MPC Cleaner削除依頼
こんばんは、yukiと申します。
現在進行形でMPC Cleanerの削除方法を検索しているのですが、行き詰ってしまい見当がつかなくなっていたところ、此方の掲示板のとても丁寧な対応に目を惹き、依頼した次第です。


では、早速以下のログの方をご確認宜しくお願い致します。



●HSJログ

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:04:30, on 2016/03/03
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18205)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\EPSON\MyEPSON Connect\mep.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\LINE\LINE.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Apoint2K\ApImeWrapper.exe
C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\Atheros Direct Connect\DCWpaSupplicant.exe
C:\Program Files (x86)\LINE\LinePlayer\LinePlayer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\NEC-PCuser\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll (file missing)
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKCU\..\Run: [LINE] "C:\Program Files (x86)\LINE\LINE.exe" --booting
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll (file missing)
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: DCDhcpService - Atheros Communication Inc. - C:\Program Files (x86)\Atheros Direct Connect\DCDhcpService.exe
O23 - Service: Dejizo Dictionary Search Engine (DejizoDicSearch) - EAST - C:\Program Files (x86)\East\DejizoPC\DejizoDicSearch.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: EPSON V3 Service4(06) (EPSON_PM_RPCV4_06) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MPC Core Protect Service (MPCProtectService) - DotC United Inc - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files (x86)\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - C:\Windows\SysWOW64\NTMETER.exe
O23 - Service: O2FLASH - Unknown owner - C:\Windows\system32\DRIVERS\o2flash.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11691 bytes




●CCクリーナーログ

Adblock Plus for IE (32-bit and 64-bit) Eyeo GmbH 2015/12/08 7.08 MB 1.5
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 2016/02/11 7.84 MB 20.0.0.306
Adobe Reader X (10.1.16) - Japanese Adobe Systems Incorporated 2016/01/11 193 MB 10.1.16
Apple Application Support(32 ビット) Apple Inc. 2016/01/08 114 MB 4.1.2
Apple Application Support(64 ビット) Apple Inc. 2016/01/08 128 MB 4.1.2
Apple Mobile Device Support Apple Inc. 2016/01/08 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2016/01/08 2.40 MB 2.1.4.131
Bonjour Apple Inc. 2016/01/08 2.05 MB 3.1.0.1
CCleaner Piriform 2016/03/03 5.15
Craving Explorer Version 1.6.23 T-Craft 2016/02/04 23.1 MB 1.6.23.0
Epson Event Manager Seiko Epson Corporation 2016/01/28 46.4 MB 3.10.0050
EPSON PX-047A Series プリンター アンインストール SEIKO EPSON Corporation 2015/12/15
EPSON Scan Seiko Epson Corporation 2015/12/15
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2015/12/15 1.34.0000
EPSON マニュアル SEIKO EPSON CORPORATION 2016/01/28 836 KB 1.50.0.0
Google Chrome Google Inc. 2016/01/09 49.0.2623.75
Java(TM) 6 Update 23 Oracle 2011/03/25 97.1 MB 6.0.230
Java(TM) 6 Update 23 (64-bit) Oracle 2011/03/25 90.8 MB 6.0.230
LINE LINE Corporation 2016/02/13 4.4.1.827
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/12/18 38.8 MB 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 2015/12/26 2.93 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2015/11/28 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2015/11/28 16.7 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2016/01/13 150 MB 5.1.41212.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/03/25 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/11/28 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/02/10 708 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/02/10 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/03/25 242 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/10 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/12/01 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/02/10 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/03/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/10 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/12/01 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 11.1 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/11/28 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/11/28 10.0.50903
MyEPSON Portal SEIKO EPSON Corporation 2015/12/15
NX PAD Driver NEC 2011/03/25 7.105.909.712
O2Micro Flash Memory Card Windows Driver O2Micro International LTD. 2015/10/14 2.0.27
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/03/25 6.0.1.6257
Roxio Creator LJ Roxio 2015/10/14 130 MB 12.1.99.6
Sempre Griot Co.,Ltd. 2011/03/25 4.66 MB 1.0.0
SetPoint 6.20 2015/10/14 39.0 MB 6.20.64
Skype(TM) 7.18 Skype Technologies S.A. 2016/03/02 140 MB 7.18.112
Software Updater 2015/12/15
Sound+ CSDI 2016/01/05 1.0.0
SpaceSoundPro Service CSDI 2016/01/11 1.0.0
Windows Live Essentials Microsoft Corporation 2011/03/25 15.4.3508.1109
WinRAR 5.21 (32-bit) win.rar GmbH 2015/12/08 5.21.0
おてがるバックアップ Roxio 2015/10/14 584 MB 4.0
ぱっと観スライドショー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 43.2 MB 1.0.0.2
ウイルスバスター クラウド トレンドマイクロ株式会社 2015/12/08 450 MB 10.0
キヤノンインクジェットプリンタードライバー機能拡張モジュール V2.00 2015/12/13
デ辞蔵 PC 2.0 イースト株式会社 2011/03/25 71.4 MB 2.0.5.0
バッテリ・リフレッシュ&診断ツール NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 2.71 MB 1.9.0
パソらく設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 3.0.0
ピークシフト設定ツール NEC Corporation, NEC Personal Products, Ltd. 2015/10/15 169 KB 1.0.0
ムービーフォトメニュー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 11.4 MB 1.3.0.0
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/03/25 5.57 MB 15.4.5722.2
彩りの設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25
筆ぐるめ Ver.18 富士ソフト株式会社 2011/03/25 721 MB 18.00.0000
  • yuki
  • 2016/03/03 (Thu) 23:18:32
SpaceSoundProの削除から
こんばんは。
見るからに悪党なIDの悪代官です。
でも正体は傀儡なので安心してください(爆

説明とログを見せてもらいました。
MPC Cleanerでのトラブルですか。
確かにMPCが見えてますがそれ以外にも問題点見えてますね。

時間はかかってもいいですから落ち着いてひとつずつ確実に進めてください。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

最初にWindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

>Craving Explorer Version 1.6.23 T-Craft 2016/02/04 23.1 MB 1.6.23.0
ダウンロード支援ツールはできればアンインストールをお勧めします。
DLツールは各社のアンチウイルスソフトでサポート外です。
つまり、これらDLツールを使って危険なサイトやファイルにアクセスすると、マルウェアがあってもブロックできずに感染してしまう危険が高くなります。
ただでさえDLツールを使う人が多い動画サイトは現在、その隙を狙う危険な罠リンクや悪質広告の巣窟に成り果てています。
どうしても使うなら最新版に更新したうえで、これによるいかなトラブルに遭っても自己責任で。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

GUを使って下記をアンインストールしてください。
>Adobe Reader X (10.1.16) - Japanese Adobe Systems Incorporated 2016/01/11 193 MB 10.1.16

>Java(TM) 6 Update 23 Oracle 2011/03/25 97.1 MB 6.0.230

>Java(TM) 6 Update 23 (64-bit) Oracle 2011/03/25 90.8 MB 6.0.230

なお、pdfアプリが必要なら、下記を入れておくといいでしょう。
http://www.forest.impress.co.jp/library/software/pdfxchange/

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
>Software Updater 2015/12/15

>SpaceSoundPro Service CSDI 2016/01/11 1.0.0

>WinRAR 5.21 (32-bit) win.rar GmbH 2015/12/08 5.21.0

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O23 - Service: MPC Core Protect Service (MPCProtectService) - DotC United Inc - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。
C:\Program Files (x86)\MPC Cleaner

ここでPCを通常モードで再起動してから、スタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

続いてCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

次に「スケジュールされたタスク」タブと「コンテキストメニュー」タブのログも同じ要領で保存してください。

続いて今度はCC画面の左側にある「Browser Plugin」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2016/03/04 (Fri) 21:09:33
Re: MPC Cleaner削除依頼
ご多忙の中丁寧な返信有難うございます、こちらの返信が遅くなって申し訳ありません。

まず、指示されたアンインストールプログラムですが、
Software Updater 2015/12/15がアクセス権がなく、実行できませんでした。もう一つ
SpaceSoundPro Service CSDI 2016/01/11 1.0.0がGUでダブルクリック等をしてもアンインストールの項目が出ず、強制削除等の項目が出てきました。因みに通常モードで
Software Updater 2015/12/15のアンインストールを試みたところ、完了できましたが念のため復元しました。
もう一つHJTのスキャンですが、
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
この項目が見当たりませんでした。
また
O23 - Service: MPC Core Protect Service (MPCProtectService) - DotC United Inc - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe
此方だけFix checked後にすぐに復活しておりました。
そして
C:\Program Files (x86)\MPC Cleaner
の削除を試みたところ、アクセス権がなく削除できませんでした。

以上の項目を飛ばしてログを取りました。以下ログを載せます。


CCクリーナー Windows
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run LINE LINE Corporation "C:\Program Files (x86)\LINE\LINE.exe" --booting
有効 HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe
有効 HKLM:Run AVDM NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\AVDm\DelayRun.exe /w:"彩りの設定-起動遅延" /t:40000 "C:\Program Files\AVDm\AVDm.exe /RESIDENT"
有効 HKLM:Run DCHostUI Atheros Communication "C:\Program Files (x86)\Atheros Direct Connect\P2PUIMain.exe" -nogui
有効 HKLM:Run DispSw NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\DispSw\DispSw.exe
有効 HKLM:Run EEventManager SEIKO EPSON CORPORATION "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
有効 HKLM:Run EvtMgr6 Logicool, Inc. C:\Program Files\SetPointP\SetPoint.exe /launchGaming
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run MoviePhotoMenu TODO: <会社名> C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
有効 HKLM:Run NECBatt NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\NECBatt\nbSched.exe
有効 HKLM:Run NECMFK NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run PeakShiftTool NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\PeakShiftTool\PeakShiftTool.exe /silent
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SoftNavi NEC Corporation / NEC Personal Products, Ltd. "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"



スケジュールされたタスク
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task EPSON PX-047A Series Update {7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C} SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSNCJ.EXE /EXE:"{7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C}" /F:"Update"
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task TrackerAutoUpdate Tracker Software Products (Canada) Ltd. C:\Program Files\Tracker Software\Update\TrackerUpdate.exe -CheckUpdate
有効 Task {3F361FF1-6EE7-4C8D-802F-013AE7379F62} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NEC-PCuser\AppData\Roaming\istartpageing\UninstallManager.exe -c -ptid=cmi




コンテキストメニュー
有効 Directory AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll
有効 Drive AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll
有効 File AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll



Internet Explorer
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adblock Plus for IE Browser Helper Object Eyeo GmbH C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
有効 Helper Adblock Plus for IE Browser Helper Object Eyeo GmbH C:\Program Files\Adblock Plus for IE\AdblockPlus64.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll
無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll




Google Chrome
有効 App Gmail 8.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Adblock Plus 1.10.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.10.1_0
有効 Extension Quick Javascript Switcher 1.4.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\geddoclleiomckbhadiaipdggiiccfje\1.4.1_0




Opera
白紙でした。



以下取り直しログ

CCクリーナーインストールログ
Adblock Plus for IE (32-bit and 64-bit) Eyeo GmbH 2015/12/08 7.08 MB 1.5
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 2016/02/11 7.84 MB 20.0.0.306
Apple Application Support(32 ビット) Apple Inc. 2016/01/08 114 MB 4.1.2
Apple Application Support(64 ビット) Apple Inc. 2016/01/08 128 MB 4.1.2
Apple Mobile Device Support Apple Inc. 2016/01/08 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2016/01/08 2.40 MB 2.1.4.131
Bonjour Apple Inc. 2016/01/08 2.05 MB 3.1.0.1
CCleaner Piriform 2016/03/03 5.15
Epson Event Manager Seiko Epson Corporation 2016/01/28 46.4 MB 3.10.0050
EPSON PX-047A Series プリンター アンインストール SEIKO EPSON Corporation 2015/12/15
EPSON Scan Seiko Epson Corporation 2015/12/15
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2015/12/15 1.34.0000
EPSON マニュアル SEIKO EPSON CORPORATION 2016/01/28 836 KB 1.50.0.0
Google Chrome Google Inc. 2016/01/09 49.0.2623.75
LINE LINE Corporation 2016/02/13 4.4.1.827
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/12/18 38.8 MB 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 2015/12/26 2.93 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2015/11/28 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2015/11/28 16.7 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2016/01/13 150 MB 5.1.41212.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/03/25 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/11/28 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/02/10 708 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/02/10 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/03/25 242 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/10 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/12/01 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/02/10 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/03/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/10 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/12/01 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 11.1 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/11/28 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/11/28 10.0.50903
MyEPSON Portal SEIKO EPSON Corporation 2015/12/15
NX PAD Driver NEC 2011/03/25 7.105.909.712
O2Micro Flash Memory Card Windows Driver O2Micro International LTD. 2015/10/14 2.0.27
PDF-Viewer Tracker Software Products Ltd 2016/03/05 61.3 MB 2.5.316.1
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/03/25 6.0.1.6257
Roxio Creator LJ Roxio 2015/10/14 130 MB 12.1.99.6
Sempre Griot Co.,Ltd. 2011/03/25 4.66 MB 1.0.0
SetPoint 6.20 2015/10/14 39.0 MB 6.20.64
Skype(TM) 7.18 Skype Technologies S.A. 2016/03/02 140 MB 7.18.112
Software Updater
Sound+ CSDI 2016/01/05 1.0.0
SpaceSoundPro Service CSDI 2016/01/11 1.0.0
Windows Live Essentials Microsoft Corporation 2011/03/25 15.4.3508.1109
おてがるバックアップ Roxio 2015/10/14 584 MB 4.0
ぱっと観スライドショー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 43.2 MB 1.0.0.2
ウイルスバスター クラウド トレンドマイクロ株式会社 2015/12/08 450 MB 10.0
キヤノンインクジェットプリンタードライバー機能拡張モジュール V2.00 2015/12/13
デ辞蔵 PC 2.0 イースト株式会社 2011/03/25 71.4 MB 2.0.5.0
バッテリ・リフレッシュ&診断ツール NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 2.71 MB 1.9.0
パソらく設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 3.0.0
ピークシフト設定ツール NEC Corporation, NEC Personal Products, Ltd. 2015/10/15 169 KB 1.0.0
ムービーフォトメニュー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 11.4 MB 1.3.0.0
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/03/25 5.57 MB 15.4.5722.2
彩りの設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25
筆ぐるめ Ver.18 富士ソフト株式会社 2011/03/25 721 MB 18.00.0000




HST
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 8:27:45, on 2016/03/06
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18205)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\EPSON\MyEPSON Connect\mep.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\LINE\LINE.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files\Apoint2K\ApImeWrapper.exe
C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\Atheros Direct Connect\DCWpaSupplicant.exe
C:\Program Files (x86)\LINE\LinePlayer\LinePlayer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\NEC-PCuser\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll (file missing)
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O2 - BHO: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKCU\..\Run: [LINE] "C:\Program Files (x86)\LINE\LINE.exe" --booting
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll (file missing)
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: DCDhcpService - Atheros Communication Inc. - C:\Program Files (x86)\Atheros Direct Connect\DCDhcpService.exe
O23 - Service: Dejizo Dictionary Search Engine (DejizoDicSearch) - EAST - C:\Program Files (x86)\East\DejizoPC\DejizoDicSearch.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: EPSON V3 Service4(06) (EPSON_PM_RPCV4_06) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MPC Core Protect Service (MPCProtectService) - DotC United Inc - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files (x86)\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - C:\Windows\SysWOW64\NTMETER.exe
O23 - Service: O2FLASH - Unknown owner - C:\Windows\system32\DRIVERS\o2flash.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10826 bytes




以上です、宜しくお願い致します。
  • yuki
  • 2016/03/06 (Sun) 20:26:19
案の定処置後に復活してますか
作業と報告、ご苦労様です。

MPCは処置ができないようですが、これは想定の範囲内なので、できないところは飛ばして進めていいです。
MPCは他の方の事例でも処置後にすぐ復活も繰り返すので、慎重に調べながらの対処が不可欠です。
ですが決して消えないわけでもないので、あまり不安がらなくていいです。

ではまた説明に沿って次の作業をお願いします。

先の要領でまたCC起動して「スケジュールされたタスク」タブ内の下記を右クリックから「無効」にしたあと続けて「エントリの削除」してください。無効にできないときはそのまま削除でもいいです。
>有効 Task {3F361FF1-6EE7-4C8D-802F-013AE7379F62} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NEC-PCuser\AppData\Roaming\istartpageing\UninstallManager.exe -c -ptid=cmi

次に「コンテキストメニュー」内の下記も同様に処置です。
>有効 Directory AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll

>有効 Drive AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll

>有効 File AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll

この「UtilTool」も処置後に復活してくる可能性が大ですが、処置できるならしておきます。

CCを終了したら次は下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ダウンロード
https://www.malwarebytes.org/mwb-download/thankyou/
ファイル直リンです。保存しておいてください。

使い方の説明サイト
http://www.gigafree.net/security/MalwarebytesAnti-MalwareFree.html

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

次にMBAMも起動して定義のアップデートだけしてから、MBAMも終了しておいてください。

両ツールのアップデートができたらディスククリーンアップを使ってゴミファイルの掃除したあと、PCをセーフモードで再起動してしてください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
またセーフモード起動してからMBAM起動してスキャンしてください。
MBAM起動したら「スキャン」タブで「カスタムスキャン」選択後、Cドライブを含む全ドライブを選択してください。
それとルートキットスキャンの項目もチェック入れておいてください。

この形でスキャンすると時間はかかりますができるだけ細かくスキャンするためです。

両ツールのスキャンの順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、画面右下にその結果を知らせるメッセージが出るので、それを押すとその結果が表示されるはずです。
そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。
また、CCの各タブのログも取り直して、それも見せてください
  • 悪代官
  • 2016/03/06 (Sun) 20:52:42
Re: MPC Cleaner削除依頼
お早い返信ありがとうございます。
現在作業の途中なのですが、MBAMのログ保存に失敗してしまいました。申し訳ありません。どうすれば宜しいでしょうか?
  • yuki
  • 2016/03/07 (Mon) 11:55:17
MBAMログの確認手順です
レスが遅くなってすみません。

>MBAMのログ保存に失敗してしまいました

はい、では下記の手順で確認してもらえますか。

まずMBAMを起動して画面上部の「history」画面で、左側に出ているはずの「アプリケーションログ」を押してください。

すると次の画面でMBAMの各ログのリストが出るはずです。

そこでMBAMでのスキャンと処置した時間の「スキャンログ」を選択してから、「エクスポート」でそのログをtxtファイルでデスクトップに保存してください。

このあと保存したtxtファイルを開けばログの内容が見えますから、それを追加レスに貼って見せてください。

これでもうまくいかないときはまたその旨レスで訊いてきていいです
  • 悪代官
  • 2016/03/07 (Mon) 19:56:37
Re: MPC Cleaner削除依頼
レスありがとうございます、MBAMのログを無事保存できました。
以下ログを載せます。




ACログ
# AdwCleaner v5.036 - ログファイルの作成日 06/03/2016 作成時間 21:41:27
# 更新日 22/02/2016 作成元 Xplode
# データベース : 2016-02-22.1 [ローカル]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : NEC-PCuser - NEC-PCUSER-PC
# 実行場所 : C:\Users\NEC-PCuser\Desktop\adwcleaner_5.036.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****

[-] サービス 削除済み項目 : MPCProtectService
[-] サービス 削除済み項目 : MPCKpt

***** [ フォルダ ] *****

[#] フォルダ 削除済み項目 : C:\Program Files (x86)\MPC Cleaner
[-] フォルダ 削除済み項目 : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC

***** [ ファイル ] *****

[-] ファイル 削除済み項目 : C:\Users\Public\Desktop\MPC Cleaner.lnk
[-] ファイル 削除済み項目 : C:\Windows\SysNative\drivers\MPCKpt.sys

***** [ DLLs ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****


***** [ レジストリ ] *****

[-] キー 削除済み項目 : HKLM\SOFTWARE\MPC
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\search.mpc.am

***** [ Webブラウザ ] *****


*************************

:: "Tracing"キーは削除します
:: Winsock設定を初期化しました

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [6019 バイト] - [28/02/2016 00:07:11]
C:\AdwCleaner\AdwCleaner[C2].txt - [1939 バイト] - [28/02/2016 20:52:44]
C:\AdwCleaner\AdwCleaner[C3].txt - [2070 バイト] - [28/02/2016 21:01:55]
C:\AdwCleaner\AdwCleaner[C4].txt - [1702 バイト] - [06/03/2016 21:41:27]
C:\AdwCleaner\AdwCleaner[S1].txt - [5961 バイト] - [28/02/2016 00:01:52]
C:\AdwCleaner\AdwCleaner[S2].txt - [1653 バイト] - [28/02/2016 20:22:23]
C:\AdwCleaner\AdwCleaner[S3].txt - [1724 バイト] - [28/02/2016 20:41:13]
C:\AdwCleaner\AdwCleaner[S4].txt - [1782 バイト] - [28/02/2016 20:55:48]
C:\AdwCleaner\AdwCleaner[S5].txt - [1859 バイト] - [28/02/2016 20:59:46]
C:\AdwCleaner\AdwCleaner[S6].txt - [2109 バイト] - [06/03/2016 21:40:09]

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [2241 バイト] ##########





MBAMログ
Malwarebytes Anti-Malware
www.malwarebytes.org

スキャン日付: 2016/03/06
スキャン時刻: 21:51
ログファイル: a.txt
管理者: はい

バージョン: 2.2.0.1024
マルウェアデータベース: v2016.03.06.02
ルートキットデータベース: v2016.02.27.01
ライセンス: トライアル版
マルウェア保護機能: 無効
悪質ウェブサイト保護機能: 無効
自己防衛: 無効

OS: Windows 7 Service Pack 1
CPU: x64
ファイルシステム: NTFS
ユーザー: NEC-PCuser

スキャン形式: カスタムスキャン
結果: 完了しました
スキャンされたオブジェクト数: 514012
経過時間: 2 時間, 1 分, 26 秒

メモリ: 有効
スタートアップ: 有効
ファイルシステム: 有効
アーカイブ: 有効
ルートキット: 有効
ヒューリスティック: 有効
PUP: 有効
PUM: 有効

プロセス: 0
(なし悪意のある項目を検出)

モジュール: 0
(なし悪意のある項目を検出)

レジストリキー: 3
PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCProtectService, 再起動時に削除, [cebcb4d00a8fce684e42c91da25fc33d],
PUP.Optional.MorePowerfulCleaner, HKLM\SOFTWARE\WOW6432NODE\MPC, 再起動時に削除, [aae0552f2079e254677a1e5d34d0b64a],
PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCKPT, 再起動時に削除, [02884341bbded0666280afccc93b0000],

レジストリ値: 2
PUP.Optional.MorePowerfulCleaner, HKLM\SOFTWARE\WOW6432NODE\MPC|Location, C:\Program Files (x86)\MPC Cleaner, 再起動時に削除, [aae0552f2079e254677a1e5d34d0b64a]
PUP.Optional.MorePowerfulCleaner, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MPCKPT|Description, MPC Driver, 再起動時に削除, [02884341bbded0666280afccc93b0000]

レジストリデータ: 0
(なし悪意のある項目を検出)

フォルダー: 23
PUP.Optional.MorePowerfulCleaner, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC, 隔離, [f892bfc5039671c51d2783f0887c35cb],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Exe, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Config, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Config\DB, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Drivers, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SearchIcon, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SgIcon, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Microsoft.VC90.CRT, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\Cleaner, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\CrashReport, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\News, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\Tray, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\Uninstall, 再起動時に削除, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.OptimizerPro, C:\ProgramData\UtilTool\DriverUpdater, 隔離, [5c2ed8ac7722f6408ca9993f5ea46c94],
PUP.Optional.OptimizerPro, C:\ProgramData\UtilTool\DriverUpdater\logs, 隔離, [5c2ed8ac7722f6408ca9993f5ea46c94],
PUP.Optional.WinZipMalwareProtector, C:\ProgramData\Nico Mak Computing\WinZip Malware Protector, 隔離, [e8a20084b4e5d5615b8e9b6b05fe1ee2],
PUP.Optional.CrossAd.Gen, C:\Users\NEC-PCuser\AppData\Local\Ball Browser\Component, 隔離, [0c7ecaba7f1a0630d7cfb47bf60fe51b],
PUP.Optional.CrossAd.Gen, C:\Users\NEC-PCuser\AppData\Local\Ball Browser, 隔離, [0c7ecaba7f1a0630d7cfb47bf60fe51b],
PUP.Optional.CrossAd.Gen, C:\Users\NEC-PCuser\AppData\Local\Ball Browser\{DDE28AD4-B10F-FFCB-0AE9-B1ADE2E5EBB5}, 隔離, [0c7ecaba7f1a0630d7cfb47bf60fe51b],

ファイル: 269
PUP.Optional.MorePowerfulCleaner, C:\WINDOWS\SYSTEM32\drivers\MPCKpt.sys, 再起動時に削除, [cb2ce2bbb49963231a293e974174d1a0],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe, 隔離, [cebcb4d00a8fce684e42c91da25fc33d],
PUP.Optional.MaxDriver, C:\AdwCleaner\Quarantine\C\Program Files (x86)\spaceeplus_v144.11658\ioproduct.exe.vir, 隔離, [41491371bedbee48d599d71ff70d35cb],
PUP.Optional.SpaceSoundPro, C:\AdwCleaner\Quarantine\C\Program Files (x86)\SpaceSondPro\Spacesoundpro.exe.vir, 隔離, [8307cbb9c1d876c09b30d1155ea6db25],
PUP.Optional.ConvertAd, C:\AdwCleaner\Quarantine\C\Users\NEC-PCuser\AppData\Local\D7A60000-1451943496-0642-8358-E989C92029BB\pnsc57E5.exe.vir, 隔離, [e2a8e3a18c0def47dbc3e99e42c0f60a],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\SafeNavi64.dll, 隔離, [37534440eaaf41f5523e598d8d747090],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\BrowserPlugIn.dll, 隔離, [b2d861239900c76f018fe40227daf40c],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Cleaner.dll, 隔離, [236700847b1e0d290f81fee8629f4eb2],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Database.dll, 隔離, [2c5ea1e3ddbca393f49cb0368c75a45c],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\LogReport.dll, 隔離, [2e5c681c2e6b7db9850ba73f7e836f91],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\LpcManager.dll, 隔離, [1476aadacccd8da9721ee5010df4b64a],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MainFrame.dll, 隔離, [e4a6f490cdcc3303c0d000e63bc63dc3],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Monitor.dll, 隔離, [f1996123c0d9b680642c4f9737cab24e],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MPC.exe, 隔離, [59310183abeea294c4ccedf9de23b050],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MPCAutoClean.exe, 隔離, [8604b9cb7425fa3c6c244d99ed146a96],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MPCNews.exe, 隔離, [6c1e9de7aeeba78f1f7118cec43d837d],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MpcSafeDll.dll, 隔離, [8307255f17821e1827694a9c679a20e0],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MpcSafeDll64.dll, 隔離, [f397681cb8e1df576d2315d199683cc4],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MPCSecurity.exe, 隔離, [d0baa0e409906ccaa5eba93d738e2ed2],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MPCSetting.exe, 隔離, [1b6fbcc8c2d7f6408d03a83e4fb215eb],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MPCTray.exe, 隔離, [3654592ba2f771c51d73965037ca857b],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MPCTray64.exe, 隔離, [5c2ec9bb48515dd9a3ed29bd30d10df3],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Report.dll, 隔離, [d6b4aadadebbf343830d955169989a66],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\SafeNavi.dll, 隔離, [6c1e3d475445c373efa16a7c818042be],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\SafeProtect.dll, 隔離, [2e5cd2b21c7dce68f898dc0a926f24dc],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\SetupFrame.dll, 隔離, [2b5f97ed74259f974d4370766d94c040],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\TrayFrame.dll, 隔離, [2f5b760e0c8d280ea5ebc125b8499a66],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Uninstall.exe, 隔離, [0d7d493b8712b97d533d5195b051e61a],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\UninstallFrame.dll, 隔離, [96f45a2a9ffa1620e7a925c141c09a66],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\UninstDelete.exe, 隔離, [9bef780c851450e6355b1accd22f966a],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Update.dll, 隔離, [e4a6384c1980290df29e2db9fe03f10f],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\UpdateHost.exe, 隔離, [5f2bf58fe2b7cb6b652bffe7a75a5ca4],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Upgrade.dll, 隔離, [1d6dc4c07e1bb97dcec2965004fd946c],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Web.dll, 隔離, [77134a3a1d7ca78f018f2eb8f1108a76],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\WinService.dll, 隔離, [4d3d8df7abeece68137d33b3c041e31d],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\XBus.dll, 隔離, [018910749aff73c3cfc1519526db33cd],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\XProcessBus.dll, 隔離, [56349be96237c76fcbc51bcb31d0b947],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Exe\ADC_qd00000.exe, 隔離, [6723493b3d5cb581b2dec52127da8b75],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Drivers\MPCBase_32.sys, 隔離, [87031d67b9e04fe75e011ad255ac42be],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Drivers\MPCKpt.sys, 隔離, [ff8b1d673564af87ff606686966b837d],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Drivers\MPCKpt_vista_32.sys, 隔離, [e1a9f88c178238fea8b7f1fb17eabc44],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Drivers\MPCKpt_vista_64.sys, 隔離, [26645331d1c8de581649da12ec15728e],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Drivers\MPCKpt_xp_32.sys, 隔離, [cfbb95ef3e5b0b2b3d221dcf40c1847c],
PUP.Optional.MindSpark, C:\Users\NEC-PCuser\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1MF7QF90\InternetSpeedTrackerSetup[1].exe, 隔離, [d9b16a1aa2f779bd23bbd15a09fc867a],
PUP.Optional.MindSpark, C:\Users\NEC-PCuser\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1MF7QF90\TelevisionFanatic.50d7c4d6405341c0a9cc500667b86fde.exe, 隔離, [deac71131d7c59dd815d4dde3ec712ee],
PUP.Optional.MindSpark, C:\Users\NEC-PCuser\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7UKSZP43\InternetSpeedTracker.2a48b3beec064e8db5d85cb9eebe80bd.exe, 隔離, [b7d3077d930687afeef069c2020309f7],
Adware.MaxDriver, C:\Users\NEC-PCuser\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DDSZ4NAO\spaceeplus[1].exe, 隔離, [ef9b651f1d7c9d99050018dfef1526da],
PUP.Optional.MindSpark, C:\Users\NEC-PCuser\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G4YIG1JZ\TelevisionFanaticSetup[1].exe, 隔離, [b3d7493bf4a5d36336a888a39f66e020],
PUP.Optional.IStartPageing.ChrPRST, C:\Users\NEC-PCuser\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PT068ONF\cmi_istartpageing[1].exe, 隔離, [4e3ce2a26534fb3b716ce940c4417e82],
Adware.MaxDriver, C:\Users\NEC-PCuser\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PT068ONF\SpaceSondPro[1].exe, 隔離, [e3a7f58f7227f3434abb5b9c3dc77a86],
PUP.Optional.IStartPageing.ChrPRST, C:\Users\NEC-PCuser\AppData\Local\Temp\nslA46E.tmp, 隔離, [167493f18a0f77bffae30623b84d59a7],
PUP.Optional.IStartPageing.ChrPRST, C:\Users\NEC-PCuser\AppData\Local\Temp\nsb96B8.tmp, 隔離, [6921691ba7f249ed9548b079c144956b],
Adware.AdLoad, C:\Users\NEC-PCuser\AppData\Local\Temp\nslAA35.tmp, 隔離, [cac05d2757429a9c7abaaa3e827f956b],
PUP.Optional.AnySend, C:\Users\NEC-PCuser\AppData\Local\Temp\01-8e13077f-bb2c-406a-aa06-c87f21005a18\finalBundle.exe, 隔離, [503aa3e17b1ebc7ad16a411fd32eea16],
PUP.Optional.AnySend, C:\Users\NEC-PCuser\AppData\Local\Temp\01-df73b05d-f15e-491b-9ab1-8ac3eb38799c\finalBundle.exe, 隔離, [7c0ed6ae5247b0863ffcc29e0ff2748c],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns14B8.tmp, 隔離, [84065034019857df046a50a77f826c94],
Adware.ConvertAd, C:\Windows\Temp\vns1A82.tmp, 隔離, [3d4d1e66fe9be84eefc348b539c81fe1],
Adware.ConvertAd, C:\Windows\Temp\rnsA2D5.tmp.exe, 隔離, [67236a1a257466d0a4d70d7112f029d7],
PUP.Optional.ConvertAd, C:\Windows\Temp\rnsA3AF.tmp.exe, 隔離, [8efc1c68e6b324122cbb57a7837eb54b],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsA6CE.tmp, 隔離, [e1a9a5df5d3c9e988fdf31c644bd0ef2],
PUP.Optional.ConvertAd, C:\Windows\Temp\rnsCD43.tmp.exe, 隔離, [7f0bdda7118855e1975d1bdec33e2ad6],
PUP.Optional.ConvertAd, C:\Windows\Temp\rnsD395.tmp.exe, 隔離, [5238107448513204fcebaa5425dc0000],
PUP.Optional.ConvertAd, C:\Windows\Temp\rns278E.tmp.exe, 隔離, [dfab9aead0c9fe385295b04e31d0bf41],
Adware.ConvertAd, C:\Windows\Temp\rns3B53.tmp.exe, 隔離, [8802abd95742f640eeaf592ab64c9e62],
PUP.Optional.ConvertAd, C:\Windows\Temp\rns5B3F.tmp.exe, 隔離, [bfcb14706f2a74c2c1267c820ef3bb45],
PUP.Optional.ConvertAd, C:\Windows\Temp\rns746A.tmp.exe, 隔離, [f9914143cecb53e31dcac33b39c85fa1],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsD883.tmp, 隔離, [1773f1937326b28445298a6d7c8554ac],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsD8C2.tmp, 隔離, [dbafff854d4c1b1bb8b65b9c956c3fc1],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsDC1E.tmp, 隔離, [ee9c067ed2c7ed49d797b443d03101ff],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsDE3E.tmp, 隔離, [f6944341dbbec5713a346d8aca3721df],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns3BBF.tmp, 隔離, [2367ff857623ef47204ea750f30e57a9],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns4B95.tmp, 隔離, [fd8d73115d3c46f0bcb2a453c53cf30d],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns5130.tmp, 隔離, [1476abd9554482b43b33589f39c8ea16],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsEE44.tmp, 隔離, [305a661e2f6aa49233ec52a5e41de21e],
Adware.ConvertAd, C:\Windows\Temp\vnsEFDA.tmp, 隔離, [91f9fd87e6b30c2a09a9649998696997],
Adware.ConvertAd, C:\Windows\Temp\vnsF269.tmp, 隔離, [e2a8bcc8f1a8023406ac5da0946dd62a],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsFE8A.tmp, 隔離, [8703ec98d8c194a271fda55205fcff01],
Trojan.Vundo, C:\Windows\Temp\rns7C98.tmp.exe, 隔離, [0b7f2a5ac3d695a1d13405e5c63bf808],
PUP.Optional.ConvertAd, C:\Windows\Temp\rns7F95.tmp.exe, 隔離, [5c2e86fe3a5f1d197aea1ae27e836a96],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns6345.tmp, 隔離, [06847c087b1e30060c6252a547bacd33],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns67DB.tmp, 隔離, [92f8572de0b9ad891f4f1fd8c041a957],
Adware.ConvertAd, C:\Windows\Temp\vns71F9.tmp, 隔離, [41490c785544c96da0127d8050b15ea2],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns7A38.tmp, 隔離, [464401835e3b270fdb93a156ff02867a],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns7C3B.tmp, 隔離, [f298c6be53465fd7204e47b0d52c20e0],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsE38B.tmp, 隔離, [cfbb41435a3f66d068062dcaab56e41c],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsE3D9.tmp, 隔離, [721880047b1e6fc717577d7a0af78878],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsE520.tmp, 隔離, [8cfe98ec1b7e8caab3bbd126936ed927],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsE5BC.tmp, 隔離, [a7e394f0d0c92b0ba17e956223defc04],
PUP.Optional.ConvertAd, C:\Windows\Temp\rnsFF84.tmp.exe, 隔離, [8505bfc5e4b5b28453945ba3f1100ff1],
PUP.Optional.ConvertAd, C:\Windows\Temp\rnsED3C.tmp.exe, 隔離, [8802592beeab2d0945eb8e589d64be42],
PUP.Optional.ConvertAd, C:\Windows\Temp\rnsABCA.tmp.exe, 隔離, [1d6dbdc7792044f27a6dfc0217eafb05],
PUP.Optional.ConvertAd, C:\Windows\Temp\rnsB26E.tmp.exe, 隔離, [3d4df193524789ada4436e90e021df21],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns514F.tmp, 隔離, [612987fd2673c076690553a48978ad53],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns60CA.tmp, 隔離, [1278b0d485149c9a95d9d225d8294eb2],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns7DC.tmp, 隔離, [85054a3a3c5d62d495d93fb8b34e50b0],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns9B6A.tmp, 隔離, [9af063219bfee1553a344ea91fe223dd],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsDECA.tmp, 隔離, [2763592bfb9ea98de6883dba956cdc24],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsE6C6.tmp, 隔離, [692198ecf0a90f27c7a78a6d7d8431cf],
Adware.ConvertAd, C:\Windows\Temp\vnsEDA8.tmp, 隔離, [2664ccb87227d0667f33807d09f831cf],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns5302.tmp, 隔離, [533797edadec4fe7a2ccd621de2342be],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns543C.tmp, 隔離, [f19993f1bbdec76f85e96097a859e31d],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns544C.tmp, 隔離, [0b7f9de72c6d4ceada94ce29956cff01],
Adware.ConvertAd, C:\Windows\Temp\vns55A1.tmp, 隔離, [6327fe863d5cdf57ebc7a45954ad46ba],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns5768.tmp, 隔離, [96f4bdc7e2b7b581dc92886f4ab7fa06],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns57B5.tmp, 隔離, [b2d8aada2a6f072fc25d6e891ee3768a],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns5B5E.tmp, 隔離, [a7e37a0a4f4aa6904c22b93eb051ba46],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns5B7D.tmp, 隔離, [3951f391d2c78caa551903f4b34e5ba5],
Adware.ConvertAd, C:\Windows\Temp\vns5BF9.tmp, 隔離, [6f1b404450492d09c2f027d650b11ee2],
Adware.ConvertAd, C:\Windows\Temp\vns5DFC.tmp, 隔離, [6228265e3267ec4a2f838677fc0522de],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns5E69.tmp, 隔離, [d7b3612373267fb7531bda1d47ba31cf],
Adware.ConvertAd, C:\Windows\Temp\vns5E9B.tmp, 隔離, [1179fd87cbce9f97e0d2728ba55c56aa],
PUP.Optional.ConvertAd, C:\Windows\Temp\rnsF21C.tmp.exe, 隔離, [3d4d4e3656431b1b4cb7e315d829ad53],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsE752.tmp, 隔離, [88022e56f0a964d2091629ce07fa58a8],
Adware.ConvertAd, C:\Windows\Temp\vnsE7BF.tmp, 隔離, [3b4fbbc9158495a19220b449a45d9769],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsE7CF.tmp, 隔離, [8efc275d1a7f62d4d797cc2b61a0fb05],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsE84C.tmp, 隔離, [a3e75430abee65d15f0f679032cf44bc],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsE85B.tmp, 隔離, [b4d6fa8a0891cd69b7b75b9c27dac63a],
Adware.ConvertAd, C:\Windows\Temp\vnsE9F1.tmp, 隔離, [b6d442426e2b2a0c9f13ee0f09f827d9],
Adware.ConvertAd, C:\Windows\Temp\vnsEA7D.tmp, 隔離, [583290f459404de9dcd6d02d758c7f81],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsEC03.tmp, 隔離, [4b3f1074b0e97eb808178572dd247f81],
PUP.Optional.ConvertAd, C:\Windows\Temp\vnsEC63.tmp, 隔離, [5634e99b6930ee48c1ade314966b8b75],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns802C.tmp, 隔離, [1c6e0b79bcdd0a2c105e6a8d48b9ff01],
Adware.ConvertAd, C:\Windows\Temp\vns806A.tmp, 隔離, [5d2d0f75e1b879bd852d02fb46bb28d8],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns81B.tmp, 隔離, [8406503412876fc78fdfb740ec155ba5],
PUP.Optional.ConvertAd, C:\Windows\Temp\vns8255.tmp, 隔離, [e9a1dda78811f73f4c227f7839c8c33d],
Adware.ConvertAd, C:\Windows\Temp\vns85E6.tmp, 隔離, [cac0ef957326e84ef6bc8b72f908f907],
Adware.ConvertAd, C:\Windows\Temp\vns875F.tmp, 隔離, [6624abd9efaa46f0961c08f5ad54f010],
Adware.ConvertAd, C:\Windows\Temp\rns1FB6.tmp.exe, 隔離, [8a009de77029f046e6cf92f409f9ed13],
PUP.Optional.MorePowerfulCleaner, C:\Users\Public\Desktop\MPC Cleaner.lnk, 隔離, [2961e69e6a2fc175dd66bab91aea28d8],
PUP.Optional.MorePowerfulCleaner, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC\MPC Cleaner.lnk, 隔離, [f892bfc5039671c51d2783f0887c35cb],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\symsrv.yes, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\AdbWinApi.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\AdbWinUsbApi.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\AdcManager.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\AndriodServer.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\CeBase.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\CrashReport.exe, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\dbgkpt.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\isafechlp.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Microsoft.VC90.CRT.manifest, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\MPCBS.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\msvcm90.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\msvcp110.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\msvcp90.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\msvcr110.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\msvcr90.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\snh.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Support.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\symsrv.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\udpx, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Utility.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\wfhxte.dat, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\xadb.exe, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\XSkin.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\ymlct, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Config\Clean.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Config\PlugIn.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Config\DB\as.db, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Config\DB\cf.db, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Config\DB\run.db, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Config\DB\st.db, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Drivers\MPCKpt.inf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q2.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\ad_gray.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\ad_green.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\ad_org.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\ad_red.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g1.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g10.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g11.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g12.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g2.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g3.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g4.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g5.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g6.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g7.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g8.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\g9.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q1.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q10.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q11.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q12.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q3.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q4.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q5.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q6.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q7.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q8.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\q9.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r1.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r10.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r11.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r12.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r2.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r3.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r4.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r5.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r6.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r7.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r8.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\r9.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\sys_gray.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\sys_green.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\sys_org.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\sys_red.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y1.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y10.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y11.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y12.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y2.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y3.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y4.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y5.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y6.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y7.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y8.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\y9.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SearchIcon\search_{08DA4B46-E0EB-4B4D-8C8B-558C967AF6C5}.ico, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SearchIcon\search_{22A8D5A3-F368-4C6B-BF4D-3C901EBCF242}.ico, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SearchIcon\search_{3F9A707D-2C36-4344-8621-B8E4ADC95C18}.ico, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SearchIcon\search_{D8EC46AF-529F-4636-963B-C086429C73DA}.ico, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SearchIcon\search_{DE37CD8C-DE7B-481F-A676-303ABAFBEE04}.ico, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SearchIcon\search_{F154C596-75A9-4028-90E8-9752BD7CA05B}.ico, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SearchIcon\toasts_waring.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SgIcon\adcapp.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SgIcon\adcweb.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SgIcon\block.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SgIcon\home.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SgIcon\ie.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SgIcon\search.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\AR_green.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\AR_org.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\AR_red.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\Bp_green.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\Bp_org.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\Bp_red.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\SpeedUp_green.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\SpeedUp_org.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\SpeedUp_red.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\SVC_green.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\SVC_org.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\SVC_red.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\TSK_green.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\TSK_org.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Image\SoIcon\TSK_red.png, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Microsoft.VC90.CRT\msvcm90.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Microsoft.VC90.CRT\msvcp90.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Microsoft.VC90.CRT\msvcr90.dll, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\Cleaner\Lang.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\Cleaner\Skin.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\CrashReport\Lang.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\CrashReport\Skin.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\News\Lang.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\News\Skin.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\Tray\Lang.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\Tray\Skin.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\Uninstall\Lang.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.MorePowerfulCleaner, C:\Program Files (x86)\MPC Cleaner\Skin\Uninstall\Skin.xf, 隔離, [c6c40d77cbce49ed187d274cbb49ab55],
PUP.Optional.OptimizerPro, C:\ProgramData\UtilTool\DriverUpdater\updatedata, 隔離, [5c2ed8ac7722f6408ca9993f5ea46c94],
PUP.Optional.OptimizerPro, C:\ProgramData\UtilTool\DriverUpdater\logs\activity.log, 隔離, [5c2ed8ac7722f6408ca9993f5ea46c94],
PUP.Optional.OptimizerPro, C:\ProgramData\UtilTool\DriverUpdater\logs\core.log, 隔離, [5c2ed8ac7722f6408ca9993f5ea46c94],
PUP.Optional.WinZipMalwareProtector, C:\ProgramData\Nico Mak Computing\WinZip Malware Protector\AddonSafelist, 隔離, [e8a20084b4e5d5615b8e9b6b05fe1ee2],
PUP.Optional.WinZipMalwareProtector, C:\ProgramData\Nico Mak Computing\WinZip Malware Protector\log.xslt, 隔離, [e8a20084b4e5d5615b8e9b6b05fe1ee2],
PUP.Optional.CrossAd.Gen, C:\Users\NEC-PCuser\AppData\Local\Ball Browser\Component\config.json, 隔離, [0c7ecaba7f1a0630d7cfb47bf60fe51b],
PUP.Optional.CrossAd.Gen, C:\Users\NEC-PCuser\AppData\Local\Ball Browser\Component\manifest.json, 隔離, [0c7ecaba7f1a0630d7cfb47bf60fe51b],
PUP.Optional.CrossAd.Gen, C:\Users\NEC-PCuser\AppData\Local\Ball Browser\Component\uconfig.json, 隔離, [0c7ecaba7f1a0630d7cfb47bf60fe51b],
PUP.Optional.CrossAd.Gen, C:\Users\NEC-PCuser\AppData\Local\Ball Browser\{DDE28AD4-B10F-FFCB-0AE9-B1ADE2E5EBB5}\c.dat, 隔離, [0c7ecaba7f1a0630d7cfb47bf60fe51b],

物理セクタ: 0
(なし悪意のある項目を検出)


(end)




以下CCクリーナ各タブのログです。





Windows
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run LINE LINE Corporation "C:\Program Files (x86)\LINE\LINE.exe" --booting
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe
有効 HKLM:Run AVDM NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\AVDm\DelayRun.exe /w:"彩りの設定-起動遅延" /t:40000 "C:\Program Files\AVDm\AVDm.exe /RESIDENT"
有効 HKLM:Run DCHostUI Atheros Communication "C:\Program Files (x86)\Atheros Direct Connect\P2PUIMain.exe" -nogui
有効 HKLM:Run DispSw NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\DispSw\DispSw.exe
有効 HKLM:Run EEventManager SEIKO EPSON CORPORATION "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
有効 HKLM:Run EvtMgr6 Logicool, Inc. C:\Program Files\SetPointP\SetPoint.exe /launchGaming
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run MoviePhotoMenu TODO: <会社名> C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
有効 HKLM:Run NECBatt NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\NECBatt\nbSched.exe
有効 HKLM:Run NECMFK NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run PeakShiftTool NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\PeakShiftTool\PeakShiftTool.exe /silent
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SoftNavi NEC Corporation / NEC Personal Products, Ltd. "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
有効 HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"





スケジュールされたタスク
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task EPSON PX-047A Series Update {7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C} SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSNCJ.EXE /EXE:"{7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C}" /F:"Update"
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler




コンテキストメニュー
有効 File WinRAR Alexander Roshal C:\Program Files (x86)\WinRAR\rarext64.dll
有効 File WinRAR32 Alexander Roshal C:\Program Files (x86)\WinRAR\rarext.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll
有効 Folder WinRAR Alexander Roshal C:\Program Files (x86)\WinRAR\rarext64.dll
有効 Folder WinRAR32 Alexander Roshal C:\Program Files (x86)\WinRAR\rarext.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll




Internet Explorer
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adblock Plus for IE Browser Helper Object Eyeo GmbH C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
有効 Helper Adblock Plus for IE Browser Helper Object Eyeo GmbH C:\Program Files\Adblock Plus for IE\AdblockPlus64.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll
無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll




Google Chorome
有効 App Gmail 8.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Adblock Plus 1.10.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.10.1_0
有効 Extension Quick Javascript Switcher 1.4.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\geddoclleiomckbhadiaipdggiiccfje\1.4.1_0





Opera
白紙です。


以上です、確認宜しくお願い致します。
  • yuki
  • 2016/03/07 (Mon) 21:53:01
今度は別のツールで調べます
作業と報告、ご苦労様です。
MBAMのログも見せていただきました。
MPC関連が大量に検出されてますね。
それも全部MBAM上から隔離処置していればいいです。

それでは引き続き別角度から解析します。

今度は以下のツールを準備してください。
OTL(OldTimer Listit)
「Download」ボタンからDLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2016/03/08 (Tue) 20:33:06
Re: MPC Cleaner削除依頼
返信有難うございます。OLTのスキャンとログ保存が完了いたしましたので、以下ログを3回に分けて載せます。




OLTログ
OTL logfile created on: 2016/03/09 0:53:56 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\NEC-PCuser\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18204)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.80 Gb Total Physical Memory | 2.73 Gb Available Physical Memory | 71.93% Memory free
7.60 Gb Paging File | 5.33 Gb Available in Paging File | 70.14% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 516.79 Gb Total Space | 459.48 Gb Free Space | 88.91% Space Free | Partition Type: NTFS
Drive D: | 65.19 Gb Total Space | 65.10 Gb Free Space | 99.86% Space Free | Partition Type: NTFS

Computer Name: NEC-PCUSER-PC | User Name: NEC-PCuser | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - File not found --
PRC - [2016/03/08 22:19:11 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\NEC-PCuser\Desktop\OTL.exe
PRC - [2016/02/05 11:55:02 | 016,894,488 | ---- | M] (LINE Corporation) -- C:\Program Files (x86)\LINE\LINE.exe
PRC - [2015/12/14 16:48:02 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2015/10/05 09:48:46 | 001,135,416 | ---- | M] (Malwarebytes) -- C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
PRC - [2015/10/05 09:48:44 | 001,513,784 | ---- | M] (Malwarebytes) -- C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
PRC - [2015/10/05 09:48:34 | 009,832,760 | ---- | M] (Malwarebytes) -- C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
PRC - [2015/08/10 16:05:30 | 002,391,536 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\Program Files (x86)\epson\MyEPSON Connect\mep.exe
PRC - [2015/07/23 16:58:54 | 001,065,968 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
PRC - [2012/10/01 16:17:38 | 000,703,616 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\Program Files (x86)\epson\MyEPSON Connect\mepService.exe
PRC - [2011/03/16 13:32:52 | 000,100,352 | ---- | M] (Atheros Communication Inc.) -- C:\Program Files (x86)\Atheros Direct Connect\DCDhcpService.exe
PRC - [2011/03/16 13:30:30 | 000,583,168 | ---- | M] (Atheros Communications, Inc.) -- C:\Program Files (x86)\Atheros Direct Connect\DCWpaSupplicant.exe
PRC - [2011/03/08 04:01:00 | 000,021,488 | ---- | M] () -- C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
PRC - [2011/01/27 17:23:36 | 000,094,056 | ---- | M] (EAST) -- C:\Program Files (x86)\East\DejizoPC\DejizoDicSearch.exe
PRC - [2011/01/26 21:25:44 | 000,681,864 | ---- | M] (NEC Corporation / NEC Personal Products, Ltd.) -- C:\Program Files (x86)\Softnavi\ImgLnch.exe
PRC - [2010/12/14 16:47:04 | 000,103,816 | ---- | M] (NEC Corporation, NEC Personal Products, Ltd.) -- C:\Windows\SysWOW64\NTMETER.exe
PRC - [2010/07/07 11:19:32 | 000,065,536 | ---- | M] () -- C:\Program Files\Apoint2K\ApImeWrapper.exe
PRC - [2010/04/15 08:45:42 | 002,533,400 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
PRC - [2010/04/15 08:44:48 | 000,325,656 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2016/02/05 11:55:14 | 003,379,224 | ---- | M] () -- C:\Program Files (x86)\LINE\ampkit_windows.dll
MOD - [2016/01/29 00:43:02 | 000,123,416 | ---- | M] () -- C:\Program Files (x86)\LINE\PlayerHelper.dll
MOD - [2013/09/05 00:14:10 | 004,300,456 | ---- | M] () -- C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
MOD - [2010/07/07 11:19:32 | 000,065,536 | ---- | M] () -- C:\Program Files\Apoint2K\ApImeWrapper.exe
MOD - [2010/07/07 11:19:12 | 000,013,824 | ---- | M] () -- C:\Program Files\Apoint2K\ApIMEdll.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - File not found [Auto | Running] -- C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe coreFrameworkHost.exe -- (Amsp)
SRV:[b]64bit:[/b] - [2016/01/22 15:27:40 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2015/07/23 09:02:54 | 001,390,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\diagtrack.dll -- (DiagTrack)
SRV:[b]64bit:[/b] - [2015/07/17 12:31:17 | 001,137,664 | ---- | M] (Trend Micro Inc.) [Auto | Running] -- C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe -- (Platinum Host Service)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2013/04/15 08:00:02 | 000,152,640 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE -- (EPSON_PM_RPCV4_06)
SRV:[b]64bit:[/b] - [2012/05/17 00:00:00 | 000,144,560 | ---- | M] (Seiko Epson Corporation) [Auto | Running] -- C:\Windows\SysNative\escsvc64.exe -- (EpsonScanSvc)
SRV:[b]64bit:[/b] - [2010/10/28 19:14:30 | 000,357,456 | ---- | M] (Logitech, Inc.) [On_Demand | Stopped] -- C:\Program Files\Common Files\LogiShrd\Bluetooth\LBTServ.exe -- (LBTServ)
SRV:[b]64bit:[/b] - [2010/09/22 18:10:10 | 000,057,184 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Program Files\Windows Live\Mesh\wlcrasvc.exe -- (wlcrasvc)
SRV:[b]64bit:[/b] - [2007/02/12 01:43:00 | 000,065,536 | ---- | M] (O2Micro International) [Auto | Running] -- C:\Windows\SysNative\drivers\o2flash.exe -- (O2FLASH)
SRV - [2016/02/11 10:56:16 | 000,269,504 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2015/12/14 16:48:02 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2015/10/05 09:48:46 | 001,135,416 | ---- | M] (Malwarebytes) [Auto | Running] -- C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2015/10/05 09:48:44 | 001,513,784 | ---- | M] (Malwarebytes) [Auto | Running] -- C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2015/07/09 12:14:04 | 000,327,296 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2014/04/11 23:08:08 | 000,103,608 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2014/03/21 07:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2012/10/01 16:17:38 | 000,703,616 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\Program Files (x86)\epson\MyEPSON Connect\mepService.exe -- (MyEPSON Connect Service)
SRV - [2011/03/16 13:32:52 | 000,100,352 | ---- | M] (Atheros Communication Inc.) [On_Demand | Running] -- C:\Program Files (x86)\Atheros Direct Connect\DCDhcpService.exe -- (DCDhcpService)
SRV - [2011/03/08 04:01:00 | 000,021,488 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe -- (BOT4Service)
SRV - [2011/01/27 17:23:36 | 000,094,056 | ---- | M] (EAST) [Auto | Running] -- C:\Program Files (x86)\East\DejizoPC\DejizoDicSearch.exe -- (DejizoDicSearch)
SRV - [2010/12/14 16:47:04 | 000,103,816 | ---- | M] (NEC Corporation, NEC Personal Products, Ltd.) [Auto | Running] -- C:\Windows\SysWOW64\NTMETER.exe -- (NT Meter)
SRV - [2010/04/15 08:45:42 | 002,533,400 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS)
SRV - [2010/04/15 08:44:48 | 000,325,656 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2016/03/09 00:31:39 | 000,192,216 | ---- | M] (Malwarebytes) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\MBAMSwissArmy.sys -- (MBAMSwissArmy)
DRV:[b]64bit:[/b] - [2016/02/27 23:08:03 | 000,022,704 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\EsgScanner.sys -- (EsgScanner)
DRV:[b]64bit:[/b] - [2015/11/23 17:47:25 | 000,324,912 | ---- | M] (Trend Micro Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tmcomm.sys -- (tmcomm)
DRV:[b]64bit:[/b] - [2015/11/23 17:47:25 | 000,099,632 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\tmevtmgr.sys -- (tmevtmgr)
DRV:[b]64bit:[/b] - [2015/11/23 17:47:23 | 000,133,424 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\tmactmon.sys -- (tmactmon)
DRV:[b]64bit:[/b] - [2015/10/05 09:50:18 | 000,063,704 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\mwac.sys -- (MBAMWebAccessControl)
DRV:[b]64bit:[/b] - [2015/10/05 09:50:06 | 000,025,816 | ---- | M] (Malwarebytes) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\mbam.sys -- (MBAMProtector)
DRV:[b]64bit:[/b] - [2015/06/29 20:38:56 | 000,091,536 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\TMUMH.sys -- (tmumh)
DRV:[b]64bit:[/b] - [2015/06/27 04:20:04 | 000,116,528 | ---- | M] (Trend Micro Inc.) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\tmusa.sys -- (tmusa)
DRV:[b]64bit:[/b] - [2015/06/08 23:54:40 | 000,116,576 | ---- | M] (Trend Micro Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tmeevw.sys -- (tmeevw)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2011/02/22 13:17:34 | 002,736,640 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\athrx.sys -- (athr)
DRV:[b]64bit:[/b] - [2011/02/09 01:00:00 | 000,027,632 | ---- | M] (Sonic Solutions) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\SaibVdAd64.sys -- (SaibVdAd64)
DRV:[b]64bit:[/b] - [2011/02/09 01:00:00 | 000,027,120 | ---- | M] (Sonic Solutions) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\Sahdad64.sys -- (Sahdad64)
DRV:[b]64bit:[/b] - [2011/02/09 01:00:00 | 000,019,952 | ---- | M] (Sonic Solutions) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\Saibad64.sys -- (Saibad64)
DRV:[b]64bit:[/b] - [2011/01/12 17:51:44 | 000,439,320 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStor.sys -- (iaStor)
DRV:[b]64bit:[/b] - [2010/12/29 02:46:24 | 000,055,016 | ---- | M] (O2Micro ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\o2sdgx64.sys -- (O2SDGRDR)
DRV:[b]64bit:[/b] - [2010/12/19 22:46:52 | 000,077,032 | ---- | M] (O2Micro ) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\o2mdgx64.sys -- (O2MDGRDR)
DRV:[b]64bit:[/b] - [2010/11/21 12:24:33 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,109,056 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\sdbus.sys -- (sdbus)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,031,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2010/09/17 14:00:06 | 000,256,120 | ---- | M] (Alps Electric Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Apfiltr.sys -- (ApfiltrService)
DRV:[b]64bit:[/b] - [2010/08/30 04:17:36 | 000,289,280 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\IntcDAud.sys -- (IntcDAud)
DRV:[b]64bit:[/b] - [2010/08/25 12:36:02 | 010,611,552 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2010/08/25 02:29:54 | 000,041,040 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LUsbFilt.sys -- (LUsbFilt)
DRV:[b]64bit:[/b] - [2010/08/25 02:29:32 | 000,057,936 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LMouFilt.Sys -- (LMouFilt)
DRV:[b]64bit:[/b] - [2010/08/25 02:29:10 | 000,063,568 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LHidFilt.Sys -- (LHidFilt)
DRV:[b]64bit:[/b] - [2010/08/25 02:29:10 | 000,013,392 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\LHidEqd.sys -- (LHidEqd)
DRV:[b]64bit:[/b] - [2010/08/25 02:28:58 | 000,074,320 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\LEqdUsb.sys -- (LEqdUsb)
DRV:[b]64bit:[/b] - [2010/03/19 03:00:00 | 000,055,856 | ---- | M] (Sonic Solutions) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\PxHlpa64.sys -- (PxHlpa64)
DRV:[b]64bit:[/b] - [2010/03/04 21:43:00 | 000,346,144 | ---- | M] (Realtek ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:[b]64bit:[/b] - [2010/02/26 16:32:12 | 000,158,976 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Impcd.sys -- (Impcd)
DRV:[b]64bit:[/b] - [2009/09/17 12:54:54 | 000,056,344 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (HECIx64)
DRV:[b]64bit:[/b] - [2009/07/22 00:41:22 | 000,011,776 | ---- | M] (NEC Corporation, NEC Personal Products, Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\necbatt.sys -- (necbatt)
DRV:[b]64bit:[/b] - [2009/07/15 16:36:06 | 000,013,312 | ---- | M] (NEC Corporation, NEC Personal Products, Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nececfil.sys -- (Nececfilter)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:[b]64bit:[/b] - [2008/12/11 19:17:07 | 000,009,728 | ---- | M] (NEC Corporation, NEC Personal Products, Ltd.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\Ps2LedIF.sys -- (Ps2LedIF)
DRV:[b]64bit:[/b] - [2008/12/09 21:01:37 | 000,020,480 | ---- | M] ((C)NEC Corporation, NEC Personal Products, Ltd.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\mfkgtkey.sys -- (MFKGTKEY)
DRV:[b]64bit:[/b] - [2008/12/09 15:17:00 | 000,011,776 | ---- | M] (NEC Corporation, NEC Personal Products, Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Ps2Led.sys -- (Ps2Led)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://121ware.com/nec-support/ [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://121ware.com/nec-support/ [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.biglobe.ne.jp/index-necpc.html
IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://121ware.com/nec-support/ [binary data]
IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\..\SearchScopes,DefaultScope = {28ABAF51-7B3C-4B77-B0C0-7094E32F200A}
IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\..\SearchScopes\{28ABAF51-7B3C-4B77-B0C0-7094E32F200A}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=neciec4&p={searchTerms}
IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


[color=#E56717]========== FireFox ==========[/color]

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll ( Microsoft Corporation)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\tmbepff@trendmicro.com: C:\PROGRAM FILES\TREND MICRO\AMSP\MODULE\20002\9.1.1035\9.1.1035\FIREFOXEXTENSION [2016/02/29 21:00:09 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{22C7F6C6-8D67-4534-92B5-529A0EC09405}: C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\firefoxextension\
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\tmbepff@trendmicro.com: C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\firefoxextension [2016/02/29 21:00:09 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{22181a4d-af90-4ca3-a569-faed9118d6bc}: C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension [2016/02/29 21:14:01 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{BBB77B49-9FF4-4d5c-8FE2-92B1D6CD696C}: C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension\ [2016/02/29 21:01:32 | 000,000,000 | ---D | M]


[color=#E56717]========== Chrome ==========[/color]

CHR - Extension: No name found = C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0\
CHR - Extension: No name found = C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\
CHR - Extension: No name found = C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.10.1_0\
CHR - Extension: No name found = C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\
CHR - Extension: No name found = C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\geddoclleiomckbhadiaipdggiiccfje\1.4.1_0\
CHR - Extension: No name found = C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\
CHR - Extension: No name found = C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0\

O1 HOSTS File: ([2016/01/04 21:35:08 | 000,001,110 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 down.baidu2016.com
O1 - Hosts: 127.0.0.1 123.sogou.com
O1 - Hosts: 127.0.0.1 www.czzsyzgm.com
O1 - Hosts: 127.0.0.1 www.czzsyzxl.com
O1 - Hosts: 127.0.0.1 down.baidu2016.com
O1 - Hosts: 127.0.0.1 123.sogou.com
O1 - Hosts: 127.0.0.1 www.czzsyzgm.com
O1 - Hosts: 127.0.0.1 www.czzsyzxl.com
O2:[b]64bit:[/b] - BHO: (TmIEPlugInBHO Class) - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg.dll File not found
O2:[b]64bit:[/b] - BHO: (トレンドマイクロセキュリティツールバーヘルパー) - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (トレンドマイクロネットワークフィルタプラグイン) - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (トレンドマイクロIEプロテクション) - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (Adblock Plus for IE Browser Helper Object) - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus64.dll (Eyeo GmbH)
O2 - BHO: (TmIEPlugInBHO Class) - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll File not found
O2 - BHO: (トレンドマイクロセキュリティツールバーヘルパー) - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O2 - BHO: (トレンドマイクロネットワークフィルタプラグイン) - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll (Trend Micro Inc.)
O2 - BHO: (トレンドマイクロIEプロテクション) - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll (Trend Micro Inc.)
O2 - BHO: (Adblock Plus for IE Browser Helper Object) - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll (Eyeo GmbH)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Trend ツールバー) - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O3 - HKLM\..\Toolbar: (Trend ツールバー) - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:[b]64bit:[/b] - HKLM..\Run: [AVDM] C:\Program Files\AVDm\DelayRun.exe ( NEC Corporation, NEC Personal Products, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [DCHostUI] C:\Program Files (x86)\Atheros Direct Connect\P2PUIMain.exe (Atheros Communication)
O4:[b]64bit:[/b] - HKLM..\Run: [DispSw] C:\Program Files\DispSw\DispSw.exe (NEC Corporation, NEC Personal Products, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [EvtMgr6] C:\Program Files\SetPointP\SetPoint.exe (Logicool, Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [NECBatt] C:\Program Files\NECBatt\nbSched.exe (NEC Corporation, NEC Personal Products, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [NECMFK] C:\Program Files\NECMFK\necmfk.exe (NEC Corporation, NEC Personal Products, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [PeakShiftTool] C:\Program Files\PeakShiftTool\PeakShiftTool.exe (NEC Corporation, NEC Personal Products, Ltd.)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Platinum] C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe (Trend Micro Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4:[b]64bit:[/b] - HKLM..\Run: [Trend Micro Client Framework] C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe (Trend Micro Inc.)
O4 - HKLM..\Run: [EEventManager] C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION)
O4 - HKLM..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe (TODO: <会社名>)
O4 - HKLM..\Run: [SoftNavi] C:\Program Files (x86)\Softnavi\ImgLnch.exe (NEC Corporation / NEC Personal Products, Ltd.)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000..\Run: [LINE] C:\Program Files (x86)\LINE\LINE.exe (LINE Corporation)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O7 - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O10:[b]64bit:[/b] - NameSpace_Catalog5\Catalog_Entries64\000000000009 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O16:[b]64bit:[/b] - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16:[b]64bit:[/b] - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16:[b]64bit:[/b] - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{D1350F29-9D4F-40DD-82DE-3C644F5E1547}: DhcpNameServer = 192.168.1.1
O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ms-help - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\tmbp {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmop {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmpx {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg.dll File not found
O18:[b]64bit:[/b] - Protocol\Handler\tmtb {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ProToolbarIMRatingActiveX.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\tmbp {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmop {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmpx {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll File not found
O18 - Protocol\Handler\tmtb {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll (Trend Micro Inc.)
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\LBTWlgn: DllName - (c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll) - c:\Program Files\Common Files\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2016/02/27 23:09:51 | 000,000,000 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
  • yuki
  • 2016/03/09 (Wed) 01:24:56
Re: MPC Cleaner削除依頼
続きです。




ActiveX:[b]64bit:[/b] {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX:[b]64bit:[/b] {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:[b]64bit:[/b] {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX:[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:[b]64bit:[/b] {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
ActiveX:[b]64bit:[/b] {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:[b]64bit:[/b] {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:[b]64bit:[/b] {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:[b]64bit:[/b] {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:[b]64bit:[/b] {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:[b]64bit:[/b] {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:[b]64bit:[/b] {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:[b]64bit:[/b] {66C64F22-FC60-4E6C-A6B5-F0D580E680CE} - C:\Windows\System32\ie4uinit.exe -EnableTLS
ActiveX:[b]64bit:[/b] {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:[b]64bit:[/b] {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:[b]64bit:[/b] {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:[b]64bit:[/b] {7D715857-A67C-4C2F-A929-038448584D63} - C:\Windows\System32\ie4uinit.exe -DisableSSL3
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -UserConfig
ActiveX:[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX:[b]64bit:[/b] {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:[b]64bit:[/b] {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:[b]64bit:[/b] {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:[b]64bit:[/b] {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:[b]64bit:[/b] {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX:[b]64bit:[/b] {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:[b]64bit:[/b] >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX:[b]64bit:[/b] >{F3BF2CEF-18D7-41D7-9118-CD4057B8C9DF} - RunDLL32 IEDKCS32.DLL,BrandIE4 CUSTOM
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} -
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\49.0.2623.75\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {A6EADE66-0000-0000-484E-7E8A45000000} - "C:\Windows\SysWOW64\Rundll32.exe" "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Esl\AiodLite.dll",CreateReaderUserSettings
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2016/03/08 23:00:00 | 000,000,000 | ---D | C] -- C:\Users\NEC-PCuser\Desktop\★★★[カ][梶ヶ谷ミチル] 夜まで待てない
[2016/03/08 22:19:04 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\NEC-PCuser\Desktop\OTL.exe
[2016/03/08 10:08:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Adobe
[2016/03/08 10:08:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Adobe
[2016/03/08 10:08:17 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2016/03/07 14:01:30 | 000,000,000 | ---D | C] -- C:\Users\NEC-PCuser\AppData\Roaming\WinRAR
[2016/03/06 21:18:26 | 000,192,216 | ---- | C] (Malwarebytes) -- C:\Windows\SysNative\drivers\MBAMSwissArmy.sys
[2016/03/06 21:18:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
[2016/03/06 21:17:59 | 000,109,272 | ---- | C] (Malwarebytes) -- C:\Windows\SysNative\drivers\mbamchameleon.sys
[2016/03/06 21:17:59 | 000,063,704 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mwac.sys
[2016/03/06 21:17:59 | 000,025,816 | ---- | C] (Malwarebytes) -- C:\Windows\SysNative\drivers\mbam.sys
[2016/03/06 21:17:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes Anti-Malware
[2016/03/06 21:17:59 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2016/03/05 20:07:33 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer
[2016/03/05 20:07:19 | 000,000,000 | ---D | C] -- C:\Program Files\Tracker Software
[2016/03/05 01:42:00 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\MRT
[2016/03/03 22:52:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2016/03/03 22:52:26 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2016/03/03 22:07:36 | 000,000,000 | ---D | C] -- C:\Users\NEC-PCuser\Desktop\backups
[2016/02/28 21:32:52 | 006,358,040 | ---- | C] (Geek Uninstaller) -- C:\Users\NEC-PCuser\Desktop\geek.exe
[2016/02/28 21:21:59 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\NEC-PCuser\Desktop\HijackThis.exe
[2016/02/28 21:12:15 | 000,000,000 | ---D | C] -- C:\Users\NEC-PCuser\AppData\Roaming\Roxio Log Files
[2016/02/28 21:11:03 | 000,000,000 | ---D | C] -- C:\Users\NEC-PCuser\AppData\Roaming\Geek Uninstaller
[2016/02/28 00:01:37 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2016/02/27 23:09:13 | 000,000,000 | ---D | C] -- C:\Users\NEC-PCuser\AppData\Roaming\Enigma Software Group
[2016/02/27 23:09:02 | 000,000,000 | ---D | C] -- C:\Users\NEC-PCuser\Start Menu
[2016/02/10 10:05:02 | 000,275,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\InkEd.dll
[2016/02/10 10:05:02 | 000,216,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\InkEd.dll
[2016/02/10 10:05:02 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jnwmon.dll
[2016/02/10 10:04:59 | 001,362,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appraiser.dll
[2016/02/10 10:04:59 | 001,162,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aeinv.dll
[2016/02/10 10:04:59 | 000,696,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\invagent.dll
[2016/02/10 10:04:59 | 000,677,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\generaltel.dll
[2016/02/10 10:04:59 | 000,499,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\devinv.dll
[2016/02/10 10:04:59 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\acmigration.dll
[2016/02/10 10:04:59 | 000,025,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CompatTelRunner.exe
[2016/02/10 10:04:51 | 000,476,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2016/02/10 10:04:50 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2016/02/10 10:04:49 | 000,615,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2016/02/10 10:04:49 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2016/02/10 10:04:32 | 000,718,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2016/02/10 10:04:32 | 000,130,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\occache.dll
[2016/02/10 10:04:32 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2016/02/10 10:04:32 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inseng.dll
[2016/02/10 10:04:32 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2016/02/10 10:04:32 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2016/02/10 10:04:32 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2016/02/10 10:04:32 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2016/02/10 10:04:32 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2016/02/10 10:04:31 | 000,107,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inseng.dll
[2016/02/10 10:04:31 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\JavaScriptCollectionAgent.dll
[2016/02/10 10:04:31 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\JavaScriptCollectionAgent.dll
[2016/02/10 10:04:29 | 002,050,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2016/02/10 10:04:29 | 000,968,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MsSpellCheckingFacility.exe
[2016/02/10 10:04:29 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2016/02/10 10:04:29 | 000,663,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2016/02/10 10:04:29 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2016/02/10 10:04:29 | 000,152,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\occache.dll
[2016/02/10 10:04:29 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2016/02/10 10:04:29 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2016/02/10 10:04:28 | 000,798,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2016/02/10 10:04:28 | 000,315,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2016/02/10 10:04:27 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2016/02/10 10:04:27 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2016/02/10 10:04:26 | 002,123,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2016/02/10 10:04:25 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmlmedia.dll
[2016/02/10 10:04:25 | 000,571,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2016/02/10 10:04:25 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2016/02/10 10:04:25 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2016/02/10 10:04:25 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MshtmlDac.dll
[2016/02/10 10:04:24 | 000,489,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2016/02/10 10:04:23 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmlmedia.dll
[2016/02/10 10:04:23 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2016/02/10 10:04:22 | 006,052,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2016/02/10 10:04:22 | 000,817,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2016/02/10 10:04:22 | 000,814,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2016/02/10 10:04:21 | 000,417,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2016/02/10 10:04:20 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2016/02/10 10:04:20 | 000,088,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MshtmlDac.dll
[2016/02/10 10:03:30 | 003,169,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wucltux.dll
[2016/02/10 10:03:30 | 000,709,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
[2016/02/10 10:03:30 | 000,573,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapi.dll
[2016/02/10 10:03:30 | 000,192,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuwebv.dll
[2016/02/10 10:03:30 | 000,174,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuwebv.dll
[2016/02/10 10:03:30 | 000,140,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuauclt.exe
[2016/02/10 10:03:30 | 000,098,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wudriver.dll
[2016/02/10 10:03:30 | 000,093,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wudriver.dll
[2016/02/10 10:03:30 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinSetupUI.dll
[2016/02/10 10:03:30 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups2.dll
[2016/02/10 10:03:30 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapp.exe
[2016/02/10 10:03:30 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups.dll
[2016/02/10 10:03:30 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapp.exe
[2016/02/10 10:03:30 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wups.dll
[2016/02/10 10:03:30 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wu.upgrade.ps.dll
[2016/02/10 10:03:08 | 002,085,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ole32.dll
[2016/02/10 10:02:43 | 005,573,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2016/02/10 10:02:43 | 000,961,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CPFilters.dll
[2016/02/10 10:02:43 | 000,723,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\EncDec.dll
[2016/02/10 10:02:43 | 000,642,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\CPFilters.dll
[2016/02/10 10:02:43 | 000,535,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\EncDec.dll
[2016/02/10 10:02:42 | 001,733,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2016/02/10 10:02:42 | 000,422,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\KernelBase.dll
[2016/02/10 10:02:42 | 000,159,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mtxoci.dll
[2016/02/10 10:02:41 | 003,993,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2016/02/10 10:02:40 | 003,938,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2016/02/10 10:02:40 | 001,163,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kernel32.dll
[2016/02/10 10:02:40 | 000,880,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\advapi32.dll
[2016/02/10 10:02:40 | 000,176,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msorcl32.dll
[2016/02/10 10:02:40 | 000,114,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mtxoci.dll
[2016/02/10 10:02:38 | 001,461,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2016/02/10 10:02:38 | 001,214,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rpcrt4.dll
[2016/02/10 10:02:37 | 000,312,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ncrypt.dll
[2016/02/10 10:02:37 | 000,215,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winsrv.dll
[2016/02/10 10:02:37 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\smss.exe
[2016/02/10 10:02:35 | 000,362,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64win.dll
[2016/02/10 10:02:35 | 000,135,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
[2016/02/10 10:02:34 | 000,503,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srcore.dll
[2016/02/10 10:02:34 | 000,338,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\conhost.exe
[2016/02/10 10:02:34 | 000,296,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rstrui.exe
[2016/02/10 10:02:34 | 000,243,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2016/02/10 10:02:34 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\auditpol.exe
[2016/02/10 10:02:34 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srclient.dll
[2016/02/10 10:02:34 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\auditpol.exe
[2016/02/10 10:02:34 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\csrsrv.dll
[2016/02/10 10:02:34 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cryptbase.dll
[2016/02/10 10:02:34 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspisrv.dll
[2016/02/10 10:02:34 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secur32.dll
[2016/02/10 10:02:34 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntvdm64.dll
[2016/02/10 10:02:34 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntvdm64.dll
[2016/02/10 10:02:34 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64cpu.dll
[2016/02/10 10:02:34 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wow32.dll
[2016/02/10 10:02:34 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-xstate-l1-1-0.dll
[2016/02/10 10:02:34 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-util-l1-1-0.dll
[2016/02/10 10:02:34 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
[2016/02/10 10:02:34 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-fibers-l1-1-0.dll
[2016/02/10 10:02:33 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
[2016/02/10 10:02:33 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processthreads-l1-1-0.dll
[2016/02/10 10:02:33 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
[2016/02/10 10:02:33 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-sysinfo-l1-1-0.dll
[2016/02/10 10:02:33 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
[2016/02/10 10:02:33 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-synch-l1-1-0.dll
[2016/02/10 10:02:33 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
[2016/02/10 10:02:33 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
[2016/02/10 10:02:33 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localregistry-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-rtlsupport-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processenvironment-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-namedpipe-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-misc-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-memory-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-libraryloader-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-string-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-profile-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-io-l1-1-0.dll
[2016/02/10 10:02:33 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-interlocked-l1-1-0.dll
[2016/02/10 10:02:32 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\adtschema.dll
[2016/02/10 10:02:32 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\setup16.exe
[2016/02/10 10:02:32 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\instnm.exe
[2016/02/10 10:02:32 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\apisetschema.dll
[2016/02/10 10:02:32 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\apisetschema.dll
[2016/02/10 10:02:32 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
[2016/02/10 10:02:32 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-security-base-l1-1-0.dll
[2016/02/10 10:02:32 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
[2016/02/10 10:02:32 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-file-l1-1-0.dll
[2016/02/10 10:02:32 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
[2016/02/10 10:02:32 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-threadpool-l1-1-0.dll
[2016/02/10 10:02:32 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
[2016/02/10 10:02:32 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localization-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-heap-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-handle-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-errorhandling-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-delayload-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-debug-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-datetime-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
[2016/02/10 10:02:32 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-console-l1-1-0.dll
[2016/02/10 10:02:32 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\user.exe
[2016/02/10 10:02:31 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\adtschema.dll
[2016/02/10 10:02:31 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msaudite.dll
[2016/02/10 10:02:31 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msaudite.dll
[2016/02/10 10:02:31 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msobjs.dll
[2016/02/10 10:02:31 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msobjs.dll
[2016/02/10 10:01:50 | 003,231,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\explorer.exe
[2016/02/10 10:01:49 | 002,973,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\explorer.exe
[2016/02/10 10:01:49 | 001,940,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\authui.dll
[2016/02/10 10:01:49 | 001,866,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ExplorerFrame.dll
[2016/02/10 10:01:48 | 001,805,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\authui.dll
[2016/02/10 10:01:48 | 001,498,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ExplorerFrame.dll
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2016/03/09 00:56:00 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2016/03/09 00:46:21 | 000,024,400 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2016/03/09 00:46:21 | 000,024,400 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2016/03/09 00:41:01 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2016/03/09 00:31:39 | 000,192,216 | ---- | M] (Malwarebytes) -- C:\Windows\SysNative\drivers\MBAMSwissArmy.sys
[2016/03/09 00:31:24 | 000,000,911 | ---- | M] () -- C:\Windows\tasks\EPSON PX-047A Series Update {7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C}.job
[2016/03/09 00:31:21 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2016/03/08 23:00:34 | 000,000,010 | ---- | M] () -- C:\Users\NEC-PCuser\AppData\Local\sponge.last.runtime.cache
[2016/03/08 22:19:11 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\NEC-PCuser\Desktop\OTL.exe
[2016/03/08 21:57:45 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2016/03/08 21:57:18 | 3061,235,712 | -HS- | M] () -- C:\hiberfil.sys
[2016/03/08 10:08:48 | 000,002,056 | ---- | M] () -- C:\Users\Public\Desktop\Acrobat Reader DC.lnk
[2016/03/06 21:18:03 | 000,001,115 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2016/03/03 22:52:31 | 000,000,831 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2016/03/03 22:09:53 | 000,000,000 | ---- | M] () -- C:\Users\NEC-PCuser\del
[2016/03/03 11:44:57 | 000,002,178 | ---- | M] () -- C:\Users\Public\Desktop\Google Chrome.lnk
[2016/02/29 13:27:34 | 000,001,848 | ---- | M] () -- C:\Users\Public\Desktop\最新のニュース.lnk
[2016/02/28 21:21:59 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\NEC-PCuser\Desktop\HijackThis.exe
[2016/02/27 23:58:01 | 001,511,936 | ---- | M] () -- C:\Users\NEC-PCuser\Desktop\adwcleaner_5.036.exe
[2016/02/27 23:30:40 | 000,422,436 | ---- | M] () -- C:\Windows\SysNative\perfh011.dat
[2016/02/27 23:30:40 | 000,125,790 | ---- | M] () -- C:\Windows\SysNative\perfc011.dat
[2016/02/27 23:30:39 | 001,342,534 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2016/02/27 23:30:39 | 000,665,488 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2016/02/27 23:30:39 | 000,125,700 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2016/02/27 23:09:51 | 000,000,000 | ---- | M] () -- C:\autoexec.bat
[2016/02/27 23:08:03 | 000,022,704 | ---- | M] () -- C:\Windows\SysNative\drivers\EsgScanner.sys
[2016/02/11 10:56:15 | 000,796,864 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2016/02/11 10:56:15 | 000,142,528 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2016/02/10 19:43:20 | 000,386,832 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]
  • yuki
  • 2016/03/09 (Wed) 01:26:34
Re: MPC Cleaner削除依頼
此方で最後になります。




[2016/03/08 10:08:48 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
[2016/03/08 10:08:48 | 000,002,056 | ---- | C] () -- C:\Users\Public\Desktop\Acrobat Reader DC.lnk
[2016/03/06 21:18:03 | 000,001,115 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2016/03/03 22:52:31 | 000,000,831 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2016/03/03 22:01:33 | 000,000,000 | ---- | C] () -- C:\Users\NEC-PCuser\del
[2016/02/29 13:27:34 | 000,001,848 | ---- | C] () -- C:\Users\Public\Desktop\最新のニュース.lnk
[2016/02/27 23:57:55 | 001,511,936 | ---- | C] () -- C:\Users\NEC-PCuser\Desktop\adwcleaner_5.036.exe
[2016/02/27 23:09:51 | 000,000,000 | ---- | C] () -- C:\autoexec.bat
[2016/02/27 23:08:03 | 000,022,704 | ---- | C] () -- C:\Windows\SysNative\drivers\EsgScanner.sys
[2015/12/18 09:33:47 | 001,321,806 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2015/12/09 12:17:10 | 000,000,010 | ---- | C] () -- C:\Users\NEC-PCuser\AppData\Local\sponge.last.runtime.cache
[2015/12/08 16:16:08 | 000,000,036 | ---- | C] () -- C:\Users\NEC-PCuser\AppData\Local\housecall.guid.cache
[2015/10/15 10:26:42 | 000,000,026 | ---- | C] () -- C:\Windows\REUSE.INI

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2016/01/22 15:19:58 | 014,179,840 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2016/01/22 15:05:58 | 012,877,824 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009/07/14 10:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 12:24:25 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009/07/14 10:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]
[2011/03/25 18:00:46 | 000,000,000 | RH-D | M] -- C:\MSOCache
[2016/03/06 21:17:59 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2015/12/08 16:25:38 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk
[2010/11/24 18:03:00 | 003,302,816 | -H-- | M] (富士ソフト株式会社) -- C:\APSETUP\FUDEGRM\FgwA.exe
[2010/11/24 18:03:00 | 003,323,296 | -H-- | M] (富士ソフト株式会社) -- C:\APSETUP\FUDEGRM\FgwW.exe
[2016/01/28 23:18:29 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\InstallShield Installation Information
[2011/03/25 16:22:06 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\Temp
[2015/12/13 10:36:47 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonBJ
[2016/01/08 01:53:02 | 000,000,000 | -H-D | M] -- C:\ProgramData\Apple Computer\iTunes\SC Info
[2015/12/13 10:36:47 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonBJ\IJPrinter
[2015/12/13 10:36:47 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonBJ\IJPrinter\CNMWindows
[2015/12/13 12:29:58 | 000,000,000 | -H-D | M] -- C:\ProgramData\CanonBJ\IJPrinter\CNMWindows\Canon Inkjet iP3500 series
[2015/12/15 21:10:16 | 000,000,000 | -H-D | M] -- C:\ProgramData\Epson\PRINTER
[2015/12/15 21:07:43 | 000,000,000 | -H-D | M] -- C:\ProgramData\Epson\EPSON PX-047A Series\Language
[2015/12/15 21:07:44 | 000,000,000 | -H-D | M] -- C:\ProgramData\Epson\EPSON PX-047A Series\UT
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2010/11/21 16:25:02 | 000,000,000 | RH-D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
[2015/12/08 16:25:38 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\Config
[2015/12/08 16:25:38 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\MBR
[2015/12/08 16:25:38 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\VBR
[2015/12/08 16:25:38 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\Config\2015-12-08-07-25-38
[2015/12/08 16:25:38 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\MBR\2015-12-08-07-25-38
[2015/12/08 16:25:38 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\VBR\6c20bece
[2015/12/08 16:25:38 | 000,000,000 | -H-D | M] -- C:\TMRescueDisk\VBR\6c20bece\2015-12-08-07-25-38
[2011/03/25 17:46:15 | 000,000,000 | RH-D | M] -- C:\Users\Default
[2015/12/13 10:36:47 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonBJ
[2016/01/08 01:53:02 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Apple Computer\iTunes\SC Info
[2015/12/13 10:36:47 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonBJ\IJPrinter
[2015/12/13 10:36:47 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonBJ\IJPrinter\CNMWindows
[2015/12/13 12:29:58 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CanonBJ\IJPrinter\CNMWindows\Canon Inkjet iP3500 series
[2015/12/15 21:10:16 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Epson\PRINTER
[2015/12/15 21:07:43 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Epson\EPSON PX-047A Series\Language
[2015/12/15 21:07:44 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Epson\EPSON PX-047A Series\UT
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2010/11/21 16:25:02 | 000,000,000 | RH-D | M] -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2009/07/14 12:20:08 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2015/10/14 12:34:38 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData
[2015/10/14 12:35:19 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2015/12/08 13:25:55 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
[2016/01/12 13:19:48 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2016/02/04 22:57:29 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData\Local\Microsoft\Media Player\ダウンロード ファイルの同期
[2015/10/14 12:35:24 | 000,000,000 | RH-D | M] -- C:\Users\NEC-PCuser\AppData\Local\Microsoft\Windows\Burn\Burn
[2015/12/13 21:23:17 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData\Local\VirtualStore\ProgramData
[2015/12/26 14:54:54 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2015/11/28 21:08:26 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData\Roaming\Microsoft\Windows\DNTException\Low
[2016/03/08 10:08:48 | 000,000,000 | RH-D | M] -- C:\Users\Public\Desktop
[2009/07/14 11:34:59 | 000,000,000 | RH-D | M] -- C:\Users\Public\Favorites
[2015/11/25 21:12:21 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2015/10/14 12:50:28 | 000,000,000 | -H-D | M] -- C:\Users\Public\Recorded TV\TempRec
[2011/03/25 16:28:28 | 000,000,000 | -H-D | M] -- C:\Windows\msdownld.tmp
[2009/07/14 13:45:47 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2015/11/26 19:04:12 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData
[2015/11/25 21:12:44 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\アート キャッシュ

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2016/03/09 00:56:00 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2016/03/09 01:07:05 | 000,000,911 | ---- | M] () -- C:\Windows\tasks\EPSON PX-047A Series Update {7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C}.job
[2016/03/08 21:57:45 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2016/03/09 00:41:01 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: ST9640320AS
Partitions: 4
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Unknown
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 2.00GB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 517.00GB
Starting Offset: 2000683008
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 65.00GB
Starting Offset: 556899762176
Hidden sectors: 0


DeviceID: Disk #0, Partition #3
PartitionType: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 12.00GB
Starting Offset: 626899550208
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2015/10/30 02:50:29 | 000,072,192 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2015/06/25 19:01:17 | 000,070,656 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2009/07/14 10:38:55 | 000,079,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:51 | 000,849,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,705,024 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2016/01/22 13:57:17 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\lsass.exe -- (KeyIso)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:50 | 000,402,944 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
SRV:[b]64bit:[/b] - [2012/07/05 07:13:27 | 000,136,704 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\browser.dll -- (Browser)
SRV:[b]64bit:[/b] - [2015/04/28 04:23:13 | 000,188,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV - [2015/04/28 04:04:37 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,317,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2010/11/21 12:24:09 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2011/03/03 15:24:16 | 000,183,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:35 | 000,111,104 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\eapsvc.dll -- (EapHost)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:00 | 000,038,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,501,248 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2009/07/14 10:41:54 | 000,524,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:26 | 000,067,584 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,459,776 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofm.dll -- (netprofm)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\netprofm.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 13:17:27 | 000,303,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,025,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2011/05/24 20:42:55 | 000,404,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:27 | 000,559,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
SRV:[b]64bit:[/b] - [2016/01/22 13:57:17 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,099,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:17 | 000,344,064 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2016/01/22 13:57:17 | 000,030,720 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:58 | 000,097,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,236,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 000,370,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2010/11/21 12:24:03 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2015/08/06 02:56:14 | 001,110,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2010/11/21 12:24:00 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:55 | 000,044,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/19 12:06:55 | 000,210,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,600,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioSrv)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2010/11/21 12:25:06 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,646,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (eventlog)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:28 | 000,828,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:48 | 000,580,096 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2015/06/16 06:44:47 | 000,128,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2015/06/16 06:42:49 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2016/01/12 03:26:41 | 002,610,176 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:09 | 000,252,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,886,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wlansvc.dll -- (Wlansvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,118,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >


それでは確認宜しくお願い致します。
  • yuki
  • 2016/03/09 (Wed) 01:27:42
Extraのログもあれば見せてください
作業と報告、ご苦労様です。
OTLスキャンログを見せてもらいました。
ちょっと確認ですがOTL.txt以外にもうひとつのExtra.txtは出ませんでしたか?
一応これも検索して、ログが見つかればその内容も追加レスで見せてください。
探しても見つからないときはそのことだけレスくれればいいです。
OTL.txtだけでも結構見つかっているので、次回の作業でそれらを処置することになるでしょう
  • 悪代官
  • 2016/03/09 (Wed) 21:10:22
Re: MPC Cleaner削除依頼
返信有難うございます。
申し訳ございません、Extraログも保存致しましたが返信に必要なのはOLTログのみだと勘違いしていました。
以下ログ載せます。



Extraログ
OTL Extras logfile created on: 2016/03/09 0:53:56 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\NEC-PCuser\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18204)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.80 Gb Total Physical Memory | 2.73 Gb Available Physical Memory | 71.93% Memory free
7.60 Gb Paging File | 5.33 Gb Available in Paging File | 70.14% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 516.79 Gb Total Space | 459.48 Gb Free Space | 88.91% Space Free | Partition Type: NTFS
Drive D: | 65.19 Gb Total Space | 65.10 Gb Free Space | 99.86% Space Free | Partition Type: NTFS

Computer Name: NEC-PCUSER-PC | User Name: NEC-PCuser | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)

[HKEY_USERS\S-1-5-21-2698026845-3898954231-3788757619-1000\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{038C5EC4-D723-488E-A9F6-E737457859E1}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{0AADA6CC-C746-4616-B136-DA7D3FE6A5E6}" = lport=2968 | protocol=6 | dir=in | app=c:\program files (x86)\epson software\event manager\eeventmanager.exe |
"{0AE231F9-ABFA-461A-B6EC-0145382E9001}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{0D9B581A-2FBC-4800-A11E-9E8A58D26D1E}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{165F7F0E-A7A3-4096-9627-340CAB4C4C06}" = rport=138 | protocol=17 | dir=out | app=system |
"{399C8775-6762-4CB7-9BEE-A66034310790}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{3AA04EBF-0BF2-463E-9749-3745148E9909}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\outlook.exe |
"{3E9F9D9E-9D30-4265-99D9-CE3C765D9B8D}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{4545FDD6-086E-4D95-8AA2-4830B4A5E3B1}" = lport=2968 | protocol=17 | dir=in | app=c:\program files (x86)\epson software\event manager\eeventmanager.exe |
"{6951665F-98F0-4347-85AD-A6C49A9DBF7B}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{7DDBA707-C74B-4669-8582-B5FC5FA8E3DB}" = lport=10243 | protocol=6 | dir=in | app=system |
"{8467C31A-C7EE-4700-8A85-0D9D85D5B745}" = rport=137 | protocol=17 | dir=out | app=system |
"{8B7D8B75-9DFC-4403-A31E-62034A87B9CC}" = lport=53 | protocol=17 | dir=in | app=c:\program files (x86)\atheros direct connect\dcdhcpservice.exe |
"{8ECD5980-D256-4428-8FBF-A3D71FE71147}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{9EC9960F-949C-425E-A98F-32FD9DD62EEA}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{9F7E63FE-77F7-4756-B82D-C9C0811E02FC}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |
"{A2790A72-58E9-401D-ABC1-C09A92A9205A}" = lport=139 | protocol=6 | dir=in | app=system |
"{AA6E1807-42CF-428C-BD25-9568965657EB}" = lport=2869 | protocol=6 | dir=in | app=system |
"{AF3BFAF1-4F67-4C19-98F8-755D09F99211}" = lport=137 | protocol=17 | dir=in | app=system |
"{B44BAB7F-FD70-4421-8654-0681D825ED28}" = rport=139 | protocol=6 | dir=out | app=system |
"{BAA99C5D-FE3A-4B33-9A00-5F8517249FFF}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{BC0F39D0-DE4B-49DA-87F7-407E797AA237}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{BF2171D2-70D3-4991-9078-8525D265A4F0}" = lport=80 | protocol=6 | dir=in | app=c:\program files (x86)\atheros direct connect\p2puimain.exe |
"{C5E576E6-062A-4D0A-BFCB-EEC6FC3AF21C}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{C7EA5135-C7DF-46A1-AF72-FDDB8BD63E4B}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{D16C4184-B7B0-48BA-94BA-2F3790FBA211}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{E41FC6B4-DFBA-4B91-AD6F-595718E334F5}" = lport=445 | protocol=6 | dir=in | app=system |
"{EB2BEAF1-F871-43CD-8DB6-EB444EB095CC}" = lport=138 | protocol=17 | dir=in | app=system |
"{F1747F9C-6C3A-4091-8A72-CF53F42A5E7F}" = rport=445 | protocol=6 | dir=out | app=system |
"{F3EC9227-1CA4-47D3-8CD1-6F2B6B83F8AC}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{F5C7A76A-6298-41CE-BE02-458FDFBFBBAA}" = rport=10243 | protocol=6 | dir=out | app=system |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0A152159-0EE6-4AA4-B745-57F482B23BF5}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{0E6B482E-84A2-48ED-9755-B94572C26639}" = dir=out | app=c:\program files (x86)\sempre\sempreapplication.exe |
"{1D42EAC6-B062-45B0-BC74-E2790D69AD26}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{225D43C6-39C6-4DF6-990E-96C933298B63}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{25010EC8-CC1E-446C-B90D-93DC23B6525C}" = dir=in | app=c:\program files (x86)\windows live\mesh\moe.exe |
"{37F4C283-DD9B-4EE8-BA7F-E7B35E8ED689}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{4ED52542-24A7-406F-9A8D-F712FC4AD770}" = dir=in | app=c:\program files (x86)\nec\prcp\prtctrl.exe |
"{5D739A65-0252-4090-B6A3-BEE7613F215C}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{5F1134DE-8D3F-4BDE-96F3-D65DB7E63349}" = dir=out | app=c:\program files (x86)\nec\prcp\prtctrl.exe |
"{61AF4089-725A-4981-9A88-421844E28085}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{6785EEF7-6765-4E31-82A2-C22EA7483951}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{694B0429-3700-40DD-9777-FFAFC6EC12A2}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{745F9DFE-E185-4998-9FED-5065251435D5}" = dir=out | app=c:\program files(x86)\panasonic\e-move\emmoduledl.exe |
"{7646400F-3909-4E64-AC5B-95D7F0BBAE86}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{83054AAF-F85C-4B78-B9B2-5CA5A6E33BE2}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{8789C543-82E9-4CDD-A600-60C7B09C9864}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{9C4DAE08-3EFF-4C2F-BAD3-3440066B59D8}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{A3A87583-E3D5-44E9-BBAA-9D332DD294C1}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{A4924057-1222-43FB-B266-077F35C31BE9}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{A5A92C2D-4D33-4B65-932D-C95EC430116F}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{B6886361-6322-4E36-A156-6057E2554C7F}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe |
"{B9AF4516-B5EE-4988-A240-56E11F8289C2}" = dir=in | app=c:\program files (x86)\sempre\sempreapplication.exe |
"{BA06674B-36DD-442F-9C4E-176C87394CE8}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{C350B7BA-2462-4665-BF88-A32E07BABAEB}" = protocol=6 | dir=out | app=system |
"{C5259D34-8373-44B6-9FC9-7EFD4A6C236E}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{D5B5C39F-CB4D-4AF2-9153-382858ECACEC}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{D777BBAF-8EAC-4243-BCD1-17FA9BF7B1E7}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe |
"{E156DD15-3374-4CCB-AA2D-E43E847ED655}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{E20BD5BD-AABC-4442-B8FB-008EFA1AF295}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe |
"{E85ED042-3CF1-4747-B957-871E5300AC1F}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{EBE318C5-175F-413C-98A3-317578BFC5BB}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{F4B64AA1-6650-43BB-A0E2-D7BC93AF4523}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{F7403ED0-80B4-43AC-8EB1-BA820DBB330F}" = dir=in | app=c:\program files(x86)\panasonic\e-move\emmoduledl.exe |
"{F7E413AF-2A9B-439A-9E74-B7518C7AD617}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{FD982307-DF1C-4FA6-866F-57137060F445}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00BBECAB-CFA1-41CA-8285-1335D41C990A}" = Adblock Plus for IE (32-bit and 64-bit)
"{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{1B8ABA62-74F0-47ED-B18C-A43128E591B8}" = Windows Live ID Sign-in Assistant
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{26784146-6E05-3FF9-9335-786C7C0FB5BE}" = Microsoft .NET Framework 4.5.2
"{26A24AE4-039D-4CA4-87B4-2F86416023FF}" = Java(TM) 6 Update 23 (64-bit)
"{2DC6DE6F-ABAF-410D-B0A9-C67117E60EC7}" = ディスプレイの切り換え
"{3540181E-340A-4E7A-B409-31663472B2F7}" = Apple Mobile Device Support
"{3BF2C0A8-2C44-4A36-AA96-3BD6FB7BB01F}" = Windows Live Remote Client Resources
"{487D044D-6426-4FD4-A521-1CF9456E7DB2}" = ワンタッチスタートボタンの設定(9.18.1011)
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{4F3E3604-F81F-4768-BD87-6A692338A847}" = ピークシフト設定ツール
"{54C5B89F-0A8C-4C07-A51D-7380974DA459}" = Windows Live Remote Service Resources
"{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}" = Bonjour
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{62B8F0AB-DE5A-40DA-81F4-C1487B70A1FC}" = One-Touch Start Button Settings(1.18.1121)
"{63B4D665-34F5-333A-BE00-6DDE0CBD4A6C}" = Microsoft .NET Framework 4.5.2 (JPN)
"{691F30EB-9009-475A-B8A9-E1BF39598FD5}" = Apple Application Support(64 ビット)
"{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{77650E61-3B7D-4C1E-A2C1-D9F1BA561A0F}" = One-Touch Start Button Settings(1.18.1024)
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90140000-0028-0411-1000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2010
"{90140000-002A-0411-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (Japanese) 2010
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.2
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1041" = Microsoft .NET Framework 4.5.2 (日本語)
"{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{95140000-011C-0411-1000-0000000FF1CE}" = Microsoft Office ナビ 2010
"{9C3DDA32-8035-4C84-9422-E2796F24B193}" = 彩りの設定
"{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = NX PAD Driver
"{A96702F7-EFC8-3EED-BE46-22C809D4EBE5}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729
"{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}" = ウイルスバスター クラウド
"{ABBD4BA9-6703-40D2-AB1E-5BB1F7DB49A4}" = Trend Micro Titanium
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B3806CF1-829E-4280-BC3E-1636035908FD}" = バッテリ・リフレッシュ&診断ツール
"{D07A61E5-A59C-433C-BCBD-22025FA2287B}" = Windows Live Language Selector
"{D2837730-4960-3B35-8088-201387FD3BDB}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN
"{DA54F80E-261C-41A2-A855-549A144F2F59}" = Windows Live MIME IFilter
"{DF6D988A-EEA0-4277-AAB8-158E086E439B}" = Windows Live Remote Client
"{DFA0E609-8481-4E32-828E-7311E4936F99}" = パワーオフUSB充電の設定
"{E02A6548-6FDE-40E2-8ED9-119D7D7E641F}" = Windows Live Remote Service
"{F7E44B67-3D0B-436E-A5E0-AD24F9543303}" = O2Micro Flash Memory Card Windows Driver
"AVDm" = 彩りの設定
"CANONIJINBOXADDON200" = キヤノンインクジェットプリンタードライバー機能拡張モジュール V2.00
"CCleaner" = CCleaner
"EPSON PX-047A Series" = EPSON PX-047A Series プリンター アンインストール
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語
"sp6" = SetPoint 6.20

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{04AF2E12-ADE0-413A-9806-ACFC7B55578E}" = 筆ぐるめ Ver.18
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{0FAEDF91-929A-42B2-874C-E599CE1CEB78}" = 再セットアップディスク作成ツール
"{10AB1F40-BDEC-4A8D-B427-30F9429378B0}" = Windows Live Movie Maker
"{15D95497-8F76-41E5-8894-EDDB59E39BD9}" = Windows Live メール
"{17AF3312-3EAC-4424-8D7A-6A5F7A039247}" = Sempre
"{17FA0444-A025-43B9-862C-81AE6307C2F2}" = Epson Event Manager
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{26A24AE4-039D-4CA4-87B4-2F83216023FF}" = Java(TM) 6 Update 23
"{31704E73-FB79-4C79-A4CE-4E6477EFA383}" =
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{3361D415-BA35-4143-B301-661991BA6219}" = MyEPSON Portal
"{36B9B35F-4468-44FE-9845-F8F746214EF5}" = パソらく設定
"{402ED4A1-8F5B-387A-8688-997ABF58B8F2}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{43027AA7-65D3-4D23-8CFD-74A92A3F1857}" = ムービーフォトメニュー
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{563B99D8-8895-4E3E-AE8D-15BE8C05F1C1}" = EPSON Scan OCR コンポーネント
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{675D8E1E-2388-4718-902C-E5FC4888AC0E}" = Windows Live Essentials
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{6C3F8916-D6A5-4A31-9DA8-80C973CE437F}" = Windows Live Writer
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7134EF35-DA07-41F8-A71F-66709E194BB5}" = Windows Live Mesh
"{729B89D0-946A-407E-A121-343BD3320C40}" = Roxio BackOnTrack
"{74DC8A26-4E05-40B6-AD11-C9428A1AE150}" = Roxio Creator LJ
"{7A5D09F9-8E44-482F-849E-8D203D78BD33}" = Roxio Creator LJ
"{7FA9ECCF-A2DE-4DA1-BFF3-81260DBDA68F}" = Apple Application Support(32 ビット)
"{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform
"{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}" = EPSON マニュアル
"{88A686A9-D687-4295-B633-50D8A4B88371}" = Windows Live Writer Resources
"{88EC93C9-D3D7-4371-AA2D-84386E1ED9D1}" = ぱっと観スライドショー
"{89A15676-78AE-4D51-BF5B-DEE3E0D46C94}" = Roxio Creator LJ
"{8A66A2C8-0032-4949-8D99-C293A3EACF79}" = Windows Live Photo Common
"{8C6D6116-B724-4810-8F2D-D047E6B7D68E}" = Mesh Runtime
"{8D59BE38-3A4F-4525-AD0D-8980E9E31EFA}" = Windows Live フォト ギャラリー
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{90140000-0016-0411-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Japanese) 2010
"{90140000-0018-0411-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Japanese) 2010
"{90140000-001A-0411-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Japanese) 2010
"{90140000-001B-0411-0000-0000000FF1CE}" = Microsoft Office Word MUI (Japanese) 2010
"{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0411-0000-0000000FF1CE}" = Microsoft Office Proof (Japanese) 2010
"{90140000-0028-0411-0000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002C-0411-0000-0000000FF1CE}" = Microsoft Office Proofing (Japanese) 2010
"{90140000-006E-0411-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Japanese) 2010
"{90140000-00A1-0411-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Japanese) 2010
"{91140000-0013-0000-0000-0000000FF1CE}" = Microsoft Office Essentials 2010
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail
"{A726AE06-AAA3-43D1-87E3-70F510314F04}" = Windows Live Writer
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer
"{AC76BA86-7AD7-1041-7B44-AC0F074E4100}" = Adobe Acrobat Reader DC - Japanese
"{B05B64BA-D9C8-47B9-A2CB-A1F8E796C843}" = Windows Live Messenger
"{BAF0CA91-4642-46C8-9BCD-C93B61508701}" = リモート接続用の Windows Live Mesh ActiveX コントロール (日本語)
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{DECDCB7C-58CC-4865-91AF-627F9798FE48}" = Windows Live Mesh
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{EB4DF488-AAEF-406F-A341-CB2AAA315B90}" = Windows Live Messenger
"{ED5FB3AA-DCA2-4A6D-9ED9-ED6955AEEEF6}" = デ辞蔵 PC 2.0
"{EE408577-9C0E-4E5F-BCB2-DB5B3A220958}" = Windows Live UX Platform Language Pack
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F353F974-64FF-44F5-AE2D-D079964C5685}" = おてがるバックアップ
"{FC965A47-4839-40CA-B618-18F486F042C6}" = Skype(TM) 7.18
"{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}" = Apple Software Update
"Adobe Flash Player ActiveX" = Adobe Flash Player 20 ActiveX
"EPSON Scanner" = EPSON Scan
"Google Chrome" = Google Chrome
"InstallShield_{31704E73-FB79-4C79-A4CE-4E6477EFA383}" =
"InstallShield_{F7E44B67-3D0B-436E-A5E0-AD24F9543303}" = O2Micro Flash Memory Card Windows Driver
"LINE" = LINE
"Malwarebytes Anti-Malware_is1" = Malwarebytes Anti-Malware バージョン 2.2.0.1024
"MyEPSON Connect" = MyEPSON Portal
"Office14.EssentialsR" = Microsoft Office 2010
"WinLiveSuite" = Windows Live Essentials
"WinRAR archiver" = WinRAR 5.21 (32-bit)
"zz.11658.sp" = Sound+
"zz.11846.ssp" = SpaceSoundPro Service

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2016/03/07 9:49:32 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 12496

Error - 2016/03/07 9:49:33 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 2016/03/07 9:49:33 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 13494

Error - 2016/03/07 9:49:33 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 13494

Error - 2016/03/07 9:49:34 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 2016/03/07 9:49:34 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 14492

Error - 2016/03/07 9:49:34 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 14492

Error - 2016/03/07 9:49:35 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 2016/03/07 9:49:35 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 15491

Error - 2016/03/07 9:49:35 | Computer Name = NEC-PCuser-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 15491

[ Media Center Events ]
Error - 2015/10/13 23:50:33 | Computer Name = NEC-PCuser-PC | Source = MCUpdate | ID = 0
Description = 12:50:32 - インターネットの接続中にエラーが発生しました。 12:50:33 - サーバーと通信できません。.

Error - 2015/10/14 20:44:25 | Computer Name = NEC-PCuser-PC | Source = MCUpdate | ID = 0
Description = 9:44:25 - インターネットの接続中にエラーが発生しました。 9:44:25 - サーバーと通信できません。.

Error - 2015/11/22 0:58:36 | Computer Name = NEC-PCuser-PC | Source = MCUpdate | ID = 0
Description = 13:58:36 - インターネットの接続中にエラーが発生しました。 13:58:36 - サーバーと通信できません。.

Error - 2015/11/22 0:58:41 | Computer Name = NEC-PCuser-PC | Source = MCUpdate | ID = 0
Description = 13:58:41 - インターネットの接続中にエラーが発生しました。 13:58:41 - サーバーと通信できません。.

Error - 2015/11/23 5:17:09 | Computer Name = NEC-PCuser-PC | Source = MCUpdate | ID = 0
Description = 18:17:09 - インターネットの接続中にエラーが発生しました。 18:17:09 - サーバーと通信できません。.

Error - 2015/11/24 4:42:08 | Computer Name = NEC-PCuser-PC | Source = MCUpdate | ID = 0
Description = 17:42:08 - インターネットの接続中にエラーが発生しました。 17:42:08 - サーバーと通信できません。.

Error - 2015/11/25 7:58:56 | Computer Name = NEC-PCuser-PC | Source = MCUpdate | ID = 0
Description = 20:58:56 - インターネットの接続中にエラーが発生しました。 20:58:56 - サーバーと通信できません。.

[ System Events ]
Error - 2016/01/25 10:44:08 | Computer Name = NEC-PCuser-PC | Source = DCOM | ID = 10010
Description =

Error - 2016/01/25 22:43:58 | Computer Name = NEC-PCuser-PC | Source = EventLog | ID = 6008
Description = 以前のシステム シャットダウン ( ?2016/?01/?26 9:53:28) は予期されていませんでした。

Error - 2016/01/26 23:16:50 | Computer Name = NEC-PCuser-PC | Source = DCOM | ID = 10010
Description =

Error - 2016/01/28 6:32:53 | Computer Name = NEC-PCuser-PC | Source = DCOM | ID = 10010
Description =

Error - 2016/01/29 9:30:58 | Computer Name = NEC-PCuser-PC | Source = DCOM | ID = 10010
Description =

Error - 2016/02/08 3:24:42 | Computer Name = NEC-PCuser-PC | Source = DCOM | ID = 10010
Description =

Error - 2016/02/09 12:54:17 | Computer Name = NEC-PCuser-PC | Source = DCOM | ID = 10010
Description =

Error - 2016/02/09 21:05:54 | Computer Name = NEC-PCuser-PC | Source = DCOM | ID = 10010
Description =

Error - 2016/02/11 3:31:40 | Computer Name = NEC-PCuser-PC | Source = DCOM | ID = 10010
Description =

Error - 2016/02/13 7:06:56 | Computer Name = NEC-PCuser-PC | Source = DCOM | ID = 10010
Description =


< End of report >



確認宜しくお願い致します。
  • yuki
  • 2016/03/10 (Thu) 22:09:53
それではOTLで掃除を
またレスが遅くなってすみません。
Extraのログも見せていただきました。

では今度は見つかったモノをOTL上から掃除にかかります。
IEに食い込んだモノを掃除しましょう。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\..\SearchScopes,DefaultScope = {28ABAF51-7B3C-4B77-B0C0-7094E32F200A}
IE - HKU\S-1-5-21-2698026845-3898954231-3788757619-1000\..\SearchScopes\{28ABAF51-7B3C-4B77-B0C0-7094E32F200A}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=neciec4&p={searchTerms}
ActiveX:[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:[b]64bit:[/b] {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
ActiveX:[b]64bit:[/b] {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:[b]64bit:[/b] {66C64F22-FC60-4E6C-A6B5-F0D580E680CE} - C:\Windows\System32\ie4uinit.exe -EnableTLS
ActiveX:[b]64bit:[/b] {7D715857-A67C-4C2F-A929-038448584D63} - C:\Windows\System32\ie4uinit.exe -DisableSSL3
ActiveX:[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
[2016/03/07 14:01:30 | 000,000,000 | ---D | C] -- C:\Users\NEC-PCuser\AppData\Roaming\WinRAR
[2016/02/27 23:09:13 | 000,000,000 | ---D | C] -- C:\Users\NEC-PCuser\AppData\Roaming\Enigma Software Group

:Files
C:\Users\NEC-PCuser\AppData\Roaming\WinRAR
C:\Users\NEC-PCuser\AppData\Roaming\Enigma Software Group

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2016/03/11 (Fri) 21:17:39
Re: MPC Cleaner削除依頼
返信有難うございます、此方も毎度返信が遅れて申し訳ありません。
まず、状態報告をいたします。
起動後にタスクマネージャーを見ると以前ならMPC関連のプログラムがプロセスにあったのですが、見当たらなくなりました。他にMPC関連で変化は分かりませんでした。
次にログを載せます、確認お願いいたします。



All processes killed
========== OTL ==========
HKEY_USERS\S-1-5-21-2698026845-3898954231-3788757619-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-2698026845-3898954231-3788757619-1000\Software\Microsoft\Internet Explorer\SearchScopes\{28ABAF51-7B3C-4B77-B0C0-7094E32F200A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{28ABAF51-7B3C-4B77-B0C0-7094E32F200A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {2D46B6DC-2207-486B-B523-A557E6D54B47}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {2D46B6DC-2207-486B-B523-A557E6D54B47}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {66C64F22-FC60-4E6C-A6B5-F0D580E680CE}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {66C64F22-FC60-4E6C-A6B5-F0D580E680CE}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {7D715857-A67C-4C2F-A929-038448584D63}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {7D715857-A67C-4C2F-A929-038448584D63}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2D46B6DC-2207-486B-B523-A557E6D54B47}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2D46B6DC-2207-486B-B523-A557E6D54B47}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{2D46B6DC-2207-486B-B523-A557E6D54B47}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2D46B6DC-2207-486B-B523-A557E6D54B47}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\ not found.
C:\Users\NEC-PCuser\AppData\Roaming\WinRAR folder moved successfully.
C:\Users\NEC-PCuser\AppData\Roaming\Enigma Software Group folder moved successfully.
========== FILES ==========
File\Folder C:\Users\NEC-PCuser\AppData\Roaming\WinRAR not found.
File\Folder C:\Users\NEC-PCuser\AppData\Roaming\Enigma Software Group not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NEC-PCuser
->Temp folder emptied: 242063519 bytes
->Temporary Internet Files folder emptied: 1174667448 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 401182076 bytes
->Flash cache emptied: 39546 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 683530758 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 58525794 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 743 bytes
RecycleBin emptied: 3038876352 bytes

Total Files Cleaned = 5,340.00 mb

Unable to start System Restore Service. Error code 1084

OTL by OldTimer - Version 3.2.69.0 log created on 03112016_223309

Files\Folders moved on Reboot...
C:\Users\NEC-PCuser\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Users\NEC-PCuser\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...





それでは宜しくお願い致します。
  • yuki
  • 2016/03/12 (Sat) 21:31:23
ここで全体の見直しです
作業と報告、ご苦労様です。

>起動後にタスクマネージャーを見ると以前ならMPC関連のプログラムがプロセスにあったのですが、見当たらなくなりました。他にMPC関連で変化は分かりませんでした。

はい、MPCも消えてますか。
ログを見るとOTLでの処置はできているようです。
OTLは準備時の説明に沿って片付けていいです。

ではここで全体の再確認します。

お手数ですがまたCCで各タブとインストール情報、それにHJTのログも取り直して、それらをレスで見せてください。
何か取りこぼしがないかを含めて全体を洗い直します
  • 悪代官
  • 2016/03/13 (Sun) 08:48:05
Re: MPC Cleaner削除依頼
返信有難うございます。
MPCの処置が出来ているようなのですね、ひとまず安心しました。ありがとうございます。
それでは以下ログを載せますので確認お願いいたします。



CCログ

Windows
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run LINE LINE Corporation "C:\Program Files (x86)\LINE\LINE.exe" --booting
有効 HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe
有効 HKLM:Run AVDM NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\AVDm\DelayRun.exe /w:"彩りの設定-起動遅延" /t:40000 "C:\Program Files\AVDm\AVDm.exe /RESIDENT"
有効 HKLM:Run DCHostUI Atheros Communication "C:\Program Files (x86)\Atheros Direct Connect\P2PUIMain.exe" -nogui
有効 HKLM:Run DispSw NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\DispSw\DispSw.exe
有効 HKLM:Run EEventManager SEIKO EPSON CORPORATION "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
有効 HKLM:Run EvtMgr6 Logicool, Inc. C:\Program Files\SetPointP\SetPoint.exe /launchGaming
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run MoviePhotoMenu TODO: <会社名> C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
有効 HKLM:Run NECBatt NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\NECBatt\nbSched.exe
有効 HKLM:Run NECMFK NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run PeakShiftTool NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\PeakShiftTool\PeakShiftTool.exe /silent
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SoftNavi NEC Corporation / NEC Personal Products, Ltd. "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
有効 HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"




スケジュールされたタスク
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task EPSON PX-047A Series Update {7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C} SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSNCJ.EXE /EXE:"{7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C}" /F:"Update"
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler




コンテキストメニュー
有効 File WinRAR Alexander Roshal C:\Program Files (x86)\WinRAR\rarext64.dll
有効 File WinRAR32 Alexander Roshal C:\Program Files (x86)\WinRAR\rarext.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll
有効 Folder WinRAR Alexander Roshal C:\Program Files (x86)\WinRAR\rarext64.dll
有効 Folder WinRAR32 Alexander Roshal C:\Program Files (x86)\WinRAR\rarext.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll




Internet Explorer
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adblock Plus for IE Browser Helper Object Eyeo GmbH C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
有効 Helper Adblock Plus for IE Browser Helper Object Eyeo GmbH C:\Program Files\Adblock Plus for IE\AdblockPlus64.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll
無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll




Google Chrome
有効 App Gmail 8.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Adblock Plus 1.11 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.11_0
有効 Extension Quick Javascript Switcher 1.4.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\geddoclleiomckbhadiaipdggiiccfje\1.4.1_0





Opera
白紙です。




インストールログ
Adblock Plus for IE (32-bit and 64-bit) Eyeo GmbH 2015/12/08 7.08 MB 1.5
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2016/03/08 216 MB 15.010.20056
Adobe Flash Player 21 ActiveX Adobe Systems Incorporated 2016/03/14 9.95 MB 21.0.0.182
Apple Application Support(32 ビット) Apple Inc. 2016/01/08 114 MB 4.1.2
Apple Application Support(64 ビット) Apple Inc. 2016/01/08 128 MB 4.1.2
Apple Mobile Device Support Apple Inc. 2016/01/08 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2016/01/08 2.40 MB 2.1.4.131
Bonjour Apple Inc. 2016/01/08 2.05 MB 3.1.0.1
CCleaner Piriform 2016/03/03 5.15
Epson Event Manager Seiko Epson Corporation 2016/01/28 46.4 MB 3.10.0050
EPSON PX-047A Series プリンター アンインストール SEIKO EPSON Corporation 2015/12/15
EPSON Scan Seiko Epson Corporation 2016/03/14
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2015/12/15 1.34.0000
EPSON マニュアル SEIKO EPSON CORPORATION 2016/01/28 836 KB 1.50.0.0
Google Chrome Google Inc. 2016/01/09 49.0.2623.87
Java(TM) 6 Update 23 Oracle 2011/03/25 97.1 MB 6.0.230
Java(TM) 6 Update 23 (64-bit) Oracle 2011/03/25 90.8 MB 6.0.230
LINE LINE Corporation 2016/03/14 4.4.1.827
Malwarebytes Anti-Malware バージョン 2.2.0.1024 Malwarebytes 2016/03/06 66.0 MB 2.2.0.1024
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/12/18 38.8 MB 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 2015/12/26 2.93 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2016/03/14 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2015/11/28 16.7 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2016/01/13 150 MB 5.1.41212.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/03/25 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/11/28 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/11/28 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/02/10 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/03/25 242 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/10 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/12/01 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/02/10 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/03/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/10 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/12/01 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 11.1 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/11/28 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/11/28 10.0.50903
MyEPSON Portal SEIKO EPSON Corporation 2016/03/14
NX PAD Driver NEC 2011/03/25 7.105.909.712
O2Micro Flash Memory Card Windows Driver O2Micro International LTD. 2016/03/14 2.0.27
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/03/25 6.0.1.6257
Roxio Creator LJ Roxio 2016/03/14 130 MB 12.1.99.6
Sempre Griot Co.,Ltd. 2011/03/25 4.66 MB 1.0.0
SetPoint 6.20 2015/10/14 39.0 MB 6.20.64
Skype(TM) 7.18 Skype Technologies S.A. 2016/03/02 140 MB 7.18.112
Software Updater
Sound+ CSDI 2016/01/05 1.0.0
SpaceSoundPro Service CSDI 2016/01/11 1.0.0
Windows Live Essentials Microsoft Corporation 2011/03/25 15.4.3508.1109
WinRAR 5.21 (32-bit) win.rar GmbH 2016/03/14 5.21.0
おてがるバックアップ Roxio 2016/03/14 584 MB 4.0
ぱっと観スライドショー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 43.2 MB 1.0.0.2
ウイルスバスター クラウド トレンドマイクロ株式会社 2015/12/08 450 MB 10.0
キヤノンインクジェットプリンタードライバー機能拡張モジュール V2.00 2015/12/13
デ辞蔵 PC 2.0 イースト株式会社 2011/03/25 71.4 MB 2.0.5.0
バッテリ・リフレッシュ&診断ツール NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 2.71 MB 1.9.0
パソらく設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 3.0.0
ピークシフト設定ツール NEC Corporation, NEC Personal Products, Ltd. 2015/10/15 169 KB 1.0.0
ムービーフォトメニュー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 11.4 MB 1.3.0.0
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/03/25 5.57 MB 15.4.5722.2
彩りの設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25
筆ぐるめ Ver.18 富士ソフト株式会社 2011/03/25 721 MB 18.00.0000




HJTログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:26:17, on 2016/03/14
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18231)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\EPSON\MyEPSON Connect\mep.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\LINE\LINE.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\Atheros Direct Connect\DCWpaSupplicant.exe
C:\Program Files\Apoint2K\ApImeWrapper.exe
C:\Program Files (x86)\LINE\LinePlayer\LinePlayer.exe
C:\Users\NEC-PCuser\Desktop\HijackThis.exe
C:\Windows\SysWOW64\DllHost.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll (file missing)
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKCU\..\Run: [LINE] "C:\Program Files (x86)\LINE\LINE.exe" --booting
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll (file missing)
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: DCDhcpService - Atheros Communication Inc. - C:\Program Files (x86)\Atheros Direct Connect\DCDhcpService.exe
O23 - Service: Dejizo Dictionary Search Engine (DejizoDicSearch) - EAST - C:\Program Files (x86)\East\DejizoPC\DejizoDicSearch.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: EPSON V3 Service4(06) (EPSON_PM_RPCV4_06) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files (x86)\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - C:\Windows\SysWOW64\NTMETER.exe
O23 - Service: O2FLASH - Unknown owner - C:\Windows\system32\DRIVERS\o2flash.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11103 bytes


それでは宜しくお願い致します。
  • yuki
  • 2016/03/14 (Mon) 12:41:51
再度SpaceSoundProの削除を
作業と報告、ご苦労様です。
現在のログも見せてもらいました。

まだ問題点が残っているのでそれらを修正にかかります。

下記はGUを使ってアンインストールしておいてください。
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2016/03/08 216 MB 15.010.20056

Java(TM) 6 Update 23 Oracle 2011/03/25 97.1 MB 6.0.230

Java(TM) 6 Update 23 (64-bit) Oracle 2011/03/25 90.8 MB 6.0.230

そのうえでpdfアプリは下記に入れ替えておくのが無難です。
http://www.forest.impress.co.jp/library/software/pdfxchange/

Adobe ReaderもJavaも継続使用ならその判断はお任せしますが、更新はこまめにチェックしてください。

次にセーフモードでGUを使って下記をアンインストールしてみてください。
SpaceSoundPro Service CSDI 2016/01/11 1.0.0

WinRAR 5.21 (32-bit) win.rar GmbH 2016/03/14 5.21.0

先に削除できなかったSpaceSoundProは今度もうまく削除できないなら通常モードでも削除を試してください。

ここまでできたら一度PC再起動後にまたインストール情報ログだけ取り直して、それを見せてください
  • 悪代官
  • 2016/03/14 (Mon) 20:53:04
Re: MPC Cleaner削除依頼
返信有難うございます。
初めに
SpaceSoundPro Serviceですが、此方はアンインストールの項目が出ず、強制削除等がありますが強制削除で宜しかったでしょうか?
それと、通常モードでのアンインストールが成功できたのは
Software Updaterになりますね。此方もアンインストールでしょうか?
最後にWinRARのアンインストールを試みたところ、
「Cannot open list file Uninstall.lst」とのエラー文が出てアンインストールができませんでした。

pdfアプリの件ですが、悪代官様の勧められたアプリを利用しようと思います、ありがとうございます。

では、以下ログを載せます。確認お願いいたします。



CCクリーナー インストールログ
Adblock Plus for IE (32-bit and 64-bit) Eyeo GmbH 2015/12/08 7.08 MB 1.5
Adobe Flash Player 21 ActiveX Adobe Systems Incorporated 2016/03/14 9.95 MB 21.0.0.182
Apple Application Support(32 ビット) Apple Inc. 2016/01/08 114 MB 4.1.2
Apple Application Support(64 ビット) Apple Inc. 2016/01/08 128 MB 4.1.2
Apple Mobile Device Support Apple Inc. 2016/01/08 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2016/01/08 2.40 MB 2.1.4.131
Bonjour Apple Inc. 2016/01/08 2.05 MB 3.1.0.1
CCleaner Piriform 2016/03/03 5.15
Epson Event Manager Seiko Epson Corporation 2016/01/28 46.4 MB 3.10.0050
EPSON PX-047A Series プリンター アンインストール SEIKO EPSON Corporation 2015/12/15
EPSON Scan Seiko Epson Corporation 2016/03/14
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2015/12/15 1.34.0000
EPSON マニュアル SEIKO EPSON CORPORATION 2016/01/28 836 KB 1.50.0.0
Google Chrome Google Inc. 2016/01/09 49.0.2623.87
LINE LINE Corporation 2016/03/14 4.4.1.827
Malwarebytes Anti-Malware バージョン 2.2.0.1024 Malwarebytes 2016/03/06 66.0 MB 2.2.0.1024
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/12/18 38.8 MB 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 2015/12/26 2.93 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2016/03/14 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2015/11/28 16.7 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2016/01/13 150 MB 5.1.41212.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/03/25 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/11/28 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/11/28 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/02/10 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/03/25 242 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/10 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/12/01 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/02/10 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/03/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/10 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/12/01 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 11.1 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/11/28 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/11/28 10.0.50903
MyEPSON Portal SEIKO EPSON Corporation 2016/03/14
NX PAD Driver NEC 2011/03/25 7.105.909.712
O2Micro Flash Memory Card Windows Driver O2Micro International LTD. 2016/03/14 2.0.27
PDF-Viewer Tracker Software Products Ltd 2016/03/14 61.3 MB 2.5.316.1
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/03/25 6.0.1.6257
Roxio Creator LJ Roxio 2016/03/14 130 MB 12.1.99.6
Sempre Griot Co.,Ltd. 2011/03/25 4.66 MB 1.0.0
SetPoint 6.20 2015/10/14 39.0 MB 6.20.64
Skype(TM) 7.18 Skype Technologies S.A. 2016/03/02 140 MB 7.18.112
Software Updater
Sound+ CSDI 2016/01/05 1.0.0
SpaceSoundPro Service CSDI 2016/01/11 1.0.0
Windows Live Essentials Microsoft Corporation 2011/03/25 15.4.3508.1109
WinRAR 5.21 (32-bit) win.rar GmbH 2016/03/14 5.21.0
おてがるバックアップ Roxio 2016/03/14 584 MB 4.0
ぱっと観スライドショー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 43.2 MB 1.0.0.2
ウイルスバスター クラウド トレンドマイクロ株式会社 2015/12/08 450 MB 10.0
キヤノンインクジェットプリンタードライバー機能拡張モジュール V2.00 2015/12/13
デ辞蔵 PC 2.0 イースト株式会社 2011/03/25 71.4 MB 2.0.5.0
バッテリ・リフレッシュ&診断ツール NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 2.71 MB 1.9.0
パソらく設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 3.0.0
ピークシフト設定ツール NEC Corporation, NEC Personal Products, Ltd. 2015/10/15 169 KB 1.0.0
ムービーフォトメニュー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 11.4 MB 1.3.0.0
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/03/25 5.57 MB 15.4.5722.2
彩りの設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25
筆ぐるめ Ver.18 富士ソフト株式会社 2011/03/25 721 MB 18.00.0000


それでは宜しくお願い致します。
  • yuki
  • 2016/03/14 (Mon) 21:21:11
「エントリの削除」で強制削除を
作業と報告、ご苦労様です。

>SpaceSoundPro Serviceですが、此方はアンインストールの項目が出ず、強制削除等がありますが強制削除で宜しかったでしょうか?

はい、GUで普通に削除できないときは該当アプリを選択して「エントリの削除」での強制削除も可能です。
これを試して削除できればいいですが、できないときはまた教えてください。

>それと、通常モードでのアンインストールが成功できたのは
>Software Updaterになりますね。此方もアンインストールでしょうか?

それはおそらくもう削除できているはずです。
CCでのインストール情報ログではアプリ名以外の項目は消えているので、わずかに残った残骸にCCだけが反応してアプリ名だけ残っている状態のはずです。
一応コントロールパネルを確認して、上記アプリ名が消えていればそれでいいです。

>最後にWinRARのアンインストールを試みたところ、
>「Cannot open list file Uninstall.lst」とのエラー文が出てアンインストールができませんでした。

これも「エントリの削除」を試してください。

>pdfアプリの件ですが、悪代官様の勧められたアプリを利用しようと思います

これはそのアプリで行くのが当面無難と思います。

では上記の確認後にまた結果をレスください
  • 悪代官
  • 2016/03/15 (Tue) 20:20:31
Re: MPC Cleaner削除依頼
返信が遅くなり大変申し訳ありません。
指示された作業をお行いましたので、ログを載せます。



CCクリーナーログ
Adblock Plus for IE (32-bit and 64-bit) Eyeo GmbH 2015/12/08 7.08 MB 1.5
Adobe Flash Player 21 ActiveX Adobe Systems Incorporated 2016/03/14 9.95 MB 21.0.0.182
Apple Application Support(32 ビット) Apple Inc. 2016/01/08 114 MB 4.1.2
Apple Application Support(64 ビット) Apple Inc. 2016/01/08 128 MB 4.1.2
Apple Mobile Device Support Apple Inc. 2016/01/08 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2016/01/08 2.40 MB 2.1.4.131
Bonjour Apple Inc. 2016/01/08 2.05 MB 3.1.0.1
CCleaner Piriform 2016/03/03 5.15
Epson Event Manager Seiko Epson Corporation 2016/01/28 46.4 MB 3.10.0050
EPSON PX-047A Series プリンター アンインストール SEIKO EPSON Corporation 2015/12/15
EPSON Scan Seiko Epson Corporation 2016/03/14
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2015/12/15 1.34.0000
EPSON マニュアル SEIKO EPSON CORPORATION 2016/01/28 836 KB 1.50.0.0
Google Chrome Google Inc. 2016/01/09 49.0.2623.87
LINE LINE Corporation 2016/03/15 4.5.0.873
Malwarebytes Anti-Malware バージョン 2.2.0.1024 Malwarebytes 2016/03/06 66.0 MB 2.2.0.1024
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/12/18 38.8 MB 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 2015/12/26 2.93 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2016/03/14 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2015/11/28 16.7 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2016/01/13 150 MB 5.1.41212.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/03/25 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/11/28 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2011/02/10 708 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/02/10 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/03/25 242 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/10 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/12/01 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/02/10 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/03/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/10 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/12/01 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 11.1 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/11/28 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/11/28 10.0.50903
MyEPSON Portal SEIKO EPSON Corporation 2016/03/14
NX PAD Driver NEC 2011/03/25 7.105.909.712
O2Micro Flash Memory Card Windows Driver O2Micro International LTD. 2016/03/14 2.0.27
PDF-Viewer Tracker Software Products Ltd 2016/03/14 61.3 MB 2.5.316.1
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/03/25 6.0.1.6257
Roxio Creator LJ Roxio 2016/03/14 130 MB 12.1.99.6
Sempre Griot Co.,Ltd. 2011/03/25 4.66 MB 1.0.0
SetPoint 6.20 2015/10/14 39.0 MB 6.20.64
Skype(TM) 7.18 Skype Technologies S.A. 2016/03/02 140 MB 7.18.112
Software Updater 2016/03/06
Sound+ CSDI 2016/01/05 1.0.0
Windows Live Essentials Microsoft Corporation 2011/03/25 15.4.3508.1109
おてがるバックアップ Roxio 2016/03/14 584 MB 4.0
ぱっと観スライドショー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 43.2 MB 1.0.0.2
ウイルスバスター クラウド トレンドマイクロ株式会社 2015/12/08 450 MB 10.0
キヤノンインクジェットプリンタードライバー機能拡張モジュール V2.00 2015/12/13
デ辞蔵 PC 2.0 イースト株式会社 2011/03/25 71.4 MB 2.0.5.0
バッテリ・リフレッシュ&診断ツール NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 2.71 MB 1.9.0
パソらく設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 3.0.0
ピークシフト設定ツール NEC Corporation, NEC Personal Products, Ltd. 2015/10/15 169 KB 1.0.0
ムービーフォトメニュー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 11.4 MB 1.3.0.0
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/03/25 5.57 MB 15.4.5722.2
彩りの設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25
筆ぐるめ Ver.18 富士ソフト株式会社 2011/03/25 721 MB 18.00.0000




それでは確認宜しくお願い致します。
  • yuki
  • 2016/03/18 (Fri) 23:03:37
あとは様子見の結果待ちですね
作業と報告、ご苦労様です。

現在のログを見せてもらいましたが、対象アプリも消えてますね。
どうやらこれも片付いたようです。

では念押しの様子見に入りましょう。
普通にPCを使いながら1週間様子見してから、1週間後にまたCCで各タブとインストール情報ログ、それにHJTログも取り直して、それらを様子見中の状態報告とともにレスください。

この時点でのログと状態がどうなっているかがおそらく最後のヤマになるでしょう
  • 悪代官
  • 2016/03/19 (Sat) 21:36:03
Re: MPC Cleaner削除依頼
返信有難うございます。
1週間経過しましたので状況報告のログを以下載せます、よろしくお願いいたします。



CCクリーナーインストールログ
Adblock Plus for IE (32-bit and 64-bit) Eyeo GmbH 2015/12/08 7.08 MB 1.5
Adobe Flash Player 21 ActiveX Adobe Systems Incorporated 2016/03/24 4.45 MB 21.0.0.197
Apple Application Support(32 ビット) Apple Inc. 2016/01/08 114 MB 4.1.2
Apple Application Support(64 ビット) Apple Inc. 2016/01/08 128 MB 4.1.2
Apple Mobile Device Support Apple Inc. 2016/01/08 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2016/01/08 2.40 MB 2.1.4.131
Bonjour Apple Inc. 2016/01/08 2.05 MB 3.1.0.1
CCleaner Piriform 2016/03/03 5.15
Epson Event Manager Seiko Epson Corporation 2016/01/28 46.4 MB 3.10.0050
EPSON PX-047A Series プリンター アンインストール SEIKO EPSON Corporation 2015/12/15
EPSON Scan Seiko Epson Corporation 2016/03/14
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2015/12/15 1.34.0000
EPSON マニュアル SEIKO EPSON CORPORATION 2016/01/28 836 KB 1.50.0.0
Google Chrome Google Inc. 2016/01/09 49.0.2623.87
LINE LINE Corporation 2016/03/15 4.5.0.873
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/12/18 38.8 MB 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 2015/12/26 2.93 MB 4.5.51209
Microsoft Office 2010 Microsoft Corporation 2016/03/14 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2015/11/28 16.7 MB 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2016/01/13 150 MB 5.1.41212.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/03/25 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/11/28 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/11/28 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/02/10 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/03/25 242 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/10 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/12/01 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/02/10 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/03/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/10 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/12/01 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/11/28 11.1 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/11/28 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/11/28 10.0.50903
MyEPSON Portal SEIKO EPSON Corporation 2016/03/14
NX PAD Driver NEC 2011/03/25 7.105.909.712
O2Micro Flash Memory Card Windows Driver O2Micro International LTD. 2016/03/14 2.0.27
PDF-Viewer Tracker Software Products Ltd 2016/03/14 61.3 MB 2.5.316.1
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/03/25 6.0.1.6257
Roxio Creator LJ Roxio 2016/03/14 130 MB 12.1.99.6
Sempre Griot Co.,Ltd. 2011/03/25 4.66 MB 1.0.0
SetPoint 6.20 2015/10/14 39.0 MB 6.20.64
Skype(TM) 7.18 Skype Technologies S.A. 2016/03/02 140 MB 7.18.112
Software Updater
Sound+ CSDI 2016/01/05 1.0.0
Windows Live Essentials Microsoft Corporation 2011/03/25 15.4.3508.1109
おてがるバックアップ Roxio 2016/03/14 584 MB 4.0
ぱっと観スライドショー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 43.2 MB 1.0.0.2
ウイルスバスター クラウド トレンドマイクロ株式会社 2015/12/08 450 MB 10.0
キヤノンインクジェットプリンタードライバー機能拡張モジュール V2.00 2015/12/13
デ辞蔵 PC 2.0 イースト株式会社 2011/03/25 71.4 MB 2.0.5.0
バッテリ・リフレッシュ&診断ツール NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 2.71 MB 1.9.0
パソらく設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 3.0.0
ピークシフト設定ツール NEC Corporation, NEC Personal Products, Ltd. 2015/10/15 169 KB 1.0.0
ムービーフォトメニュー NEC Corporation, NEC Personal Products, Ltd. 2011/03/25 11.4 MB 1.3.0.0
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/03/25 5.57 MB 15.4.5722.2
彩りの設定 NEC Corporation, NEC Personal Products, Ltd. 2011/03/25
筆ぐるめ Ver.18 富士ソフト株式会社 2011/03/25 721 MB 18.00.0000



Windows
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run LINE LINE Corporation "C:\Program Files (x86)\LINE\LINE.exe" --booting
有効 HKLM:Run Apoint Alps Electric Co., Ltd. C:\Program Files\Apoint2K\Apoint.exe
有効 HKLM:Run AVDM NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\AVDm\DelayRun.exe /w:"彩りの設定-起動遅延" /t:40000 "C:\Program Files\AVDm\AVDm.exe /RESIDENT"
有効 HKLM:Run DCHostUI Atheros Communication "C:\Program Files (x86)\Atheros Direct Connect\P2PUIMain.exe" -nogui
有効 HKLM:Run DispSw NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\DispSw\DispSw.exe
有効 HKLM:Run EEventManager SEIKO EPSON CORPORATION "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
有効 HKLM:Run EvtMgr6 Logicool, Inc. C:\Program Files\SetPointP\SetPoint.exe /launchGaming
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run MoviePhotoMenu TODO: <会社名> C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
有効 HKLM:Run NECBatt NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\NECBatt\nbSched.exe
有効 HKLM:Run NECMFK NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run PeakShiftTool NEC Corporation, NEC Personal Products, Ltd. C:\Program Files\PeakShiftTool\PeakShiftTool.exe /silent
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SoftNavi NEC Corporation / NEC Personal Products, Ltd. "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"



スケジュールされたタスク
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task EPSON PX-047A Series Update {7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C} SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSNCJ.EXE /EXE:"{7DC9EB02-5A2C-418D-9DDD-7068B3DC1F9C}" /F:"Update"
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task TrackerAutoUpdate Tracker Software Products (Canada) Ltd. C:\Program Files\Tracker Software\Update\TrackerUpdate.exe -CheckUpdate



コンテキストメニュー
有効 File WinRAR Alexander Roshal C:\Program Files (x86)\WinRAR\rarext64.dll
有効 File WinRAR32 Alexander Roshal C:\Program Files (x86)\WinRAR\rarext.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll
有効 Folder WinRAR Alexander Roshal C:\Program Files (x86)\WinRAR\rarext64.dll
有効 Folder WinRAR32 Alexander Roshal C:\Program Files (x86)\WinRAR\rarext.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll




Internet Explorer
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adblock Plus for IE Browser Helper Object Eyeo GmbH C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
有効 Helper Adblock Plus for IE Browser Helper Object Eyeo GmbH C:\Program Files\Adblock Plus for IE\AdblockPlus64.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll
無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe64.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
hh



Gogle Chorome
有効 App Gmail 8.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Adblock Plus 1.11 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.11_0
有効 Extension Quick Javascript Switcher 1.4.1 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\geddoclleiomckbhadiaipdggiiccfje\1.4.1_0




Opera
白紙です。



HJTログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:27:53, on 2016/03/26
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18231)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\EPSON\MyEPSON Connect\mep.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\LINE\LINE.exe
C:\Program Files (x86)\Softnavi\ImgLnch.exe
C:\Program Files\Apoint2K\ApImeWrapper.exe
C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\Atheros Direct Connect\DCWpaSupplicant.exe
C:\Program Files (x86)\LINE\LinePlayer\LinePlayer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\NEC-PCuser\Desktop\HijackThis.exe
C:\Windows\SysWOW64\DllHost.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll (file missing)
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
O2 - BHO: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files (x86)\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKCU\..\Run: [LINE] "C:\Program Files (x86)\LINE\LINE.exe" --booting
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.1.1035\9.1.1035\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\3.8.1222\2.0.1084\TmopIEPlg32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1441\6.5.1234\TmIEPlg32.dll (file missing)
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: DCDhcpService - Atheros Communication Inc. - C:\Program Files (x86)\Atheros Direct Connect\DCDhcpService.exe
O23 - Service: Dejizo Dictionary Search Engine (DejizoDicSearch) - EAST - C:\Program Files (x86)\East\DejizoPC\DejizoDicSearch.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: EPSON V3 Service4(06) (EPSON_PM_RPCV4_06) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files (x86)\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - C:\Windows\SysWOW64\NTMETER.exe
O23 - Service: O2FLASH - Unknown owner - C:\Windows\system32\DRIVERS\o2flash.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10932 bytes



確認お願いいたします。
  • yuki
  • 2016/03/26 (Sat) 20:35:19
UtilTool←の処置を
こんばんは。
様子見後の報告ですね。
ログを見せてもらいましたが、またちょっと見つかってます。
以下の説明に沿ってまた少し作業してください。

まずCCの「コンテキスト」タブ内の下記を「無効」「エントリの削除」してください。
有効 File WinRAR Alexander Roshal C:\Program Files (x86)\WinRAR\rarext64.dll

有効 File WinRAR32 Alexander Roshal C:\Program Files (x86)\WinRAR\rarext.dll

有効 Folder AntimalwareSolution C:\Program Files (x86)\UtilTool\Antivirus\x64\AVMenuHandler.dll

有効 Folder WinRAR Alexander Roshal C:\Program Files (x86)\WinRAR\rarext64.dll

有効 Folder WinRAR32 Alexander Roshal C:\Program Files (x86)\WinRAR\rarext.dll

CCを終了したら、先に使ったはずのACとMBAMを再度用意して、それでスキャンしてください。
検出されたものがあればそれも処置後、そこで一度PCを再起動です。

再起動後にまたCCでコンテキストのログだけ取り直してから、しばらくPC状態を様子見後、取り直したコンテキストログと、MBAMとACの処置後ログとともに状態報告をレスください
  • 悪代官
  • 2016/03/26 (Sat) 20:51:56
Re: MPC Cleaner削除依頼
返信が遅くなって申し訳ありません、重ねてお早い返信有難うございます。
MBAMとACのスキャンなのですが、検出されたものがなかったのでACのログが出てきませんでした。
以下コンテキストメニューのログとMBAMのログを載せます、確認お願いいたします。



コンテキストメニュー
有効 File MBAMShlExt Malwarebytes C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamext.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder MBAMShlExt Malwarebytes C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamext.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll




MBAMログ
Malwarebytes Anti-Malware
www.malwarebytes.org

スキャン日付: 2016/03/28
スキャン時刻: 1:17
ログファイル: k.txt
管理者: はい

バージョン: 2.2.1.1043
マルウェアデータベース: v2016.03.27.02
ルートキットデータベース: v2016.03.12.01
ライセンス: トライアル版
マルウェア保護機能: 有効
悪質ウェブサイト保護機能: 有効
自己防衛: 無効

OS: Windows 7 Service Pack 1
CPU: x64
ファイルシステム: NTFS
ユーザー: NEC-PCuser

スキャン形式: カスタムスキャン
結果: 完了しました
スキャンされたオブジェクト数: 512595
経過時間: 3 時間, 9 分, 57 秒

メモリ: 有効
スタートアップ: 有効
ファイルシステム: 有効
アーカイブ: 有効
ルートキット: 有効
ヒューリスティック: 有効
PUP: 有効
PUM: 有効

プロセス: 0
(なし悪意のある項目を検出)

モジュール: 0
(なし悪意のある項目を検出)

レジストリキー: 0
(なし悪意のある項目を検出)

レジストリ値: 0
(なし悪意のある項目を検出)

レジストリデータ: 0
(なし悪意のある項目を検出)

フォルダー: 0
(なし悪意のある項目を検出)

ファイル: 0
(なし悪意のある項目を検出)

物理セクタ: 0
(なし悪意のある項目を検出)


(end)



それでは宜しくお願い致します。
  • yuki
  • 2016/03/28 (Mon) 22:39:54
何とか片付きましたか
作業と報告、ご苦労様です。

>MBAMとACのスキャンなのですが、検出されたものがなかったのでACのログが出てきませんでした。

はい、検出がなければそれはいいです。
CCのログ上でもUtilTool等は消えてますね。

現在異常も出てなければ、本題の処置も終了でいいでしょう。
各作業ツールは準備時の説明に沿って片付けてください。

異常は消えても以後の再被害を防ぐための自衛はここからが再出発です。
ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

今回の本題だったMPCはまだハッキリとはわかっていない部分もあるので、念のためそのPCで入力したことのある各種パスワード等の個人情報類は可能な限り変更をお勧めします。
特にネットショッピングやネットバンキングしたことがあればその情報は最優先で変更必須です。
MPCがパス類を盗むかどうかはわかりませんが、過去の相談事例でも相当に厄介かつ異様な動きを見せていましたので、その可能性も考えて手を打っておくに越したことはないです。

慣れない作業を長期間頑張ってくれてお疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2016/03/29 (Tue) 20:49:01
Re: MPC Cleaner削除依頼
返信が遅くなって申し訳ありません。此方こそ、PCのシステムにあまり慣れていない私でも丁寧に教えて頂いてとても分かりやすく作業しやすかったです。
今回のMPC削除の件は解決法が見当たらず苦労してたので本当に助かりました。
また、セキュリティ面の強化についてもご指導いただき、重ねて感謝いたします。
今回の自体を教訓に以後、安全面に配慮したPCライフを送っていこうかと思います。
では最後になりますが、本当にありがとうございました。
  • yuki
  • 2016/04/01 (Fri) 12:03:07

返信フォーム※初心者、通りすがり等、重複しやすい名前の利用はご遠慮ください。




プレビュー (投稿前に内容を確認)