悪代官の伏魔殿掲示板
HPが勝手に変わったり、クラッシュ寸前ですと出ます
初めまして。PC初心者です。知恵袋からこちらに来ましたが、アンインストールしましたが中途半端なようで心配です。よかったら対処方法教えてください。よろしくお願いします。
  • kyon
  • 2013/07/19 (Fri) 14:26:13
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
よろしくお願いします
# AdwCleaner v2.305 - Logfile created 07/19/2013 at 14:29:24
# Updated 11/07/2013 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : kyon - KYON-PC
# Boot Mode : Normal
# Running from : C:\Users\kyon\Downloads\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

File Found : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\searchplugins\Babylon.xml
File Found : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\searchplugins\BrowserDefender.xml
File Found : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\searchplugins\delta.xml
File Found : C:\windows\Tasks\DSite.job
Folder Found : C:\ProgramData\Babylon
Folder Found : C:\ProgramData\Tarma Installer
Folder Found : C:\Users\kyon\AppData\Roaming\Babylon
Folder Found : C:\Users\kyon\AppData\Roaming\DSite
Folder Found : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\FCTB

***** [Registry] *****

Key Found : HKCU\Software\Alexa Internet
Key Found : HKCU\Software\AppDataLow\Software\LyricsFinder
Key Found : HKCU\Software\BabSolution
Key Found : HKCU\Software\DataMngr
Key Found : HKCU\Software\DataMngr_Toolbar
Key Found : HKCU\Software\delta LTD
Key Found : HKCU\Software\InstallCore
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Key Found : HKCU\Software\58e88debc69ec40
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Found : HKLM\Software\Babylon
Key Found : HKLM\Software\BabylonToolbar
Key Found : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Key Found : HKLM\SOFTWARE\Classes\Prod.cap
Key Found : HKLM\Software\DataMngr
Key Found : HKLM\Software\Description
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Key Found : HKLM\Software\systweak
Key Found : HKLM\SOFTWARE\Wow6432Node\58e88debc69ec40
Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Key Found : HKLM\SOFTWARE\Software
Key Found : HKLM\SOFTWARE\Tarma Installer
Key Found : HKU\S-1-5-21-96544349-2337264579-2738785007-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

***** [Internet Browsers] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Registry is clean.

-\\ Mozilla Firefox v22.0 (ja)

File : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\prefs.js

Found : user_pref("extensions.delta.admin", false);
Found : user_pref("extensions.delta.aflt", "babsst");
Found : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Found : user_pref("extensions.delta.autoRvrt", "false");
Found : user_pref("extensions.delta.bbDpng", "27");
Found : user_pref("extensions.delta.cntry", "JP");
Found : user_pref("extensions.delta.dfltLng", "ja");
Found : user_pref("extensions.delta.excTlbr", false);
Found : user_pref("extensions.delta.ffxUnstlRst", true);
Found : user_pref("extensions.delta.hdrMd5", "2E9E3B6BF6FAD46BBCD3094C8A3DCBFE");
Found : user_pref("extensions.delta.id", "38f78e0100000000000000266c289653");
Found : user_pref("extensions.delta.instlDay", "15874");
Found : user_pref("extensions.delta.instlRef", "sst");
Found : user_pref("extensions.delta.lastVrsnTs", "1.8.21.521:01:46");
Found : user_pref("extensions.delta.newTab", false);
Found : user_pref("extensions.delta.prdct", "delta");
Found : user_pref("extensions.delta.prtnrId", "delta");
Found : user_pref("extensions.delta.rvrt", "false");
Found : user_pref("extensions.delta.sg", "azb");
Found : user_pref("extensions.delta.smplGrp", "azb");
Found : user_pref("extensions.delta.tlbrId", "base");
Found : user_pref("extensions.delta.tlbrSrchUrl", "");
Found : user_pref("extensions.delta.vrsn", "1.8.21.5");
Found : user_pref("extensions.delta.vrsnTs", "1.8.21.521:01:46");
Found : user_pref("extensions.delta.vrsni", "1.8.21.5");
Found : user_pref("extensions.delta_i.babExt", "");
Found : user_pref("extensions.delta_i.babTrack", "affID=119357");
Found : user_pref("extensions.delta_i.srcExt", "ss");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.AutoSearchEventData", "auto%20search");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.ClearCacheDate", 19);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.DisplayEULA", true);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.DnsCatchEventData", "dns%20catch");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.EnableDCA", true);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.FirstLaunchShown", true);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.LoadLayoutDate.1", 19);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.MultiSearch.KeywordHistory", "yahhu-%7Cyahhu-%2[...]
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.NewTabSearchEventData", "tab%20search");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.SearchBoxAutoExpand", true);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.ShowRecommendedOptions", true);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.StateReportDate", "1374111970293");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.TopRightSearchEventData", "top%20right%20search[...]
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.beforeInstallSaved", true);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.beforeinstall.homepage", "hxxp%3A//www.yahoo.co[...]
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.beforeinstall.search", "Google");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.customNewTab", false);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.helpUsImprove", true);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.hideOthers", true);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.processAddrBar", false);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.restoreSearch", false);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.rows", 1);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.searchHistory", true);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.showFirstLaunchOptions", false);
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.tb_lang", "ja");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.tool_id", "1");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.user_id", "106406951");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.user_key", "5d1cb90bbcbe46ded8c5e28607b7d09712d[...]
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.user_layouts", "1");
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.user_lnames", "%u697D%u5929%u30C4%u30FC%u30EB%u[...]
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.xml_service_url", "df9d74e0be0b3087f8b4164d1c36[...]
Found : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.yahooSearch", false);

*************************

AdwCleaner[R1].txt - [7435 octets] - [19/07/2013 14:29:24]

########## EOF - C:\AdwCleaner[R1].txt - [7495 octets] ##########
  • kyon
  • 2013/07/19 (Fri) 14:31:31
Re: とりあえず応急処置を
こんばんは。
この掲示板の管理人の悪代官です。

ACログを見せてもらいましたが、かなり複合感染してますね。
状況から少し手間かけてもらうことになるでしょうが、その覚悟をお持ちならできるだけ協力します。

とりあえず下記の説明をよく読んでから作業してください。

PCをセーフモードで起動してください(やり方↓)
http://www.higaitaisaku.com/safemode.html

その状態でACを起動して、今度は「Delete」を押してください。画面左から2番目のボタンです。
これで先に検出されたものが掃除されます。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したら再起動を促すメッセージが出ると思うので、そこでPCを再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。

このあとしばらく様子見してから、作業後のACログを返信に貼って、状態報告とともにレスください。

ACでdeleteすればある程度処置できるはずですが、これで異常が沈静化してもしなくてもまだ「解決」じゃありません。
上記作業後も続きの作業とレスをしっかりお願いします
  • 悪代官
  • 2013/07/19 (Fri) 17:18:32
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
こんばんは
早速のお返事ありがとうございます。
新たなログ貼りますのでよろしくお願いします。
# AdwCleaner v2.305 - Logfile created 07/19/2013 at 18:51:52
# Updated 11/07/2013 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : kyon - KYON-PC
# Boot Mode : Safe mode
# Running from : C:\Users\kyon\Downloads\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

File Deleted : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\searchplugins\Babylon.xml
File Deleted : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\searchplugins\BrowserDefender.xml
File Deleted : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\searchplugins\delta.xml
File Deleted : C:\windows\Tasks\DSite.job
Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\Tarma Installer
Folder Deleted : C:\Users\kyon\AppData\Roaming\Babylon
Folder Deleted : C:\Users\kyon\AppData\Roaming\DSite
Folder Deleted : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\FCTB

***** [Registry] *****

Key Deleted : HKCU\Software\Alexa Internet
Key Deleted : HKCU\Software\AppDataLow\Software\LyricsFinder
Key Deleted : HKCU\Software\BabSolution
Key Deleted : HKCU\Software\DataMngr
Key Deleted : HKCU\Software\DataMngr_Toolbar
Key Deleted : HKCU\Software\delta LTD
Key Deleted : HKCU\Software\InstallCore
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Key Deleted : HKCU\Software\58e88debc69ec40
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Deleted : HKLM\Software\Babylon
Key Deleted : HKLM\Software\BabylonToolbar
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
Key Deleted : HKLM\Software\DataMngr
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Key Deleted : HKLM\Software\systweak
Key Deleted : HKLM\SOFTWARE\Wow6432Node\58e88debc69ec40
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Key Deleted : HKLM\SOFTWARE\Software
Key Deleted : HKLM\SOFTWARE\Tarma Installer

***** [Internet Browsers] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Registry is clean.

-\\ Mozilla Firefox v22.0 (ja)

File : C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\prefs.js

C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\user.js ... Deleted !

Deleted : user_pref("extensions.delta.admin", false);
Deleted : user_pref("extensions.delta.aflt", "babsst");
Deleted : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Deleted : user_pref("extensions.delta.autoRvrt", "false");
Deleted : user_pref("extensions.delta.bbDpng", "27");
Deleted : user_pref("extensions.delta.cntry", "JP");
Deleted : user_pref("extensions.delta.dfltLng", "ja");
Deleted : user_pref("extensions.delta.excTlbr", false);
Deleted : user_pref("extensions.delta.ffxUnstlRst", true);
Deleted : user_pref("extensions.delta.hdrMd5", "2E9E3B6BF6FAD46BBCD3094C8A3DCBFE");
Deleted : user_pref("extensions.delta.id", "38f78e0100000000000000266c289653");
Deleted : user_pref("extensions.delta.instlDay", "15874");
Deleted : user_pref("extensions.delta.instlRef", "sst");
Deleted : user_pref("extensions.delta.lastVrsnTs", "1.8.21.521:01:46");
Deleted : user_pref("extensions.delta.newTab", false);
Deleted : user_pref("extensions.delta.prdct", "delta");
Deleted : user_pref("extensions.delta.prtnrId", "delta");
Deleted : user_pref("extensions.delta.rvrt", "false");
Deleted : user_pref("extensions.delta.sg", "azb");
Deleted : user_pref("extensions.delta.smplGrp", "azb");
Deleted : user_pref("extensions.delta.tlbrId", "base");
Deleted : user_pref("extensions.delta.tlbrSrchUrl", "");
Deleted : user_pref("extensions.delta.vrsn", "1.8.21.5");
Deleted : user_pref("extensions.delta.vrsnTs", "1.8.21.521:01:46");
Deleted : user_pref("extensions.delta.vrsni", "1.8.21.5");
Deleted : user_pref("extensions.delta_i.babExt", "");
Deleted : user_pref("extensions.delta_i.babTrack", "affID=119357");
Deleted : user_pref("extensions.delta_i.srcExt", "ss");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.AutoSearchEventData", "auto%20search");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.ClearCacheDate", 19);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.DisplayEULA", true);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.DnsCatchEventData", "dns%20catch");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.EnableDCA", true);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.FirstLaunchShown", true);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.LoadLayoutDate.1", 19);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.MultiSearch.KeywordHistory", "yahhu-%7Cyahhu-%2[...]
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.NewTabSearchEventData", "tab%20search");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.SearchBoxAutoExpand", true);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.ShowRecommendedOptions", true);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.StateReportDate", "1374111970293");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.TopRightSearchEventData", "top%20right%20search[...]
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.beforeInstallSaved", true);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.beforeinstall.homepage", "hxxp%3A//www.yahoo.co[...]
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.beforeinstall.search", "Google");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.customNewTab", false);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.helpUsImprove", true);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.hideOthers", true);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.processAddrBar", false);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.restoreSearch", false);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.rows", 1);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.searchHistory", true);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.showFirstLaunchOptions", false);
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.tb_lang", "ja");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.tool_id", "1");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.user_id", "106406951");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.user_key", "5d1cb90bbcbe46ded8c5e28607b7d09712d[...]
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.user_layouts", "1");
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.user_lnames", "%u697D%u5929%u30C4%u30FC%u30EB%u[...]
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.xml_service_url", "df9d74e0be0b3087f8b4164d1c36[...]
Deleted : user_pref("freecause8b5bea8c61944c7ca440d5ca181480c3.yahooSearch", false);

*************************

AdwCleaner[R1].txt - [7556 octets] - [19/07/2013 14:29:24]
AdwCleaner[R2].txt - [7616 octets] - [19/07/2013 14:49:03]
AdwCleaner[S1].txt - [7649 octets] - [19/07/2013 18:51:52]

########## EOF - C:\AdwCleaner[S1].txt - [7709 octets] ##########
  • kyon
  • 2013/07/19 (Fri) 18:58:08
Re: 続きの作業です
さっそくの作業と報告、ご苦労様です。
ACログをみたところ、かなり掃除されてますね。
では続きの作業をお願いします。

下記のサイト様の説明をよく読んでから、
http://milksizegene.blog.fc2cn.com/blog-entry-40.html
HijackThis(HJT)とアンインストール情報アプリの2つをダウンロードして、基本の使い方を把握してください。
用意できたらこの2つのツールを使って「ログ」をとってください。
HJTは通常版(インストール必要)かポータブル版(インストール不要)のどちらかを使えばいいです。
このログを調べることで、PC内の問題点やその処置手順が解析可能になります。

ログがとれたらその内容を全部コピーしてから、このスレの返信に貼り付けてレスしてください。
それを見て本格的な処置手順をレスしていきます。

それと、AC作業後の状態報告もお願いします。その状態も見てから対処することになるので
  • 悪代官
  • 2013/07/19 (Fri) 19:38:21
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
こんばんは
AC作業後の状態報告忘れてました。
感じとしては広告が減ったように思います。
それとクリックしても動作が早くなったように感じます。
引き続き頑張って作業します。
とても分かりやすく手順を教えていただいて助かります。
これからもよろしくお願いします。
  • kyon
  • 2013/07/19 (Fri) 21:00:12
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
続きです
よろしくお願いします。
小林尊Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:40:40, on 2013/07/19
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16635)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Pair & Share\PairAndShare.exe
C:\Program Files (x86)\TOSHIBA\TRCMan\TRCMan.exe
C:\Program Files (x86)\TOSHIBA\Sync Utility\TosSyncScheduler.exe
C:\Program Files (x86)\Intercom\LAPLINK HelpDesk Client\llhuser.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLite.exe
C:\Program Files (x86)\Toshiba Places Gadget\ToshibaPlacesGadget.exe
C:\Program Files (x86)\Intercom\LAPLINK HelpDesk Client\llhrcusr.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
c:\PROGRA~2\mcafee\SITEAD~1\saui.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
C:\windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe
C:\Users\kyon\Downloads\HijackThis.exe

R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_20\Modules\ypho.dll
O2 - BHO: CTPBIEAddonBHO - {4C149F6B-ED35-42CC-979F-77006AFA4453} - C:\Program Files (x86)\Toshiba\Toshiba Places Digestword\TPBIEAddon.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MIF5BA~1\Office14\URLREDIR.DLL
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.1.1104\7.1.1104\TmBpIe32.dll (file missing)
O2 - BHO: ifp6toolbar - {BE920B15-1DCA-450e-87D0-C1EEA491F3DD} - C:\Program Files (x86)\Digital Arts\IFP6\app\bin\ifp6toolbar32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_20\Modules\YahooToolBar.dll
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_20\Modules\YahooToolBar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [TSUScheduler] %ProgramFiles(x86)%\TOSHIBA\Sync Utility\TosSyncScheduler.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [LLHDUSER] "C:\Program Files (x86)\Intercom\LAPLINK HelpDesk Client\llhuser.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [TSleepSrv] %ProgramFiles(x86)%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
O4 - HKLM\..\Run: [TKRTL] %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
O4 - HKLM\..\Run: [TouchFree] C:\Program Files (x86)\TOSHIBA\TouchFree\TouchFreeTray.exe
O4 - HKLM\..\Run: [ToshibaPlacesGadget] "C:\Program Files (x86)\Toshiba Places Gadget\ToshibaPlacesGadget.exe" -atboottime
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: TOSHIBA Bulletin Boardへ追加 - res://C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll/1000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files\TOSHIBA\BulletinBoard\TosNcUi.dll,-229 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\TOSHIBA\BulletinBoard\TosNcUi.dll,-228 - {97F922BD-8563-4184-87EE-8C4ACA438823} - C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://dynabook.fresheye.com (HKLM)
O15 - Trusted Zone: http://www.ig.gmodules.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {92EB41C4-A271-42C5-999A-4816A3CFCB27} (Keyring Installer Object Class) - http://www.keyring.net/scripts/install2/krins.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.1.1104\7.1.1104\TmBpIe32.dll (file missing)
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: McAfee Application Installer Cleanup (0109621374229119) (0109621374229119mcinstcleanup) - Unknown owner - C:\windows\TEMP\010962~1.EXE (file missing)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNService.exe
O23 - Service: ConfigFree プロファイルサービス (ConfigFree Service) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CypherGuard cguard Service 32bit Edition - CypherTec Inc. - C:\Program Files (x86)\Common Files\CypherTec\cgrdsrv32.exe
O23 - Service: CypherGuard cguard Service 64bit Edition - CypherTec Inc. - C:\Program Files\Common Files\CypherTec\cgrdsrv64.exe
O23 - Service: CypherGuard Info Service - CypherTec Inc. - C:\Program Files\Common Files\CypherTec\cthwsrv64.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Unknown owner - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: LLHDClient - Intercom, Inc. - C:\Program Files (x86)\Intercom\LAPLINK HelpDesk Client\LLHDClient.exe
O23 - Service: LLHDCloader - Intercom, Inc. - C:\Program Files (x86)\Intercom\LAPLINK HelpDesk Client\LLHDCldr.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: マカフィー パーソナルファイアウォール サービス (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\windows\system32\mfevtps.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Toshiba Places Digestword (PBExtractService) - TOSHIBA CORPORATION - C:\Program Files (x86)\Toshiba\Toshiba Places Digestword\PBExtractService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: RASUService - Unknown owner - C:\Program Files (x86)\TOSHIBA\AVApplication\RASU\TosRASUService.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: Qosmio AV Center Complement Service (TAVComplementService) - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\AVApplication\Engine\TAVComplementService.exe
O23 - Service: Qosmio AV Center Scheduler Service (TAVScheduler) - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\AVApplication\Application\TAVScheduler.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TOSHIBA TosRzTf Control Service (TosRzTfSvc) - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\RegzaLinkDubbing\TosRzTfSvc.exe
O23 - Service: TPCHKarteSVC - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: UDSS - Unknown owner - c:\Program Files (x86)\Common Files\Ulead Systems\UDSS\UDSS.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 15114 bytes
  • kyon
  • 2013/07/19 (Fri) 23:55:23
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
続きです
----- HKLM -----

"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB982573)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB982573)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2836939)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2835393)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2832407)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2736428)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2732797)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2698021)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2686827)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656405)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656368)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656368v2)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2639327)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2633870)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2600211)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2600217)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2599651)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2572078)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2572063)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2565063)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2565063)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2549743)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2549743)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2544655)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2544655)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2544514)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2539636)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2533523)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2524860)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2524860)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2518870)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2514805)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2478663)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2478063)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2473228)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2468871)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2467173)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2467173)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2446708)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2446708v2)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2162169)"
"DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2160841)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2151757)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2151757)"
"DisplayName"="(AddressBook)"
"DisplayName"="(Connection Manager)"
"DisplayName"="(DirectDrawEx)"
"DisplayName"="(Fontcore)"
"DisplayName"="(IE40)"
"DisplayName"="(IE4Data)"
"DisplayName"="(IE5BAKEX)"
"DisplayName"="(IEData)"
"DisplayName"="(InstallShield Uninstall Information)"
"DisplayName"="(InstallShield_{08D341E2-6FC3-4361-B18A-48E8AC004FEB})"
"DisplayName"="(InstallShield_{51B4E156-14A5-4904-9AE4-B1AA2A0E46BE})"
"DisplayName"="(InstallShield_{5279374D-87FE-4879-9385-F17278EBB9D3})"
"DisplayName"="(InstallShield_{620BBA5E-F848-4D56-8BDA-584E44584C5E})"
"DisplayName"="(InstallShield_{B3195C0B-AAFE-4918-8946-5DFA75647880})"
"DisplayName"="(InstallShield_{BE2E6D8B-2916-412E-96FA-2CFAF6ADAD74})"
"DisplayName"="(InstallShield_{C5E85AF3-D784-4CC6-83A9-678402AD87E1})"
"DisplayName"="(InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B})"
"DisplayName"="(MobileOptionPack)"
"DisplayName"="(SchedulingAgent)"
"DisplayName"="(WIC)"
"DisplayName"="({010FC8B4-0A7B-471F-A4D1-5DFA37DE9657})"
"DisplayName"="({01F75EFE-E43E-48FE-A2E8-8BDE71F35D94})"
"DisplayName"="({073C9BE3-6664-4D45-AC6B-3F0D2482A4DF})"
"DisplayName"="({0C991D2F-2727-4023-8F2F-D506DBCA30EB})"
"DisplayName"="({0DACD85A-D432-493F-99B2-343B5B3101EA})"
"DisplayName"="({0ECEB38D-9474-4938-9140-654971B4E788})"
"DisplayName"="({10C1CCC4-0109-4DD2-8D9C-6C862DE503CD})"
"DisplayName"="({110E8B29-55A7-4F2E-8AEB-5CF21D65FAFC})"
"DisplayName"="({11D530CE-F649-45FA-84C0-5CD47F46CE2D})"
"DisplayName"="({149F3A0E-5BC5-42CB-891C-8170E4BC8E9B})"
"DisplayName"="({161BB50E-5A27-419F-B4B7-FEF4C3DF08EC})"
"DisplayName"="({166302E0-D9F5-4244-81E9-0B8CA376BB79})"
"DisplayName"="({1B1745CB-1740-44BB-81A1-E22A7C9BE518})"
"DisplayName"="({1C8C049A-145F-4A6E-8290-B5C245EBE39D})"
"DisplayName"="({1CB91A67-7F50-47D9-8602-94EF0AA62830})"
"DisplayName"="({205C6BDD-7B73-42DE-8505-9A093F35A238})"
"DisplayName"="({219E6E36-4C94-4E2B-A0AF-3F3E50DF0206})"
"DisplayName"="({24811C12-F4A9-4D0F-8494-A7B8FE46123C})"
"DisplayName"="({2820F9FA-97E4-419A-94DC-F8B441A955E1})"
"DisplayName"="({283276C7-67EF-4EE4-8663-E46013148330})"
"DisplayName"="({29F1CEA5-C316-4521-8721-96C73AB3105C})"
"DisplayName"="({2C30E337-767B-47AE-8FB6-E39CCCAEA254})"
"DisplayName"="({2CD62E4C-A925-4B0B-B6A6-1064DC758DC1})"
"DisplayName"="({3538E52C-C3DD-4400-97B5-CA7D155D7A91})"
"DisplayName"="({35757E29-0381-48B6-80F5-78A21DD01813})"
"DisplayName"="({395CBD49-6357-4849-885C-0B1DDF6E5010})"
"DisplayName"="({3A9FC03D-C685-4831-94CF-4EDFD3749497})"
"DisplayName"="({3C100F93-4F0E-4C32-9AEB-EFB3E2CA34F8})"
"DisplayName"="({3D801977-FD2E-4A62-9ADC-8C4DBE81C3E9})"
"DisplayName"="({3F07C7F5-2BDE-4F5F-AE4A-DE82FEFADD92})"
"DisplayName"="({40210449-C0C2-4BC0-87CB-0782CD4C4790})"
"DisplayName"="({4205DBE6-CD37-4B6C-887F-A723300ACE53})"
"DisplayName"="({46017BB2-9BE4-4AA5-AEEC-8421C40EAEDA})"
"DisplayName"="({46851691-3C64-4C14-ABD8-179AE8801F55})"
"DisplayName"="({4B02DACA-9E02-489B-AF24-8F6D909109B5})"
"DisplayName"="({4D512833-B1CA-42E5-AEFD-E2E54EC50157})"
"DisplayName"="({4D5D8A0A-DA13-4486-A580-5707BC0A1C93})"
"DisplayName"="({4DDA2C82-2CCC-4F15-9B8A-521A88B7AD26})"
"DisplayName"="({4F88376C-B4A1-437C-96F1-AA6B5FDAF32B})"
"DisplayName"="({51C7AD07-C3F6-4635-8E8A-231306D810FE})"
"DisplayName"="({51FCEC8C-8A88-4843-B821-0B65CDB8B772})"
"DisplayName"="({52FB7203-EA3C-4552-B14C-0519DB1462C5})"
"DisplayName"="({5378610C-AE85-47DD-903A-78BE96AC3C10})"
"DisplayName"="({5398E817-F053-484F-BFB1-6B6864FA8801})"
"DisplayName"="({53F5C3EE-05ED-4830-994B-50B2F0D50FCE})"
"DisplayName"="({5BDFA2D9-51EA-441B-AA6D-48163E3EBF32})"
"DisplayName"="({5CE52C2D-05E6-4EDE-A747-74CE32378C29})"
"DisplayName"="({5D3D28B9-C382-49CF-9618-2443B57844EB})"
"DisplayName"="({5D5395AA-CEF0-4960-960F-F404C85A35AB})"
"DisplayName"="({5F00C935-6375-4CF1-8372-488A45406D80})"
"DisplayName"="({64BF0187-F3D2-498B-99EA-163AF9AE6EC9})"
"DisplayName"="({747D11F9-6335-4AB1-AC11-D6D87FE10820})"
"DisplayName"="({76370F3E-77D4-44F3-80AD-E85F93DE022A})"
"DisplayName"="({76CEAD65-6592-4B05-BB5B-E8C1F2713C39})"
"DisplayName"="({80D840C8-68F7-4726-9CDD-09AE8BC4A2EB})"
"DisplayName"="({81883FD2-24E3-409E-A07C-5391E55FE21C})"
"DisplayName"="({847A6468-00D1-486B-8B18-A30FF41C43CF})"
"DisplayName"="({859DFA95-E4A6-48CD-B88E-A3E483E89B44})"
"DisplayName"="({8774B759-5436-452D-8F0E-F7D3A4E123E3})"
"DisplayName"="({8833FFB6-5B0C-4764-81AA-06DFEED9A476})"
"DisplayName"="({883C760E-2162-44EB-8882-7AE11126A508})"
"DisplayName"="({8A809006-C25A-4A3A-9DAB-94659BCDB107})"
"DisplayName"="({8CD72E4A-8FC6-4E7B-BC19-7EA45A6FBC8F})"
"DisplayName"="({8E6734E6-E75A-40F4-BCE8-8CCF5DB48A76})"
"DisplayName"="({917C2BD2-8974-403F-AE90-0176325F5D6F})"
"DisplayName"="({91FC8F93-C3F6-4BA4-8FFE-F9E9538C0E60})"
"DisplayName"="({93D29E93-4AAE-457F-88F8-8F5FA8209DF6})"
"DisplayName"="({9BAEC7FF-D4E6-41F9-A903-3C93816839AD})"
"DisplayName"="({9F120F72-7C90-4EB0-A649-CBC824C68C62})"
"DisplayName"="({9F21FD02-9343-4E32-B730-AD60DA2B3ADA})"
"DisplayName"="({9F9744A3-CDCB-4431-AFB4-AB052863B2C3})"
"DisplayName"="({A0A19335-B83B-4190-ACA7-27331D61365D})"
"DisplayName"="({A3DF6279-F179-43E7-AEF8-EF8E3C18AEE6})"
"DisplayName"="({A69909EB-882B-4B5C-92F7-8419A10D2736})"
"DisplayName"="({A6D4D3C5-8B1F-4AFC-BB00-B3E37DC73EB2})"
"DisplayName"="({AB4E38F1-DECF-4CBA-B784-BCD13A56CDAC})"
"DisplayName"="({AC76BA86-7AD7-1041-7B44-AA0000000001})"
"DisplayName"="({AD27908E-0BBE-4E0E-A6CC-58D9CD790A19})"
"DisplayName"="({AEDA8B17-9571-4839-9240-F93E41198E19})"
"DisplayName"="({AEFF5C47-5FB7-4080-8FB1-EF5601FFE336})"
"DisplayName"="({AF8C9E4F-5432-4963-A569-091FEE9C4626})"
"DisplayName"="({B269D37B-9BC1-4B76-9D8D-33294A87AB2A})"
"DisplayName"="({B36AE45B-904A-4C02-8ADD-7A17576E594A})"
"DisplayName"="({B36C4ACE-2219-464C-9F3F-06C6058731F8})"
"DisplayName"="({B6CF2967-C81E-40C0-9815-C05774FEF120})"
"DisplayName"="({B83FC356-B7C0-441F-8A4D-D71E088E7974})"
"DisplayName"="({BB8AE808-F003-4C7F-B56B-8C80EEAFFE23})"
"DisplayName"="({BBBCAE4B-B416-4182-A6F2-438180894A81})"
"DisplayName"="({BE226F31-1B38-4B61-893F-ABDC5741C4B7})"
"DisplayName"="({BE6D7DB1-D356-47D6-9805-EB3D58248FF2})"
"DisplayName"="({C097CEF2-4429-4D91-A078-F123F0AB3D53})"
"DisplayName"="({C20C469A-0F00-4290-9FB7-C1E7CCFF3DD5})"
"DisplayName"="({C3A32068-8AB1-4327-BB16-BED9C6219DC7})"
"DisplayName"="({C4C35F39-BDB9-4C50-AC0E-BF41E9284C6C})"
"DisplayName"="({C523D256-313D-4866-B36A-F3DE528246EF})"
"DisplayName"="({C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B})"
"DisplayName"="({C91BC2FC-6B73-47AE-8027-3B46845D95E6})"
"DisplayName"="({CA9E81B1-BF96-47A1-9AD4-7EF3884370CB})"
"DisplayName"="({CBC67D3C-C7BF-4747-A15A-CFAA80833D1A})"
"DisplayName"="({CCA30D14-8375-47AE-B8CE-907A5A016490})"
"DisplayName"="({CD0846CC-8808-494E-B431-9587F50DBF2F})"
"DisplayName"="({CF885723-A58C-473D-BCDE-E77295AD1B7B})"
"DisplayName"="({D085F776-630A-43C1-845D-5287A606BCB6})"
"DisplayName"="({D190E565-7D25-480F-9782-7284AFB43C89})"
"DisplayName"="({D487BDE2-0681-498C-A616-B48CB53CAA71})"
"DisplayName"="({D9A053A4-EEF6-41DE-ADA1-454A4AFB0195})"
"DisplayName"="({DB89C8D2-C509-4000-A132-78F1D445ED69})"
"DisplayName"="({DBBC37B3-6920-4C33-842F-EBD0B8E3FC74})"
"DisplayName"="({DCEBC3A6-FBCA-439A-A59D-5A11BF1C874A})"
"DisplayName"="({DEA314C4-0929-4250-BC92-98E4C105F28D})"
"DisplayName"="({E0386774-8B5E-465F-BA53-906C2519308D})"
"DisplayName"="({E10DB5DA-E576-40EA-A7FC-1CB2A7B283A6})"
"DisplayName"="({E487EE7D-EAAA-4E2A-9116-E3B477D8A74F})"
"DisplayName"="({E59113EB-0285-4BFD-A37A-B79EAC6B8F4B})"
"DisplayName"="({E846BA2A-3B3E-4A92-950D-C9B16A80451D})"
"DisplayName"="({E869B45C-1F44-477A-A2B0-E0705DF62943})"
"DisplayName"="({E97F11B8-3815-4F65-941D-E442C3392327})"
"DisplayName"="({E9AEE804-7A6F-461A-A99A-DDDB58B75607})"
"DisplayName"="({EAEE4F94-96D2-4C63-86BF-6BC2531DE6B5})"
"DisplayName"="({ED5776D5-59B4-46B7-AF81-5F2D94D7C640})"
"DisplayName"="({EF79C448-6946-4D71-8134-03407888C054})"
"DisplayName"="({F0A75F3C-4500-4C2D-BE87-23D8600A83CC})"
"DisplayName"="({F2D4D3FE-BE05-4162-8BD6-49302B5399FE})"
"DisplayName"="({F82FDF02-16D4-4DED-BD9B-66C4C0DC037D})"
"DisplayName"="({FBC79D04-051E-4367-8051-1DB0C893FBE0})"
"DisplayName"="({FDD09120-C502-48CA-8101-C5C771B8C3F0})"
"DisplayName"="({FEDFB4DC-E149-4897-B616-4811C718E54F})"
"DisplayName"="Adobe AIR"
"DisplayName"="Adobe AIR"
"DisplayName"="Adobe Flash Player 11 ActiveX"
"DisplayName"="Adobe Flash Player 11 Plugin"
"DisplayName"="Adobe Reader X (10.1.7) - Japanese"
"DisplayName"="Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver"
"DisplayName"="ContentHD"
"DisplayName"="Contents"
"DisplayName"="Corel DDR Move"
"DisplayName"="Corel DDR Move for Toshiba"
"DisplayName"="Corel Digital Studio SE"
"DisplayName"="Corel Direct DiscRecorder"
"DisplayName"="Corel Direct DiscRecorder 3.7"
"DisplayName"="D3DX10"
"DisplayName"="DeviceIO"
"DisplayName"="DFPro"
"DisplayName"="DigiBookBrowser Version 1.5.1.4"
"DisplayName"="dynabookランチャー用バナー"
"DisplayName"="ebi.BookReader3J"
"DisplayName"="ebi.SampleContents"
"DisplayName"="ICA"
"DisplayName"="Intel TelePort Extender"
"DisplayName"="Intel(R) Manageability Engine Firmware Recovery Agent"
"DisplayName"="Intel(R) Management Engine Components"
"DisplayName"="Intel(R) Processor Graphics"
"DisplayName"="Intel(R) Rapid Storage Technology"
"DisplayName"="Intel(R) USB 3.0 eXtensible Host Controller Driver"
"DisplayName"="IPM_OEM"
"DisplayName"="ISCOM"
"DisplayName"="Java 7 Update 25"
"DisplayName"="Java Auto Updater"
"DisplayName"="Junk Mail filter update"
"DisplayName"="KeyringPDF 4.13.0"
"DisplayName"="Label@Once 1.0"
"DisplayName"="LaLaVoice V9.60"
"DisplayName"="LAPLINK ヘルプデスク クライアント"
"DisplayName"="LoiLoScope 2"
"DisplayName"="Microsoft Primary Interoperability Assemblies 2005"
"DisplayName"="Microsoft SQL Server 2005"
"DisplayName"="Microsoft SQL Server 2005 Compact Edition [ENU]"
"DisplayName"="Microsoft SQL Server 2005 Express Edition (QOSMIOAVCENTER30)"
"DisplayName"="Microsoft SQL Server 2005 Tools Express Edition"
"DisplayName"="Microsoft SQL Server セットアップ サポート ファイル (英語)"
"DisplayName"="Microsoft Visual C++ 2005 Redistributable"
"DisplayName"="Microsoft Visual C++ 2005 Redistributable"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161"
"DisplayName"="Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219"
"DisplayName"="MLE"
"DisplayName"="Mozilla Firefox 22.0 (x86 ja)"
"DisplayName"="Mozilla Maintenance Service"
"DisplayName"="MSVCRT"
"DisplayName"="MSVCRT_amd64"
"DisplayName"="Nuvoton CIR Device Drivers"
"DisplayName"="PCあんしん点検ユーティリティ"
"DisplayName"="PC引越ナビ"
"DisplayName"="PureHD"
"DisplayName"="Qosmio AV Center"
"DisplayName"="Realtek High Definition Audio Driver"
"DisplayName"="Realtek USB 2.0 Card Reader"
"DisplayName"="Realtek WLAN Driver"
"DisplayName"="RZプレーヤー"
"DisplayName"="Sempre"
"DisplayName"="Setup"
"DisplayName"="Share"
"DisplayName"="TOSHIBA Bulletin Board"
"DisplayName"="TOSHIBA ConfigFree"
"DisplayName"="TOSHIBA Face Recognition"
"DisplayName"="TOSHIBA Hardware Setup"
"DisplayName"="TOSHIBA Media Controller"
"DisplayName"="TOSHIBA Media Controller Plug-in"
"DisplayName"="TOSHIBA PalaDouga"
"DisplayName"="TOSHIBA Quad Core HD Processor Video Convert Library"
"DisplayName"="TOSHIBA Recovery Media Creator"
"DisplayName"="TOSHIBA ReelTime"
"DisplayName"="TOSHIBA Remote Control Manager"
"DisplayName"="TOSHIBA Resolution+ Plug-in for Windows Media Player"
"DisplayName"="TOSHIBA SD-Video PLAYER"
"DisplayName"="TOSHIBA Service Station"
"DisplayName"="TOSHIBA Sleep Utility"
"DisplayName"="TOSHIBA Speech Engines Version V9.50"
"DisplayName"="TOSHIBA Speech System MT Engine Version 9.0"
"DisplayName"="Toshiba Speech System NLS TTS Engine(U.S.) Version1.0"
"DisplayName"="TOSHIBA Supervisor Password"
"DisplayName"="TOSHIBA Sync Utility"
"DisplayName"="TOSHIBA Value Added Package"
"DisplayName"="TOSHIBA Value Added Package"
"DisplayName"="TOSHIBA Web Camera Application"
"DisplayName"="TOSHIBA Web Camera Application"
"DisplayName"="TOSHIBA Wireless LAN Indicator"
"DisplayName"="TOSHIBA Wireless Mouse HScroll Application"
"DisplayName"="TOSHIBA 無線LANらくらく設定"
"DisplayName"="VIO"
"DisplayName"="Windows Live Communications Platform"
"DisplayName"="Windows Live Essentials"
"DisplayName"="Windows Live Essentials"
"DisplayName"="Windows Live Installer"
"DisplayName"="Windows Live Mail"
"DisplayName"="Windows Live Messenger"
"DisplayName"="Windows Live Messenger"
"DisplayName"="Windows Live Movie Maker"
"DisplayName"="Windows Live Movie Maker"
"DisplayName"="Windows Live Photo Common"
"DisplayName"="Windows Live Photo Common"
"DisplayName"="Windows Live Photo Gallery"
"DisplayName"="Windows Live PIMT Platform"
"DisplayName"="Windows Live SOXE"
"DisplayName"="Windows Live SOXE Definitions"
"DisplayName"="Windows Live UX Platform"
"DisplayName"="Windows Live UX Platform Language Pack"
"DisplayName"="Windows Live Writer"
"DisplayName"="Windows Live Writer"
"DisplayName"="Windows Live Writer"
"DisplayName"="Windows Live Writer Resources"
"DisplayName"="Windows Live フォト ギャラリー"
"DisplayName"="Windows Live メール"
"DisplayName"="Yahoo!ツールバー"
"DisplayName"="いつもNAVI PC"
"DisplayName"="おたすけナビ"
"DisplayName"="おまかせフォトムービー"
"DisplayName"="てぶらナビ"
"DisplayName"="ぱらちゃんV2.3"
"DisplayName"="アプリらくらくナビ"
"DisplayName"="インテル Pair and Share"
"DisplayName"="キーリングライブラリ 1.8.2"
"DisplayName"="ネットストック・ハイスピード"
"DisplayName"="マカフィー インターネットセキュリティ"
"DisplayName"="レグザリンク・ダビング"
"DisplayName"="東芝プレイスガジェット"
"DisplayName"="東芝プレイスガジェット用ライブラリ"
"DisplayName"="動画で解決!操作ガイド"
"DisplayName"="動画で解決!操作ガイド-コンテンツ-"
"DisplayName"="筆ぐるめ Ver.19"

----- HKCU -----


--- End of uninstallpgnamelist.txt ---
  • kyon
  • 2013/07/19 (Fri) 23:58:30
Re: CCから調べましょう
レスが遅くなってすみません。

では下記の説明をよく読んでから、続きの作業をお願いします。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://www.higaitaisaku.com/zenhyoji.html

下記のアプリをダウンロードして、基本の使い方を把握しておいてください。
「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.filehippo.com/jp/download_ccleaner
最新バージョンをダウンロードしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

準備できたら作業開始です。

下記のアプリは旧バージョンです。使うなら最新版に更新してください。
>"DisplayName"="Adobe Reader X (10.1.7) - Japanese"

次にCCをインストールして起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ、「Firefox」タブ、「Chrome」タブ、「スケジュールされたタスク」タブも順番に開いて、そのログもとっておいてください。
Chromeタブは表示されなければ、ここは飛ばしていいです。

CCの各ログが取れたら、そのログを返信に貼ってレスで見せてください。
それらを見てから続きの作業を指示します
  • 悪代官
  • 2013/07/20 (Sat) 19:01:51
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
こんばんは
暑い中本当にありがとうございます。
各ログ送ります。Chromeタブは表示されませんでした。
Windowsログです
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run GestureControllerV3 TOSHIBA Corporation C:\Program Files\TOSHIBA\GestureControllerV3\THGApp.exe /startup
有効 HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
有効 HKLM:Run HScrollAP TOSHIBA C:\Program Files (x86)\Mouse HScroll Application\HScrollFun.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run LLHDUSER Intercom, Inc. "C:\Program Files (x86)\Intercom\LAPLINK HelpDesk Client\llhuser.exe"
有効 HKLM:Run mcui_exe McAfee, Inc. "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
有効 HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SRS Premium Sound 3D SRS Labs, Inc. "C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe" /f="C:\Program Files\SRS Labs\SRS Control Panel\SRS_Premium_Sound_PS3D.zip" /h
有効 HKLM:Run TCrdMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
有効 HKLM:Run Teco "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
有効 HKLM:Run TKRTL TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
有効 HKLM:Run ToshibaPlacesGadget TOSHIBA CORPORATION "C:\Program Files (x86)\Toshiba Places Gadget\ToshibaPlacesGadget.exe" -atboottime
有効 HKLM:Run TosNC TOSHIBA Corporation %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe
有効 HKLM:Run TosReelTimeMonitor TOSHIBA Corporation %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
有効 HKLM:Run TosSENotify TOSHIBA Corporation C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
有効 HKLM:Run TosTogKeyMon TOSHIBA Corporation %ProgramFiles%\TOSHIBA\FlashCards\TosTogKeyMon.exe /4
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TouchFree TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\TouchFree\TouchFreeTray.exe
有効 HKLM:Run TPwrMain TOSHIBA CORPORATION %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
有効 HKLM:Run TRCMan TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\TRCMan\TRCMan.exe
有効 HKLM:Run TSleepSrv TOSHIBA %ProgramFiles(x86)%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
有効 HKLM:Run TSUScheduler TOSHIBA Corporation %ProgramFiles(x86)%\TOSHIBA\Sync Utility\TosSyncScheduler.exe
有効 HKLM:Run Unattend0000000001{9DE5A4EB-259F-4803-94D9-C48589E91C80} AnywhereWorking L.T.D. C:\tosutils\palakidou\palakidou.exe
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
  • kyon
  • 2013/07/20 (Sat) 22:29:54
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
続きです
InternetExplorerログです

有効 Extension TOSHIBA Bulletin Boardへ追加 TODO: <会社名> C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
有効 Extension TOSHIBA Bulletin Boardへ追加 TODO: <会社名> C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom64.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper i-フィルター 6.0 ブラウザーヘルパー デジタルアーツ株式会社 C:\Program Files (x86)\Digital Arts\IFP6\app\bin\ifp6toolbar32.dll
有効 Helper i-フィルター 6.0 ブラウザーヘルパー デジタルアーツ株式会社 C:\Program Files (x86)\Digital Arts\IFP6\app\bin\ifp6toolbar64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
有効 Helper McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
有効 Helper McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MIF5BA~1\Office14\URLREDIR.DLL
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
有効 Helper TmBpIeBHO Class C:\Program Files\Trend Micro\AMSP\Module\20002\7.1.1104\7.1.1104\TmBpIe32.dll
有効 Helper TmBpIeBHO Class C:\Program Files\Trend Micro\AMSP\Module\20002\7.1.1104\7.1.1104\TmBpIe64.dll
有効 Helper TOSHIBA Media Controller Plug-in <TOSHIBA> C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
有効 Helper TOSHIBA Media Controller Plug-in <TOSHIBA> C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\x64\TOSHIBAMediaControllerIE.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_20\Modules\ypho.dll
有効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_17\Modules\ypho.dll
有効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_20\Modules\YahooToolBar.dll
有効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_17\Modules\YahooToolBar.dll
有効 Helper 東芝プレイス ダイジェストワード用ライブラリ TOSHIBA CORPORATION C:\Program Files (x86)\Toshiba\Toshiba Places Digestword\TPBIEAddon.dll
有効 Helper 東芝プレイス ダイジェストワード用ライブラリ TOSHIBA CORPORATION C:\Program Files (x86)\Toshiba\Toshiba Places Digestword\TPBIEAddon64.dll
有効 Toolbar McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
有効 Toolbar McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll
有効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_20\Modules\YahooToolBar.dll
有効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_17\Modules\YahooToolBar.dll

  • kyon
  • 2013/07/20 (Sat) 22:32:18
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
Firefoxログです

有効 Extension McAfee SiteAdvisor 3.6.2 McAfee Inc. default Firefox 22.0 C:\Program Files (x86)\McAfee\SiteAdvisor
有効 Extension 楽天ツールバー 1.300.436.2 楽天株式会社 default Firefox 22.0 C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\extensions\{8b5bea8c-6194-4c7c-a440-d5ca181480c3}.xpi
有効 Plugin Adobe Acrobat 11.0.3.37 Adobe Systems Inc. default Firefox 22.0 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Intelツョ Identity Protection Technology 2.0.59.0 Intel Corporation default Firefox 22.0 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin Intelツョ Identity Protection Technology 2.0.59.0 Intel Corporation default Firefox 22.0 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
有効 Plugin Java Deployment Toolkit 7.0.250.17 10.25.2.17 Oracle Corporation default Firefox 22.0 C:\windows\SysWOW64\npDeployJava1.dll
有効 Plugin Java(TM) Platform SE 7 U25 10.25.2.17 Oracle Corporation default Firefox 22.0 C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
有効 Plugin Keyring Plugin 1.2.1.4 iDOC K.K. default Firefox 22.0 C:\ProgramData\keyring\plugin\1.2.1\npkrplugin-1.2.1.dll
有効 Plugin McAfee SecurityCenter 11.6.505.0 McAfee, Inc. default Firefox 22.0 c:\PROGRA~2\mcafee\msc\npMcSnFFPl.dll
有効 Plugin McAfee SiteAdvisor 3.6.2.134 McAfee, Inc. default Firefox 22.0 C:\Program Files (x86)\McAfee\SiteAdvisor\NPMcFFPlg32.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default Firefox 22.0 C:\PROGRA~2\MIF5BA~1\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default Firefox 22.0 C:\PROGRA~2\MIF5BA~1\Office14\NPSPWRAP.DLL
有効 Plugin Shockwave Flash 11.8.800.94 Adobe Systems Incorporated default Firefox 22.0 C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll
有効 Plugin Silverlight Plug-In 5.1.20513.0 Microsoft Corporation default Firefox 22.0 c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll
有効 Plugin Windows Liveツ・Photo Gallery 15.4.3502.922 Microsoft Corporation default Firefox 22.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
  • kyon
  • 2013/07/20 (Sat) 22:33:41
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
スケジュールされたタスクログです

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task ConfigFree Startup Programs TOSHIBA CORPORATION C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
有効 Task DSite C:\Users\kyon\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE /Check
有効 Task HScroll64 TOSHIBA %ProgramFiles(x86)%\Mouse HScroll Application\HScrollFun.exe
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d Intel Corporation C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller scheduler-impersonate
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller winlogon-impersonate
有効 Task PairAndShare Intel Corporation C:\Program Files (x86)\Intel\Intel Pair & Share\PairAndShare.exe /bg

以上です

お忙しい中本当にありがとうございます。
よろしくお願いします。
  • kyon
  • 2013/07/20 (Sat) 22:36:16
Re: DSiteを処置します
作業と報告、ご苦労様です。
では下記の説明を読んでから、続きの作業をお願いします。

先の手順でまたCCを起動して、「Firefox」タブの下記エントリを右クリックから「無効」にしてください。
>有効 Extension 楽天ツールバー 1.300.436.2 楽天株式会社 default Firefox 22.0 C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\extensions\{8b5bea8c-6194-4c7c-a440-d5ca181480c3}.xpi
無効化したら続いて同エントリを「エントリの削除」してください。
楽天ツールバーはこうやってアンインストール後も居座るうざい性質のため、トラブルになるおそれも出ています。

次に「スケジュールされたタスク」タブを開いて、下記を同様に無効と削除です。
>有効 Task DSite C:\Users\kyon\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE /Check

これができたら一度PCを再起動してください。

再起動後、ブラウザを起動してしばらく様子見の後、状態報告をレスください。
  • 悪代官
  • 2013/07/20 (Sat) 23:02:34
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
了解しました
本当に感謝してます。
続きの作業します。
では…
  • kyon
  • 2013/07/20 (Sat) 23:11:20
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
有効 Extension 楽天ツールバー 1.300.436.2 楽天株式会社 default Firefox 22.0 C:\Users\kyon\AppData\Roaming\Mozilla\Firefox\Profiles\jo4glz3s.default\extensions\{8b5bea8c-6194-4c7c-a440-d5ca181480c3}.xpi
無効化したら続いて同エントリを「エントリの削除」できましたが、

有効 Task DSite C:\Users\kyon\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE /Check
こちらは
pc起動時の自動起動「有効/無効」指定に失敗:指定されたファイルが見つかりません。
と出ます。
作業ができません。
どうすればいいでしょうか?
  • kyon
  • 2013/07/20 (Sat) 23:23:00
Re: 手動でタスケ確認を
作業と報告、ご苦労様です。

CCでの作業が引っかかったようですね。
では下記の説明を読んでから、続きの作業をお願いします。

Windows標準のタスクスケジューラ(以下タスケと呼称)を開いてください↓
http://mikasaphp.net/vista_p2.html

そこで「ライブラリ」の項目を見て、DSiteに該当するエントリがないかを見てください。
見つかればそれを直接右クリックから「削除」してください。
この時よく見て、他の正規ライブラリを削除しないように注意を。
探しても見つからなければここは止めて、タスケも終了してください。

このあとまたCCを起動してから、「スケジュールされたタスク」タブのログをとってください。

取り直したログを返信に貼って、状態報告とともにレスください。

少し説明すると、CCでは時々タスケの処置がうまくできないバグも出ることがあるので、この場合はWindows標準のタスケから処置すればできることがあります。
この作業で確認しましょう
  • 悪代官
  • 2013/07/21 (Sun) 15:09:34
取り直したスケジュールされたタスクログです
こんにちは
よろしくお願いします

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task ConfigFree Startup Programs TOSHIBA CORPORATION C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
有効 Task HScroll64 TOSHIBA %ProgramFiles(x86)%\Mouse HScroll Application\HScrollFun.exe
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d Intel Corporation C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller scheduler-impersonate
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller winlogon-impersonate
有効 Task PairAndShare Intel Corporation C:\Program Files (x86)\Intel\Intel Pair & Share\PairAndShare.exe /bg
  • kyon
  • 2013/07/21 (Sun) 18:30:06
Re: 状態報告を
作業と報告、ご苦労様です。

ログを見せてもらってわかりました。
>Task DSite C:\Users\kyon\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE /Check
こちらのエントリはもう消えているのでいいです。

それでは現在の状態報告をお願いします。
まだ不審広告が出るか、まったく出なくなったかですね。
出るならその画面をひとつキャプチャしてから、その画像を添付ファイルとしてレスで見せてもらえますか?
  • 悪代官
  • 2013/07/21 (Sun) 21:51:03
報告します
こんばんは
暑い中本当にありがとうございます。

電源を入れてから立ち上がりが、早くなりました。
楽天の広告が激減して、画面がすっきりしました。
「クラッシュ寸前です」っていうのは出なくなりました。
不審な広告は今のところ出てません。
出た場合ですが、キャプチャとか画像添付とかやり方がわかりません。

今のところ快適です。

以上です
  • kyon
  • 2013/07/21 (Sun) 22:07:03
Re: キャプチャ手順
キャプチャの手順がわからないとのことなので案内します。

まず、不審な画面が出たらそのウインドウの何もないところを一度だけマウスで押してから、キーボードの「Print Screen」キーを押してください。
これでその画面がコピーされます。

次にWindows標準の「ペイント」を起動して、「貼り付け」してから、それをjpegあたりの形式でデスクトップに保存してください。
これでキャプチャ画像が保存できます。
保存できたらそのファイルをレス時に添付してくれればいいです
  • 悪代官
  • 2013/07/21 (Sun) 23:04:37
了解しました
手順の説明ありがとうございます。
不審な画像が出たら、こちらに添付します。

本当に感謝してます。
  • kyon
  • 2013/07/21 (Sun) 23:15:38
Re: HPが勝手に変わったり、クラッシュ寸前ですと出ます
こんにちは
お世話になってます。
様子見してますが、
IEもMFも怪しい広告や
「クラッシュ寸前です」
というのは出てきません。
  • kyon
  • 2013/07/23 (Tue) 09:40:46
Re: ご苦労様でした。解決です
>IEもMFも怪しい広告や
>「クラッシュ寸前です」
>というのは出てきません。

はい、どうやら処置できたようですね。
ではキャプチャの件はもういいです。「解決」でいいでしょう。

作業に使ったツールは片付けしてください。
CCはアンインストール。
ACは起動後に「uninstall」ボタンを押せばアンインストールできます。
HJTポータブル版はフォルダごと削除。
アンインストール情報アプリはファイル削除です。

次は以後の再被害を防ぐ自衛策です。

ブラウザの設定を少し固めるだけでも、セキュリティ上の効果がupします。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、ファイアウォールやアンチウイルスを含むセキュリティソフトの使い方も少し注意を。
セキュリティソフトはただ入れているだけでフル機能を発揮してガードしてくれるわけではありません。
設定と機能をできるだけ把握して正しく使わないと、本来ならブロックできた感染でもスルーしてしまうことがあります。
また、いくら高性能なセキュリティソフトがあっても、ユーザーがみずから危険なサイトやファイルにアクセスしてたらまったく保護できません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させると思ってください。

今回ここで見つけて処置したDSiteやLyrics系は確かに厄介ですが、勝手にPC内に侵入したのではありません。
ユーザーが怪しいorよくわからないサイトで、
「****を許可しますか?」
といった表示に対して「許可」や「ok」をクリックしてしまった結果、仕込まれることがほとんどです。
これらはユーザの未熟や過失につけいる形でPC内に入り込んでいるわけで、決してお天道様の下をまともに歩けるようなやり方ではないでしょうが、判断はユーザー自身がした結果なので泣き言を言っても相手には通用しません。
こういう被害に遭わないために怪しいサイト等を見分けるだけの目と判断力を養うことが、以後の自衛に大きく役立ちます。

下記ページは自衛上で大きく役立つ説明です。
「転ばぬ先の杖 - さらなる被害を受けないために」
http://www.higaitaisaku.com/korobanu.html

ここでの作業ではいろいろ戸惑って苦労したでしょうが、その経験を糧にしていけば以後の自衛も難しくないでしょう。

慣れない作業をがんばってよくやり遂げましたね。お疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2013/07/23 (Tue) 17:33:37
世話になりました♪
こんにちは
お礼遅くなりました。
無償でここまでしていただいて
ありがとうございました。

インターネットは便利な反面
ユーザーの未熟さや過失で痛い目に合うということが
ほんとによーーーくわかりました。
これからはもっと慎重にネットと向き合っていこうと思います。
二度と悪代官様の手を煩わさないよう、
また被害に合わないよう、
見分ける目と判断力を養って
安全で快適なPCライフを送っていきます。

酷暑の折、
どうかご自愛ください。
  • kyon
  • 2013/07/24 (Wed) 13:54:10

返信フォーム






プレビュー (投稿前に内容を確認)