悪代官の伏魔殿掲示板
load24というpopupが出て困ってます。
とりあえずchromeのサイト設定→通知→許可 にあったload24を無効化しておきました。
リカバリ視野でみてます。
HTの解析データがこちらです、よろしくお願いします。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:18:35, on 2021/02/07
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.18362.0001)


Boot mode: Normal

Running processes:
C:\Windows\System32\TiltWheelMouse.exe
C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\ProgramData\SmartUpdate\west\residentApl.exe
C:\Users\NEC-PCuser\Downloads\HT\HijackThis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20013\1.0.1221\1.0.1221\TmopIEPlg32.dll (file missing)
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\88.0.705.63\BHO\ie_to_edge_bho.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [HScrollFun] C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\Program Files (x86)\Microsoft Office\Office14\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll (file missing)
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AS ContentsDL - NEC Personal Computers, Ltd. - C:\Program Files\NEC\AtrioSide\AS_ContentsDL.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_126c89 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Chrome Elevation Service (GoogleChromeElevationService) - Google LLC - C:\Program Files (x86)\Google\Chrome\Application\88.0.4324.146\elevation_service.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Personal Computers, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: UxShellService - Unknown owner - C:\Program Files\Ultra-X\UX スタートメニュー\UxShellService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8240 bytes
  • syoken
  • 2021/02/07 (Sun) 13:43:19
Re: load24というpopupが出て困ってます。
CCのインストールデータがこちらです。

3D Builder Microsoft Corporation 2019/08/08 18.0.1931.0
3D ビューアー Microsoft Corporation 2020/12/09 7.2010.15012.0
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2020/12/10 527 MB 20.013.20074
Candy Crush Soda Saga king.com 2021/01/22 1.185.400.0
CCleaner Piriform 2021/02/07 5.76
CyberLink PowerDVD CyberLink Corp. 2013/08/01 143 MB 10.0.4311.52
Fresh Paint Microsoft Corporation 2019/06/08 3.1.10383.1000
Google Chrome Google LLC 2021/02/07 362 MB 88.0.4324.146
Groove ミュージック Microsoft Corporation 2021/01/20 10.20122.11121.0
HEIF 画像拡張機能 Microsoft Corporation 2020/10/09 1.0.32532.0
Intel(R) Management Engine Components Intel Corporation 2013/08/01 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2016/01/04 10.18.10.4276
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2020/02/13 118 MB 2.0.0.37149
Java(TM) 7 Update 5 (64-bit) Oracle 2013/09/23 125 MB 7.0.50
LAVIE フォト LENOVO INCORPORATED 2018/09/18 1.7.0.11
Lhaplus 2020/02/13
Mail and Calendar Microsoft Corporation 2021/01/13 16005.13426.20368.0
Microsoft Edge Microsoft Corporation 2021/02/07 88.0.705.63
Microsoft Mahjong Microsoft Studios 2020/11/14 4.0.11030.0
Microsoft Minesweeper Microsoft Studios 2020/10/06 3.1.9160.0
Microsoft Office Personal 2010 Microsoft Corporation 2020/02/13 32.2 MB 14.0.7015.1000
Microsoft OneDrive Microsoft Corporation 2020/12/08 148 MB 20.201.1005.0009
Microsoft Pay Microsoft Corporation 2020/02/13 2.4.18324.0
Microsoft Solitaire Collection Microsoft Studios 2021/01/13 4.9.1102.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2012/10/10 3.85 MB 3.1.0000
Microsoft Store Microsoft Corporation 2020/11/13 12011.1001.1.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2020/11/06 12011.1001.1.0
Microsoft Update Health Tools Microsoft Corporation 2020/11/17 1.18 MB 2.70.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/08/06 9.69 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/08/06 13.6 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/08/06 12.3 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/08/06 16.2 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 27.6 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 30.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2020/02/13 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2020/02/13 17.3 MB 11.0.61030.0
Microsoft Visual J# 2.0 再頒布可能パッケージ Microsoft Corporation 2020/02/13 85.1 MB
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2020/02/13 12.0 MB 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2020/02/13 12.0 MB 10.0.50903
Microsoft Wi-Fi Microsoft Corporation 2016/10/12 1.1604.4.0
Microsoft ニュース Microsoft Corporation 2020/12/17 4.54.22741.0
Microsoft 付箋 Microsoft Corporation 2020/12/18 3.8.7.0
Mixed Reality ポータル Microsoft Corporation 2020/12/17 2000.20111.1381.0
MSN トラベル Microsoft Corporation 2016/10/12 3.0.4.336
MSN フード&レシピ Microsoft Corporation 2016/10/12 3.0.4.336
MSN ヘルスケア Microsoft Corporation 2016/10/12 3.0.4.336
NAVITIME for NEC 譬ェ蠑丈シ夂、セ 繝翫ン繧ソ繧、繝繧ク繝」繝代Φ 2016/10/12 2.0.4.0
Office Microsoft Corporation 2020/09/17 18.2008.12711.0
OneNote for Windows 10 Microsoft Corporation 2020/12/14 16001.13328.20478.0
People Microsoft Corporation 2020/04/07 10.1909.10841.0
Print 3D Microsoft Corporation 2019/04/24 3.3.791.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2020/02/13 33.1 MB 6.0.1.6714
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2013/08/01 44.7 MB 6.2.8400.28122
RICOH Driver Utility Ricoh Company, Ltd. 2020/02/13 4.6.0.0
Roxio Creator LJ Roxio 2020/02/13 5.78 MB 12.2.33.11
Skype Skype 2021/01/02 15.67.99.0
Smart Update NECパーソナルコンピュータ株式会社 2012/10/10 55.6 MB 1.1.1.2
Sway Microsoft Corporation 2020/04/16 18.2003.51105.0
Twitter Twitter Inc. 2018/09/18 6.1.4.1000
Update for Windows 10 for x64-based Systems (KB4023057) Microsoft Corporation 2019/01/19 1.05 MB 2.53.0.0
UX スタートメニュー Ultra-X 2013/09/23 3.41 MB 1.0.0
VP9 ビデオ拡張機能 Microsoft Corporation 2020/09/17 1.0.32521.0
Web メディア拡張機能 Microsoft Corporation 2021/01/14 1.0.33271.0
Webp 画像拡張機能 Microsoft Corporation 2020/10/21 1.0.32731.0
Windows Live Essentials Microsoft Corporation 2012/10/10 16.4.3503.0728
Windows スキャン Microsoft Corporation 2016/10/12 6.3.9654.17133
Windows リーディング リスト Microsoft Corporation 2016/10/12 6.3.9654.21234
Xbox Game Bar Microsoft Corporation 2020/11/21 5.420.11102.0
Xbox Game bar Microsoft Corporation 2020/06/07 1.54.4001.0
Xbox Game Speech Window Microsoft Corporation 2017/12/15 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2020/08/05 12.67.21001.0
Xbox Live Microsoft Corporation 2018/12/12 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2020/12/14 48.72.4001.0
Yahoo!オークション (n) 繝、繝輔・繝サ繧ク繝」繝代Φ 2016/10/12 2.0.0.5
おすすめメニューNavi NEC Personal Computers, Ltd. 2013/08/01 7.98 MB 2.0.0
じゃらん Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.4
ついっぷるトレンド NEC繝薙ャ繧ー繝ュ繝シ繝匁ェ蠑丈シ夂、セ 2016/10/12 1.0.1.3
アプリ インストーラー Microsoft Corporation 2020/11/18 1.4.3161.0
アプリ コネクター Microsoft Corporation 2016/10/12 1.3.3.0
アラーム & クロック Microsoft Corporation 2020/10/24 10.2009.5.0
カメラ Microsoft Corporation 2021/01/08 2020.902.20.0
スポーツ Microsoft Corporation 2020/03/25 4.36.20714.0
スマホ同期 Microsoft Corporation 2021/01/22 1.20122.119.0
ソフト&サポートナビゲーター NEC Personal Computers, Ltd. 2012/10/10 65.4 MB 1.5.0
バブルウィッチ3 king.com 2020/12/17 7.1.17.0
パソらく設定 NEC Personal Computers, Ltd. 2013/08/01 31.9 MB 3.1.0.0
ヒント Microsoft Corporation 2020/11/26 9.13.33161.0
フィードバック Hub Microsoft Corporation 2021/01/08 1.2006.10051.0
フォト Microsoft Corporation 2020/12/14 2020.20110.11001.0
ペイント 3D Microsoft Corporation 2020/10/03 6.2009.30067.0
ホットペッパー グルメ Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.3
ボイス レコーダー Microsoft Corporation 2021/01/06 10.2011.20.0
マップ Microsoft Corporation 2020/12/18 10.2011.6.0
マネー Microsoft Corporation 2020/09/01 4.45.22111.0
マーチ オブ エンパイア - 領土戦争 Gameloft SE 2021/01/14 5.3.1.1
メッセージング Microsoft Corporation 2019/05/25 4.1901.10241.1000
モバイル通信プラン Microsoft Corporation 2020/11/13 5.2011.3081.0
リーダー Microsoft Corporation 2020/06/18 10.1802.21631.0
再セットアップメディア作成ツール NEC Personal Computers, Ltd. 2013/08/01 2.44 MB 6.2.0
切り取り & スケッチ Microsoft Corporation 2020/09/10 10.2008.2277.0
動画ナビ 2012年10月版 LENOVO INCORPORATED 2016/10/12 1.0.2.0
問い合わせ Microsoft Corporation 2020/12/17 10.2010.33252.0
天気 Microsoft Corporation 2021/01/06 4.46.23383.0
左右スクロールボタンの設定 Chicony 2012/10/10 927 KB 1.02.000
新しい Office の入手 Microsoft Corporation 2013/08/01 952 KB 1.0.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2020/10/14 18362.27.85.0
映画 & テレビ Microsoft Corporation 2020/12/14 10.20112.10111.0
楽天gateway 讌ス螟ゥ譬ェ蠑丈シ夂、セ 2017/08/01 3.1.3.0
筆ぐるめ 26 富士ソフト株式会社 2019/12/24 485 MB 26.00.0200
電卓 Microsoft Corporation 2020/12/18 10.2011.16.0
  • syoken
  • 2021/02/07 (Sun) 13:47:42
Re: load24というpopupが出て困ってます。
Version.txtはこうでした。

Microsoft Windows [Version 10.0.18363.1316]
  • syoken
  • 2021/02/07 (Sun) 16:27:32
本題よりもJavaやLiveが危険です
こんばんは。
ここの管理人の悪代官です。
まずは説明とログを見せてもらいました。

>load24というpopupが

>とりあえずchromeのサイト設定→通知→許可 にあったload24を無効化しておきました

はい、Chromeのプッシュ通知が原因ならとりあえずそれで無効化可能なはずですが現在そのload24は治まってますか?

治まっていてもいなくても問題点がログ上に見えています。
本題とは直接関係ない部分も含めてそのままにしておくと更に厄介なことになるので順番に調べながら処置しましょう。

まず最初にお伝えしておきます。
相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
https://www.piriform.com/ccleaner/builds
最新バージョンの「ポータブル版」(Portable)をダウンロード後、解凍して起動してください。
片付けるときはそのフォルダを削除すればいいです。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

最初に確認ですが現在セキュリティソフトでトレンドマイクロ社のウイルスバスターをお使いですか?
ログにその痕跡が見えていますが、(file missing)となっているので現在は削除済みとかなら掃除をお勧めします。
過去のセキュリティソフトが中途半端に残ると、次に使うセキュリティソフトと干渉して不具合起こることもあるので。

WindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

少なくとも下記のアプリは旧バージョンです。
>Java(TM) 7 Update 5 (64-bit) Oracle 2013/09/23 125 MB 7.0.50

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。

Javaは2013年版から更新できていないようですがこれだけでも大変危険です。
JavaやAdobeの脆弱性を突く攻撃は毎年世界中で深刻な被害受ける要因の上位にランクされるほどです。
必要なら大至急最新版に更新するか、使わないならアンインストール推奨です。
必要な時だけ最新版を入れて使い終わったらアンインストールするのも手です。

他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

GUを使って下記をアンインストールしてください。
>Windows Live Essentials Microsoft Corporation 2012/10/10 16.4.3503.0728

>Microsoft Pay Microsoft Corporation 2020/02/13 2.4.18324.0

Windows Liveシリーズは既にMicrosoftのサポートも終了しているので入れておくだけでも攻撃や不具合の恐れがあり、その修正も行われません。

Microsoft Payはよほど必要として使っているなら支障ない範囲でその旨を教えてください。
日本では使っているユーザーはあまりいないと思いますが。

そしてGUを使って下記もアンインストールを検討ください。
>Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2020/12/10 527 MB 20.013.20074

前述のJavaと同様にAdobe Readerも脆弱性を狙われることが多いので。
pdfアプリが必要なら、Adobeの影響を受けにくい下記を入れておくといいでしょう。
http://www.forest.impress.co.jp/library/software/pdfxchedit/

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。

>O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20013\1.0.1221\1.0.1221\TmopIEPlg32.dll (file missing)

>O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe

ただし、前述のウイルスバスターがまだ使用中ならO2エントリはいじらずそのままにしておいてください。

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。探しても見つからなければスルーでいいです。

C:\Program Files (x86)\Common Files\Adobe

ここでPCを通常モードで再起動してから、スタートメニューの「プログラムとファイルの検索」に下記をコピペで貼り付けて

cleanmgr

ディスククリーンアップが起動したらゴミ箱以外の全項目にチェック入れて実行してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

続いてCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

次に「スケジュールされたタスク」タブと「コンテキストメニュー」、「Windowsサービス」タブのログも同じ要領で保存してください。

続いて今度はCC画面の左側にある「ブラウザプラグイン」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2021/02/07 (Sun) 21:24:51
load24というpopupが出て困ってます。
>現在そのload24は治まってますか?
今のところは大丈夫です。

>隠しファイルと拡張子を表示設定にしてください
リンク切れのようだったので以下のサイトに従いました。
https://helpx.adobe.com/jp/x-productkb/global/cpsid_87117.html

>「GeekUninstaller」(通称:GU)
>「CCleaner」(通称:CC)
GUはダウンロード、CCは支障がなければ本体にインストールしたのを使おうと思ってます。

>CCは解析ツールとしてのみ使います。
了解です。

>現在セキュリティソフトでトレンドマイクロ社のウイルスバスターをお使いですか?
使ってないです。おそらく、元から付属に入ってたもののはずです。
Windows Defenderに統一するため、サービス期間が終了したら外したんだと思います。

>現在は削除済みとかなら掃除をお勧めします。
手ほどきしていただけると助かります。

>WindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
丸一日かかりましたが、手動での更新を完了しました。

>少なくとも下記のアプリは旧バージョンです。
Javaはアンインストールしました。

>ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
このサイトの順に復元ポイントを作成しました
https://faq.nec-lavie.jp/qasearch/1007/app/servlet/relatedqa?QID=017936

>GUを使って下記をアンインストールしてください。
>Windows Live Essentials Microsoft Corporation 2012/10/10 16.4.3503.0728
>Microsoft Pay Microsoft Corporation 2020/02/13 2.4.18324.0
アンインストール完了しました。

>そしてGUを使って下記もアンインストールを検討ください。
>Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2020/12/10 527 MB 20.013.20074
一旦アンインストールして、今後どうするか検討することにします。

>O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20013\1.0.1221\1.0.1221\TmopIEPlg32.dll (file missing)
>O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
02だけ存在していたので、fixしました。

>C:\Program Files (x86)\Common Files\Adobe
フォルダごと削除しました。

>ここでPCを通常モードで再起動して
しました。

>cleanmgr
>ディスククリーンアップが起動したらゴミ箱以外の全項目にチェック入れて実行してください。
実行しました。
  • syoken
  • 2021/02/10 (Wed) 14:14:56
Re: load24というpopupが出て困ってます。
>あらたにHJTとCCでのインストール情報ログを取り直してください。
HJTがこちらです。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 14:16:52, on 2021/02/10
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.0001)


Boot mode: Normal

Running processes:
C:\Windows\System32\TiltWheelMouse.exe
C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\ProgramData\SmartUpdate\west\residentApl.exe
C:\Users\NEC-PCuser\Downloads\HT\HijackThis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20013\1.0.1221\1.0.1221\TmopIEPlg32.dll (file missing)
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\88.0.705.63\BHO\ie_to_edge_bho.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [HScrollFun] C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\Program Files (x86)\Microsoft Office\Office14\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll (file missing)
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AS ContentsDL - NEC Personal Computers, Ltd. - C:\Program Files\NEC\AtrioSide\AS_ContentsDL.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_46ca9 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Chrome Elevation Service (GoogleChromeElevationService) - Google LLC - C:\Program Files (x86)\Google\Chrome\Application\88.0.4324.150\elevation_service.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Personal Computers, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: UxShellService - Unknown owner - C:\Program Files\Ultra-X\UX スタートメニュー\UxShellService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7952 bytes
  • syoken
  • 2021/02/10 (Wed) 14:20:06
Re: load24というpopupが出て困ってます。
CCのインストールログがこちらです。

3D Builder Microsoft Corporation 2019/08/08 18.0.1931.0
3D ビューアー Microsoft Corporation 2020/12/09 7.2010.15012.0
Candy Crush Soda Saga king.com 2021/02/08 1.186.200.0
CCleaner Piriform 2021/02/08 5.76
Cortana Microsoft Corporation 2021/02/08 2.2101.15643.0
CyberLink PowerDVD CyberLink Corp. 2013/08/01 143 MB 10.0.4311.52
Fresh Paint Microsoft Corporation 2019/06/08 3.1.10383.1000
Google Chrome Google LLC 2021/02/10 362 MB 88.0.4324.150
Groove ミュージック Microsoft Corporation 2021/01/20 10.20122.11121.0
HEIF 画像拡張機能 Microsoft Corporation 2020/10/09 1.0.32532.0
Intel(R) Management Engine Components Intel Corporation 2013/08/01 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2016/01/04 10.18.10.4276
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2021/02/08 118 MB 2.0.0.37149
LAVIE フォト LENOVO INCORPORATED 2018/09/18 1.7.0.11
Lhaplus 2021/02/08
Mail and Calendar Microsoft Corporation 2021/02/08 16005.13426.20566.0
Microsoft Edge Microsoft Corporation 2021/02/07 88.0.705.63
Microsoft Mahjong Microsoft Studios 2020/11/14 4.0.11030.0
Microsoft Minesweeper Microsoft Studios 2020/10/06 3.1.9160.0
Microsoft Office Personal 2010 Microsoft Corporation 2021/02/08 32.2 MB 14.0.7015.1000
Microsoft OneDrive Microsoft Corporation 2021/02/08 151 MB 21.002.0104.0005
Microsoft Solitaire Collection Microsoft Studios 2021/02/08 4.9.1252.0
Microsoft Store Microsoft Corporation 2020/11/13 12011.1001.1.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2020/11/06 12011.1001.1.0
Microsoft Update Health Tools Microsoft Corporation 2021/02/08 1.05 MB 2.70.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/08/06 9.69 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/08/06 13.6 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/08/06 12.3 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/08/06 16.2 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 27.6 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 30.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2021/02/08 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2021/02/08 17.3 MB 11.0.61030.0
Microsoft Visual J# 2.0 再頒布可能パッケージ Microsoft Corporation 2021/02/08 85.1 MB
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2021/02/08 12.0 MB 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2021/02/08 12.0 MB 10.0.50903
Microsoft Wi-Fi Microsoft Corporation 2016/10/12 1.1604.4.0
Microsoft ニュース Microsoft Corporation 2020/12/17 4.54.22741.0
Microsoft 付箋 Microsoft Corporation 2021/02/08 3.8.8.0
Mixed Reality ポータル Microsoft Corporation 2020/12/17 2000.20111.1381.0
MSN トラベル Microsoft Corporation 2016/10/12 3.0.4.336
MSN フード&レシピ Microsoft Corporation 2016/10/12 3.0.4.336
MSN ヘルスケア Microsoft Corporation 2016/10/12 3.0.4.336
NAVITIME for NEC 譬ェ蠑丈シ夂、セ 繝翫ン繧ソ繧、繝繧ク繝」繝代Φ 2016/10/12 2.0.4.0
Office Microsoft Corporation 2020/09/17 18.2008.12711.0
OneNote for Windows 10 Microsoft Corporation 2021/02/08 16001.13530.20492.0
People Microsoft Corporation 2021/02/08 10.1909.12456.0
Print 3D Microsoft Corporation 2019/04/24 3.3.791.0
PrintDialog 2021/02/08
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2021/02/08 33.1 MB 6.0.1.6714
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2013/08/01 44.7 MB 6.2.8400.28122
RICOH Driver Utility Ricoh Company, Ltd. 2020/02/13 4.6.0.0
Roxio Creator LJ Roxio 2021/02/08 5.78 MB 12.2.33.11
Skype Skype 2021/02/08 15.68.96.0
Smart Update NECパーソナルコンピュータ株式会社 2012/10/10 55.6 MB 1.1.1.2
Sway Microsoft Corporation 2020/04/16 18.2003.51105.0
Twitter Twitter Inc. 2018/09/18 6.1.4.1000
Update for Windows 10 for x64-based Systems (KB4023057) Microsoft Corporation 2019/01/19 1.05 MB 2.53.0.0
UX スタートメニュー Ultra-X 2013/09/23 3.41 MB 1.0.0
VP9 ビデオ拡張機能 Microsoft Corporation 2020/09/17 1.0.32521.0
Web メディア拡張機能 Microsoft Corporation 2021/01/14 1.0.33271.0
Webp 画像拡張機能 Microsoft Corporation 2020/10/21 1.0.32731.0
Windows スキャン Microsoft Corporation 2016/10/12 6.3.9654.17133
Windows リーディング リスト Microsoft Corporation 2016/10/12 6.3.9654.21234
Xbox Game bar Microsoft Corporation 2020/06/07 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2020/11/21 5.420.11102.0
Xbox Game Speech Window Microsoft Corporation 2017/12/15 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2020/08/05 12.67.21001.0
Xbox Live Microsoft Corporation 2018/12/12 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2020/12/14 48.72.4001.0
Yahoo!オークション (n) 繝、繝輔・繝サ繧ク繝」繝代Φ 2016/10/12 2.0.0.5
おすすめメニューNavi NEC Personal Computers, Ltd. 2013/08/01 7.98 MB 2.0.0
じゃらん Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.4
ついっぷるトレンド NEC繝薙ャ繧ー繝ュ繝シ繝匁ェ蠑丈シ夂、セ 2016/10/12 1.0.1.3
アプリ インストーラー Microsoft Corporation 2020/11/18 1.4.3161.0
アプリ コネクター Microsoft Corporation 2016/10/12 1.3.3.0
アラーム & クロック Microsoft Corporation 2020/10/24 10.2009.5.0
カメラ Microsoft Corporation 2021/01/08 2020.902.20.0
スポーツ Microsoft Corporation 2020/03/25 4.36.20714.0
スマホ同期 Microsoft Corporation 2021/02/08 1.21011.127.0
ソフト&サポートナビゲーター NEC Personal Computers, Ltd. 2012/10/10 65.4 MB 1.5.0
バブルウィッチ3 king.com 2020/12/17 7.1.17.0
パソらく設定 NEC Personal Computers, Ltd. 2013/08/01 31.9 MB 3.1.0.0
ヒント Microsoft Corporation 2020/11/26 9.13.33161.0
フィードバック Hub Microsoft Corporation 2021/01/08 1.2006.10051.0
フォト Microsoft Corporation 2020/12/14 2020.20110.11001.0
ペイント 3D Microsoft Corporation 2020/10/03 6.2009.30067.0
ホットペッパー グルメ Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.3
ボイス レコーダー Microsoft Corporation 2021/02/08 10.2012.41.0
マップ Microsoft Corporation 2021/02/08 10.2012.10.0
マネー Microsoft Corporation 2020/09/01 4.45.22111.0
マーチ オブ エンパイア - 領土戦争 Gameloft SE 2021/01/14 5.3.1.1
メッセージング Microsoft Corporation 2019/05/25 4.1901.10241.1000
モバイル通信プラン Microsoft Corporation 2020/11/13 5.2011.3081.0
リーダー Microsoft Corporation 2020/06/18 10.1802.21631.0
再セットアップメディア作成ツール NEC Personal Computers, Ltd. 2013/08/01 2.44 MB 6.2.0
切り取り & スケッチ Microsoft Corporation 2020/09/10 10.2008.2277.0
動画ナビ 2012年10月版 LENOVO INCORPORATED 2016/10/12 1.0.2.0
問い合わせ Microsoft Corporation 2021/02/08 10.2011.33361.0
天気 Microsoft Corporation 2021/01/06 4.46.23383.0
左右スクロールボタンの設定 Chicony 2012/10/10 927 KB 1.02.000
新しい Office の入手 Microsoft Corporation 2013/08/01 952 KB 1.0.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2021/02/08 19041.16.38.0
映画 & テレビ Microsoft Corporation 2020/12/14 10.20112.10111.0
楽天gateway 讌ス螟ゥ譬ェ蠑丈シ夂、セ 2017/08/01 3.1.3.0
筆ぐるめ 26 富士ソフト株式会社 2019/12/24 485 MB 26.00.0200
電卓 Microsoft Corporation 2021/02/08 10.2012.21.0
  • syoken
  • 2021/02/10 (Wed) 14:24:18
Re: load24というpopupが出て困ってます。
>取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
今のところ特に何も起こっていません。
CCのログを順に張っていきます。

----------------------------------------------------------------------------------------------------------

有効 HKCU:Run CCleaner Smart Cleaning Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run OneDrive Microsoft Corporation "C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
有効 HKLM:Run AtrioSide NEC Personal Computers, Ltd. "C:\Program Files\NEC\AtrioSide\AtrioSide.exe" /Autorun
有効 HKLM:Run FuncSwitch CHICONY C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
有効 HKLM:Run HScrollFun Chicony C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
有効 HKLM:Run MouseDriver Pixart Imaging Inc TiltWheelMouse.exe
有効 HKLM:Run NECMFK NEC Personal Computers, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run NPSpeed NEC Personal Computers, Ltd. C:\Program Files\NPSpeed\NPSpeed.exe
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SecurityHealth Microsoft Corporation %windir%\system32\SecurityHealthSystray.exe
有効 HKLM:Run SmartUpdate NEC Personal Computers,Ltd. "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"

----------------------------------------------------------------------------------------------------------

有効 Task CCleanerSkipUAC Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task MicrosoftEdgeUpdateTaskMachineCore Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineCore1d6fde289c7c0d5 Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineUA Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
有効 Task OneDrive Standalone Update Task-S-1-5-21-770998935-1021947338-1898919075-1001 Microsoft Corporation %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
無効 Task Optimize Start Menu Cache Files-S-1-5-21-770998935-1021947338-1898919075-1001
有効 Task Optimize Start Menu Cache Files-S-1-5-21-770998935-1021947338-1898919075-500
有効 Task {1C73636D-88DE-487D-B115-4BFC7E155D7C} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files\Trend Micro\Titanium\Remove.exe"

----------------------------------------------------------------------------------------------------------

有効 Directory PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Directory ファイルの所有権
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Drive PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location '%V'
有効 File Fgw 富士ソフト株式会社 C:\Program Files (x86)\Fudegurume\Fgw26\FgwShExtx64.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Folder Fgw 富士ソフト株式会社 C:\Program Files (x86)\Fudegurume\Fgw26\FgwShExtx64.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll

----------------------------------------------------------------------------------------------------------

有効 Service AS ContentsDL NEC Personal Computers, Ltd. C:\Program Files\NEC\AtrioSide\AS_ContentsDL.exe
無効 Service Google Chrome Elevation Service Google LLC "C:\Program Files (x86)\Google\Chrome\Application\88.0.4324.146\elevation_service.exe"
有効 Service Google Update サービス (gupdate) Google Inc. "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc
無効 Service Google Update サービス (gupdatem) Google Inc. "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc
有効 Service Intel(R) Capability Licensing Service Interface Intel(R) Corporation "C:\Program Files\Intel\iCLS Client\HeciServer.exe"
無効 Service Intel(R) Content Protection HECI Service Intel Corporation C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
有効 Service Intel(R) Dynamic Application Loader Host Interface Service Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
有効 Service Intel(R) HD Graphics Control Panel Service Intel Corporation C:\WINDOWS\system32\igfxCUIService.exe
有効 Service Intel(R) Management and Security Application Local Management Service Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
有効 Service Intel(R) Management and Security Application User Notification Service Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
有効 Service NT Meter NEC Personal Computers, Ltd. c:\windows\syswow64\NTMETER.exe
無効 Service OpenSSH Authentication Agent C:\WINDOWS\System32\OpenSSH\ssh-agent.exe
有効 Service UxShellService Ultra-X Asia Pacifc C:\Program Files\Ultra-X\UX スタートメニュー\UxShellService.exe
  • syoken
  • 2021/02/10 (Wed) 14:33:20
Re: load24というpopupが出て困ってます。
有効 Helper IEToEdge BHO Microsoft Corporation C:\Program Files (x86)\Microsoft\Edge\Application\88.0.705.63\BHO\ie_to_edge_bho.dll
有効 Helper IEToEdge BHO Microsoft Corporation C:\Program Files (x86)\Microsoft\Edge\Application\88.0.705.63\BHO\ie_to_edge_bho_64.dll
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL
無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20013\1.0.1221\1.0.1221\TmopIEPlg32.dll

----------------------------------------------------------------------------------------------------------

有効 Extension Adblock Plus - free ad blocker 3.10.2 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\3.10.2_0
  • syoken
  • 2021/02/10 (Wed) 14:34:58
バスター残骸を掃除しましょう
作業と報告、ご苦労様です。
作業後のログも見せてもらいました。

>今のところ特に何も起こっていません

プッシュ通知も含めて今は沈静化しているようですね。
各アプリ脆弱性の修正もできたようでそちらもいいでしょう。

では本題とは外れますがここでひとつ案内しますね。
タスクスケジューラに入っている下記についてですが

>有効 HKLM:Run SmartUpdate NEC Personal Computers,Ltd. "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"

これは「SmartUpdate」という、NEC正規のプログラムで、NEC製PCのサポートや更新に使われるものです。
なのでこれ自体は危険ではありませんが、同名の「SmartUpdate」を冠した迷惑系プログラムも複数存在していて、過去に当掲示板でもいくつか相談受けて処置したことがあります。
こういう風に大手の社の正規プログラムと同名or類似の悪意あるプログラムは現在ではまったく珍しくない時代になりました。

PC動作に異常を感じたユーザーがセキュリティソフト等でスキャンしていくつかの検出が見つかったモノの名前をweb検索したら正規のアプリと同名なので安心したり、逆に悪評の噂あるプログラムだったりで判断に迷うおそれがあります。
正規のプログラムならインストールされたPC内で特定の場所(パス)にのみ存在するのですが名前を騙った偽プログラムなら正規とは違うパスに見つかります。
名前だけで判断せずあるべき場所の特定をすればかなりの確率で真贋の見極めも可能です。

今は上記のような内容はわかりにくいかもしれませんが(←ヲマエの説明が下手なだけ)、わかる範囲からひとつずつでも調べていくとそれがPCを使う上での知識とセキュリティ構築に役立っていきます。
今回のスレが片付いたらお時間できた時にヒマつぶしにでも調べていくといいかもしれません。

では本題の案内と作業の続きに行きましょうか。

ウイルスバスターはやはりPC購入時のプリインストールだったようで、それならお掃除しましょう。
まだ残骸も残ってますし。

先の要領でまたCC起動して「スケジュールされたタスク」タブ内の下記を選択して「無効」にしたあと続けて「エントリの削除」してください。
有効 Task {1C73636D-88DE-487D-B115-4BFC7E155D7C} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files\Trend Micro\Titanium\Remove.exe"

これがウイルスバスターの残骸です。
削除できれば掃除できたことになりますが削除できなくても無効化すればそれで動かなくなるので大丈夫です。

次に「IE」タブで下記も削除を。これもバスターの残骸です。
>無効 Helper TmIEPlugInBHO Class C:\Program Files\Trend Micro\AMSP\Module\20013\1.0.1221\1.0.1221\TmopIEPlg32.dll

ここまでできたらCCは終了してから、下記のツールを準備してください。
「AdwCleaner」(通称:AC)
https://downloads.malwarebytes.com/file/adwcleaner
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「設定」画面を開くとその下段にある「アンインストール」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ダウンロード
https://www.malwarebytes.org/mwb-download/thankyou/
ファイル直リンです。保存しておいてください。

使い方の説明サイト
http://www.gigafree.net/security/MalwarebytesAnti-MalwareFree.html

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。

MBAMのアップデートができたらディスククリーンアップを使ってゴミファイルの掃除してください。

次にACを起動してください。
起動したら今度は「今すぐスキャン」するとスキャン開始されます。

しばらく待ってスキャン終了したら結果が出るので、そこで画面左の「ログファイル」を押して、スキャンした日時のログを選択してダブルクリックするとそのログが表示されます。
それをデスクトップ上に保存してから、ACは終了です。
ここでは検出があっても処置はしないでおいてください。

ACスキャンが終わったら次はPCをセーフモードで再起動してしてください。

セーフモードで今度はMBAMの作業です。
MBAM起動してスキャンしてください。
MBAM起動したらメイン画面で中央の「スキャナ」→「高度なスキャナ」→「スキャンの設定」と開いてください。

その画面で対象の全ドライブと、「メモリオブジェクト」「レジストリおよびスタートアップ」「アーカイブ」欄もチェック入れてからスキャン開始です。

なお本来ならここで「ルートキット」欄もチェック入れてスキャンしたほうがより詳細なスキャン可能ですが、現在のMBAMはかなりリソース消費する仕様になってしまい、ルートキットスキャンするとPCスペックによっては丸1日以上かかることもあるので、必要と判断されるまでは使わないほうがいいでしょう。

こちらもスキャン終了したら「レポートを表示」で結果が表示されます。

そこで「エクスポート」選択するとMBAMのスキャンログが保存可能になるので、それをtxtファイルでデスクトップ上に保存したらMBAMは終了です。
MBAMでも検出された場合でも処置はしないように。

このあと両ツールのログをレスに貼って見せてください。

この2ツールは同じベンダーの製品ですが、最近になって過剰反応による誤検出が次々と見つかりだし、一部は国内メーカー製PCの再セットアップファイルまで脅威と検出してしまう事態まで起きたため、スキャンで見つかったものをすぐに隔離削除するのは危険です。
なのでまずはスキャンだけして、検出されたものがあればそれを解析後に対処することになります。
ログを見せてもらってから対処を考えましょう

なお、明日は都合で自分がレスできないかもしれませんので、その場合すみませんが金曜日あたりになりそうです。
なので作業と返信も急がずお時間ある時にすすめてもらって結構です
  • 悪代官
  • 2021/02/10 (Wed) 22:44:40
Re: load24というpopupが出て困ってます。
>名前だけで判断せずあるべき場所の特定をすればかなりの確率で真贋の見極めも可能です
なるほど根っこの部分で判断しようということですね

>CC起動して「スケジュールされたタスク」タブ内の下記を選択して「無効」にしたあと続けて「エントリの削除」してください。
>「IE」タブで下記も削除
完了しました。

>MBAMのアップデートができたらディスククリーンアップを使ってゴミファイルの掃除してください。
OKです。

>ACは終了です。
>ここでは検出があっても処置はしないでおいてください。
了解です。

>ACスキャンが終わったら次はPCをセーフモードで再起動してしてください。
次のサイトに従ってセーフモードにしました。
https://support.microsoft.com/ja-jp/windows/windows-10-%E3%81%AE%E3%82%BB%E3%83%BC%E3%83%95-%E3%83%A2%E3%83%BC%E3%83%89%E3%81%A7-pc-%E3%82%92%E8%B5%B7%E5%8B%95%E3%81%99%E3%82%8B-92c27cff-db89-8644-1ce4-b3e5e56fe234

>そこで「エクスポート」選択するとMBAMのスキャンログが保存可能になるので、それをtxtファイルでデスクトップ上に保存したらMBAMは終了です。
>MBAMでも検出された場合でも処置はしないように。
了解です。

>両ツールのログをレスに貼って見せてください。
了解です。

>ログを見せてもらってから対処を考えましょう。
よろしくお願いいたします。
  • syoken
  • 2021/02/12 (Fri) 16:00:26
AC
以下がACのログファイルです。

# -------------------------------
# Malwarebytes AdwCleaner 8.0.9.1
# -------------------------------
# Build: 01-20-2021
# Database: 2021-01-26.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 02-12-2021
# Duration: 00:00:37
# OS: Windows 10 Home
# Scanned: 31956
# Detected: 5


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

PUP.Optional.Reimage C:\Users\NEC-PCuser\Downloads\ReimageRepair.exe

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

Preinstalled.LenovoPowerDVD Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|RemoteControl10
Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|RemoteControl10
Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}
Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
  • syoken
  • 2021/02/12 (Fri) 16:02:45
MBAM
MBAMのログがこちらです。

Malwarebytes
www.malwarebytes.com

-ログの詳細-
スキャン日付: 2021/02/12
スキャン時間: 12:51
ログファイル: a7fecf55-6ce5-11eb-a319-000000000000.json

-ソフトウェア情報-
バージョン: 4.3.0.98
コンポーネントバージョン: 1.0.1173
パッケージバージョンをアップデート: 1.0.36997
ライセンス: トライアル版

-システム情報-
OS: Windows 10 (Build 19041.804)
CPU: x64
ファイルシステム: NTFS
ユーザー: NEC-PCuser-PC\NEC-PCuser

-スキャン結果の概要-
スキャンタイプ: カスタムスキャン
スキャン開始日時: マニュアル
結果: 完了
スキャンされたオブジェクト: 717123
検出された脅威: 1
隔離された脅威: 0
経過時間: 1 時 56 分 40 秒

-スキャンオプション-
メモリ: 有効
スタートアップ: 有効
ファイルシステム: 有効
アーカイブ: 有効
ルートキット: 無効
ヒューリスティック: 有効
PUP: 検出
PUM: 検出

-スキャンの詳細-
プロセス: 0
(悪意のあるアイテムは検出されませんでした)

モジュール: 0
(悪意のあるアイテムは検出されませんでした)

レジストリキー: 0
(悪意のあるアイテムは検出されませんでした)

レジストリ値: 0
(悪意のあるアイテムは検出されませんでした)

レジストリデータ: 0
(悪意のあるアイテムは検出されませんでした)

データストリーム: 0
(悪意のあるアイテムは検出されませんでした)

フォルダ: 0
(悪意のあるアイテムは検出されませんでした)

ファイル: 1
PUP.Optional.Reimage, C:\USERS\NEC-PCUSER\DOWNLOADS\REIMAGEREPAIR.EXE, ユーザーによるアクションなし, 7965, 331559, 1.0.36997, , ame, , 20C7E0396DE12D823E8B1660650AD999, 315609F7D22AA3CA237AFA9B33AAC5F3BC7C44A07C5A6022F06FE653794F577F

物理セクタ: 0
(悪意のあるアイテムは検出されませんでした)

WMI: 0
(悪意のあるアイテムは検出されませんでした)


(end)
  • syoken
  • 2021/02/12 (Fri) 16:04:35
Reimageも入ってましたか
作業と報告、ご苦労様です。
続きのログも見せてもらいました。

バスターの残骸も掃除できましたね。セキュリティソフト類はその性質上Windowsの奥深くまで食い込んで監視するため、普通にアンインストールしてもきれいには削除できず残骸が残ることも結構多いのです。
最近は大手ベンダーなら自社製品の削除ツールも配布していてトレンドマイクロ社のサポートページからダウンロードもできますが、今後またどこかの社のセキュリティソフトを使う予定あれば事前にベンダーHPを見て削除ツールの確保可能かを頭に入れておくといいです。

では続きの案内しますね。

MBAMとACのスキャン結果を見せてもらいました。
その中でACで検出された下記ですが、

>***** [ Preinstalled Software ] *****

>Preinstalled.LenovoPowerDVD Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|RemoteControl10
>Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|RemoteControl10
>Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}
>Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}

これは見ての通りLenovo製PCにプリインストールされていたPowerDVDのエントリですね。

>CyberLink PowerDVD CyberLink Corp. 2013/08/01 143 MB 10.0.4311.52

現在も使っているなら削除しないほうがいいですが、今後使う予定ないなら同アプリはアンインストールのうえこれの残骸も掃除推奨です。

逆にAC検出で下記と

>PUP.Optional.Reimage C:\Users\NEC-PCuser\Downloads\ReimageRepair.exe

MBAM検出の下記は曲者です。

>PUP.Optional.Reimage, C:\USERS\NEC-PCUSER\DOWNLOADS\REIMAGEREPAIR.EXE, ユーザーによるアクションなし, 7965, 331559, 1.0.36997, , ame, , 20C7E0396DE12D823E8B1660650AD999, 315609F7D22AA3CA237AFA9B33AAC5F3BC7C44A07C5A6022F06FE653794F577F

数年前から日本でもトラブル相談が頻出して当掲示板でも一時期毎日のように見つかっていた「Reimage Repair」というモノです。
現在のインストール情報には見えてませんでしたが以前にどこかで仕込まれたようですね。
ご自身で見つけて削除した覚えはありますか?
覚えがあればそれが入った時期と今回の相談本題だったload24発生時期が同じかどうかを教えてください。
覚えてなければその旨だけでもいいです。

とりあえず両ツールで検出の問題エントリは処置しましょう。
まず先の要領でAC起動してスキャンして、下記がまた出たら今度はそれにチェック入れて削除(隔離)してください。
>PUP.Optional.Reimage C:\Users\NEC-PCuser\Downloads\ReimageRepair.exe

これで該当エントリは処置できます。

次にMBAMも起動スキャンして、下記が見つかったらこれもチェック後隔離です。
>PUP.Optional.Reimage, C:\USERS\NEC-PCUSER\DOWNLOADS\REIMAGEREPAIR.EXE, ユーザーによるアクションなし, 7965, 331559, 1.0.36997, , ame, , 20C7E0396DE12D823E8B1660650AD999, 315609F7D22AA3CA237AFA9B33AAC5F3BC7C44A07C5A6022F06FE653794F577F

ただこれはACで検出されたのと同じエントリなのでACが処置できていればもう見つからないはずですが一応確認だけしておいてください。
見つからないor処置できたらMBAMも終了してください。

ACでの処置ができたら別のツールでも調べましょう。
Reimageが入っていたとすると他の迷惑系アプリも入り込んだ恐れが少なくないので、MBAM級に高性能なツールで解析します。
下記サイト様の説明を読んでからそこで案内しているツールを準備してください。
https://freesoft-100.com/review/emsisoft-emergency-kit.html
「Emsisoft Emergency Kit」(以下EEKと呼称)

用意できたら説明に沿ってEEKを起動してスキャン開始です。
「更新」してからフルスキャンにあたる「マルウェアスキャン」選択してください。
しばらく待ってスキャン終了したら「レポートを表示」で結果ログが出るので、そのログ内容をまた返信ください。
ここでも見つかったものはまだいじらずそのままにしておいてください。
正規エントリを過剰反応で削除してしまうと危険なので解析できてから対応を案内します
  • 悪代官
  • 2021/02/12 (Fri) 21:04:42
Re: load24というpopupが出て困ってます。
>今後またどこかの社のセキュリティソフトを使う予定あれば事前にベンダーHPを見て削除ツールの確保可能かを頭に入れておくといいです。
了解です。

>CyberLink PowerDVD CyberLink Corp. 2013/08/01 143 MB 10.0.4311.52
>現在も使っているなら削除しないほうがいいですが、今後使う予定ないなら同アプリはアンインストールのうえこれの残骸も掃除推奨です。
GUから削除しました。

>ご自身で見つけて削除した覚えはありますか?
>覚えがあればそれが入った時期と今回の相談本題だったload24発生時期が同じかどうかを教えてください。
>覚えてなければその旨だけでもいいです。
実は家族のPCなので、自分もそんな詳しくはないんですが、reimageのダウンロードの時期が2018/06/21になっていました。
load24が最近広告踏んだことが原因なんで、時期的には離れていると思います。

>AC起動してスキャンして、下記がまた出たら今度はそれにチェック入れて削除(隔離)してください。
隔離完了しました。

>MBAMも起動スキャンして、下記が見つかったらこれもチェック後隔離です。
見つかりませんでした。

>用意できたら説明に沿ってEEKを起動してスキャン開始です。
>「更新」してからフルスキャンにあたる「マルウェアスキャン」選択してください。
「マルウェアスキャン」がなかったので、フルスキャンにあたりそうな「ディープスキャン」を選択しました。
  • syoken
  • 2021/02/13 (Sat) 13:55:01
EEK
EEKのログがこちらです。

Emsisoft Emergency Kit - バージョン 4.0
最終更新日: 2021/02/13 10:44:16
ユーザーアカウント: NEC-PCuser-PC\NEC-PCuser

スキャン設定:

スキャン方法: ディープスキャン
オブジェクト: ルートキット, メモリ, トレース, C:\, D:\

不要なプログラムの検出: オフ
アーカイブのスキャン: オン
ADS スキャン: オン
ファイル拡張フィルタ: オフ
高度なキャッシュ機能: オン
ダイレクトディスクアクセス: オフ

スキャン開始: 2021/02/13 10:49:00
C:\Windows.old\WINDOWS\SoftwareDistribution\Download\4eea2720b7c97f1951f7f50d8bc94544\amd64_Microsoft-Windows-Client-Features-WOW64-Package~~amd64~~10.0.19041.1\wow64_microsoft-windows-tapicore_31bf3856ad364e35_10.0.19041.1_none_a47f90601a54e2cd\dialer.exe 検出: Gen:Variant.Strictor.1521 (B)
C:\Windows.old\WINDOWS\SoftwareDistribution\Download\4eea2720b7c97f1951f7f50d8bc94544\amd64_Microsoft-Windows-Client-Features-WOW64-Package~~amd64~~10.0.19041.1\x86_microsoft-windows-ie-iexpress_31bf3856ad364e35_11.0.19041.1_none_f23fc9b9908be4fc\iexpress.exe 検出: Gen:Trojan.Heur.FU.ju0@aeblexii (B)
C:\Windows.old\WINDOWS\SoftwareDistribution\Download\4eea2720b7c97f1951f7f50d8bc94544\amd64_Microsoft-Windows-MediaPlayer-Package~~amd64~~10.0.19041.1\wow64_microsoft-windows-mediaplayer-setup_31bf3856ad364e35_10.0.19041.1_none_6e398157aa492263\unregmp2.exe 検出: Gen:Variant.Symmi.34957 (B)
C:\Windows.old\WINDOWS\SysWOW64\dialer.exe 検出: Gen:Variant.Strictor.1521 (B)
C:\Windows.old\WINDOWS\SysWOW64\Dism\DismHost.exe 検出: Gen:Trojan.Heur.FU.gu2@aO4E!jei (B)
C:\Windows.old\WINDOWS\SysWOW64\dvdplay.exe 検出: Gen:Variant.Strictor.47106 (B)
C:\Windows.old\WINDOWS\SysWOW64\iexpress.exe 検出: Gen:Trojan.Heur.FU.ju0@a8ei50ji (B)
C:\Windows.old\WINDOWS\SysWOW64\IME\IMEJP\IMJPDCT.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\SysWOW64\IME\IMEJP\IMJPUEX.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\SysWOW64\IME\IMETC\IMTCLNWZ.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\SysWOW64\IME\SHARED\IMCCPHR.exe 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\SysWOW64\IME\SHARED\imecfmui.exe 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\SysWOW64\IME\SHARED\IMEWDBLD.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\SysWOW64\odbcad32.exe 検出: Gen:Trojan.Heur.FU.eu0@aSYD0dli (B)
C:\Windows.old\WINDOWS\SysWOW64\unregmp2.exe 検出: Gen:Variant.Symmi.34957 (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-d..-externaldictionary_31bf3856ad364e35_10.0.18362.1_none_194da3fd6a386768\IMEWDBLD.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-d..-japanese-utilities_31bf3856ad364e35_10.0.18362.1_none_c9e3593323b3da97\IMJPDCT.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-d..-japanese-utilities_31bf3856ad364e35_10.0.18362.1_none_c9e3593323b3da97\IMJPUEX.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-d..omerfeedbackmanager_31bf3856ad364e35_10.0.18362.1_none_b8e5d5e53fca97b7\imecfmui.exe 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-directshow-dvdplay_31bf3856ad364e35_10.0.18362.1_none_de603d78cba350aa\dvdplay.exe 検出: Gen:Variant.Strictor.47106 (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-i..tional-chinese-core_31bf3856ad364e35_10.0.18362.1_none_363617dab2913de6\IMTCLNWZ.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-ime-eashared-ccshared_31bf3856ad364e35_10.0.18362.1_none_b2cc1f362bcb79d0\IMCCPHR.exe 検出: Gen:Variant.Barys.324 (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-m..-odbc-administrator_31bf3856ad364e35_10.0.18362.1_none_210201abef503d08\odbcad32.exe 検出: Gen:Trojan.Heur.FU.eu0@aSYD0dli (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-mediaplayer-setup_31bf3856ad364e35_10.0.18362.1316_none_c5e1cba26dcf1900\unregmp2.exe 検出: Gen:Variant.Symmi.34957 (B)
C:\Windows.old\WINDOWS\WinSxS\wow64_microsoft-windows-tapicore_31bf3856ad364e35_10.0.18362.1_none_c0ebf2d7f82fcb32\dialer.exe 検出: Gen:Variant.Strictor.1521 (B)
C:\Windows.old\WINDOWS\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.18362.1316_none_dcaee24fd5452716\DismHost.exe 検出: Gen:Trojan.Heur.FU.gu2@aO4E!jei (B)
C:\Windows.old\WINDOWS\WinSxS\x86_microsoft-windows-ie-iexpress_31bf3856ad364e35_11.0.18362.1_none_0eac2c316e66cd61\iexpress.exe 検出: Gen:Trojan.Heur.FU.ju0@a8ei50ji (B)
C:\Windows\SysWOW64\dialer.exe 検出: Gen:Variant.Strictor.1521 (B)
C:\Windows\SysWOW64\Dism\DismHost.exe 検出: Gen:Trojan.Heur.FU.gu2@amo@bpbi (B)
C:\Windows\SysWOW64\dvdplay.exe 検出: Gen:Variant.Strictor.47106 (B)
C:\Windows\SysWOW64\EmailApis.dll 検出: Gen:Variant.Graftor.9445 (B)
C:\Windows\SysWOW64\iexpress.exe 検出: Gen:Trojan.Heur.FU.ju0@aeblexii (B)
C:\Windows\SysWOW64\IME\IMEJP\IMJPDCT.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows\SysWOW64\IME\IMEJP\IMJPUEX.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows\SysWOW64\IME\IMETC\IMTCLNWZ.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows\SysWOW64\IME\SHARED\IMCCPHR.exe 検出: Gen:Variant.Barys.324 (B)
C:\Windows\SysWOW64\IME\SHARED\imecfmui.exe 検出: Gen:Variant.Barys.324 (B)
C:\Windows\SysWOW64\IME\SHARED\IMEWDBLD.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows\SysWOW64\odbcad32.exe 検出: Gen:Trojan.Heur.FU.eu0@ai1tWXci (B)
C:\Windows\SysWOW64\unregmp2.exe 検出: Gen:Variant.Symmi.34957 (B)
C:\Windows\SysWOW64\Windows.Media.Import.dll 検出: Gen:Variant.Graftor.9445 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-d..-externaldictionary_31bf3856ad364e35_10.0.19041.1_none_fce141858c5d7f03\IMEWDBLD.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-d..-japanese-utilities_31bf3856ad364e35_10.0.19041.1_none_ad76f6bb45d8f232\IMJPDCT.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-d..-japanese-utilities_31bf3856ad364e35_10.0.19041.1_none_ad76f6bb45d8f232\IMJPUEX.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-d..omerfeedbackmanager_31bf3856ad364e35_10.0.19041.1_none_9c79736d61efaf52\imecfmui.exe 検出: Gen:Variant.Barys.324 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-directshow-dvdplay_31bf3856ad364e35_10.0.19041.1_none_c1f3db00edc86845\dvdplay.exe 検出: Gen:Variant.Strictor.47106 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-i..tional-chinese-core_31bf3856ad364e35_10.0.19041.1_none_19c9b562d4b65581\IMTCLNWZ.EXE 検出: Gen:Variant.Barys.324 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-ime-eashared-ccshared_31bf3856ad364e35_10.0.19041.1_none_965fbcbe4df0916b\IMCCPHR.exe 検出: Gen:Variant.Barys.324 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-m..-odbc-administrator_31bf3856ad364e35_10.0.19041.1_none_04959f34117554a3\odbcad32.exe 検出: Gen:Trojan.Heur.FU.eu0@ai1tWXci (B)
C:\Windows\WinSxS\wow64_microsoft-windows-media-import-api_31bf3856ad364e35_10.0.19041.746_none_1e3b30593f3c12e5\Windows.Media.Import.dll 検出: Gen:Variant.Graftor.9445 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-mediaplayer-setup_31bf3856ad364e35_10.0.19041.746_none_9641bea069bae0ad\unregmp2.exe 検出: Gen:Variant.Symmi.34957 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-tapicore_31bf3856ad364e35_10.0.19041.1_none_a47f90601a54e2cd\dialer.exe 検出: Gen:Variant.Strictor.1521 (B)
C:\Windows\WinSxS\wow64_microsoft-windows-u..access-userdataapis_31bf3856ad364e35_10.0.19041.746_none_f22bc9cc54629ea4\EmailApis.dll 検出: Gen:Variant.Graftor.9445 (B)
C:\Windows\WinSxS\x86_microsoft-windows-d..ing-management-core_31bf3856ad364e35_10.0.19041.746_none_ad0ed54dd130eec3\DismHost.exe 検出: Gen:Trojan.Heur.FU.gu2@amo@bpbi (B)
C:\Windows\WinSxS\x86_microsoft-windows-ie-iexpress_31bf3856ad364e35_11.0.19041.1_none_f23fc9b9908be4fc\iexpress.exe 検出: Gen:Trojan.Heur.FU.ju0@aeblexii (B)

スキャン数: 622863
検出: 55

スキャン終了: 2021/02/13 13:47:06
スキャン時間: 2:58:06
  • syoken
  • 2021/02/13 (Sat) 13:58:20
EEK検出は過剰反応なのでスルーでいいです
作業と報告、ご苦労様です。
EEKの結果ログを見せてもらいました。
検出されたのはWindowsのoldファイル等で、いずれも過剰反応みたいですね。
それらはスルーしておいていいです。

EEK無償版は一般のアンチウイルスソフトのような常駐保護機能はありませんが検出力の高さと動作の軽さで補助的なセキュリティツールとしてはかなり役立ちます。
今後も使うなら毎日でなくても時々起動して手動更新とスキャンすればいいでしょう。
ただし検出結果は今回のように過剰反応されることもあるので見極めは必須です。
不要ならCドライブ内の下記フォルダを手動削除すれば片付きます。

C:\EEK

EEKスキャンでReimageの不安は消えたので、次は大詰めの解析しますか。

以下のツールを準備してください。
OTL(OldTimer Listit)
「Download」ボタンからDLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。
ただし、Windows10をお使いの場合は本体ファイルをそのまま削除すればいいです。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで1万文字以内に分割して、複数回に分けてレス送信してください。
1万文字を越えた投稿はfc2の文字数制限で途切れてしまうためです。
http://www1.odn.ne.jp/megukuma/count.htm

ログの最後に< End of report >という表示が出るのでそこまで全部貼り付けてください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2021/02/13 (Sat) 21:19:36
Re: load24というpopupが出て困ってます。
>不要ならCドライブ内の下記フォルダを手動削除すれば片付きます。
>C:\EEK
了解です、手動削除しました。

>「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
2つ出たので、両方とも貼ることにします。
  • syoken
  • 2021/02/14 (Sun) 14:10:50
Extras
OTL Extras logfile created on: 2021/02/14 12:08:37 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\NEC-PCuser\Downloads\HT
64bit- An unknown product (Version = 6.2.9200) - Type = NTWorkstation
Internet Explorer (Version = 9.11.19041.0)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.90 Gb Total Physical Memory | 5.44 Gb Available Physical Memory | 68.92% Memory free
9.15 Gb Paging File | 6.35 Gb Available in Paging File | 69.43% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 845.18 Gb Total Space | 775.83 Gb Free Space | 91.79% Space Free | Partition Type: NTFS
Drive D: | 65.19 Gb Total Space | 65.10 Gb Free Space | 99.86% Space Free | Partition Type: NTFS
Drive E: | 633.82 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS

Computer Name: NEC-PCUSER-PC | User Name: NEC-PCuser | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\WINDOWS\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\WINDOWS\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation)

[HKEY_USERS\S-1-5-21-770998935-1021947338-1898919075-1001\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
htmlfile [opennew] -- Reg Error: Key error.
http [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
inffile [install] -- Reg Error: Key error.
InternetShortcut [open] -- "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Powershell] -- powershell.exe -noexit -command Set-Location -literalPath '%V' (Microsoft Corporation)
Directory [UpdateEncryptionSettings] -- Reg Error: Key error.
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
htmlfile [opennew] -- Reg Error: Key error.
http [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
inffile [install] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Powershell] -- powershell.exe -noexit -command Set-Location -literalPath '%V' (Microsoft Corporation)
Directory [UpdateEncryptionSettings] -- Reg Error: Key error.
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Feature]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av]
"DataMigrated" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av\{23007AD3-69FE-687C-2629-D584AFFAF72B}]
"GUID" = {23007AD3-69FE-687C-2629-D584AFFAF72B}
"DISPLAYNAME" = Malwarebytes
"STATE" = 397312
"PRODUCTEXE" = C:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe -- (Malwarebytes)
"REPORTINGEXE" = C:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe -- (Malwarebytes)

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av\{D68DDC3A-831F-4fae-9E44-DA132C1ACF46}]
"GUID" = {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
"DISPLAYNAME" = Windows Defender
"STATE" = 393472
"PRODUCTEXE" = windowsdefender://
"REPORTINGEXE" = %ProgramFiles%\Windows Defender\MsMpeng.exe -- (Microsoft Corporation)

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\CBP]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\DPA]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Fw]
"DataMigrated" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\SecurityApp]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\SecurityApp\WebProtection]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = C3 17 DB 3C E4 FD D6 01 [binary data]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" = [binary data]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Feature]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\CBP]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\DPA]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Fw]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\SecurityApp]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\SecurityApp\WebProtection]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" = Reg Error: Unknown registry data type -- File not found

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{06CA9C33-8DAD-4A85-9778-64CFCEB951C6}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\outlook.exe |
"{43972FD8-F20E-4BFB-A355-28F0FF9EAF97}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft\edge\application\msedge.exe |
"{7A40E51F-FC3F-4591-A3DA-430F7FC87A92}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{006E3923-BB05-4480-A2CE-FBD0039DD42E}" = dir=out | name=candy crush soda saga |
"{0217CDDC-F0BC-4950-9A4D-1BA823C4B1AD}" = dir=out | name=@{microsoft.gethelp_10.2011.33361.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.gethelp/resources/appdisplayname} |
"{028861FC-CC52-4702-B003-60230C2DCBEF}" = dir=in | name=@{microsoft.windowsreadinglist_6.3.9654.21234_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsreadinglist/resources/apppackagename} |
"{052620C4-6620-472C-BD0A-6CC3AFDAD56C}" = dir=out | name=microsoft solitaire collection |
"{0753BA55-B724-4D82-A39B-A16BD2428851}" = dir=out | name=reader |
"{07B873CC-95E5-41B6-87C4-1B16D3343FAF}" = dir=out | name=@{microsoft.bingsports_4.36.20714.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingsports/resources/applicationtitlewithbranding} |
"{09842B8E-86AC-4958-8302-25024DDE3194}" = dir=out | name=xbox tcui |
"{09F685AC-F799-40EE-8E2C-F6609A06A838}" = dir=out | name=楽天gateway |
"{0E068B25-E149-476A-9A22-382A7E7FE3E9}" = dir=out | name=windows_ie_ac_001 |
"{0E54ECF2-F9B8-4351-A802-82D3CC567BF5}" = dir=out | name=@{microsoft.windows.startmenuexperiencehost_10.0.19041.610_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.startmenuexperiencehost/startmenuexperiencehost/pkgdisplayname} |
"{125F90FB-DAA5-4F61-BB16-A0203629575F}" = dir=out | name=3d builder |
"{12D9256B-2038-459A-BC3E-3C6082C5E11C}" = dir=out | name=@{microsoft.windows.search_1.14.0.19041_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.search/resources/packagedisplayname} |
"{13D8F624-B1F8-4CC6-8DF5-D308149BB05D}" = dir=out | name=@{microsoft.xboxgamecallableui_1000.19041.423.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.xboxgamecallableui/resources/pkgdisplayname} |
"{1490C9B6-222C-40AD-8329-5726682C4FCB}" = dir=out | name=@{microsoft.windows.shellexperiencehost_10.0.19041.610_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{14D2ECC4-BE42-4452-B19E-3E79D7B3EE98}" = dir=out | name=ricoh driver utility |
"{1586D03D-1B62-4220-A4F3-8155B0CC35DC}" = dir=in | name=microsoft minesweeper |
"{1F1DC404-EBD2-4D64-B9C7-3C3E6E60F382}" = dir=out | name=@{microsoft.windows.narratorquickstart_10.0.19041.423_neutral_neutral_8wekyb3d8bbwe?ms-resource://microsoft.windows.narratorquickstart/resources/appdisplayname} |
"{1FF8062E-F8EF-4655-B93E-8497E8044D6D}" = dir=out | name=@{microsoft.xboxidentityprovider_12.67.21001.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxidentityprovider/resources/displayname} |
"{23A752C2-B09C-4CDB-BFDD-FD0B8B6E379D}" = dir=out | name=@{microsoft.lockapp_10.0.19041.423_neutral__cw5n1h2txyewy?ms-resource://microsoft.lockapp/resources/appdisplayname} |
"{25D56FB0-F06A-4C2A-9782-99DCEF9CAA53}" = dir=out | name=@{a278ab0d.marchofempires_5.3.1.1_x86__h6adky7gbf63m?ms-resource://a278ab0d.marchofempires/resources/marchofempires} |
"{26CDF2AA-625F-4FF8-927E-A64AF36EC451}" = dir=in | name=@{microsoft.aad.brokerplugin_1000.19041.423.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.aad.brokerplugin/resources/packagedisplayname} |
"{277D8E29-8FB5-4C0E-B1A3-28F76D7575FF}" = dir=out | name=fresh paint |
"{28404465-272C-485A-AB3C-5EACB5B309AB}" = dir=out | name=@{king.com.bubblewitch3saga_7.1.17.0_x86__kgqvnymyfvs32?ms-resource://king.com.bubblewitch3saga/resources/appname} |
"{2ADE3D91-EFE4-421C-8ADF-8844C1EF7D5C}" = dir=out | name=@{microsoft.microsoftedge_44.19041.423.0_neutral__8wekyb3d8bbwe?ms-resource://microsoft.microsoftedge/resources/appname} |
"{2B8E2C30-07AE-4922-9F52-62E32B19AA12}" = protocol=6 | dir=in | app=c:\program files\windowsapps\microsoft.skypeapp_15.68.96.0_x86__kzf8qxf38zg5c\skype\skype.exe |
"{2C478B7D-3087-4682-8601-62E10CA0D722}" = dir=out | name=@{microsoft.getstarted_9.13.33161.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.getstarted/resources/appstorename} |
"{30318C6D-23AC-476C-AF44-1329565BF337}" = dir=out | name=@{microsoft.windowsmaps_10.2012.10.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsmaps/resources/appstorename} |
"{30ED93AF-3867-4ED5-A2F7-04180EFDD1A7}" = dir=in | name=f5 vpn |
"{31E2ADE1-5523-4093-B708-8A98C37B4B38}" = dir=out | name=@{e0469642.2164478cd4c7b_1.7.0.11_x86__9t6e0p3002swr?ms-resource://e0469642.2164478cd4c7b/resources/app/name} |
"{342EC26D-9B0B-4289-ADA6-8D878836010F}" = dir=out | name=@{microsoft.windowscamera_2020.902.20.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscamera/lenssdk/resources/appstorename} |
"{372943EE-3527-4786-A1A4-0ACD8F076A95}" = dir=in | name=@{microsoft.windows.photos_2020.20110.11001.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windows.photos/resources/appstorename} |
"{392E0D0B-69DD-474E-BB85-73CDEFDC2A72}" = dir=in | name=@{microsoft.windows.search_1.14.0.19041_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.search/resources/packagedisplayname} |
"{3EC6C2B4-8985-4DCA-9463-0189799C33EB}" = dir=in | name=ricoh driver utility |
"{4088D414-06E3-45B4-9084-4D61F00AC5E9}" = dir=out | name=@{microsoft.windows.photos_2020.20110.11001.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windows.photos/resources/appstorename} |
"{4282FE99-8560-4BC7-9576-5F3ED84E263F}" = dir=in | name=checkpoint.vpn |
"{443D19A8-75B8-4BD8-954E-A52B6D365FE4}" = dir=out | name=ncsiuwpapp |
"{45AC3C6E-3FCA-46BD-AF1C-FF24AC0D3E22}" = dir=out | name=@{microsoft.aad.brokerplugin_1000.19041.423.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.aad.brokerplugin/resources/packagedisplayname} |
"{471D060D-3D78-47D1-93C6-3E643F9B439A}" = dir=out | name=microsoft minesweeper |
"{47FA6696-5270-4730-90AC-00BCF5B4D26C}" = dir=in | name=@{microsoft.xboxapp_48.72.4001.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxapp/xboxapp.resource/resources/app_title} |
"{48D1160C-BD30-4977-ADAD-6607D8A7AEBE}" = dir=out | name=@{microsoft.bingtravel_3.0.4.336_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingtravel/resources/brandedapptitle} |
"{49FE3846-BA0E-4A03-8843-89BF24C45E8C}" = dir=in | name=@{microsoft.windowscommunicationsapps_16005.13426.20566.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/hxoutlookintl/appmanifest_outlookdesktop_displayname} |
"{4D6ADA4F-B19A-44F3-97D9-A91B886F2B04}" = dir=in | name=skype |
"{50AE54F1-ACB4-4015-AE13-F329A31FE3B9}" = dir=in | name=3d builder |
"{51435C49-E41E-4957-827C-D5A6C9E51490}" = protocol=17 | dir=out | app=c:\program files\windowsapps\microsoft.skypeapp_15.68.96.0_x86__kzf8qxf38zg5c\skype\skype.exe |
"{520D6CE7-A9EC-4362-BF3B-10A7BD754A69}" = dir=out | name=check point vpn |
"{5388001C-EDCD-4EE6-9BF8-84BE59CEC158}" = dir=in | name=@{microsoft.microsoftedge_44.19041.423.0_neutral__8wekyb3d8bbwe?ms-resource://microsoft.microsoftedge/resources/appname} |
"{548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}" = dir=in | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} |
"{54C610FF-7A22-4EBE-B9A0-B2308AEF8470}" = dir=in | name=@{microsoft.windowsstore_12011.1001.1.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsstore/resources/storetitle} |
"{55E56867-0FBB-40F8-8E47-15B16ED2BC6C}" = dir=out | name=skype |
"{55E7D041-3597-4B6F-A3B4-357E9EFAD091}" = dir=out | name=@{microsoft.windowscalculator_10.2012.21.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscalculator/resources/appstorename} |
"{560448D6-095C-4907-B046-AC7F710701A7}" = dir=in | name=sonicwall.mobileconnect |
"{5C111C77-397C-41D7-A41E-3255EBBF6A4A}" = dir=out | name=onenote for windows 10 |
"{5D176B83-FD44-4A09-AACB-F3BD9C9FE507}" = dir=out | name=@{microsoft.zunevideo_10.20112.10111.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} |
"{5F4632C0-D5B1-40C3-B0D9-E3A759C81B9E}" = dir=out | name=sonicwall.mobileconnect |
"{60A8E2A2-9992-4CE9-800D-E4C0FE692608}" = dir=out | name=@{microsoft.mspaint_6.2009.30067.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.mspaint/resources/appname} |
"{62D48320-F82F-4C54-AEC9-2132AE148813}" = dir=in | name=xbox game bar |
"{67C90FCA-72D2-4591-8B40-AF3B83384BEB}" = dir=out | name=じゃらん |
"{6861C7A4-BA52-43FB-BF74-D506440F3116}" = dir=in | name=@{microsoft.desktopappinstaller_1.4.3161.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.desktopappinstaller/resources/appdisplayname} |
"{6906042D-F08D-40AF-BA5F-F0CAD3EF4425}" = dir=out | name=@{microsoft.bingnews_4.54.22741.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingnews/resources/applicationtitlewithtagline} |
"{69882936-7D49-4663-A28E-C14B9C0F2FD2}" = dir=out | name=@{microsoft.mixedreality.portal_2000.20111.1381.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.mixedreality.portal/resources/pkgdisplayname} |
"{69CCE789-9F8C-4FD7-A5DC-AD73224AF3DE}" = dir=in | name=@{e0469642.2164478cd4c7b_1.7.0.11_x86__9t6e0p3002swr?ms-resource://e0469642.2164478cd4c7b/resources/app/name} |
"{6A727456-3DF5-462F-8B31-744ABDC8C1FB}" = dir=out | name=microsoft mahjong |
"{6B115AB8-7336-4715-B3B5-CFF9FF5262E1}" = dir=in | name=cortana |
"{6B8C14CD-9E65-40D2-8F27-2980B4E99BAB}" = dir=out | name=sway |
"{6C2EF500-2F6D-49E4-A719-E12C29FC5981}" = dir=out | name=@{microsoft.yourphone_1.21011.127.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.yourphone/resources/appname} |
"{71C30BD8-9677-41C5-BAC7-C28E426E03D9}" = dir=in | name=print 3d |
"{71F7EA52-B958-4EA6-8574-AFC97110BFBC}" = dir=out | name=@{microsoft.bingweather_4.46.23383.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/applicationtitlewithbranding} |
"{7208E861-658D-49F1-8C12-ABECECA14272}" = dir=out | name=@{microsoft.people_10.1909.12456.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.people/resources/appstorename} |
"{74A14F24-6C2D-4D60-A888-9B8C0413691D}" = dir=in | name=microsoft solitaire collection |
"{74CC4FD3-D588-4219-84B3-08FFE06DBABB}" = protocol=6 | dir=out | app=c:\program files\windowsapps\microsoft.skypeapp_15.68.96.0_x86__kzf8qxf38zg5c\skype\skype.exe |
"{768B7320-D620-4796-B9D1-67B392CDF6F2}" = dir=out | name=xbox game bar |
"{79A4CE02-73CF-4CF7-AA7A-BD28BA6520EC}" = dir=out | name=@{e0469642.2164478cd4c7b_1.7.0.11_x86__9t6e0p3002swr?ms-resource://e0469642.2164478cd4c7b/resources/app/name} |
"{7A4B8044-40B1-40A5-8C53-01AAA47F9378}" = dir=out | name=windows feature experience pack |
"{7B54A50F-5BD9-4478-94A1-B07D66F68AC1}" = dir=out | name=@{microsoft.win32webviewhost_10.0.19041.423_neutral_neutral_cw5n1h2txyewy?ms-resource://windows.win32webviewhost/resources/displayname} |
"{7C034380-D062-4EF0-9647-38FE89C39212}" = dir=out | name=windows_ie_ac_001 |
"{7F321B7E-9CFF-4EB6-9548-53B38BBCCEC5}" = dir=out | name=@{microsoft.desktopappinstaller_1.4.3161.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.desktopappinstaller/resources/appdisplayname} |
"{7F8D63D5-5FF3-486F-804F-04082CF8C4EC}" = dir=in | name=@{microsoft.windows.startmenuexperiencehost_10.0.19041.610_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.startmenuexperiencehost/startmenuexperiencehost/pkgdisplayname} |
"{808F1451-4108-46FD-ADBB-F17324B5F0BD}" = dir=out | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} |
"{828A94C0-E158-4396-85E2-35CE0176141F}" = dir=out | name=@{microsoft.windows.sechealthui_10.0.19041.423_neutral__cw5n1h2txyewy?ms-resource://microsoft.windows.sechealthui/resources/packagedisplayname} |
"{8561439C-73D6-4B16-B8C8-FBC0B41809EB}" = dir=out | name=ホットペッパー グルメ |
"{87B27D15-978C-420A-BDC0-58B180C2E6A5}" = dir=out | name=@{microsoft.zunemusic_10.20122.11121.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/ids_manifest_music_app_name} |
"{87D7E95D-9619-40E1-9B0C-5AFA6B70858F}" = dir=out | name=@{microsoft.windows.contentdeliverymanager_10.0.19041.423_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.contentdeliverymanager/resources/appdisplayname} |
"{89F46E6A-876D-480E-8C8D-0931C5A1EA5C}" = dir=out | name=twitter |
"{8ACF2AE3-2EC6-4C9A-A9C1-84F1320D5B0B}" = dir=out | name=@{microsoft.messaging_4.1901.10241.1000_x64__8wekyb3d8bbwe?ms-resource://microsoft.messaging/resources/appstorename} |
"{8C1A8D3D-E2BB-403D-8E26-34863E18E424}" = dir=out | name=@{microsoft.windows.oobenetworkcaptiveportal_10.0.19041.423_neutral__cw5n1h2txyewy?ms-resource://microsoft.windows.oobenetworkcaptiveportal/resources/appdisplayname} |
"{8DDDA234-BC62-4503-8805-66E7CB442DFA}" = dir=out | name=@{microsoft.windowsstore_12011.1001.1.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsstore/resources/storetitle} |
"{8E6EBF44-241D-4F0D-ABC2-48E3FF6C4F85}" = dir=out | name=@{microsoft.windows.parentalcontrols_1000.19041.423.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.parentalcontrols/resources/displayname} |
"{9191CFB8-736A-4F5A-B1C1-B1B8EC0A3203}" = dir=in | name=onenote for windows 10 |
"{9612B074-2038-47F4-B583-C08715B4DF10}" = dir=out | name=navitime for nec |
"{965149C1-C4A3-491A-B18A-1AB5033958F8}" = dir=out | name=@{microsoft.windows.peopleexperiencehost_10.0.19041.423_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.peopleexperiencehost/resources/pkgdisplayname} |
"{96DB8F06-FAD5-480A-9108-5F5D40465834}" = dir=in | name=@{microsoft.messaging_4.1901.10241.1000_x64__8wekyb3d8bbwe?ms-resource://microsoft.messaging/resources/appstorename} |
"{973B011E-25A6-4262-BA13-3D83281FA11C}" = dir=out | name=@{microsoft.bingfinance_4.45.22111.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfinance/resources/applicationtitlewithbranding} |
"{9E1FFE68-70C5-4B04-A2B1-DEC3FD73E75D}" = dir=out | name=@{microsoft.microsoft3dviewer_7.2010.15012.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoft3dviewer/common.view.uwp/resources/storeappname} |
"{9E3D57FC-7C37-4424-9352-4831E97D029D}" = dir=out | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} |
"{9E5E9253-4B5E-454D-873A-0618697FEB35}" = dir=out | name=@{microsoft.bingfoodanddrink_3.0.4.336_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfoodanddrink/resources/apptitlewithbranding} |
"{9E6564C0-C9E4-4B96-8ADD-A4C98300D913}" = dir=in | name=@{microsoft.windows.cloudexperiencehost_10.0.19041.423_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{A1FD688F-A5FC-4182-83D2-94BFA37C2E1C}" = dir=out | name=sonicwall mobile connect |
"{A57F4810-E33D-48B9-8CD6-F41DC29CE35A}" = dir=out | name=windows_ie_ac_001 |
"{AEA50EA1-A6C9-43E7-948D-0AB460198D04}" = dir=out | name=yahoo!オークション (n) |
"{AF46672B-D9E7-411F-9B48-3FB4CB43C73F}" = dir=in | name=check point vpn |
"{B070F0A5-5F61-4D65-9811-F7203E4A4703}" = dir=out | name=@{microsoft.windowscommunicationsapps_16005.13426.20566.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/hxoutlookintl/appmanifest_outlookdesktop_displayname} |
"{B18DC79C-D0C9-41C1-A853-E6518BC76041}" = dir=out | name=@{microsoft.xboxapp_48.72.4001.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxapp/xboxapp.resource/resources/app_title} |
"{B1BD877D-00E3-4A92-B68B-483928550579}" = dir=out | name=f5 vpn |
"{B220007D-B84F-4AF2-9FC7-BF432FF6DF77}" = dir=out | name=cortana |
"{B3EFF5FF-3C37-414F-B6E2-8FC3AB21D44A}" = dir=out | name=@{microsoft.binghealthandfitness_3.0.4.336_x64__8wekyb3d8bbwe?ms-resource://microsoft.binghealthandfitness/resources/apptitle} |
"{B61246E9-90B0-4EFA-8C4E-1317990E9C06}" = dir=out | name=@{microsoft.windows.apprep.chxapp_1000.19041.423.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.apprep.chxapp/resources/displayname} |
"{BA8353A5-B922-49FC-A426-13593A01D32D}" = dir=in | name=@{microsoft.microsoftstickynotes_3.8.8.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoftstickynotes/resources/stickynotesstoreappname} |
"{BC09BDFA-FA54-4928-B05C-8D63E233B27C}" = dir=out | name=print 3d |
"{BEB0688C-0ED3-4711-B6F1-7ACD8EB26408}" = dir=in | name=@{microsoft.zunemusic_10.20122.11121.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/ids_manifest_music_app_name} |
"{C0A02769-4C05-46EF-BEB9-1407FE886A10}" = dir=out | name=xbox game bar plugin |
"{C0B82E49-8D5B-4040-9F5F-787EC1C808FD}" = dir=in | name=@{e0469642.2164478cd4c7b_1.7.0.11_x86__9t6e0p3002swr?ms-resource://e0469642.2164478cd4c7b/resources/app/name} |
"{C459A828-751A-4C4A-B645-9E015EE4D7CC}" = protocol=17 | dir=in | app=c:\program files\windowsapps\microsoft.skypeapp_15.68.96.0_x86__kzf8qxf38zg5c\skype\skype.exe |
"{C5041F61-02E3-422D-BED3-21776F040D60}" = dir=in | name=microsoft mahjong |
"{C6D46F28-44D0-4206-8698-19812DBE7F1E}" = dir=in | name=@{e0469642.2164478cd4c7b_1.7.0.11_x86__9t6e0p3002swr?ms-resource://e0469642.2164478cd4c7b/resources/app/name} |
"{C8161327-DA1A-4118-8863-364586EE3608}" = dir=out | name=@{microsoft.oneconnect_5.2011.3081.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.oneconnect/oneconnectstrings/oneconnect/appstorename} |
"{CC04ACA1-B8D0-4418-A458-6BC13198011F}" = dir=out | name=juniper networks junos pulse |
"{CFE87224-EAC0-42F4-8F9B-9F4E80CB0D44}" = dir=in | name=@{microsoft.oneconnect_5.2011.3081.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.oneconnect/oneconnectstrings/oneconnect/appstorename} |
"{D21643CF-91C5-4EEA-A318-12AB5853C4C7}" = dir=out | name=@{microsoft.connectivitystore_1.1604.4.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.connectivitystore/mswifiresources/appstorename} |
"{D47D6062-853A-46D3-BCD4-BE8A5B7FF321}" = dir=in | name=juniper networks junos pulse |
"{D5A4EFF4-7ACB-408A-B324-2D95B64B16CF}" = dir=out | name=ついっぷるトレンド |
"{D60BEB18-3FE5-46C4-B27D-D600CC12CE3B}" = dir=out | name=@{microsoft.accountscontrol_10.0.19041.423_neutral__cw5n1h2txyewy?ms-resource://microsoft.accountscontrol/resources/displayname} |
"{D6980480-941A-4DF6-AB81-3734ECD3D779}" = dir=out | name=junipernetworks.junospulsevpn |
"{D8B15157-2300-4668-8197-DB1744EFBC69}" = dir=out | name=@{microsoft.windowsfeedbackhub_1.2006.10051.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsfeedbackhub/resources/appstorename} |
"{DB59588E-ED90-4C47-A7B5-7929DD0C0BD2}" = dir=out | name=checkpoint.vpn |
"{DBFB7EAE-AE99-4387-A9F5-22381FE3C959}" = dir=out | name=@{microsoft.appconnector_1.3.3.0_neutral__8wekyb3d8bbwe?ms-resource://microsoft.appconnector/resources/connectorstubtitle} |
"{E123A6C1-9EE7-4FA1-862C-A298DAF08242}" = dir=in | name=@{a278ab0d.marchofempires_5.3.1.1_x86__h6adky7gbf63m?ms-resource://a278ab0d.marchofempires/resources/marchofempires} |
"{E31C5EAD-7E4C-4CCB-8CB0-B959E0DBE13E}" = dir=out | name=office |
"{E7985E1D-C36F-4787-80A8-6350D07E9266}" = dir=in | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} |
"{E8325B69-4F1A-439D-BA05-98C145A19012}" = dir=out | name=@{microsoft.windows.cloudexperiencehost_10.0.19041.423_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{EB207ACB-8A88-4F31-A47F-E97C277C6659}" = dir=in | name=@{microsoft.win32webviewhost_10.0.19041.423_neutral_neutral_cw5n1h2txyewy?ms-resource://windows.win32webviewhost/resources/displayname} |
"{EC209288-34CF-4D6D-87E7-7398C892EFDF}" = dir=in | name=@{microsoft.zunevideo_10.20112.10111.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} |
"{EC799E33-72BA-42D7-9127-DEFE68F9799D}" = dir=in | name=junipernetworks.junospulsevpn |
"{EEDCC508-A1C7-4916-9493-3D83B43A8533}" = dir=in | name=sonicwall mobile connect |
"{F2CEA502-F426-47D0-8133-FEA2A1E77DA6}" = dir=out | name=@{microsoft.storepurchaseapp_12011.1001.1.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.storepurchaseapp/resources/displaytitle} |
"{F64300AD-D559-4000-BD45-0997BCC8E70A}" = dir=out | name=f5.vpn.client |
"{F77E5446-4378-4E99-8B7A-7061AAAEA193}" = dir=in | name=f5.vpn.client |
"{FA8D80C9-AB67-4CD5-AAF1-F21767455C78}" = dir=out | name=@{microsoft.microsoftstickynotes_3.8.8.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoftstickynotes/resources/stickynotesstoreappname} |
"{FE021E6B-6772-46C8-B66E-14388FBB90A7}" = dir=in | name=@{microsoft.yourphone_1.21011.127.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.yourphone/resources/appname} |
"{FEA52843-77AA-4BFF-A11D-B30518B9F943}" = dir=out | name=@{microsoft.windowsreadinglist_6.3.9654.21234_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsreadinglist/resources/apppackagename} |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{143E35D3-F0A4-4E90-96C9-B1B72F11343A}" = Microsoft Update Health Tools
"{16A71293-831A-4ACD-B09A-332A33C6A3DB}" = ピークシフト・ECOモード用モジュール
"{1D2AF0E5-3B07-4B0F-98BD-03F0918BC367}" = ECOモード設定ツール
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1" = Malwarebytes version 4.3.0.98
"{37B8F9C7-03FB-3253-8781-2517C99D7C00}" = Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030
"{386BDDE0-8E50-45C4-A447-78574D6D4E4A}" = ワンタッチスタートボタンの設定(6.19.1234)
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{687F312A-73B5-45A5-89B4-3CB6C14B84C6}" = ワンタッチスタートボタンの設定(5.18.1211)
"{69561DE9-373F-4273-AE2D-BD076E552C0C}" = おすすめメニューNavi
"{90140000-0028-0411-1000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2010
"{90140000-002A-0411-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (Japanese) 2010
"{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{A9AE0949-DAC0-4347-8DEC-B3B9DEDD0505}" = UX スタートメニュー
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}" = Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030
"{D2837730-4960-3B35-8088-201387FD3BDB}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN
"{E9F0BCD8-6BD5-1ED7-EDA3-9FCF2A478AA1}" = Microsoft App Update for microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe (x64)
"{F4404AFD-2EF3-40C1-8C09-29E5F3B6972B}" = Intel® Trusted Connect Service Client
"CCleaner" = CCleaner
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{007879F2-A5AF-451D-9AA6-E1D37FD11BD1}" = 筆ぐるめ 26
"{157C8082-2627-4236-A6CC-B797CF91D576}" = 再セットアップメディア作成ツール
"{17755B2D-4863-4729-99FA-FC3638EC5350}" = UX スタートメニュー
"{300CBB5E-4649-4FBB-A333-A82E8F36387A}" = SideScroll
"{31704E73-FB79-4C79-A4CE-4E6477EFA383}" =
"{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components
"{68A35043-C55A-4237-88C9-37EE1C63ED71}" = Microsoft Visual J# 2.0 Redistributable Package
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{72549011-E698-4A05-A989-4509217D6189}" = パソらく設定
"{74DC8A26-4E05-40B6-AD11-C9428A1AE150}" = Roxio Creator LJ
"{7A5D09F9-8E44-482F-849E-8D203D78BD33}" = Roxio Creator LJ
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{89A15676-78AE-4D51-BF5B-DEE3E0D46C94}" = Roxio Creator LJ
"{8AF94405-08BB-4CF6-8856-84C88EAA7ECA}" = ソフト&サポートナビゲーター
"{90140000-0016-0411-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Japanese) 2010
"{90140000-001A-0411-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Japanese) 2010
"{90140000-001B-0411-0000-0000000FF1CE}" = Microsoft Office Word MUI (Japanese) 2010
"{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0411-0000-0000000FF1CE}" = Microsoft Office Proof (Japanese) 2010
"{90140000-0028-0411-0000-0000000FF1CE}" = Microsoft Office IME (Japanese) 2010
"{90140000-002C-0411-0000-0000000FF1CE}" = Microsoft Office Proofing (Japanese) 2010
"{90140000-006E-0411-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Japanese) 2010
"{91140000-0033-0000-0000-0000000FF1CE}" = Microsoft Office Personal 2010
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{B175520C-86A2-35A7-8619-86DC379688B9}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030
"{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030
"{C1594429-8296-4652-BF54-9DBE4932A44C}" = Realtek PCIE Card Reader
"{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}" = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030
"{E7696965-670C-4EA6-B066-6F6223BAE0C1}" = 新しい Office の入手
"{EA65772D-1999-462B-BFC0-480A9515ABCC}" = Smart Update
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{FCB3772C-B7D0-4933-B1A9-3707EBACC573}" = Intel(R) SDK for OpenCL - CPU Only Runtime Package
"Google Chrome" = Google Chrome
"InstallShield_{300CBB5E-4649-4FBB-A333-A82E8F36387A}" = 左右スクロールボタンの設定
"InstallShield_{31704E73-FB79-4C79-A4CE-4E6477EFA383}" =
"Lhaplus" = Lhaplus
"Microsoft Edge" = Microsoft Edge
"Microsoft Edge Update" = Microsoft Edge Update
"Microsoft Visual J# 2.0 Redistributable Package" = Microsoft Visual J# 2.0 再頒布可能パッケージ
"Office14.PERSONALR" = Microsoft Office Personal 2010

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-770998935-1021947338-1898919075-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"OneDriveSetup.exe" = Microsoft OneDrive

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2021/02/12 2:56:46 | Computer Name = NEC-PCuser-PC | Source = Microsoft-Windows-PerfNet | ID = 2004
Description = サーバー サービス パフォーマンス オブジェクトを開けません。データ セクションの最初の 4 バイト (DWORD) に、状態コードが含まれています。

Error - 2021/02/12 2:56:46 | Computer Name = NEC-PCuser-PC | Source = Microsoft-Windows-Perflib | ID = 1023
Description = 拡張可能カウンター DLL "C:\WINDOWS\system32\sysmain.dll" を読み込めません (Win32 エラー
コード 126)。

Error - 2021/02/12 2:56:46 | Computer Name = NEC-PCuser-PC | Source = Microsoft-Windows-PerfNet | ID = 2004
Description = サーバー サービス パフォーマンス オブジェクトを開けません。データ セクションの最初の 4 バイト (DWORD) に、状態コードが含まれています。

Error - 2021/02/12 2:56:46 | Computer Name = NEC-PCuser-PC | Source = Microsoft-Windows-Perflib | ID = 1023
Description = 拡張可能カウンター DLL "C:\WINDOWS\system32\sysmain.dll" を読み込めません (Win32 エラー
コード 126)。

Error - 2021/02/12 21:11:50 | Computer Name = NEC-PCuser-PC | Source = VSS | ID = 8193
Description =

Error - 2021/02/12 21:18:03 | Computer Name = NEC-PCuser-PC | Source = Microsoft-Windows-PerfNet | ID = 2004
Description = サーバー サービス パフォーマンス オブジェクトを開けません。データ セクションの最初の 4 バイト (DWORD) に、状態コードが含まれています。

Error - 2021/02/12 21:18:03 | Computer Name = NEC-PCuser-PC | Source = Microsoft-Windows-Perflib | ID = 1023
Description = 拡張可能カウンター DLL "C:\WINDOWS\system32\sysmain.dll" を読み込めません (Win32 エラー
コード 126)。

Error - 2021/02/12 21:18:03 | Computer Name = NEC-PCuser-PC | Source = Microsoft-Windows-PerfNet | ID = 2004
Description = サーバー サービス パフォーマンス オブジェクトを開けません。データ セクションの最初の 4 バイト (DWORD) に、状態コードが含まれています。

Error - 2021/02/12 21:18:03 | Computer Name = NEC-PCuser-PC | Source = Microsoft-Windows-Perflib | ID = 1023
Description = 拡張可能カウンター DLL "C:\WINDOWS\system32\sysmain.dll" を読み込めません (Win32 エラー
コード 126)。

Error - 2021/02/13 23:12:41 | Computer Name = NEC-PCuser-PC | Source = VSS | ID = 8193
Description =

[ Parameters Events ]
OTL encountered an error while reading this event log. It may be corrupt.
[ State Events ]
OTL encountered an error while reading this event log. It may be corrupt.
Error - 2021/02/12 21:19:52 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7034
Description = Intel(R) HD Graphics Control Panel Service サービスは予期せぬ原因により終了しました。このサービスの強制終了は
1 回目です。

Error - 2021/02/12 21:19:52 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7034
Description = UxShellService サービスは予期せぬ原因により終了しました。このサービスの強制終了は 1 回目です。

Error - 2021/02/12 21:19:52 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7034
Description = NT Meter サービスは予期せぬ原因により終了しました。このサービスの強制終了は 1 回目です。

Error - 2021/02/12 21:19:52 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7031
Description = Windows Presentation Foundation Font Cache 3.0.0.0 サービスは予期せぬ原因により終了しました。このサービスの終了は
1 回目です。次の修正操作が 0 ミリ秒以内に実行されます: サービスの再開。

Error - 2021/02/12 21:19:53 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7034
Description = Intel(R) Dynamic Application Loader Host Interface Service サービスは予期せぬ原因により終了しました。このサービスの強制終了は
1 回目です。

Error - 2021/02/12 21:19:53 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7034
Description = Intel(R) Management and Security Application User Notification Service
サービスは予期せぬ原因により終了しました。このサービスの強制終了は 1 回目です。

Error - 2021/02/12 21:19:53 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7031
Description = AS ContentsDL サービスは予期せぬ原因により終了しました。このサービスの終了は 1 回目です。次の修正操作が 120000
ミリ秒以内に実行されます: サービスの再開。

Error - 2021/02/12 21:19:53 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7031
Description = Intel(R) Capability Licensing Service Interface サービスは予期せぬ原因により終了しました。このサービスの終了は
1 回目です。次の修正操作が 0 ミリ秒以内に実行されます: サービスの再開。

Error - 2021/02/13 0:20:50 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7011
Description = AS ContentsDL サービスからのトランザクション応答を待機中にタイムアウト (30000 ミリ秒) になりました。

Error - 2021/02/13 22:36:07 | Computer Name = NEC-PCuser-PC | Source = Service Control Manager | ID = 7011
Description = AS ContentsDL サービスからのトランザクション応答を待機中にタイムアウト (30000 ミリ秒) になりました。


< End of report >
  • syoken
  • 2021/02/14 (Sun) 14:20:20
OTL.txtについて
文字数が多すぎて張り付けのみでは難しいので、それ以外の方法を考えることにします。
  • syoken
  • 2021/02/14 (Sun) 15:16:00
文字数カウントで分割投稿を
>文字数が多すぎて張り付けのみでは難しいので、それ以外の方法を考えることにします。

はい、fc2の掲示板は投稿可能文字数が1万文字までなので、文字数カウントを使ってください。

http://www1.odn.ne.jp/megukuma/count.htm

OTLログを適当な箇所で1万文字以内に分けて数回の投稿すれば送信できますよ。

ちなみにweb上のオンラインストレージにログを書き込んだtxtファイルをupしてそのURLを連絡する方法もありますが、ストレージを使う場合は用が済んだらその都度対象ファイルを削除するくらいの管理は頭に入れておきましょう
  • 悪代官
  • 2021/02/14 (Sun) 21:35:07
Office 2010←これも削除を
すみません。ひとつ自分が指示を見落としてたところがあります。

>Microsoft Office Personal 2010 Microsoft Corporation 2020/02/13 32.2 MB 14.0.7015.1000

このOfficeは昨年にMSのサポート終了してますね。
Windows Liveシリーズ同様脆弱性や不具合があってももう修正はされませんから、アンインストールの上で必要なら最新版Officeを導入するか、他社製の互換Officeソフトに乗り換えるかの2択になります。

Officeの脆弱性は先に案内したJavaやAdobeに並んで、悪意の者による攻撃の的にされることが多い要因です。

予算等の事情で最新版Officeの更新(購入)が難しいこともあるのでその場合は個人非商用なら無償使用可能な互換Officeがあります。
https://forest.watch.impress.co.jp/library/software/libreoffice/
「LibreOffice」

https://forest.watch.impress.co.jp/library/software/openoffice/
「Apache OpenOffice」

どちらも元は同じ団体技術者陣が立ち上げた、互換Officeソフトではもっとも評価とユーザー数が多い製品です。
現在ではLOのほうがシェア高いですが歴史の長いOOを応援して存続願う古株のユーザーも継続使用してます。
かくいう自分も両Officeを状況により使い分けてます
  • 悪代官
  • 2021/02/15 (Mon) 20:41:47
OTL
プライベートが忙しく、失念しておりました。申し訳ございません。

OTL.txtに関しては86万字程度あり、掲示板に貼るのは現実的でないと判断しました。
そこで、以下のアップローダーを使い、txtファイルをお渡しします。
https://www.axfc.net/u/4033204?key=hukumaden

DLパスは「hukumaden」です。

officeに関しては正規にバージョンアップするように家族に説得します。
office製品で作成しているファイルもあり、今後影響があるといけないので、
現状office製品のファイルは当面開かないという対応にするということでできればお願いしたいです。
  • syoken
  • 2021/02/21 (Sun) 20:15:53
Officeは早急にご家族と検討ください
こんばんは。
アプロダに置かれたログファイルを先ほどDLさせてもらいました。
今回は86万文字もの長いログが出ましたか。それではfc2掲示板に分割投稿するのも大変でしょうからアプロダ使用が早いですね。
ではアプロダ上のファイルは削除しておいていいです。

自分のほうでログの解析にかかろうと思いますが、ログの量からして全部見るのにお時間いただくことになるので自分が次のレスできるのが明日夜以降になりそうです。
すみませんがご了承ください。

それ以外の点についてもレスしますね。

>officeに関しては正規にバージョンアップするように家族に説得します。
>office製品で作成しているファイルもあり、今後影響があるといけないので、
>現状office製品のファイルは当面開かないという対応にするということでできればお願いしたいです

やはりご家族も同PC共用でお使いみたいですね。
そういう事情もあるでしょうからshokenさんおひとりで決めて処理するわけにもいかないでしょうし、決まりましたらその旨レスください。

一応自分から可能な範囲で案内しますと、Office旧バージョンによる脆弱性攻撃は悪意の者の間では真っ先に狙われる要素のひとつと思っておいてください。
MS純正のOfficeソフトは普通に買えば日本の価格では数万しますし、メーカーPC購入の場合付属されているようなプリインストール版でもなければなかなか手が出せにくいですよね。
学生さんはもとより業務で必須なはずの中小企業でも予算難から旧バージョンOfficeを手放せないところも珍しくありません。

それゆえ悪意の者にとっては旧Officeの脆弱性攻撃が狙い目なのです。

先に自分がレスしたLibreOfficeとOpenOfficeは有志によりポータブル版も作成されていて、通常のインストール版を使用する前に仕様や動作の確認もできます。
https://portableapps.com/apps/office/libreoffice_portable

https://portableapps.com/de/apps/office/openoffice_portable

現在shokenさん方のPC内に入っているOffice用のファイルをLOやOOのポータブル版で開いて動作や互換性確認して、文字化けやレイアウト崩れ等の問題がなければ
いったんMSのOfficeはアンインストールして、Officeファイルのみを最新版Officeを入れている別のPCで使うというのが無難かもしれません。
LOやOOで問題なくファイルを使えれば同じPCで継続使用もできるでしょう。

WindowsUpdateではMSのOfficeに関係する脆弱性、不具合も修正が配信されていますがサポート終了版ではそれも提供されないので、旧バージョンは使っていなくてもインストールしているだけでも危険を抱えることになります。

ご家族とも納得の上MS Officeのアンインストールor最新版の更新、または他社Officeに入れ替えができたらそこでCCでインストール情報ログだけ取り直して、そのログを見せてもらえますか。
  • 悪代官
  • 2021/02/21 (Sun) 21:54:18
もうひとつ無料Officeの案内を
こんばんは。
先に見せてもらったOTLログの解析は大体できましたが、そのログ上ではほとんど危険なものは見えませんでした。
一部掃除したほうがいいところはあるのでそれも案内しようと思いますが、やはり現時点最大の不安はOffice旧バージョンですね。
これを更新orアンインストールするか等のお返事を聞いてから続きの処置のレスしましょう。

先のレスでは案内してませんでしたが、Googleのアカウントをお持ちならOfficeにあたる「Googleドキュメント」も使用可能です。
https://www.google.com/intl/ja_jp/docs/about/

これはGoogleにログインしてweb上で使うサービスなのでスタンドアロンでは使えませんが無料にしてはかなり高性能に使えます。
よければこれもファイルの互換性確認してから乗り換え候補に検討してください
  • 悪代官
  • 2021/02/23 (Tue) 20:51:08
office2019
遅くなって申し訳ありません。
ご指示通り、office2010は削除し、購入手続きを経てoffice2019に更新いたしました。

>CCでインストール情報ログだけ取り直して、そのログを見せてもらえますか。
どうぞ、よろしくおねがいします。

3D Builder Microsoft Corporation 2019/08/08 18.0.1931.0
3D ビューアー Microsoft Corporation 2020/12/09 7.2010.15012.0
Candy Crush Soda Saga king.com 2021/02/20 1.187.400.0
CCleaner Piriform 2021/02/19 5.77
Cortana Microsoft Corporation 2021/02/08 2.2101.15643.0
Fresh Paint Microsoft Corporation 2019/06/08 3.1.10383.1000
Google Chrome Google LLC 2021/02/24 362 MB 88.0.4324.190
Groove ミュージック Microsoft Corporation 2021/01/20 10.20122.11121.0
HEIF 画像拡張機能 Microsoft Corporation 2021/02/19 1.0.40392.0
Intel(R) Management Engine Components Intel Corporation 2013/08/01 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2016/01/04 10.18.10.4276
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2021/02/08 118 MB 2.0.0.37149
LAVIE フォト LENOVO INCORPORATED 2018/09/18 1.7.0.11
Lhaplus 2021/02/08
Malwarebytes version 4.3.0.98 Malwarebytes 2021/02/12 4.3.0.98
Microsoft Edge Microsoft Corporation 2021/02/27 88.0.705.81
Microsoft Mahjong Microsoft Studios 2020/11/14 4.0.11030.0
Microsoft Minesweeper Microsoft Studios 2020/10/06 3.1.9160.0
Microsoft Office Personal 2019 - ja-jp Microsoft Corporation 2021/03/01 16.0.13628.20448
Microsoft OneDrive Microsoft Corporation 2021/02/19 151 MB 21.016.0124.0003
Microsoft Solitaire Collection Microsoft Studios 2021/02/08 4.9.1252.0
Microsoft Store Microsoft Corporation 2020/11/13 12011.1001.1.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2020/11/06 12011.1001.1.0
Microsoft Update Health Tools Microsoft Corporation 2021/02/21 1.09 MB 2.75.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/08/06 9.69 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/08/06 13.6 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/08/06 12.3 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/08/06 16.2 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 27.6 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 30.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2021/02/08 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2021/02/08 17.3 MB 11.0.61030.0
Microsoft Visual J# 2.0 再頒布可能パッケージ Microsoft Corporation 2021/02/08 85.1 MB
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2021/02/08 12.0 MB 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2021/02/08 12.0 MB 10.0.50903
Microsoft Wi-Fi Microsoft Corporation 2016/10/12 1.1604.4.0
Microsoft ニュース Microsoft Corporation 2020/12/17 4.54.22741.0
Microsoft 付箋 Microsoft Corporation 2021/02/08 3.8.8.0
Mixed Reality ポータル Microsoft Corporation 2020/12/17 2000.20111.1381.0
MSN トラベル Microsoft Corporation 2016/10/12 3.0.4.336
MSN フード&レシピ Microsoft Corporation 2016/10/12 3.0.4.336
MSN ヘルスケア Microsoft Corporation 2016/10/12 3.0.4.336
NAVITIME for NEC 譬ェ蠑丈シ夂、セ 繝翫ン繧ソ繧、繝繧ク繝」繝代Φ 2016/10/12 2.0.4.0
Office Microsoft Corporation 2020/09/17 18.2008.12711.0
OneNote for Windows 10 Microsoft Corporation 2021/03/01 16001.13801.20202.0
People Microsoft Corporation 2021/02/08 10.1909.12456.0
Print 3D Microsoft Corporation 2019/04/24 3.3.791.0
PrintDialog 2021/02/08
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2021/02/08 33.1 MB 6.0.1.6714
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2013/08/01 44.7 MB 6.2.8400.28122
RICOH Driver Utility Ricoh Company, Ltd. 2021/02/12 4.7.0.0
Roxio Creator LJ Roxio 2021/02/08 5.78 MB 12.2.33.11
Skype Skype 2021/02/08 15.68.96.0
Smart Update NECパーソナルコンピュータ株式会社 2012/10/10 55.6 MB 1.1.1.2
Sway Microsoft Corporation 2020/04/16 18.2003.51105.0
Twitter Twitter Inc. 2018/09/18 6.1.4.1000
Update for Windows 10 for x64-based Systems (KB4023057) Microsoft Corporation 2019/01/19 1.05 MB 2.53.0.0
UX スタートメニュー Ultra-X 2013/09/23 3.41 MB 1.0.0
VP9 ビデオ拡張機能 Microsoft Corporation 2020/09/17 1.0.32521.0
Web メディア拡張機能 Microsoft Corporation 2021/01/14 1.0.33271.0
Webp 画像拡張機能 Microsoft Corporation 2020/10/21 1.0.32731.0
Windows スキャン Microsoft Corporation 2016/10/12 6.3.9654.17133
Windows リーディング リスト Microsoft Corporation 2016/10/12 6.3.9654.21234
Xbox Game Bar Microsoft Corporation 2021/02/17 5.521.2012.0
Xbox Game bar Microsoft Corporation 2020/06/07 1.54.4001.0
Xbox Game Speech Window Microsoft Corporation 2017/12/15 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2020/08/05 12.67.21001.0
Xbox Live Microsoft Corporation 2018/12/12 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2020/12/14 48.72.4001.0
Yahoo!オークション (n) 繝、繝輔・繝サ繧ク繝」繝代Φ 2016/10/12 2.0.0.5
おすすめメニューNavi NEC Personal Computers, Ltd. 2013/08/01 7.98 MB 2.0.0
じゃらん Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.4
ついっぷるトレンド NEC繝薙ャ繧ー繝ュ繝シ繝匁ェ蠑丈シ夂、セ 2016/10/12 1.0.1.3
アプリ インストーラー Microsoft Corporation 2020/11/18 1.4.3161.0
アプリ コネクター Microsoft Corporation 2016/10/12 1.3.3.0
アラーム & クロック Microsoft Corporation 2021/03/01 10.2101.28.0
カメラ Microsoft Corporation 2021/01/08 2020.902.20.0
スポーツ Microsoft Corporation 2020/03/25 4.36.20714.0
スマホ同期 Microsoft Corporation 2021/02/08 1.21011.127.0
ソフト&サポートナビゲーター NEC Personal Computers, Ltd. 2012/10/10 65.4 MB 1.5.0
バブルウィッチ3 king.com 2021/02/19 7.2.36.0
パソらく設定 NEC Personal Computers, Ltd. 2013/08/01 31.9 MB 3.1.0.0
ヒント Microsoft Corporation 2020/11/26 9.13.33161.0
フィードバック Hub Microsoft Corporation 2021/02/19 1.2009.10055.0
フォト Microsoft Corporation 2020/12/14 2020.20110.11001.0
ペイント 3D Microsoft Corporation 2020/10/03 6.2009.30067.0
ホットペッパー グルメ Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.3
ボイス レコーダー Microsoft Corporation 2021/02/22 10.2101.28.0
マップ Microsoft Corporation 2021/02/22 10.2101.9.0
マネー Microsoft Corporation 2020/09/01 4.45.22111.0
マーチ オブ エンパイア - 領土戦争 Gameloft SE 2021/02/19 5.4.0.7
メッセージング Microsoft Corporation 2019/05/25 4.1901.10241.1000
メール/カレンダー Microsoft Corporation 2021/02/19 16005.13426.20688.0
モバイル通信プラン Microsoft Corporation 2020/11/13 5.2011.3081.0
リーダー Microsoft Corporation 2020/06/18 10.1802.21631.0
再セットアップメディア作成ツール NEC Personal Computers, Ltd. 2013/08/01 2.44 MB 6.2.0
切り取り & スケッチ Microsoft Corporation 2020/09/10 10.2008.2277.0
動画ナビ 2012年10月版 LENOVO INCORPORATED 2016/10/12 1.0.2.0
問い合わせ Microsoft Corporation 2021/02/08 10.2011.33361.0
天気 Microsoft Corporation 2021/01/06 4.46.23383.0
左右スクロールボタンの設定 Chicony 2012/10/10 927 KB 1.02.000
新しい Office の入手 Microsoft Corporation 2013/08/01 952 KB 1.0.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2021/02/12 19041.17.44.0
映画 & テレビ Microsoft Corporation 2020/12/14 10.20112.10111.0
楽天gateway 讌ス螟ゥ譬ェ蠑丈シ夂、セ 2017/08/01 3.1.3.0
筆ぐるめ 26 富士ソフト株式会社 2019/12/24 485 MB 26.00.0200
電卓 Microsoft Corporation 2021/02/22 10.2101.10.0
  • syoken
  • 2021/03/01 (Mon) 14:48:02
OTLでゴミ掃除します
おはようございます。
作業と報告、ご苦労様です。

>office2010は削除し、購入手続きを経てoffice2019に更新いたしました

はい、現在最大だった不安は消えましたね。
以降はWindowsUpdate等でOfficeを含む更新のチェックもこまめに行っておいてください。

それではOTLスキャンで見つかったゴミの掃除を行いましょう。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
IE - HKU\S-1-5-21-770998935-1021947338-1898919075-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_TIMESTAMP = 77 EC F4 C7 23 0B D3 01 [binary data]
IE - HKU\S-1-5-21-770998935-1021947338-1898919075-1001\SOFTWARE\Microsoft\Internet Explorer\Main,SyncHomePage Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy = Reg Error: Value error.
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.0: C:\WINDOWS\system32\npDeployJava1.dll File not found
O18:[b]64bit:[/b] - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ProToolbarIMRatingActiveX.dll File not found
O18 - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll File not found
[2014/11/06 10:25:25 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2013/08/01 13:22:46 | 000,000,000 | -H-D | M] -- C:\Users\NEC-PCuser\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~

:Files
C:\WINDOWS\system32\npDeployJava1.dll
C:\Program Files\Trend Micro
C:\Users\NEC-PCuser\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}

:reg


:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2021/03/02 (Tue) 08:04:50
OTLfixlog
>しばらく様子見の後、OTLのログとともに状態報告をレスください。
特段なにも起こっていません。ログを貼っておきます。


All processes killed
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Local Page| /E : value set successfully!
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main\\Local Page| /E : value set successfully!
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main\\Local Page| /E : value set successfully!
HKU\S-1-5-21-770998935-1021947338-1898919075-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page_TIMESTAMP| /E : value set successfully!
HKU\S-1-5-21-770998935-1021947338-1898919075-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\SyncHomePage Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.0\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\tmtbim\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B37915C-8B98-4B9E-80D4-464D2C830D10}\ deleted successfully.
File {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll File not found not found.
C:\Users\NEC-PCuser\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~ folder moved successfully.
C:\Users\NEC-PCuser\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ folder moved successfully.
Folder C:\Users\NEC-PCuser\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\ not found.
========== FILES ==========
File\Folder C:\WINDOWS\system32\npDeployJava1.dll not found.
File\Folder C:\Program Files\Trend Micro not found.
File\Folder C:\Users\NEC-PCuser\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D} not found.
========== REGISTRY ==========
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default.migrated

User: NEC-PCuser
->Temp folder emptied: 488471 bytes
->Temporary Internet Files folder emptied: 5242988 bytes
->Google Chrome cache emptied: 89729468 bytes
->Flash cache emptied: 2402 bytes

User: Public

%systemdrive% .tmp files removed: 8192 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1377462 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 92.00 mb

Unable to start System Restore Service. Error code 1084

OTL by OldTimer - Version 3.2.69.0 log created on 03032021_134140

Files\Folders moved on Reboot...
File\Folder C:\DumpStack.log.tmp not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
  • syoken
  • 2021/03/03 (Wed) 14:38:48
ここで全体の見直しを
レスが遅くなってすみません。
OTL処置後のログを見せてもらいました。
対象エントリはみなsuccessfully(処置成功)になってますね。
現在異常も出てないみたいなのでおおむね良好と思われます。
ではOTLは本体ファイルをそのまま削除で片づけてください。

ここで全体の見直ししますか。
お手数ですがまたHJTと、CCでインストール情報ログと各タブのログを取り直して、それらをレスで見せてください。
症状に異常は出てないならここまでの作業で問題点も片付いたはずですが、取りこぼしや新たに発生した問題点がないかを含めて全体を洗いなおします。
異常がなければ解析も確認程度で済むはずですから、急がなくてもいいのでお時間ある時にログを取ってレスをどうぞ
  • 悪代官
  • 2021/03/03 (Wed) 21:56:06
ACの残骸
おはようございます。OTLでの処置の手ほどきありがとうございます!

>お手数ですがまたHJTと、CCでインストール情報ログと各タブのログを取り直して、それらをレスで見せてください。
>取りこぼしや新たに発生した問題点がないかを含めて全体を洗いなおします。
HJTとCCでの処置の前にお聞きしておきたいのですが、ACのスキャンでプレインストールソフトの残骸が残ってるみたいなので、その情報も併せて貼らせていただいてもよろしいでしょうか?
ちなみに、前回残っていたんですけどその時は指示通りreimageファイルのみ削除しました。
  • syoken
  • 2021/03/05 (Fri) 10:40:47
ログは現在のものでお願いします
>HJTとCCでの処置の前にお聞きしておきたいのですが、ACのスキャンでプレインストールソフトの残骸が残ってるみたいなので、その情報も併せて貼らせていただいてもよろしいでしょうか?

はい、現在の状態を確認するのでそのまま載せてください
  • 悪代官
  • 2021/03/05 (Fri) 17:58:53
AC(2)
>はい、現在の状態を確認するのでそのまま載せてください
ありがとうございます。順次貼らせていただきます。

# -------------------------------
# Malwarebytes AdwCleaner 8.1.0.0
# -------------------------------
# Build: 02-15-2021
# Database: 2021-03-03.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 03-05-2021
# Duration: 00:00:21
# OS: Windows 10 Home
# Scanned: 3520
# Detected: 1


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

Preinstalled.LenovoPowerDVD Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|RemoteControl10


AdwCleaner[S00].txt - [2005 octets] - [12/02/2021 12:41:42]
AdwCleaner[S01].txt - [1625 octets] - [13/02/2021 10:14:54]
AdwCleaner[C01].txt - [1691 octets] - [13/02/2021 10:19:54]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########
  • syoken
  • 2021/03/06 (Sat) 19:24:03
HJT(2)
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 19:26:11, on 2021/03/06
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.0001)


Boot mode: Normal

Running processes:
C:\Windows\System32\TiltWheelMouse.exe
C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
C:\ProgramData\SmartUpdate\west\residentApl.exe
C:\Users\NEC-PCuser\Downloads\HT\HijackThis.exe

F2 - REG:system.ini: UserInit=
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\89.0.774.45\BHO\ie_to_edge_bho.dll
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [HScrollFun] C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\Program Files (x86)\Microsoft Office\Office14\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AS ContentsDL - NEC Personal Computers, Ltd. - C:\Program Files\NEC\AtrioSide\AS_ContentsDL.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_4b145 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Chrome Elevation Service (GoogleChromeElevationService) - Google LLC - C:\Program Files (x86)\Google\Chrome\Application\89.0.4389.82\elevation_service.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Personal Computers, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: UxShellService - Unknown owner - C:\Program Files\Ultra-X\UX スタートメニュー\UxShellService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8257 bytes
  • syoken
  • 2021/03/06 (Sat) 19:32:31
CCstartup(2)
有効 HKCU:Run CCleaner Smart Cleaning Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run OneDrive Microsoft Corporation "C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
有効 HKLM:Run AtrioSide NEC Personal Computers, Ltd. "C:\Program Files\NEC\AtrioSide\AtrioSide.exe" /Autorun
有効 HKLM:Run FuncSwitch CHICONY C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
有効 HKLM:Run HScrollFun Chicony C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
有効 HKLM:Run MouseDriver TiltWheelMouse.exe
有効 HKLM:Run NECMFK NEC Personal Computers, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run NPSpeed NEC Personal Computers, Ltd. C:\Program Files\NPSpeed\NPSpeed.exe
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SecurityHealth Microsoft Corporation %windir%\system32\SecurityHealthSystray.exe
有効 HKLM:Run SmartUpdate NEC Personal Computers,Ltd. "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"


------------------------------------------------------------------------------------------------------------


有効 Task CCleanerSkipUAC Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task MicrosoftEdgeUpdateTaskMachineCore Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineCore1d6fde289c7c0d5 Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineUA Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
有効 Task OneDrive Standalone Update Task-S-1-5-21-770998935-1021947338-1898919075-1001 Microsoft Corporation %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
無効 Task Optimize Start Menu Cache Files-S-1-5-21-770998935-1021947338-1898919075-1001
有効 Task Optimize Start Menu Cache Files-S-1-5-21-770998935-1021947338-1898919075-500


------------------------------------------------------------------------------------------------------------


有効 Directory PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Directory ファイルの所有権
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Drive PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location '%V'
有効 File Fgw 富士ソフト株式会社 C:\Program Files (x86)\Fudegurume\Fgw26\FgwShExtx64.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll
有効 Folder Fgw 富士ソフト株式会社 C:\Program Files (x86)\Fudegurume\Fgw26\FgwShExtx64.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Folder MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll


------------------------------------------------------------------------------------------------------------


有効 Service AS ContentsDL NEC Personal Computers, Ltd. C:\Program Files\NEC\AtrioSide\AS_ContentsDL.exe
無効 Service Google Chrome Elevation Service Google LLC "C:\Program Files (x86)\Google\Chrome\Application\89.0.4389.82\elevation_service.exe"
有効 Service Google Update サービス (gupdate) Google Inc. "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc
無効 Service Google Update サービス (gupdatem) Google Inc. "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc
有効 Service Intel(R) Capability Licensing Service Interface Intel(R) Corporation "C:\Program Files\Intel\iCLS Client\HeciServer.exe"
無効 Service Intel(R) Content Protection HECI Service Intel Corporation C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
有効 Service Intel(R) Dynamic Application Loader Host Interface Service Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
有効 Service Intel(R) HD Graphics Control Panel Service Intel Corporation C:\WINDOWS\system32\igfxCUIService.exe
有効 Service Intel(R) Management and Security Application Local Management Service Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
有効 Service Intel(R) Management and Security Application User Notification Service Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
無効 Service Malwarebytes Service Malwarebytes "C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe"
有効 Service NT Meter NEC Personal Computers, Ltd. c:\windows\syswow64\NTMETER.exe
無効 Service OpenSSH Authentication Agent C:\WINDOWS\System32\OpenSSH\ssh-agent.exe
有効 Service UxShellService Ultra-X Asia Pacifc C:\Program Files\Ultra-X\UX スタートメニュー\UxShellService.exe
  • syoken
  • 2021/03/06 (Sat) 20:13:53
CCbrowserPlugins(2)
有効 Extension Lync Click to Call Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\ONBttnIE.dll
有効 Helper IEToEdge BHO Microsoft Corporation C:\Program Files (x86)\Microsoft\Edge\Application\89.0.774.45\BHO\ie_to_edge_bho.dll
有効 Helper IEToEdge BHO Microsoft Corporation C:\Program Files (x86)\Microsoft\Edge\Application\89.0.774.45\BHO\ie_to_edge_bho_64.dll
有効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll


------------------------------------------------------------------------------------------------------------


有効 Extension Adblock Plus - free ad blocker 3.10.2 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\3.10.2_0
有効 Extension Google オフライン ドキュメント 1.26.0 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.26.0_0
  • syoken
  • 2021/03/06 (Sat) 20:16:34
CCインストールログ(2)
3D Builder Microsoft Corporation 2019/08/08 18.0.1931.0
3D ビューアー Microsoft Corporation 2020/12/09 7.2010.15012.0
Candy Crush Soda Saga king.com 2021/03/05 1.188.300.0
CCleaner Piriform 2021/02/19 5.77
Cortana Microsoft Corporation 2021/03/03 2.2102.8653.0
Fresh Paint Microsoft Corporation 2019/06/08 3.1.10383.1000
Google Chrome Google LLC 2021/03/06 362 MB 89.0.4389.82
Groove ミュージック Microsoft Corporation 2021/01/20 10.20122.11121.0
HEIF 画像拡張機能 Microsoft Corporation 2021/02/19 1.0.40392.0
Intel(R) Management Engine Components Intel Corporation 2013/08/01 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2016/01/04 10.18.10.4276
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2021/02/08 118 MB 2.0.0.37149
LAVIE フォト LENOVO INCORPORATED 2018/09/18 1.7.0.11
Lhaplus 2021/03/01
Malwarebytes version 4.3.0.98 Malwarebytes 2021/02/12 4.3.0.98
Microsoft Edge Microsoft Corporation 2021/03/06 89.0.774.45
Microsoft Mahjong Microsoft Studios 2020/11/14 4.0.11030.0
Microsoft Minesweeper Microsoft Studios 2020/10/06 3.1.9160.0
Microsoft Office Personal 2019 - ja-jp Microsoft Corporation 2021/03/06 16.0.13801.20266
Microsoft OneDrive Microsoft Corporation 2021/02/19 151 MB 21.016.0124.0003
Microsoft Solitaire Collection Microsoft Studios 2021/02/08 4.9.1252.0
Microsoft Store Microsoft Corporation 2020/11/13 12011.1001.1.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2020/11/06 12011.1001.1.0
Microsoft Update Health Tools Microsoft Corporation 2021/02/21 1.09 MB 2.75.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/08/06 9.69 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/08/06 13.6 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/08/06 12.3 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/08/06 16.2 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 27.6 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 30.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2021/02/08 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2021/02/08 17.3 MB 11.0.61030.0
Microsoft Visual J# 2.0 再頒布可能パッケージ Microsoft Corporation 2021/02/08 85.1 MB
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2021/02/08 12.0 MB 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2021/02/08 12.0 MB 10.0.50903
Microsoft Wi-Fi Microsoft Corporation 2016/10/12 1.1604.4.0
Microsoft ニュース Microsoft Corporation 2020/12/17 4.54.22741.0
Microsoft 付箋 Microsoft Corporation 2021/02/08 3.8.8.0
Mixed Reality ポータル Microsoft Corporation 2020/12/17 2000.20111.1381.0
MSN トラベル Microsoft Corporation 2016/10/12 3.0.4.336
MSN フード&レシピ Microsoft Corporation 2016/10/12 3.0.4.336
MSN ヘルスケア Microsoft Corporation 2016/10/12 3.0.4.336
NAVITIME for NEC 譬ェ蠑丈シ夂、セ 繝翫ン繧ソ繧、繝繧ク繝」繝代Φ 2016/10/12 2.0.4.0
Office Microsoft Corporation 2020/09/17 18.2008.12711.0
OneNote for Windows 10 Microsoft Corporation 2021/03/01 16001.13801.20202.0
People Microsoft Corporation 2021/02/08 10.1909.12456.0
Print 3D Microsoft Corporation 2019/04/24 3.3.791.0
PrintDialog 2021/02/08
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2021/02/08 33.1 MB 6.0.1.6714
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2013/08/01 44.7 MB 6.2.8400.28122
RICOH Driver Utility Ricoh Company, Ltd. 2021/02/12 4.7.0.0
Roxio Creator LJ Roxio 2021/02/08 5.78 MB 12.2.33.11
Skype Skype 2021/02/08 15.68.96.0
Smart Update NECパーソナルコンピュータ株式会社 2012/10/10 55.6 MB 1.1.1.2
Sway Microsoft Corporation 2020/04/16 18.2003.51105.0
Twitter Twitter Inc. 2018/09/18 6.1.4.1000
Update for Windows 10 for x64-based Systems (KB4023057) Microsoft Corporation 2019/01/19 1.05 MB 2.53.0.0
UX スタートメニュー Ultra-X 2013/09/23 3.41 MB 1.0.0
VP9 ビデオ拡張機能 Microsoft Corporation 2020/09/17 1.0.32521.0
Web メディア拡張機能 Microsoft Corporation 2021/01/14 1.0.33271.0
Webp 画像拡張機能 Microsoft Corporation 2020/10/21 1.0.32731.0
Windows スキャン Microsoft Corporation 2016/10/12 6.3.9654.17133
Windows リーディング リスト Microsoft Corporation 2016/10/12 6.3.9654.21234
Xbox Game bar Microsoft Corporation 2020/06/07 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2021/02/17 5.521.2012.0
Xbox Game Speech Window Microsoft Corporation 2017/12/15 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2020/08/05 12.67.21001.0
Xbox Live Microsoft Corporation 2018/12/12 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2020/12/14 48.72.4001.0
Yahoo!オークション (n) 繝、繝輔・繝サ繧ク繝」繝代Φ 2016/10/12 2.0.0.5
おすすめメニューNavi NEC Personal Computers, Ltd. 2013/08/01 7.98 MB 2.0.0
じゃらん Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.4
ついっぷるトレンド NEC繝薙ャ繧ー繝ュ繝シ繝匁ェ蠑丈シ夂、セ 2016/10/12 1.0.1.3
アプリ インストーラー Microsoft Corporation 2020/11/18 1.4.3161.0
アプリ コネクター Microsoft Corporation 2016/10/12 1.3.3.0
アラーム & クロック Microsoft Corporation 2021/03/01 10.2101.28.0
カメラ Microsoft Corporation 2021/01/08 2020.902.20.0
スポーツ Microsoft Corporation 2020/03/25 4.36.20714.0
スマホ同期 Microsoft Corporation 2021/03/05 1.21021.115.0
ソフト&サポートナビゲーター NEC Personal Computers, Ltd. 2012/10/10 65.4 MB 1.5.0
バブルウィッチ3 king.com 2021/02/19 7.2.36.0
パソらく設定 NEC Personal Computers, Ltd. 2013/08/01 31.9 MB 3.1.0.0
ヒント Microsoft Corporation 2020/11/26 9.13.33161.0
フィードバック Hub Microsoft Corporation 2021/02/19 1.2009.10055.0
フォト Microsoft Corporation 2021/03/05 2020.20120.4004.0
ペイント 3D Microsoft Corporation 2020/10/03 6.2009.30067.0
ホットペッパー グルメ Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.3
ボイス レコーダー Microsoft Corporation 2021/02/22 10.2101.28.0
マップ Microsoft Corporation 2021/02/22 10.2101.9.0
マネー Microsoft Corporation 2020/09/01 4.45.22111.0
マーチ オブ エンパイア - 領土戦争 Gameloft SE 2021/02/19 5.4.0.7
メッセージング Microsoft Corporation 2019/05/25 4.1901.10241.1000
メール/カレンダー Microsoft Corporation 2021/02/19 16005.13426.20688.0
モバイル通信プラン Microsoft Corporation 2020/11/13 5.2011.3081.0
リーダー Microsoft Corporation 2020/06/18 10.1802.21631.0
再セットアップメディア作成ツール NEC Personal Computers, Ltd. 2013/08/01 2.44 MB 6.2.0
切り取り & スケッチ Microsoft Corporation 2020/09/10 10.2008.2277.0
動画ナビ 2012年10月版 LENOVO INCORPORATED 2016/10/12 1.0.2.0
問い合わせ Microsoft Corporation 2021/02/08 10.2011.33361.0
天気 Microsoft Corporation 2021/01/06 4.46.23383.0
左右スクロールボタンの設定 Chicony 2012/10/10 927 KB 1.02.000
新しい Office の入手 Microsoft Corporation 2013/08/01 952 KB 1.0.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2021/02/12 19041.17.44.0
映画 & テレビ Microsoft Corporation 2021/03/03 10.21021.10311.0
楽天gateway 讌ス螟ゥ譬ェ蠑丈シ夂、セ 2017/08/01 3.1.3.0
筆ぐるめ 26 富士ソフト株式会社 2019/12/24 485 MB 26.00.0200
電卓 Microsoft Corporation 2021/02/22 10.2101.10.0
  • syoken
  • 2021/03/06 (Sat) 20:28:59
洗い直しに来ました
作業と報告ご苦労様です。
状態の洗い直しに来た「あらいぐま悪代官」です(←森に帰れ

現在の各ログを見せてもらいました。
怪しいエントリもなさそうで良好ですね。

今度はPC動作の負荷軽減のため少し設定を軽くしておきますか。

CC起動して「オプション」-「スマートクリーニング」と開いて、ごみファイルやスマートクリーニングの項目にチェック入っていたらそれを外して無効化してください。
この時確認メッセージが出るはずですがかまわず「はい」で無効化していいです。
CCのこの機能は結構負荷かけてしまうのでユーザーが不要なら無効化推奨です。

続いてCCの「スケジュール」タブで下記エントリを無効化推奨です。ただし削除はしなでください。

>有効 Task CCleanerSkipUAC Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)

>有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c

>有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

GoogleUpdateは更新チェックの意味では有用ですがこれも水面下で動くと負荷かかることがあるので不要なら無効化して、ChromeほかGoogle系アプリの手動更新すればいいです。

ここまでできて状態に異常見えなければ後は様子見に入りましょう。
そのまま普通にPC使いながら1週間様子見して、1週間後またHJTとCCのインストール情報と各タブのログを取り直して、状態報告とともにレスください。

その時点でログと状態に異常なくなっていればヤマも越えられそうですが、何か異常見えたら1週間待たなくていいのでそこでログを添えてレスください。

何事もなく様子見も終わればそれがなによりです
  • あらいぐま悪代官
  • 2021/03/06 (Sat) 22:58:30
Re: load24というpopupが出て困ってます。
あらいぐま悪代官様、ご返信ありがとうございます。リプが遅れて申し訳ありません。

>ここまでできて状態に異常見えなければ後は様子見に入りましょう。
作業のほどはご返信を確認した段階で完了しており、何もなければ13日ごろにお返事させていただこうと思ってます。
  • syoken
  • 2021/03/08 (Mon) 23:14:18
HJT(3)
お待たせいたしました、順次ログを貼らせていただきます。今のところ異常は起こっておりません。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 19:46:07, on 2021/03/13
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.0001)


Boot mode: Normal

Running processes:
C:\Windows\System32\TiltWheelMouse.exe
C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
C:\ProgramData\SmartUpdate\west\residentApl.exe
C:\Users\NEC-PCuser\Downloads\HT\HijackThis.exe

F2 - REG:system.ini: UserInit=
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\89.0.774.50\BHO\ie_to_edge_bho.dll
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [HScrollFun] C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\Program Files (x86)\Microsoft Office\Office14\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AS ContentsDL - NEC Personal Computers, Ltd. - C:\Program Files\NEC\AtrioSide\AS_ContentsDL.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_69fa12 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Chrome Elevation Service (GoogleChromeElevationService) - Google LLC - C:\Program Files (x86)\Google\Chrome\Application\89.0.4389.82\elevation_service.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Personal Computers, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: UxShellService - Unknown owner - C:\Program Files\Ultra-X\UX スタートメニュー\UxShellService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8258 bytes
  • syoken
  • 2021/03/13 (Sat) 19:50:28
CCstartup(3)
有効 HKCU:Run CCleaner Smart Cleaning Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run OneDrive Microsoft Corporation "C:\Users\NEC-PCuser\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
有効 HKLM:Run AtrioSide NEC Personal Computers, Ltd. "C:\Program Files\NEC\AtrioSide\AtrioSide.exe" /Autorun
有効 HKLM:Run FuncSwitch CHICONY C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
有効 HKLM:Run HScrollFun Chicony C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
有効 HKLM:Run MouseDriver Pixart Imaging Inc TiltWheelMouse.exe
有効 HKLM:Run NECMFK NEC Personal Computers, Ltd. C:\Program Files\necmfk\necmfk.exe
有効 HKLM:Run NPSpeed NEC Personal Computers, Ltd. C:\Program Files\NPSpeed\NPSpeed.exe
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SecurityHealth Microsoft Corporation %windir%\system32\SecurityHealthSystray.exe
有効 HKLM:Run SmartUpdate NEC Personal Computers,Ltd. "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"


------------------------------------------------------------------------------------------------------------


無効 Task CCleanerSkipUAC Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
無効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
無効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task MicrosoftEdgeUpdateTaskMachineCore Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineCore1d6fde289c7c0d5 Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineUA Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
有効 Task OneDrive Standalone Update Task-S-1-5-21-770998935-1021947338-1898919075-1001 Microsoft Corporation %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
無効 Task Optimize Start Menu Cache Files-S-1-5-21-770998935-1021947338-1898919075-1001
有効 Task Optimize Start Menu Cache Files-S-1-5-21-770998935-1021947338-1898919075-500


------------------------------------------------------------------------------------------------------------


有効 Directory PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Directory ファイルの所有権
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Drive PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location '%V'
有効 File Fgw 富士ソフト株式会社 C:\Program Files (x86)\Fudegurume\Fgw26\FgwShExtx64.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll
有効 Folder Fgw 富士ソフト株式会社 C:\Program Files (x86)\Fudegurume\Fgw26\FgwShExtx64.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Folder MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll


------------------------------------------------------------------------------------------------------------


有効 Service AS ContentsDL NEC Personal Computers, Ltd. C:\Program Files\NEC\AtrioSide\AS_ContentsDL.exe
無効 Service Google Chrome Elevation Service Google LLC "C:\Program Files (x86)\Google\Chrome\Application\89.0.4389.82\elevation_service.exe"
有効 Service Google Update サービス (gupdate) Google Inc. "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc
無効 Service Google Update サービス (gupdatem) Google Inc. "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc
有効 Service Intel(R) Capability Licensing Service Interface Intel(R) Corporation "C:\Program Files\Intel\iCLS Client\HeciServer.exe"
無効 Service Intel(R) Content Protection HECI Service Intel Corporation C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
有効 Service Intel(R) Dynamic Application Loader Host Interface Service Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
有効 Service Intel(R) HD Graphics Control Panel Service Intel Corporation C:\WINDOWS\system32\igfxCUIService.exe
有効 Service Intel(R) Management and Security Application Local Management Service Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
有効 Service Intel(R) Management and Security Application User Notification Service Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
無効 Service Malwarebytes Service Malwarebytes "C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe"
有効 Service NT Meter NEC Personal Computers, Ltd. c:\windows\syswow64\NTMETER.exe
無効 Service OpenSSH Authentication Agent C:\WINDOWS\System32\OpenSSH\ssh-agent.exe
有効 Service UxShellService Ultra-X Asia Pacifc C:\Program Files\Ultra-X\UX スタートメニュー\UxShellService.exe
  • syoken
  • 2021/03/13 (Sat) 19:54:04
CCbrowserPlugins(3)
有効 Extension Lync Click to Call Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\ONBttnIE.dll
有効 Helper IEToEdge BHO Microsoft Corporation C:\Program Files (x86)\Microsoft\Edge\Application\89.0.774.50\BHO\ie_to_edge_bho.dll
有効 Helper IEToEdge BHO Microsoft Corporation C:\Program Files (x86)\Microsoft\Edge\Application\89.0.774.50\BHO\ie_to_edge_bho_64.dll
有効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll


------------------------------------------------------------------------------------------------------------


有効 Extension Adblock Plus - free ad blocker 3.10.2 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\3.10.2_0
有効 Extension Google オフライン ドキュメント 1.27.0 ユーザー 1 C:\Users\NEC-PCuser\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.27.0_0
  • syoken
  • 2021/03/13 (Sat) 19:57:30
CCインストールログ(3)
3D Builder Microsoft Corporation 2019/08/08 18.0.1931.0
3D ビューアー Microsoft Corporation 2020/12/09 7.2010.15012.0
Candy Crush Soda Saga king.com 2021/03/05 1.188.300.0
CCleaner Piriform 2021/02/19 5.77
Cortana Microsoft Corporation 2021/03/03 2.2102.8653.0
Fresh Paint Microsoft Corporation 2019/06/08 3.1.10383.1000
Google Chrome Google LLC 2021/03/06 362 MB 89.0.4389.82
Groove ミュージック Microsoft Corporation 2021/01/20 10.20122.11121.0
HEIF 画像拡張機能 Microsoft Corporation 2021/02/19 1.0.40392.0
Intel(R) Management Engine Components Intel Corporation 2013/08/01 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2016/01/04 10.18.10.4276
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2021/02/08 118 MB 2.0.0.37149
LAVIE フォト LENOVO INCORPORATED 2018/09/18 1.7.0.11
Lhaplus 2021/03/01
Malwarebytes version 4.3.0.98 Malwarebytes 2021/02/12 4.3.0.98
Microsoft Edge Microsoft Corporation 2021/03/12 89.0.774.50
Microsoft Mahjong Microsoft Studios 2020/11/14 4.0.11030.0
Microsoft Minesweeper Microsoft Studios 2020/10/06 3.1.9160.0
Microsoft Office Personal 2019 - ja-jp Microsoft Corporation 2021/03/13 16.0.13801.20294
Microsoft OneDrive Microsoft Corporation 2021/03/10 152 MB 21.030.0211.0002
Microsoft Solitaire Collection Microsoft Studios 2021/02/08 4.9.1252.0
Microsoft Store Microsoft Corporation 2020/11/13 12011.1001.1.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2021/03/10 12101.1001.21.0
Microsoft Update Health Tools Microsoft Corporation 2021/02/21 1.09 MB 2.75.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/08/06 9.69 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2012/08/06 13.6 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/08/06 12.3 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/08/06 16.2 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 27.6 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/12 30.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2021/02/08 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2021/02/08 17.3 MB 11.0.61030.0
Microsoft Visual J# 2.0 再頒布可能パッケージ Microsoft Corporation 2021/02/08 85.1 MB
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2021/02/08 12.0 MB 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2021/02/08 12.0 MB 10.0.50903
Microsoft Wi-Fi Microsoft Corporation 2016/10/12 1.1604.4.0
Microsoft ニュース Microsoft Corporation 2020/12/17 4.54.22741.0
Microsoft 付箋 Microsoft Corporation 2021/02/08 3.8.8.0
Mixed Reality ポータル Microsoft Corporation 2020/12/17 2000.20111.1381.0
MSN トラベル Microsoft Corporation 2016/10/12 3.0.4.336
MSN フード&レシピ Microsoft Corporation 2016/10/12 3.0.4.336
MSN ヘルスケア Microsoft Corporation 2016/10/12 3.0.4.336
NAVITIME for NEC 譬ェ蠑丈シ夂、セ 繝翫ン繧ソ繧、繝繧ク繝」繝代Φ 2016/10/12 2.0.4.0
Office Microsoft Corporation 2020/09/17 18.2008.12711.0
OneNote for Windows 10 Microsoft Corporation 2021/03/01 16001.13801.20202.0
People Microsoft Corporation 2021/02/08 10.1909.12456.0
Print 3D Microsoft Corporation 2019/04/24 3.3.791.0
PrintDialog 2021/02/08
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2021/02/08 33.1 MB 6.0.1.6714
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2013/08/01 44.7 MB 6.2.8400.28122
RICOH Driver Utility Ricoh Company, Ltd. 2021/02/12 4.7.0.0
Roxio Creator LJ Roxio 2021/02/08 5.78 MB 12.2.33.11
Skype Skype 2021/02/08 15.68.96.0
Smart Update NECパーソナルコンピュータ株式会社 2012/10/10 55.6 MB 1.1.1.2
Sway Microsoft Corporation 2020/04/16 18.2003.51105.0
Twitter Twitter Inc. 2018/09/18 6.1.4.1000
Update for Windows 10 for x64-based Systems (KB4023057) Microsoft Corporation 2019/01/19 1.05 MB 2.53.0.0
UX スタートメニュー Ultra-X 2013/09/23 3.41 MB 1.0.0
VP9 ビデオ拡張機能 Microsoft Corporation 2020/09/17 1.0.32521.0
Web メディア拡張機能 Microsoft Corporation 2021/01/14 1.0.33271.0
Webp 画像拡張機能 Microsoft Corporation 2020/10/21 1.0.32731.0
Windows スキャン Microsoft Corporation 2016/10/12 6.3.9654.17133
Windows リーディング リスト Microsoft Corporation 2016/10/12 6.3.9654.21234
Xbox Game bar Microsoft Corporation 2020/06/07 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2021/02/17 5.521.2012.0
Xbox Game Speech Window Microsoft Corporation 2017/12/15 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2020/08/05 12.67.21001.0
Xbox Live Microsoft Corporation 2018/12/12 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2020/12/14 48.72.4001.0
Yahoo!オークション (n) 繝、繝輔・繝サ繧ク繝」繝代Φ 2016/10/12 2.0.0.5
おすすめメニューNavi NEC Personal Computers, Ltd. 2013/08/01 7.98 MB 2.0.0
じゃらん Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.4
ついっぷるトレンド NEC繝薙ャ繧ー繝ュ繝シ繝匁ェ蠑丈シ夂、セ 2016/10/12 1.0.1.3
アプリ インストーラー Microsoft Corporation 2020/11/18 1.4.3161.0
アプリ コネクター Microsoft Corporation 2016/10/12 1.3.3.0
アラーム & クロック Microsoft Corporation 2021/03/01 10.2101.28.0
カメラ Microsoft Corporation 2021/01/08 2020.902.20.0
スポーツ Microsoft Corporation 2020/03/25 4.36.20714.0
スマホ同期 Microsoft Corporation 2021/03/11 1.21021.117.0
ソフト&サポートナビゲーター NEC Personal Computers, Ltd. 2012/10/10 65.4 MB 1.5.0
バブルウィッチ3 king.com 2021/02/19 7.2.36.0
パソらく設定 NEC Personal Computers, Ltd. 2013/08/01 31.9 MB 3.1.0.0
ヒント Microsoft Corporation 2020/11/26 9.13.33161.0
フィードバック Hub Microsoft Corporation 2021/02/19 1.2009.10055.0
フォト Microsoft Corporation 2021/03/05 2020.20120.4004.0
ペイント 3D Microsoft Corporation 2020/10/03 6.2009.30067.0
ホットペッパー グルメ Recruit Holdings Co., Ltd. 2016/10/12 1.1.0.3
ボイス レコーダー Microsoft Corporation 2021/02/22 10.2101.28.0
マップ Microsoft Corporation 2021/02/22 10.2101.9.0
マネー Microsoft Corporation 2020/09/01 4.45.22111.0
マーチ オブ エンパイア - 領土戦争 Gameloft SE 2021/03/09 5.4.1.4
メッセージング Microsoft Corporation 2019/05/25 4.1901.10241.1000
メール/カレンダー Microsoft Corporation 2021/02/19 16005.13426.20688.0
モバイル通信プラン Microsoft Corporation 2020/11/13 5.2011.3081.0
リーダー Microsoft Corporation 2020/06/18 10.1802.21631.0
再セットアップメディア作成ツール NEC Personal Computers, Ltd. 2013/08/01 2.44 MB 6.2.0
切り取り & スケッチ Microsoft Corporation 2020/09/10 10.2008.2277.0
動画ナビ 2012年10月版 LENOVO INCORPORATED 2016/10/12 1.0.2.0
問い合わせ Microsoft Corporation 2021/02/08 10.2011.33361.0
天気 Microsoft Corporation 2021/01/06 4.46.23383.0
左右スクロールボタンの設定 Chicony 2012/10/10 927 KB 1.02.000
新しい Office の入手 Microsoft Corporation 2013/08/01 952 KB 1.0.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2021/03/13 19041.17.51.0
映画 & テレビ Microsoft Corporation 2021/03/03 10.21021.10311.0
楽天gateway 讌ス螟ゥ譬ェ蠑丈シ夂、セ 2017/08/01 3.1.3.0
筆ぐるめ 26 富士ソフト株式会社 2019/12/24 485 MB 26.00.0200
電卓 Microsoft Corporation 2021/02/22 10.2101.10.0
  • syoken
  • 2021/03/13 (Sat) 20:03:00
怪しい痕跡はなさそうですね
こんばんは。
様子見後のログを見せていただきました。

見たところログ上では特に怪しい痕跡は見えないようです。
状態も異常は出ていないようでそれもいいですね。

それでは作業に使った各ツール類は準備時の説明に沿って片づけてから「解決」でいいでしょう。
MBAMやCC含めて今後も使うなら判断はお任せしますが、その場合は設定と仕様を十分把握して安全に使ってください。
特にCCを含むシステムメンテナンス系ツールはユーザーが理解しない部分を安易にいじるとWindowsに深刻な不具合きたして正常動作できなくなるおそれもはらみます。
CCの機能の中で「レジストリ」欄の管理は特にブラックボックス級の慎重な操作と判断が必須なので、そこをいじって失敗したらもう当掲示板を含めweb上のサイトや回答者に相談してもレスのやり取りで解決できる望みはごくごく薄いこともご承知を。

以後のトラブルを避ける自衛策も少し案内します。

ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

おさらいですが今回の本題だったload系のブラウザ通知による問題をブログに記述しました。
https://aku-dai-kan.hateblo.jp/entry/2021/03/02/222335

現在も日本国内の大手質問掲示板を含めあちこちでload系の報告が続いています。
数字の部分だけは何通りもあるようですがブラウザの通知設定を見れば大体共通で対処可能なはずです。
またload系でなくても似たような症状が出たら不審広告に含まれるドメインが通知onになっているのを見つけたらそれをオフにして削除すればいいでしょう。

不審広告対策として広告ブロックアプリやブラウザ用拡張を使えと勧める声も多いですが、広告ブロックを騙る偽アプリや偽拡張もどんどん増えています。
そういった悪質アプリに騙されない目と経験を養うことがセキュリティに限らずPC運用全般に役立っていくので、最初からあれもこれも覚えなくていいですからわかる範囲でひとつずつでも消化して身につけていきましょう。


慣れない作業を長期間頑張ってくれてお疲れさまでした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2021/03/13 (Sat) 21:19:21
Re: load24というpopupが出て困ってます。
ありがとうございます!約1か月間にわたり、PCのメンテナンスをしていただき誠に感謝しております。

>見たところログ上では特に怪しい痕跡は見えないようです。
>状態も異常は出ていないようでそれもいいですね。
ほっとしました。

>MBAMやCC含めて今後も使うなら判断はお任せしますが、その場合は設定と仕様を十分把握して安全に使ってください。
CCだけ残して無駄ファイル消すように使うことにします。

>おさらいですが今回の本題だったload系のブラウザ通知による問題をブログに記述しました。
しっかり確認させていただきました!
また引っかからないように家族に伝えておきます。

>慣れない作業を長期間頑張ってくれてお疲れさまでした。
>以後は安全で快適なPCライフを
お世話になりました~。ありがとうございました~。
  • syoken
  • 2021/03/17 (Wed) 21:53:12

返信フォーム






プレビュー (投稿前に内容を確認)