom64.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
有効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
無効 Helper FlpLauncher Class E-Book Systems Inc. C:\PROGRA~2\E-BOOK~1\FLIPVI~1\fvbho140.dll
無効 Helper Google Toolbar Helper C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
無効 Helper TOSHIBA Media Controller Plug-in <TOSHIBA> C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Google Toolbar C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll



(google C)

有効 App Gmail 8.1 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.1 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.1_1
有効 Extension Google スプレッドシート 1.1 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0


(スケジュールされたタスク)

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task ConfigFree Startup Programs TOSHIBA CORPORATION C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
有効 Task DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000Core C:\Users\choro\AppData\Local\Dropbox\Update\DropboxUpdate.exe /c
有効 Task DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000UA C:\Users\choro\AppData\Local\Dropbox\Update\DropboxUpdate.exe /ua /installsource scheduler
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task RealUpgradeLogonTaskS-1-5-21-2823009129-467256899-393778133-1000 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-2823009129-467256899-393778133-1000 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task SidebarExecute Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /addGadget
有効 Task {054B6C7F-89DF-4469-B3F0-65A1E6CE3295} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\choro\Downloads\HijackThis.exe -d C:\Users\choro\Downloads
有効 Task {0623A5B9-9150-4D21-A459-01A320C895AA} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\choro\Downloads\HijackThis (1).exe" -d C:\Users\choro\Downloads
有効 Task {869F5486-CC19-4F68-A77C-8B486E96C623} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\choro\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RN48FY6R\LANWH300AN_DGR_FW129[1].EXE" -d "C:\Program Files (x86)\Lunascape\Lunascape6"
有効 Task {89E6974B-4BE6-45AB-AF65-E294B71453C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\choro\Downloads\superwave_p8.exe -d C:\Users\choro\Downloads
有効 Task {9E3BC5FA-C0CB-4B22-BB88-D860A6C37883} KORG Inc. C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper.exe
有効 Task {BE8E3A42-3308-4E61-B82B-A660717196EE} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\choro\Desktop\del_1cw\pks\setup.exe -d C:\Users\choro\Desktop\del_1cw\pks\
有効 Task {D3914126-21A5-4EEB-B4B3-E80026812C84} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Real\RealPlayer\Update\r1puninst.exe" -c RealNetworks|RealPlayer|15.0


(コンテキストメニュー)

有効 Directory Browse in Adobe Bridge CS6 Adobe Systems, Inc. C:\Program Files (x86)\Adobe\Adobe Bridge CS6\Bridge.exe "%L"
有効 Directory DropboxExt Dropbox, Inc. C:\Users\choro\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll
有効 Directory MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Drive MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll
有効 Drive Ulead UDF Driver Ulead Systems, Inc. c:\Program Files (x86)\Common Files\Ulead Systems\DVD\USIShex.dll
有効 File 00avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShA64.dll
有効 File avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShA64.dll
有効 File DropboxExt Dropbox, Inc. C:\Users\choro\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll
無効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 File MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 File MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll
有効 File PhotoStreamsExt Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll
有効 Folder avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShA64.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Folder MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 Folder MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll


(情報ログ)

+Lhaca 2011/05/28
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/12/25 210 MB 15.009.20079
Adobe AIR Adobe Systems Incorporated 2013/06/08 3.1.0.4880
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/06/08 3.99 GB 6
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 2015/12/11 8.46 MB 20.0.0.228
Adobe Flash Player 20 NPAPI Adobe Systems Incorporated 2015/12/12 9.05 MB 20.0.0.235
Adobe Help Manager Adobe Systems Incorporated 2013/06/08 4.0.244
AmpliTube X-GEAR IK Multimedia 2011/05/10 1.1.0
Apple Application Support(32 ビット) Apple Inc. 2015/06/28 94.2 MB 3.1.3
Apple Application Support(64 ビット) Apple Inc. 2015/06/28 107 MB 3.1.3
Apple Mobile Device Support Apple Inc. 2015/06/28 27.9 MB 8.1.1.3
Apple Software Update Apple Inc. 2011/07/05 2.25 MB 2.1.3.127
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2011/04/06 1.0.0.36
Avast Free Antivirus AVAST Software 2015/12/20 11.1.2245
Bonjour Apple Inc. 2011/10/25 2.00 MB 3.0.0.10
CCleaner Piriform 2015/12/15 5.12
Conexant HD Audio Conexant 2011/04/06 4.128.0.67
Corel Digital Studio SE Corel Corporation 2011/04/06 850 MB 1.5.10.200
DigiBookBrowser Version 1.5.2.68 TriWorks Corp.JAPAN 2012/02/01 8.51 MB 1.5.2.68
Dropbox Dropbox, Inc. 2015/12/12 3.12.5
DVD Decrypter (Remove Only) 2015/12/24
dynabook Portal Gadget TOSHIBA CORPRATION 2010/12/09 508 KB 2.1.0
dynabookランチャー 東芝情報機器株式会社 2010/12/09 839 KB 3.1.0
dynabookランチャー用バナー 2011/04/06
ebi.BookReader3J eBOOK Initiative Japan Co., Ltd. 2010/12/09 17.7 MB 3.70.41
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2010/12/09 3.7.0.41_MSI_T
EZdrummer Lite Edition 64 bit Toontrack 2013/11/23 165 MB 1.3.1
FlipViewer 4.5 E-Book Systems Inc. 2010/12/09 16.7 MB 4.5.1
Google Chrome Google Inc. 2015/12/21 47.0.2526.106
Google Toolbar for Internet Explorer Google Inc. 2015/12/20 7.5.7210.1528
HandBrake 0.9.9.1 2014/01/14 0.9.9.1
iCloud Apple Inc. 2015/06/28 91.6 MB 4.1.1.53
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2011/04/06 8.15.10.2189
Intel(R) Management Engine Components Intel Corporation 2011/04/06 6.0.0.1179
Intel(R) Rapid Storage Technology Intel Corporation 2015/12/20 9.5.7.1002
iTunes Apple Inc. 2015/06/28 233 MB 12.1.2.27
KORG KONTROL Editor KORG Inc. 2013/11/20 6.73 MB 1.30.0003
KORG M1 Le KORG Inc. 2013/11/22 31.7 MB 1.1.0
KORG USB-MIDI Driver Tools for Windows 株式会社コルグ 2013/11/20 4.27 MB 1.14.0901
LaLaVoice V9.60 2011/04/06 9.60.001
Lhaplus 2011/06/27
LINE LINE Corporation 2015/10/10 4.1.3.586
Line 6 Uninstaller Line 6 2011/05/29
LoiLoScope LoiLo 2010/12/09 83.0 MB 1.8.33
Malwarebytes Anti-Malware version 1.75.0.1300 Malwarebytes Corporation 2015/12/22 19.2 MB 1.75.0.1300
McAfee Online Backup McAfee, Inc. 2011/04/06
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/02/05 38.8 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2013/12/11 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2013/12/11 17.3 MB 14.0.7015.1000
Microsoft Primary Interoperability Assemblies 2005 Microsoft Corporation 2010/12/09 7.75 MB 9.0.21022
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2010/12/09 1.69 MB 3.1.0000
Microsoft SQL Server Compact 3.5 SP1 English Microsoft Corporation 2011/04/06 2.59 MB 3.5.5692.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/25 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/17 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/04/06 620 KB 8.0.61000
Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 Microsoft Corporation 2011/05/17 580 KB 8.0.51011
Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 Microsoft Corporation 2011/05/12 210 KB 9.0.30729.4148
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 2011/05/12 198 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 2011/05/13 790 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 2011/05/13 598 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/05/10 778 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2010/12/09 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/06/08 230 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2011/06/21 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2010/12/09 598 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2010/12/09 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/10/13 222 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/06/21 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/15 16.5 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/02/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/02/15 10.0.50903
MIDI-OX MIDIOX Computing 2011/05/28 1.99 MB 7.02.372
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2010/12/09 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2011/05/14 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2011/05/14 1.33 MB 4.20.9876.0
Native Instruments FM8 Native Instruments 2012/03/03 1.0.3
Native Instruments Guitar Rig 3 Native Instruments 2012/02/21 3.1.0
Native Instruments Massive Native Instruments 2012/03/11 1.1.3
PCあんしん点検ユーティリティ TOSHIBA Corporation 2011/04/06 2.87 MB 1.1.1.0
PC引越ナビ 東芝情報機器株式会社 2010/12/09 12.6 MB 4.1.0
PlayReady PC Runtime amd64 Microsoft Corporation 2010/12/09 2.05 MB 1.3.0
QuickTime 7 Apple Inc. 2015/06/28 70.2 MB 7.76.80.95
Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 2011/04/06 6.1.7600.30124
Realtek WLAN Driver REALTEK Semiconductor Corp. 2012/02/01 2.00.0013
rgc:audio sfz VSTi v1.96 2012/07/26
rgc:audio sfz+ DXi v1.01 2012/07/26
rgc:audio sfz+ VSTi v1.01 2012/07/26
Sempre Griot Co.,Ltd. 2010/12/09 4.53 MB 1.0.0
sfArk 2012/10/26
SONAR X1 Studio (x64) Cakewalk Music Software 2011/05/10 18.0
Sonnox Oxford R3 Dynamics Native VST v1.3.1 Team AiR 2007 2012/03/03
Splash Lite Mirillis 2015/07/23 36.2 MB 1.8.2
Synaptics Pointing Device Driver Synaptics Incorporated 2011/04/06 15.0.8.1
Toontrack solo 64 bit Toontrack 2013/11/23 15.1 MB 1.3.1
TOSHIBA Bulletin Board TOSHIBA Corporation 2011/04/06 2.0.10.64
TOSHIBA ConfigFree TOSHIBA CORPORATION 2011/04/06 91.5 MB 8.0.35
TOSHIBA Disc Creator TOSHIBA Corporation 2011/04/06 8.45 MB 2.1.0.4 for x64
TOSHIBA DVD PLAYER TOSHIBA Corporation 2011/04/06 3.01.2.12-B
TOSHIBA ecoユーティリティ TOSHIBA Corporation 2011/04/06 7.22 MB 1.2.21.64
TOSHIBA Hardware Setup TOSHIBA Corporation 2011/04/06 2.00.14
TOSHIBA Media Controller TOSHIBA CORPORATION 2011/04/06 1.0.85.4
TOSHIBA Media Controller Plug-in TOSHIBA CORPORATION 2011/04/06 4.89 MB 1.0.5.13
TOSHIBA PC Health Monitor TOSHIBA Corporation 2011/04/06 28.7 MB 1.7.2.64
TOSHIBA Recovery Media Creator TOSHIBA Corporation 2010/12/09 2.89 MB 2.1.0.5 for x64
TOSHIBA ReelTime TOSHIBA Corporation 2011/04/06 1.7.16.64
TOSHIBA SD-Video PLAYER TOSHIBA Corporation 2011/04/06 1.00.0.12-B
TOSHIBA Service Station TOSHIBA 2011/04/06 2.1.45
TOSHIBA Speech Engines Version V9.50 2011/04/06
TOSHIBA Speech System MT Engine Version 9.0 2011/04/06
Toshiba Speech System NLS TTS Engine(U.S.) Version1.0 2011/04/06
TOSHIBA Supervisor Password TOSHIBA Corporation 2011/04/06 2.00.07
Toshiba Tilt Mouse TOSHIBA Corporation 2011/04/06 1.00.0036
TOSHIBA Value Added Package TOSHIBA Corporation 2011/04/06 63.5 MB 1.3.22.64
TOSHIBA 無線LANらくらく設定 TOSHIBA CORPORATION 2010/12/09 19.6 MB 2.0.10.0628.1115
UA-25EX Driver Roland Corporation 2011/05/10
Visual Studio 2008 x64 Redistributables AVG Technologies 2011/10/13 8.14 MB 10.0.0.2
Waves GTR 3 Team AiR 2012/03/03 1.0
Waves L3 v5.2 2012/03/03
Waves Mercury Bundle Team AiR 2012/03/03 5.0
Waves Q-Clone v5.2 2012/03/03
Waves SSL Collection v1.2 2012/03/03
Windows Live Essentials Microsoft Corporation 2010/12/09 15.4.3502.0922
XMedia Recode バージョン 3.1.3.0 XMedia Recode 2012/10/23 16.7 MB 3.1.3.0
いつもNAVI PC ZENRIN 2010/12/09 6.1.2
おたすけナビ 東芝情報機器株式会社 2010/12/09 20.2 MB 6.1.0
おまかせフォトムービー TOSHIBA CORPORATION 2011/04/06 390 MB 1.1.1500.1
ぱらちゃんV2.3 TOSHIBA Corporation 2010/12/09 33.7 MB 2.3.16
テレビNaviガジェット 株式会社プレゼントキャスト 2010/12/09 6.70 MB 1.10.2000
パソコンで見るマニュアル TOSHIBA CORPORATION 2010/12/09 30.6 MB 0071.01.2101
レグザリンク・ダビング TOSHIBA CORPORATION 2011/04/06 1.0.1.2
動画で学ぶシリーズ TOSHIBA CORPORATION 2010/12/09 554 MB 2010.0301.0001
動画で解決!操作ガイド 東芝情報機器株式会社 2010/12/09 15.9 MB 2.1.0
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2010/12/09 144 KB 2.1.0
東芝HDD/SSDアラータ TOSHIBA Corporation 2011/04/06 39.1 MB 3.1.64.6
特打コナン SOURCENEXT 2012/06/28 226 MB 1.07
筆ぐるめ Ver.18 富士ソフト株式会社 2010/12/09 592 MB 18.00.0000






以上です。
よろしくお願いします。
  • しろー
  • 2015/12/28 (Mon) 11:32:15
今度はReal系の掃除を
作業と報告、ご苦労様です。
現在の各ログを見せてもらいました。

ではまだ残っている問題点の修正しましょうか。

GUを使って、下記をアンインストールです。PCは通常モードで作業すればいいです。

Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/12/25 210 MB 15.009.20079

Adobe AIR Adobe Systems Incorporated 2013/06/08 3.1.0.4880

Sempre Griot Co.,Ltd. 2010/12/09 4.53 MB 1.0.0

削除したら下記のpdfアプリを入れておいてください。
http://www.forest.impress.co.jp/library/software/pdfxchange/

次にCCを起動して、「スケジュール」タブ内の下記を「無効」「エントリの削除」してください。

有効 Task RealUpgradeLogonTaskS-1-5-21-2823009129-467256899-393778133-1000 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck

有効 Task RealUpgradeScheduledTaskS-1-5-21-2823009129-467256899-393778133-1000 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck

有効 Task SidebarExecute Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /addGadget

有効 Task {D3914126-21A5-4EEB-B4B3-E80026812C84} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Real\RealPlayer\Update\r1puninst.exe" -c RealNetworks|RealPlayer|15.0

これができたら一度PC再起動後に、しばらく様子見後、またインストール情報とCCの「スケジュール」タブのログだけ取り直して、それを状態報告とともにレスください
  • 悪代官
  • 2015/12/28 (Mon) 21:48:31
Re: マルウェアに感染してしまったようです
遅くなってしまい申し訳ありません。

明けましておめでとうございます!

作業完了しましたので、
スケジュールのログ貼らせていただきます。




有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task ConfigFree Startup Programs TOSHIBA CORPORATION C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
有効 Task DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000Core C:\Users\choro\AppData\Local\Dropbox\Update\DropboxUpdate.exe /c
有効 Task DropboxUpdateTaskUserS-1-5-21-2823009129-467256899-393778133-1000UA C:\Users\choro\AppData\Local\Dropbox\Update\DropboxUpdate.exe /ua /installsource scheduler
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {054B6C7F-89DF-4469-B3F0-65A1E6CE3295} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\choro\Downloads\HijackThis.exe -d C:\Users\choro\Downloads
有効 Task {0623A5B9-9150-4D21-A459-01A320C895AA} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\choro\Downloads\HijackThis (1).exe" -d C:\Users\choro\Downloads
有効 Task {869F5486-CC19-4F68-A77C-8B486E96C623} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\choro\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RN48FY6R\LANWH300AN_DGR_FW129[1].EXE" -d "C:\Program Files (x86)\Lunascape\Lunascape6"
有効 Task {89E6974B-4BE6-45AB-AF65-E294B71453C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\choro\Downloads\superwave_p8.exe -d C:\Users\choro\Downloads
有効 Task {9E3BC5FA-C0CB-4B22-BB88-D860A6C37883} KORG Inc. C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper.exe
有効 Task {BE8E3A42-3308-4E61-B82B-A660717196EE} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\choro\Desktop\del_1cw\pks\setup.exe -d C:\Users\choro\Desktop\del_1cw\pks\


本年もよろしくお願いいたします。
  • しろー
  • 2016/01/01 (Fri) 22:43:32
Realの掃除もできましたね
あけましておめでとうございます。
年明けでの作業と報告、ご苦労様です。

ログも見せてもらいましたが、Real系の掃除できたようですね。

では再度全体の再確認しましょうか。
CCで各タブ(スケジュールタブはなしでいいです)とインストール情報と、HJTログを取り直して、それらをまた見せてください。

このログと状態で異常も消えていればいよいよ峠も越えられるでしょう。
野麦峠を越えたところで楽になりましょう(←ひとりで逝け
  • 悪代官
  • 2016/01/02 (Sat) 22:09:55
Re: マルウェアに感染してしまったようです
お疲れ様です。

各ログ、貼らせていただきます。


hijackthis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:51:58, on 2016/01/03
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
C:\Users\choro\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLite.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncServer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\ATH.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Naver\LINE\LINE.exe
C:\Users\choro\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\PROGRA~2\E-BOOK~1\FLIPVI~1\fvbho140.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
O4 - HKLM\..\Run: [dynabook Portal Gadget] "C:\Program Files (x86)\dynabook Portal Gadget\dynabook Portal Gadget.exe" -atboottime
O4 - HKLM\..\Run: [FlipViewer Library] "C:\Program Files (x86)\E-Book Systems\FlipViewer\FlipViewerLibrary.exe" /showmode=hide
O4 - HKLM\..\Run: [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
O4 - HKLM\..\Run: [TKRTL] %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [KORG USB-MIDI Driver] C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKCU\..\Run: [Line] "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [iCloudDrive] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: Dropbox.lnk = choro\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: TOSHIBA Bulletin Boardへ追加 - res://C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll/1000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O9 - Extra 'Tools' menuitem: TOSHIBA Bulletin Boardへ追加 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://dynabook.fresheye.com (HKLM)
O15 - Trusted Zone: http://www.ig.gmodules.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F394CAA7-C8E1-4687-8FA0-1185EA50BC96} - http://gizmo.anthill.jp/bin/GIZMO.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll (file missing)
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AVGIDSAgent - Unknown owner - C:\Program Files (x86)\AVG\AVG2012\AVGIDSAgent.exe (file missing)
O23 - Service: AVG WatchDog (avgwd) - Unknown owner - C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe (file missing)
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: ConfigFree プロファイルサービス (ConfigFree Service) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
O23 - Service: McAfee Online Backup Service (MOBK608backup) - McAfee, Inc. - C:\Program Files (x86)\McAfee Online Backup\MOBK608backup.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TOSHIBA TosRzTf Control Service (TosRzTfSvc) - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\RegzaLinkDubbing\TosRzTfSvc.exe
O23 - Service: TPCHKarteSVC - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: UDSS - Unknown owner - c:\Program Files (x86)\Common Files\Ulead Systems\UDSS\UDSS.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 14145 bytes


  • しろー
  • 2016/01/03 (Sun) 13:53:24
Re: マルウェアに感染してしまったようです
CC

install

+Lhaca
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 6
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 20.0.0.270
Adobe Flash Player 20 NPAPI Adobe Systems Incorporated 20.0.0.267
Adobe Help Manager Adobe Systems Incorporated 2013/06/08 4.0.244
AmpliTube X-GEAR IK Multimedia 2011/05/10 1.1.0
Apple Application Support(32 ビット) Apple Inc. 2015/06/28 94.2 MB 3.1.3
Apple Application Support(64 ビット) Apple Inc. 2015/06/28 107 MB 3.1.3
Apple Mobile Device Support Apple Inc. 2015/06/28 27.9 MB 8.1.1.3
Apple Software Update Apple Inc. 2011/07/05 2.25 MB 2.1.3.127
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2011/04/06 1.0.0.36
Avast Free Antivirus AVAST Software 11.1.2245
Bonjour Apple Inc. 2011/10/25 2.00 MB 3.0.0.10
CCleaner Piriform 5.12
Conexant HD Audio Conexant 4.128.0.67
Corel Digital Studio SE Corel Corporation 1.5.10.200
DigiBookBrowser Version 1.5.2.68 TriWorks Corp.JAPAN 2012/02/01 1.5.2.68
Dropbox Dropbox, Inc. 3.12.5
DVD Decrypter (Remove Only)
dynabook Portal Gadget TOSHIBA CORPRATION 2010/12/09 508 KB 2.1.0
dynabookランチャー 東芝情報機器株式会社 2010/12/09 839 KB 3.1.0
dynabookランチャー用バナー
ebi.BookReader3J eBOOK Initiative Japan Co., Ltd. 2010/12/09 17.7 MB 3.70.41
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2010/12/09 3.7.0.41_MSI_T
EZdrummer Lite Edition 64 bit Toontrack 2013/11/23 165 MB 1.3.1
FlipViewer 4.5 E-Book Systems Inc. 2010/12/09 16.7 MB 4.5.1
Google Chrome Google Inc. 2015/12/21 47.0.2526.106
Google Toolbar for Internet Explorer Google Inc. 2015/12/20 7.5.7210.1528
HandBrake 0.9.9.1 0.9.9.1
iCloud Apple Inc. 2015/06/28 91.6 MB 4.1.1.53
Intel(R) Graphics Media Accelerator Driver Intel Corporation 8.15.10.2189
Intel(R) Management Engine Components Intel Corporation 6.0.0.1179
Intel(R) Rapid Storage Technology Intel Corporation 9.5.7.1002
iTunes Apple Inc. 2015/06/28 233 MB 12.1.2.27
KORG KONTROL Editor KORG Inc. 2013/11/20 6.73 MB 1.30.0003
KORG M1 Le KORG Inc. 2013/11/22 31.7 MB 1.1.0
KORG USB-MIDI Driver Tools for Windows 株式会社コルグ 2013/11/20 4.27 MB 1.14.0901
LaLaVoice V9.60 9.60.001
Lhaplus
LINE LINE Corporation 4.1.3.586
Line 6 Uninstaller Line 6
LoiLoScope LoiLo 2010/12/09 83.0 MB 1.8.33
Malwarebytes Anti-Malware version 1.75.0.1300 Malwarebytes Corporation 2015/12/22 1.75.0.1300
McAfee Online Backup McAfee, Inc. 2010/12/09
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/11/12 4.5.51209
Microsoft Office 2010 Microsoft Corporation 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2013/12/11 17.3 MB 14.0.7015.1000
Microsoft Primary Interoperability Assemblies 2005 Microsoft Corporation 2010/12/09 7.75 MB 9.0.21022
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2010/12/09 1.69 MB 3.1.0000
Microsoft SQL Server Compact 3.5 SP1 English Microsoft Corporation 2011/04/06 2.59 MB 3.5.5692.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/25 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/17 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/06/17 572 KB 8.0.61000
Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 Microsoft Corporation 2011/05/17 580 KB 8.0.51011
Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 Microsoft Corporation 2011/05/12 210 KB 9.0.30729.4148
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 2011/05/12 198 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 2011/05/13 790 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 2011/05/13 598 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/05/10 778 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2010/12/09 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/06/08 230 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2011/06/21 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2010/12/09 598 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2010/12/09 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/10/13 222 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/06/21 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/15 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/15 16.5 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/02/15 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 10.0.50903
MIDI-OX MIDIOX Computing 2011/05/28 1.99 MB 7.02.372
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2010/12/09 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2011/05/14 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2011/05/14 1.33 MB 4.20.9876.0
Native Instruments FM8 Native Instruments 1.0.3
Native Instruments Guitar Rig 3 Native Instruments 3.1.0
Native Instruments Massive Native Instruments 1.1.3
PCあんしん点検ユーティリティ TOSHIBA Corporation 2011/04/06 2.87 MB 1.1.1.0
PC引越ナビ 東芝情報機器株式会社 2010/12/09 12.6 MB 4.1.0
PDF-Viewer Tracker Software Products Ltd 2015/12/30 2.5.315.0
PlayReady PC Runtime amd64 Microsoft Corporation 2010/12/09 2.05 MB 1.3.0
QuickTime 7 Apple Inc. 2015/06/28 70.2 MB 7.76.80.95
Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 2011/04/06 6.1.7600.30124
Realtek WLAN Driver REALTEK Semiconductor Corp. 2012/02/01 2.00.0013
rgc:audio sfz VSTi v1.96
rgc:audio sfz+ DXi v1.01
rgc:audio sfz+ VSTi v1.01
sfArk
SONAR X1 Studio (x64) Cakewalk Music Software 2011/05/10 18.0
Sonnox Oxford R3 Dynamics Native VST v1.3.1 Team AiR 2007
Splash Lite Mirillis 1.8.2
Synaptics Pointing Device Driver Synaptics Incorporated 15.0.8.1
Toontrack solo 64 bit Toontrack 2013/11/23 15.1 MB 1.3.1
TOSHIBA Bulletin Board TOSHIBA Corporation 2.0.10.64
TOSHIBA ConfigFree TOSHIBA CORPORATION 2011/04/06 91.5 MB 8.0.35
TOSHIBA Disc Creator TOSHIBA Corporation 2011/04/06 8.45 MB 2.1.0.4 for x64
TOSHIBA DVD PLAYER TOSHIBA Corporation 2011/04/06 3.01.2.12-B
TOSHIBA ecoユーティリティ TOSHIBA Corporation 2011/04/06 1.2.21.64
TOSHIBA Hardware Setup TOSHIBA Corporation 2.00.14
TOSHIBA Media Controller TOSHIBA CORPORATION 2011/04/06 1.0.85.4
TOSHIBA Media Controller Plug-in TOSHIBA CORPORATION 2011/04/06 4.89 MB 1.0.5.13
TOSHIBA PC Health Monitor TOSHIBA Corporation 2011/04/06 28.7 MB 1.7.2.64
TOSHIBA Recovery Media Creator TOSHIBA Corporation 2010/12/09 2.89 MB 2.1.0.5 for x64
TOSHIBA ReelTime TOSHIBA Corporation 1.7.16.64
TOSHIBA SD-Video PLAYER TOSHIBA Corporation 2011/04/06 1.00.0.12-B
TOSHIBA Service Station TOSHIBA 2011/04/06 2.1.45
TOSHIBA Speech Engines Version V9.50
TOSHIBA Speech System MT Engine Version 9.0
Toshiba Speech System NLS TTS Engine(U.S.) Version1.0
TOSHIBA Supervisor Password TOSHIBA Corporation 2.00.07
Toshiba Tilt Mouse TOSHIBA Corporation 2011/04/06 1.00.0036
TOSHIBA Value Added Package TOSHIBA Corporation 2011/04/06 1.3.22.64
TOSHIBA 無線LANらくらく設定 TOSHIBA CORPORATION 2010/12/09 19.6 MB 2.0.10.0628.1115
UA-25EX Driver Roland Corporation
Visual Studio 2008 x64 Redistributables AVG Technologies 2011/10/13 8.14 MB 10.0.0.2
Waves GTR 3 Team AiR 1.0
Waves L3 v5.2
Waves Mercury Bundle Team AiR 5.0
Waves Q-Clone v5.2
Waves SSL Collection v1.2
Windows Live Essentials Microsoft Corporation 2010/12/09 15.4.3502.0922
XMedia Recode バージョン 3.1.3.0 XMedia Recode 2012/10/23 3.1.3.0
いつもNAVI PC ZENRIN 2010/12/09 6.1.2
おたすけナビ 東芝情報機器株式会社 2010/12/09 20.2 MB 6.1.0
おまかせフォトムービー TOSHIBA CORPORATION 2011/04/06 390 MB 1.1.1500.1
ぱらちゃんV2.3 TOSHIBA Corporation 2010/12/09 33.7 MB 2.3.16
テレビNaviガジェット 株式会社プレゼントキャスト 2010/12/09 6.70 MB 1.10.2000
パソコンで見るマニュアル TOSHIBA CORPORATION 2010/12/09 30.6 MB 0071.01.2101
レグザリンク・ダビング TOSHIBA CORPORATION 2011/04/06 1.0.1.2
動画で学ぶシリーズ TOSHIBA CORPORATION 2010/12/09 554 MB 2010.0301.0001
動画で解決!操作ガイド 東芝情報機器株式会社 2010/12/09 15.9 MB 2.1.0
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2010/12/09 144 KB 2.1.0
東芝HDD/SSDアラータ TOSHIBA Corporation 2011/04/06 3.1.64.6
特打コナン SOURCENEXT 2012/06/28 226 MB 1.07
筆ぐるめ Ver.18 富士ソフト株式会社 2010/12/09 592 MB 18.00.0000



windows

有効 HKCU:Run AdobeBridge
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run iCloudDrive Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run Line LINE Corporation "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
有効 HKLM:Run 00TCrdMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run cAudioFilterAgent Conexant Systems, Inc. C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe
有効 HKLM:Run dynabook Portal Gadget TOSHIBA CORPRATION "C:\Program Files (x86)\dynabook Portal Gadget\dynabook Portal Gadget.exe" -atboottime
有効 HKLM:Run FlipViewer Library E-Book Systems Inc. "C:\Program Files (x86)\E-Book Systems\FlipViewer\FlipViewerLibrary.exe" /showmode=hide
有効 HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
有効 HKLM:Run HSON TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TBS\HSON.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run KORG USB-MIDI Driver KORG Inc. C:\Program Files (x86)\KORG\KORG USB-MIDI Driver\EsHelper2.exe /s
有効 HKLM:Run McAfeeWrapperApplication McAfee, Inc. "C:\Program Files (x86)\McAfeeMOBK\WrapperTrayIcon.exe"
有効 HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run SmartAudio Conexant Systems, Inc. C:\Program Files\CONEXANT\SAII\SAIICpl.exe /t
有効 HKLM:Run SmoothView TOSHIBA Corporation %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run Teco "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
有効 HKLM:Run TKRTL TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
有効 HKLM:Run ToshibaServiceStation TOSHIBA Corporation "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
有効 HKLM:Run TosNC TOSHIBA Corporation %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe
有効 HKLM:Run TosReelTimeMonitor TOSHIBA Corporation %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
有効 HKLM:Run TosSENotify TOSHIBA Corporation C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TPwrMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
有効 HKLM:Run Unattend0000000001{E8FF4810-223F-4CEF-B227-67211928150B} AnywhereWorking L.T.D. C:\tosutils\palakidou\palakidou.exe
有効 Startup User Dropbox.lnk Dropbox, Inc. C:\Users\choro\AppData\Roaming\Dropbox\bin\Dropbox.exe


IE

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension TOSHIBA Bulletin Boardへ追加 TODO: <会社名> C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
有効 Extension TOSHIBA Bulletin Boardへ追加 TODO: <会社名> C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom64.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
有効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
無効 Helper FlpLauncher Class E-Book Systems Inc. C:\PROGRA~2\E-BOOK~1\FLIPVI~1\fvbho140.dll
無効 Helper Google Toolbar Helper C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
無効 Helper TOSHIBA Media Controller Plug-in <TOSHIBA> C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Google Toolbar C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll


Google C

有効 App Gmail 8.1 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.1 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.1_1
有効 Extension Google スプレッドシート 1.1 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 ユーザー 1 C:\Users\choro\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0


コンテキスト

有効 Directory Browse in Adobe Bridge CS6 Adobe Systems, Inc. C:\Program Files (x86)\Adobe\Adobe Bridge CS6\Bridge.exe "%L"
有効 Directory DropboxExt Dropbox, Inc. C:\Users\choro\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll
有効 Directory MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Drive MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll
有効 Drive Ulead UDF Driver Ulead Systems, Inc. c:\Program Files (x86)\Common Files\Ulead Systems\DVD\USIShex.dll
有効 File 00avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShA64.dll
有効 File avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShA64.dll
有効 File DropboxExt Dropbox, Inc. C:\Users\choro\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll
無効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 File MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 File MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll
有効 File PhotoStreamsExt Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll
有効 Folder avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShA64.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Folder MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 Folder MOBK608 McAfee, Inc. C:\Program Files (x86)\McAfee Online Backup\MOBK608shell.dll







以上です。
よろしくお願いします。




  • しろー
  • 2016/01/03 (Sun) 13:56:38
何とか片付きましたね
作業と報告、ご苦労様です。
各ログを見せてもらいましたが、おかしなところは見えませんね。
どうやら片付きましたか。

では本題の処置は終了ということで、作業ツールはみな準備時の説明に沿って片付けていいです。

異常は片付いても、以後の再被害を防ぐための自衛はここからが始まりです。
「俺たちの自衛は始まったばかりだ!」
【しろー先生の次回作にご期待ください】(←縁起でもないフレーズ持ってくるんじゃねえ

ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

年をまたいで2週間以上も頑張って作業してくれた中では苦労もあったかと思いますが、その苦労を糧に替えて以後は少しずつでもPC環境とセキュリティ意識を再構築していってください。

お疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2016/01/03 (Sun) 22:36:09
Re: マルウェアに感染してしまったようです
悪代官さま。

長い期間お世話になりました。

またお世話になることの無いよう、
これからは自衛も気を付けながら
PCを使っていきます。

ありがとうございました。




  • しろー
  • 2016/01/05 (Tue) 15:42:52

返信フォーム※初心者、通りすがり等、重複しやすい名前の利用はご遠慮ください。




プレビュー (投稿前に内容を確認)