悪代官の伏魔殿掲示板
位置情報通知アイコンが出たり消えたりするようになった
お久しぶりです、Ridです。
何度も申し訳ございませんが、お知恵を貸していただきたく……。

一昨日辺りから急にタスクバー右下に、◎のようなアイコン
位置情報通知のアイコンが頻繁に出たり、消えたりするようになりました。

Windows10の位置情報サービスをアプリが使用している際に
表示される通知のようですが、位置情報を使うようなアプリ(地図やSkypeなど)を
使用していないにもかかわらず表示されます。

設定を確認したところ
 ・位置情報サービス自体はON
 ・位置情報使用を許可するアプリは
  Skypeと3DビューアーのみON
と言う状態でした。
この二つのアプリは全く使用しておらず
位置情報通知が表示されている時も使用していませんでした。

Microsoftのページなどを見て調べたところ
デスクトップアプリの何かが使用していると思われるのですが
結局位置情報を使用しているアプリが何であるかは、わかりませんでした。

正体不明のアプリに位置情報が勝手に使われているのは
非常に気味が悪く、もしかしてマルウェアの類では
マルウェアに位置情報が悪用されているのでは、と不安です。

現在は位置情報のサービスをオフにして
◎のアイコンが表示されることはなくなっていますが
マルウェアがまだ活動しているのか、そもそも感染しているのか
明確な判断ができず……。
ご意見を伺いたく存じます。

今回もまた、少し微妙な線引きではあると思うため
一旦は状況連絡のみとさせていただきます。
解析必要な案件であれば、解析ログを取得しますので
ご判断をお願いいたします。

以上です。よろしくお願いいたします。
  • Rid
  • 2022/05/26 (Thu) 22:15:54
Windowsの設定操作から確認を
こんばんは。
レスが遅くなってすみません。

説明をうかがいました。
覚えのない不審なアイコンが現れるわけですか。
そのアイコンが表示されている状態の画像でもキャプチャして見せてもらえれば糸口つかめるかもしれませんが、とりあえずWindowsの設定操作で調べてみますか。

タスクバーで右クリックから「タスクバーの設定」→「タスクバーに表示されるアイコンを設定します」の順でクリック。

その画面では通知領域アイコンが表示されます。
その中に件のアイコンが見つかればその名前を返信で教えてもらえますか。

この操作でも見つからなければその旨だけ教えてください
  • 悪代官
  • 2022/05/27 (Fri) 20:41:32
Re: 位置情報通知アイコンが出たり消えたりするようになった
お世話になります。
「タスクバーに表示されるアイコンを設定します」では
アイコン画像が何も表示されていませんでしたが
名前は「位置情報通知」になります。

アイコンの形は画像も添付しますが
 設定→プライバシー→位置情報
 「アプリが位置情報を使っている場合、この位置情報使用中アイコンが表示されます」
の右側に描かれているマークです。

【補足】
ファイル名としては「LocationNotificationWindows.exe」で
System32フォルダ下にあります。

管理→タスクスケジューラ→タスクスケジューラライブラリ
 \Microsoft\Windows\Location\
  Notifications
と言うタスクから上記exeは起動されるようですが
このタスクはカスタムトリガーとあり、おそらく外部トリガで動いているようです。
ただし、どのアプリから使用されているか、全くわからない状態です・・。

以上です。よろしくお願いいたします。
  • Rid
  • 2022/05/27 (Fri) 21:07:12
ブラウザ拡張の確認を
早速の作業と報告、ご苦労様です。
画像も見せてもらいました。
通知情報自体は正規のプログラムですね。

WindowsUpdateでオフ設定だったものがオンに切り替わったのでもなければ別のプログラムが絡んでいるんでしょうか。

現在PCに入っているブラウザはEdgeとFirefoxだけですか?
その2ブラウザの拡張を確認します。

まずFirefox起動して、アドレスバーに下記をコピペで貼りつけて移動してください。

about:addons

そこで「拡張機能」タブを開くとFFに入っている拡張が表示されます。

その中で入れた覚えのない拡張か、オフにしていたはずが知らぬ間にオンになっていた拡張があればその拡張名を教えてください。

次にEdgeも起動してアドレスバーに下記をコピペで移動です。

edge://extensions/

こちらも同様に覚えのない拡張or勝手にオンになっている拡張名を教えてください。

不審な拡張が絡んでいればその拡張を無効化削除することで抑え込める可能性ありますが、拡張が原因でなければスタートアップかタスクスケジューラに登録されているかもしれませんので、そっちを解析することになるかもしれません。
  • 悪代官
  • 2022/05/27 (Fri) 22:20:54
Re: 位置情報通知アイコンが出たり消えたりするようになった
お世話になります。
>現在PCに入っているブラウザはEdgeとFirefoxだけですか?
はい、その二つだけです。

>覚えのない拡張or勝手にオンになっている拡張
どちらのブラウザにも、不審な拡張機能
勝手にONになっている拡張機能はありませんでした。

以上です。よろしくお願いいたします。
  • Rid
  • 2022/05/27 (Fri) 23:05:01
Re: 位置情報通知アイコンが出たり消えたりするようになった
レスが遅くなってすみません。

両ブラウザの拡張で覚えのないものはなかったようですね。

それではログを解析してみますか。
以前のスレの要領でまたHJTとインストール情報ログ、それにCCで悪タブのログを取って見せてもらえますか。

ユーザー名部分は投稿前に編集で伏せてもらっていいので、用意出来たら返信をお願いします。

http://akumaden.web.fc2.com/prepare.html

http://akumaden.web.fc2.com/
  • 悪代官
  • 2022/05/28 (Sat) 21:18:39
Re: 位置情報通知アイコンが出たり消えたりするようになった
お世話になります。

以下ログは、位置情報サービスオフの状態(問題のアイコンが出ない状態)で取っています。

[hijackthis]
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:48:05, on 2022/05/28
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\JustSystems\ATOK30\ATOK30IB.EXE
C:\Program Files (x86)\Corel\MLSDK\CorelDesktopAgent.exe
C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe
C:\Users\ユーザー名\デスクトップ\HijackThis.exe

F2 - REG:system.ini: UserInit=
O1 - Hosts: ��127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\101.0.1210.53\BHO\ie_to_edge_bho.dll
O4 - HKLM\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
O4 - HKLM\..\Run: [JustOnlineUpdate] "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
O4 - Global Startup: PC情報取得.lnk = C:\Program Files (x86)\Fujitsu\SptNavi\EzCheckPC.exe
O4 - Global Startup: スタートアップツール for ATOK 2017.lnk = C:\Program Files (x86)\Justsystems\ATOK30\ATOK30PC.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: CorelDAWatchdog - Unknown owner - C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_318c9 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CriDspApo Service (CriDspApoService) - Unknown owner - C:\WINDOWS\System32\CriDspApoService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: ESET Firewall Helper (ekrnEpfw) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: EzInfoSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\SptNavi\EzInfoSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @oem71.inf,%FBIOSDRV_Utility_Service_DisplayName%;Fujitsu BIOS Driver Service (FBIOSDRVService) - FUJITSU CLIENT COMPUTING LIMITED - C:\WINDOWS\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_eebbf351c9bcc9b3\fbiosdrv-service.exe
O23 - Service: FJAgentSVC - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe
O23 - Service: @oem73.inf,%Fuj02e3_Utility_Service_DisplayName%;Fujitsu FUJ02E3 Device Driver - Utility Service (Fuj02e3DriverUtilityService) - FUJITSU CLIENT COMPUTING LIMITED - C:\WINDOWS\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1683545b1e151564\fuj02e3-utility.exe
O23 - Service: @oem8.inf,%iaStorAfsService.ServiceName%;Intel(R) Optane(TM) Memory Service (iaStorAfsService) - Unknown owner - C:\WINDOWS\System32\iaStorAfsService.exe (file missing)
O23 - Service: Intel(R) Graphics Command Center Service (igccservice) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
O23 - Service: @oem58.inf,%SocketHECIServiceName%;Intel(R) Capability Licensing Service TCP IP Interface (Intel(R) Capability Licensing Service TCP IP Interface) - Intel(R) Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
O23 - Service: @oem58.inf,%TPMProvisioningServiceName%;Intel(R) TPM Provisioning Service (Intel(R) TPM Provisioning Service) - Intel(R) Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
O23 - Service: Intel(R) Audio Service (IntelAudioService) - Unknown owner - C:\WINDOWS\system32\cAVS\IAS\IntelAudioService.exe (file missing)
O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
O23 - Service: MyCloudコンテンツ管理Utility(管理サービス) (MCCManageSVC) - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: MyCloudRemoteAccessConnectSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe
O23 - Service: MyCloudRemoteAccessSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: Corel License Validation Service V2, Powered by arvato (PSI_SVC_2) - arvato digital services llc - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Corel License Validation Service V2 x64, Powered by arvato (PSI_SVC_2_x64) - arvato digital services llc - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @oem8.inf,%RstMwService.ServiceName%;Intel(R) Storage Middleware Service (RstMwService) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
O23 - Service: Realtek Audio Universal Service (RtkAudioUniversalService) - Realtek Semiconductor - C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: UpdateNaviInstallService - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11570 bytes


次にCCです。
悪タブとはスタートアップタブの事でしょうか?
とりあえず、インストール情報とスタートアップタブのログを張ります。

[インストール情報]
3D ビューアー Microsoft Corporation 2021/10/28 7.2107.7012.0
7-Zip 19.00 (x64) Igor Pavlov 2020/08/29 19.00
ATOK 2017 株式会社ジャストシステム 2020/08/29 515 MB 30.0.8.0
Audacity 2.4.2 Audacity Team 2020/09/10 2.4.2
BUFFALO エアステーション設定ツール BUFFALO INC. 2021/12/13 2.0.19
CCleaner Piriform 2022/05/28 6.00
Corel Digital Studio Corel Corporation 2021/01/27 1.39.12.0
Corel Digital Studio サービス Corel Corporation 2021/10/28 1.5.39.12
Corel PaintShop Pro 2020 Corel Corporation 2020/06/27 22.2.0.7
Corel WinDVD Corel Inc. 2020/06/27 458 MB 10.9.0.311
Cortana Microsoft Corporation 2022/04/08 4.2203.4603.0
CyberLink Power Media Player14 for FUJITSU CYBERLINK.COM CORPORATION. 2020/08/29 14.1.9027.0
CyberLink PowerDirector 16 AVCHD CyberLink Corp. 2020/06/27 16.0.4908.0
Dirac Audio by CRI for Fujitsu CRIWARE 2020/08/29 1.4.2.0
DMMGamePlayer 5.1.3 DMM.com 2022/05/15 5.1.3
ESET Security ESET, spol. s r.o. 2021/07/07 81.2 MB 15.1.12.0
FMVポータル FUJITSU 2022/02/10 3.0.8.0
FUJITSU Software パソコン乗換ガイド 株式会社富士通ソフトウェアテクノロジーズ 2020/06/27 2.2.0.1
GIMP 2.10.28 The GIMP Team 2021/11/23 2.10.28
Groove ミュージック Microsoft Corporation 2022/04/23 10.22031.10091.0
HEIF Image Extensions Microsoft Corporation 2021/12/22 1.0.43012.0
Intel(R) Processor Graphics Intel Corporation 2020/05/18 26.20.100.7985
Intel® Optane™ Memory and Storage Management INTEL CORP 2022/04/01 18.1.1026.0
JSユーザー登録・確認(プリインストール・バンドル用) 株式会社ジャストシステム 2020/08/29 1.6.5.0
JUSTオンラインアップデート 株式会社ジャストシステム 2020/08/29 1.0.1.0
Learn to Speak English X3 eLanguage, LLC 2020/08/29 13.0.16.0
Microsoft Edge Microsoft Corporation 2022/05/22 101.0.1210.53
Microsoft Office Home and Business 2019 - ja-jp Microsoft Corporation 2022/05/25 16.0.15128.20248
Microsoft Pay Microsoft Corporation 2020/08/29 2.4.18324.0
Microsoft SQL Server Compact 4.0 SP1 x64 JPN Microsoft Corporation 2020/06/27 22.2 MB 4.0.8876.1
Microsoft Store Microsoft Corporation 2022/04/30 22204.1401.3.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2022/05/05 12203.44.0.0
Microsoft Update Health Tools Microsoft Corporation 2022/04/05 1.01 MB 3.67.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2020/06/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2020/08/29 6.68 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2020/06/27 13.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/06/27 733 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2020/06/27 8.13 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2020/06/27 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2020/08/29 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/08/29 15.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2021/07/04 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2021/07/04 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2021/07/04 12.0.21005.1
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027 Microsoft Corporation 2021/07/04 14.16.27027.1
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 Microsoft Corporation 2021/07/04 14.16.27027.1
Microsoft 付箋 Microsoft Corporation 2022/04/27 4.5.1.0
Mixed Reality ポータル Microsoft Corporation 2021/06/30 2000.21051.1282.0
Mozilla Firefox (x64 ja) Mozilla 2022/05/22 100.0.2
Mozilla Maintenance Service Mozilla 2020/08/29 80.0
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2022/05/05 1.0.50901.0
My Cloud スタジオ CYBERLINK.COM CORPORATION. 2020/08/29 1.8.5115.57929
My Cloud トピック FUJITSU 2020/08/29 2.2.2.0
My Cloud プレイ FUJITSU 2021/05/22 7.5.4.3
My Cloud リモートアクセス設定Utility FUJITSU CLIENT COMPUTING LIMITED 2022/04/05 7.5.4.6
Office Microsoft Corporation 2021/12/10 18.2110.13110.0
OneNote for Windows 10 Microsoft Corporation 2022/03/15 16001.14326.20838.0
People Microsoft Corporation 2021/06/30 10.2105.4.0
Pointing Device Utility for Precision Touchpad FUJITSU 2020/08/29 4.1.6.0
Print 3D Microsoft Corporation 2020/08/29 3.3.791.0
PrintDialog 2021/06/11
Realtek Audio Console Realtek Semiconductor Corp 2021/12/03 1.29.256.0
Realtek Audio Driver Realtek Semiconductor Corp. 2020/06/27 6.0.8924.1
Realtek Card Reader Realtek Semiconductor Corp. 2020/06/27 10.0.18362.21317
Realtek Ethernet Controller Driver Realtek 2020/06/27 10.35.510.2019
Roxio Creator LJB Roxio 2020/06/27 12.2.56.3
RPGツクールMV KADOKAWA 2020/08/30 1.5.1
SAKURA Editor(サクラエディタ) 2.4.1.2849 (x86) サクラエディタ開発チーム 2020/08/29 2.4.1.2849
Skype Skype 2022/05/26 15.83.3409.0
Solitaire Collection Microsoft Studios 2022/05/19 4.12.5120.0
Update for Windows 10 for x64-based Systems (KB5001716) Microsoft Corporation 2022/02/18 812 KB 4.91.0.0
Ut Video Codec Suite UMEZAWA Takeshi 2020/11/21 22.2.0
VP9 Video Extensions Microsoft Corporation 2022/05/26 1.0.51171.0
VRoidStudio バージョン 1.7.0 pixiv Inc. 2022/04/29 1.7.0
Web メディア拡張機能 Microsoft Corporation 2021/09/01 1.0.42192.0
Webp 画像拡張機能 Microsoft Corporation 2021/09/17 1.0.42351.0
Windows PC 正常性チェック Microsoft Corporation 2022/04/27 11.6 MB 3.6.2204.08001
Xbox Game bar Microsoft Corporation 2020/08/29 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2022/05/24 5.722.5052.0
Xbox Game Speech Window Microsoft Corporation 2020/08/29 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/02/17 12.85.31001.0
Xbox Live Microsoft Corporation 2020/08/29 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/04/27 48.88.11001.0
いつもアシスト ふくまろ FUJITSU 2022/03/15 3.9.7.0
アップデートナビ FUJITSU 2022/02/26 1.2.118.0
アップデートナビ インストールサービス FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 318 KB 1.2.0108
アプリ インストーラー Microsoft Corporation 2022/05/26 1.17.10941.0
アラーム & クロック Microsoft Corporation 2021/03/05 10.2101.28.0
インテル(R) ワイヤレス Bluetooth(R) Intel Corporation 2020/11/23 20.6 MB 22.00.0.2
インテル® グラフィックス・コマンド・センター INTEL CORP 2022/04/20 1.100.3408.0
カメラ Microsoft Corporation 2021/03/25 2021.105.10.0
スマートフォン連携 Microsoft Corporation 2022/05/21 1.22042.161.0
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2022/05/21 2.0.51121.0
バッテリーユーティリティ FUJITSU 2021/10/21 5.0.8.0
ヒント Microsoft Corporation 2022/05/12 10.2204.0.0
フィードバック Hub Microsoft Corporation 2022/03/24 1.2203.761.0
フォト Microsoft Corporation 2021/11/04 2021.21090.10008.0
プログラミングゼミ 譬ェ蠑丈シ夂、セ繝・ぅ繝シ繝サ繧ィ繝後・繧ィ繝シ 2022/05/05 1.0.96.0
ペイント 3D Microsoft Corporation 2022/03/11 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2021/04/28 10.2103.28.0
マップ Microsoft Corporation 2021/05/28 10.2104.2.0
メール/カレンダー Microsoft Corporation 2022/05/21 16005.14326.20970.0
ワンタッチボタン設定 FUJITSU 2021/10/08 10.3.0.0
ワンタッチボタン設定 - ボタン構成 (Internet, MENU, SUPPORT) FUJITSU 2020/08/29 1.0.0.0
切り取り & スケッチ Microsoft Corporation 2020/09/10 10.2008.2277.0
問い合わせ Microsoft Corporation 2022/04/23 10.2203.891.0
天気 Microsoft Corporation 2021/08/30 4.46.32012.0
富士通アドバイザー FUJITSU 2022/04/01 6.4.16.0
富士通アドバイザー サービス FUJITSU CLIENT COMPUTING LIMITED 2022/04/05 6.4.7.0
富士通パソコン お客様サポート FUJITSU 2020/08/29 1.0.0.2
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2022/05/12 19041.46.138.0
映画 & テレビ Microsoft Corporation 2022/04/29 10.22031.10071.0
楽しもう Office Microsoft Corporation 2020/08/29 1.0.60.0
筆ぐるめ 27 FUJI SOFT INCORPORATED... 2021/12/10 27.2.1.0
電卓 Microsoft Corporation 2021/04/28 10.2103.8.0
@メニュー FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 7.6.0.0
@メニュー 2020/06/27 V7.6

[スタートアップ(Windows)]
無効 HKCU:Run CCleaner Smart Cleaning Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run egui ESET "C:\Program Files\ESET\ESET Security\ecmds.exe" /run /hide /proxy
無効 HKLM:Run ISUSPM Flexera Software, Inc. C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
有効 HKLM:Run JustOnlineUpdate 株式会社ジャストシステム "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
有効 HKLM:Run RtkAudUService Realtek Semiconductor "C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe" -background
有効 HKLM:Run SecurityHealth Microsoft Corporation %windir%\system32\SecurityHealthSystray.exe
無効 Startup Common PC情報取得.lnk FUJITSU CLIENT COMPUTING LIMITED C:\Program Files (x86)\Fujitsu\SptNavi\EzCheckPC.exe
無効 Startup Common スタートアップツール for ATOK 2017.lnk 株式会社ジャストシステム C:\Program Files (x86)\Justsystems\ATOK30\ATOK30PC.EXE

[スタートアップ(スケジュールされたタスク)]
有効 Task CCleanerSkipUAC - ユーザー名 Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
無効 Task CorelUpdateHelperTaskCore Corel Corporation c:\Program Files (x86)\Corel\CUH\v2\CUH.exe /t
有効 Task MicrosoftEdgeUpdateTaskMachineCore Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineCore1d717c268fc2b35 Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineUA Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
無効 Task OneDrive Standalone Update Task-S-1-5-21-424495326-2564232619-4070252513-500 %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe

[スタートアップ(コンテキストメニュー)]
有効 Directory FileSyncEx
有効 Directory 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Directory AIMP C:\Program Files (x86)\AIMP\System\aimp_menu64.dll
有効 Directory AtokShellEx 株式会社ジャストシステム C:\Program Files\JustSystems\ATOK_X64\SHELLEX\ATOKSHELLEX.DLL
有効 Directory Corel PaintShop Pro 2020 で参照します Corel, Inc. "c:\Program Files\Corel\Corel PaintShop Pro 2020 (64-bit)\Corel PaintShop Pro.exe" "%L"
有効 Directory Offline Files
有効 Directory PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Directory ファイルの所有権
有効 Drive Corel PaintShop Pro 2020 で参照します Corel, Inc. "c:\Program Files\Corel\Corel PaintShop Pro 2020 (64-bit)\Corel PaintShop Pro.exe" "%L"
有効 Drive ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll
有効 Drive PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 File FileSyncEx
有効 File 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 File AIMP C:\Program Files (x86)\AIMP\System\aimp_menu64.dll
有効 File ANotepad++64
有効 File AtokShellEx 株式会社ジャストシステム C:\Program Files\JustSystems\ATOK_X64\SHELLEX\ATOKSHELLEX.DLL
有効 File BriefcaseMenu
有効 File ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll
有効 File {4A7C4306-57E0-4C0C-83A9-78C1528F618C}
有効 Folder 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Folder BriefcaseMenu
有効 Folder ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll
有効 Folder Offline Files

[スタートアップ(サービス)]
有効 Service BOT4Service "C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe"
有効 Service Corel License Validation Service V2 x64, Powered by arvato arvato digital services llc "c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe"
有効 Service Corel License Validation Service V2, Powered by arvato arvato digital services llc "c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe"
有効 Service CorelDAWatchdog Corel Corporation "C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe"
無効 Service ESET Firewall Helper ESET "C:\Program Files\ESET\ESET Security\ekrn.exe"
有効 Service ESET Service ESET "C:\Program Files\ESET\ESET Security\ekrn.exe"
有効 Service EzInfoSvc FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files (x86)\Fujitsu\SptNavi\EzInfoSvc.exe"
無効 Service FJAgentSVC 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe"
無効 Service Fujitsu BIOS Driver Service FUJITSU CLIENT COMPUTING LIMITED C:\WINDOWS\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_eebbf351c9bcc9b3\fbiosdrv-service.exe
有効 Service Fujitsu FUJ02E3 Device Driver - Utility Service FUJITSU CLIENT COMPUTING LIMITED C:\WINDOWS\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1683545b1e151564\fuj02e3-utility.exe
有効 Service Intel(R) Audio Service Intel C:\WINDOWS\system32\cAVS\IAS\IntelAudioService.exe
無効 Service Intel(R) Capability Licensing Service TCP IP Interface Intel(R) Corporation C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
有効 Service Intel(R) Content Protection HDCP Service Intel Corporation C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
無効 Service Intel(R) Content Protection HECI Service Intel Corporation C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
有効 Service Intel(R) Dynamic Application Loader Host Interface Service Intel Corporation C:\WINDOWS\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
有効 Service Intel(R) Graphics Command Center Service Intel Corporation C:\WINDOWS\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
有効 Service Intel(R) HD Graphics Control Panel Service Intel Corporation C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
有効 Service Intel(R) Management and Security Application Local Management Service Intel Corporation C:\WINDOWS\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
無効 Service Intel(R) Optane(TM) Memory Service Intel Corporation C:\WINDOWS\System32\iaStorAfsService.exe
無効 Service Intel(R) RST HFC Disable Service Intel Corporation C:\WINDOWS\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\HfcDisableService.exe
有効 Service Intel(R) Storage Middleware Service Intel Corporation C:\WINDOWS\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
有効 Service Intel(R) TPM Provisioning Service Intel(R) Corporation C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
有効 Service IviRegMgr InterVideo "C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe"
無効 Service Mozilla Maintenance Service Mozilla Foundation "C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe"
無効 Service MyCloudRemoteAccessConnectSvc FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe"
有効 Service MyCloudRemoteAccessSvc FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe"
有効 Service MyCloudコンテンツ管理Utility(管理サービス) 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe"
無効 Service OpenSSH Authentication Agent C:\WINDOWS\System32\OpenSSH\ssh-agent.exe
有効 Service Realtek Audio Universal Service Realtek Semiconductor "C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe"
有効 Service Roxio SAIB Service Corel Corporation C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
有効 Service UpdateNaviInstallService FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files\Fujitsu\chitose\updnvsrv.exe"

以上です。よろしくお願いいたします。
  • Rid
  • 2022/05/28 (Sat) 22:26:12
それについてご案内します
ご挨拶は省略しまして、悪代官さんとは別で、現状だけ書いていきます。
まず最初に結論から申し上げますと、仕様と言えます。

Windowsでは、位置情報サービスの取得が必須とされるアプリケーションがいくつかあります。
それらのアプリケーションは、バックグラウンドでも位置情報を取得していますし、位置情報の取得を設定上オフにした状態であっても、見かけ上では表示が消えていますが、実態は変わらず位置情報の取得を続けています。
分かりやすいサービス名で言えば、Windows time、つまり時刻表示なんかがその一つですね。
尤も、Windows timeは標準だとサービスが手動開始となっているため、そう頻繁なものではありませんけど。
ただ、位置情報設定を経由して停止させたものについては、バックグラウンドでの位置情報の取得は停止します。
フォアグラウンド(起動中で画面最前面にある状態)では、設定の有無に関係なく位置情報を取得します。

まあ、ややこしい話をまとめると、Windowsを利用する限りでは、位置情報の取得を完全に停止させるのは不可能ですし、そのことはWindowsそのものが明示しています。
よって、感染が原因とは言い難く、十中八九Windowsの仕様です。

なお、仕事が非常に詰まっているため、恐らくですがこれに対して返信なされても、私からの返答は難しいものと思われます。
悪しからずご了承ください。
  • IVNO
  • 2022/05/29 (Sun) 02:23:42
位置情報とは別の問題点が見つかりました
またレスが遅くなってすみません。

IVNOさん、フォローありがとうございます。
位置情報通知は無効化しても実質動いている仕様でしたか。
自分の環境でも無効化はしてましたがそのあたりは把握していませんでした。

Ridさん、位置情報は異常ではないということで置いとくとして、別の問題点が見えましたのでそっちを修正しましょうか。

下記アプリが旧バージョンのままです。脆弱性を突かれないように最新版に更新を。

>7-Zip 19.00 (x64) Igor Pavlov 2020/08/29 19.00

>GIMP 2.10.28 The GIMP Team 2021/11/23 2.10.28

現在は使わないならアンインストールが安全です。

また下記もサポート終了しているバージョンのようですね。

>ATOK 2017 株式会社ジャストシステム 2020/08/29 515 MB 30.0.8.0

これも最新版に更新しないならアンインストールと他のIMEに乗り換えを推奨です。

使いやすいアプリを手放したくユーザーは多いと思いますが、昨今の世界事情でネット上ではサイバー攻撃の危険が昨年よりも格段に高まっており、法人個人環境のどちらもわずかな脆弱性でも放置してはいけません。

それと、先のログで出てなかったWindowsのバージョン情報も一応追加で見せてもらえますか。
最新になっていればいいですが万一これも未更新だとアプリ以上に脆弱性は命取りになりますので。

アプリの更新もできたらインストール情報ログも追加で取り直して見せてください
  • 悪代官
  • 2022/05/29 (Sun) 21:25:44
Re:位置情報とは別の問題点が見つかりました
お世話になります。

>位置情報は異常ではないということで
IVNOさん、悪代官さん。
ご確認ありがとうございました。
今まで出ていなかったアイコンが、急に出るようになったのは
少し気になりますが、異常ではないという事で承知しました。
(もしかたら、何かの操作ミスで、オフだった位置情報設定を
自分でONにしたとかかも知れません……)

>Windowsのバージョン情報
申し訳ございません。
取得したのに載せ忘れていました……。
CCのログと共に以下に展開します。

>7-Zip 19.00 (x64) Igor Pavlov 2020/08/29 19.00
>GIMP 2.10.28 The GIMP Team 2021/11/23 2.10.28
上記二つは最新verに更新しました。

>ATOK 2017 株式会社ジャストシステム 2020/08/29 515 MB 30.0.8.0
こちらは使用していないため、アンインストールしました。
(アンインストール中に1回ブルースクリーンになりましたが……。
どうも4月中旬のWindowsUpdate以降、ブルースクリーンが多いです……)

以下、CCのインストール情報とWindowsのバージョンです。

[Windowsバージョン]
Microsoft Windows [Version 10.0.19044.1706]

[インストール情報]
3D ビューアー Microsoft Corporation 2021/10/28 7.2107.7012.0
7-Zip 21.07 (x64) Igor Pavlov 2022/05/29 21.07
Audacity 2.4.2 Audacity Team 2020/09/10 2.4.2
BUFFALO エアステーション設定ツール BUFFALO INC. 2021/12/13 2.0.19
CCleaner Piriform 2022/05/28 6.00
Corel Digital Studio Corel Corporation 2021/01/27 1.39.12.0
Corel Digital Studio サービス Corel Corporation 2021/10/28 1.5.39.12
Corel PaintShop Pro 2020 Corel Corporation 2020/06/27 22.2.0.7
Corel WinDVD Corel Inc. 2020/06/27 458 MB 10.9.0.311
Cortana Microsoft Corporation 2022/04/08 4.2203.4603.0
CyberLink Power Media Player14 for FUJITSU CYBERLINK.COM CORPORATION. 2020/08/29 14.1.9027.0
CyberLink PowerDirector 16 AVCHD CyberLink Corp. 2020/06/27 16.0.4908.0
Dirac Audio by CRI for Fujitsu CRIWARE 2020/08/29 1.4.2.0
DMMGamePlayer 5.1.5 DMM.com 2022/05/29 5.1.5
ESET Security ESET, spol. s r.o. 2021/07/07 81.2 MB 15.1.12.0
FMVポータル FUJITSU 2022/02/10 3.0.8.0
FUJITSU Software パソコン乗換ガイド 株式会社富士通ソフトウェアテクノロジーズ 2020/06/27 2.2.0.1
GIMP 2.10.30 The GIMP Team 2022/05/29 2.10.30
Groove ミュージック Microsoft Corporation 2022/04/23 10.22031.10091.0
HEIF Image Extensions Microsoft Corporation 2021/12/22 1.0.43012.0
Intel(R) Processor Graphics Intel Corporation 2020/05/18 26.20.100.7985
Intel® Optane™ Memory and Storage Management INTEL CORP 2022/04/01 18.1.1026.0
JSユーザー登録・確認(プリインストール・バンドル用) 株式会社ジャストシステム 2020/08/29 1.6.5.0
JUSTオンラインアップデート 株式会社ジャストシステム 2020/08/29 1.0.1.0
Learn to Speak English X3 eLanguage, LLC 2020/08/29 13.0.16.0
Microsoft Edge Microsoft Corporation 2022/05/22 101.0.1210.53
Microsoft Office Home and Business 2019 - ja-jp Microsoft Corporation 2022/05/25 16.0.15128.20248
Microsoft Pay Microsoft Corporation 2020/08/29 2.4.18324.0
Microsoft SQL Server Compact 4.0 SP1 x64 JPN Microsoft Corporation 2020/06/27 22.2 MB 4.0.8876.1
Microsoft Store Microsoft Corporation 2022/04/30 22204.1401.3.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2022/05/05 12203.44.0.0
Microsoft Update Health Tools Microsoft Corporation 2022/04/05 1.01 MB 3.67.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2020/06/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2020/08/29 6.68 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2020/06/27 13.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/06/27 733 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2020/06/27 8.13 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2020/06/27 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2020/08/29 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/08/29 15.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2021/07/04 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2021/07/04 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2021/07/04 12.0.21005.1
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027 Microsoft Corporation 2021/07/04 14.16.27027.1
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 Microsoft Corporation 2021/07/04 14.16.27027.1
Microsoft 付箋 Microsoft Corporation 2022/04/27 4.5.1.0
Mixed Reality ポータル Microsoft Corporation 2021/06/30 2000.21051.1282.0
Mozilla Firefox (x64 ja) Mozilla 2022/05/22 100.0.2
Mozilla Maintenance Service Mozilla 2020/08/29 80.0
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2022/05/05 1.0.50901.0
My Cloud スタジオ CYBERLINK.COM CORPORATION. 2020/08/29 1.8.5115.57929
My Cloud トピック FUJITSU 2020/08/29 2.2.2.0
My Cloud プレイ FUJITSU 2021/05/22 7.5.4.3
My Cloud リモートアクセス設定Utility FUJITSU CLIENT COMPUTING LIMITED 2022/04/05 7.5.4.6
Office Microsoft Corporation 2021/12/10 18.2110.13110.0
OneNote for Windows 10 Microsoft Corporation 2022/03/15 16001.14326.20838.0
People Microsoft Corporation 2021/06/30 10.2105.4.0
Pointing Device Utility for Precision Touchpad FUJITSU 2020/08/29 4.1.6.0
Print 3D Microsoft Corporation 2020/08/29 3.3.791.0
PrintDialog 2021/06/11
Realtek Audio Console Realtek Semiconductor Corp 2021/12/03 1.29.256.0
Realtek Audio Driver Realtek Semiconductor Corp. 2020/06/27 6.0.8924.1
Realtek Card Reader Realtek Semiconductor Corp. 2020/06/27 10.0.18362.21317
Realtek Ethernet Controller Driver Realtek 2020/06/27 10.35.510.2019
Roxio Creator LJB Roxio 2020/06/27 12.2.56.3
RPGツクールMV KADOKAWA 2020/08/30 1.5.1
SAKURA Editor(サクラエディタ) 2.4.1.2849 (x86) サクラエディタ開発チーム 2020/08/29 2.4.1.2849
Skype Skype 2022/05/26 15.83.3409.0
Solitaire Collection Microsoft Studios 2022/05/19 4.12.5120.0
Update for Windows 10 for x64-based Systems (KB5001716) Microsoft Corporation 2022/02/18 812 KB 4.91.0.0
Ut Video Codec Suite UMEZAWA Takeshi 2020/11/21 22.2.0
VP9 Video Extensions Microsoft Corporation 2022/05/26 1.0.51171.0
VRoidStudio バージョン 1.7.0 pixiv Inc. 2022/04/29 1.7.0
Web メディア拡張機能 Microsoft Corporation 2021/09/01 1.0.42192.0
Webp 画像拡張機能 Microsoft Corporation 2021/09/17 1.0.42351.0
Windows PC 正常性チェック Microsoft Corporation 2022/04/27 11.6 MB 3.6.2204.08001
Xbox Game bar Microsoft Corporation 2020/08/29 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2022/05/24 5.722.5052.0
Xbox Game Speech Window Microsoft Corporation 2020/08/29 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/02/17 12.85.31001.0
Xbox Live Microsoft Corporation 2020/08/29 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/04/27 48.88.11001.0
いつもアシスト ふくまろ FUJITSU 2022/03/15 3.9.7.0
アップデートナビ FUJITSU 2022/02/26 1.2.118.0
アップデートナビ インストールサービス FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 318 KB 1.2.0108
アプリ インストーラー Microsoft Corporation 2022/05/26 1.17.10941.0
アラーム & クロック Microsoft Corporation 2021/03/05 10.2101.28.0
インテル(R) ワイヤレス Bluetooth(R) Intel Corporation 2020/11/23 20.6 MB 22.00.0.2
インテル® グラフィックス・コマンド・センター INTEL CORP 2022/04/20 1.100.3408.0
カメラ Microsoft Corporation 2021/03/25 2021.105.10.0
スマートフォン連携 Microsoft Corporation 2022/05/21 1.22042.161.0
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2022/05/21 2.0.51121.0
バッテリーユーティリティ FUJITSU 2021/10/21 5.0.8.0
ヒント Microsoft Corporation 2022/05/12 10.2204.0.0
フィードバック Hub Microsoft Corporation 2022/03/24 1.2203.761.0
フォト Microsoft Corporation 2021/11/04 2021.21090.10008.0
プログラミングゼミ 譬ェ蠑丈シ夂、セ繝・ぅ繝シ繝サ繧ィ繝後・繧ィ繝シ 2022/05/05 1.0.96.0
ペイント 3D Microsoft Corporation 2022/03/11 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2021/04/28 10.2103.28.0
マップ Microsoft Corporation 2021/05/28 10.2104.2.0
メール/カレンダー Microsoft Corporation 2022/05/21 16005.14326.20970.0
ワンタッチボタン設定 FUJITSU 2021/10/08 10.3.0.0
ワンタッチボタン設定 - ボタン構成 (Internet, MENU, SUPPORT) FUJITSU 2020/08/29 1.0.0.0
切り取り & スケッチ Microsoft Corporation 2020/09/10 10.2008.2277.0
問い合わせ Microsoft Corporation 2022/04/23 10.2203.891.0
天気 Microsoft Corporation 2021/08/30 4.46.32012.0
富士通アドバイザー FUJITSU 2022/04/01 6.4.16.0
富士通アドバイザー サービス FUJITSU CLIENT COMPUTING LIMITED 2022/04/05 6.4.7.0
富士通パソコン お客様サポート FUJITSU 2020/08/29 1.0.0.2
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2022/05/12 19041.46.138.0
映画 & テレビ Microsoft Corporation 2022/04/29 10.22031.10071.0
楽しもう Office Microsoft Corporation 2020/08/29 1.0.60.0
筆ぐるめ 27 FUJI SOFT INCORPORATED... 2021/12/10 27.2.1.0
電卓 Microsoft Corporation 2021/04/28 10.2103.8.0
@メニュー 2020/06/27 V7.6
@メニュー FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 7.6.0.0

以上です。よろしくお願いいたします。
  • Rid
  • 2022/05/29 (Sun) 22:38:33
残骸の掃除しましょうか
こんばんは。
作業と報告、ご苦労様です。

Windowsバージョンも見せてもらいました。これは現在最新になっているのでいいです。

2つのアプリも更新できているのでそこもいいですが、

>>ATOK 2017 株式会社ジャストシステム 2020/08/29 515 MB 30.0.8.0
>こちらは使用していないため、アンインストールしました。
>(アンインストール中に1回ブルースクリーンになりましたが……。
>どうも4月中旬のWindowsUpdate以降、ブルースクリーンが多いです……)

まあサポート切れのアプリを入れたままにしておくと脆弱性だけでなく不具合の修正もされないので、PC安定使用の面から削除しておくのが無難ですが、WindowsUpdate後にブルスク発生しだしたならそれが絡んでいるんでしょうか。

ブルスクの原因はいくつも考えられますが下手にいじって悪化させるような案内はできないので、確実な手段としては必要なデータのバックアップしたうえで一度PCの初期化でしょうか。

掲示板で相談受けて解決策を案内する自分が言うのも妙でしょうが、PCの感染に限らず初期化は本来簡単かつ安全確実なトラブル解消法です。
初期化すればPCの動作面でも初期状態に戻って安定しますから。

大手の相談サイトでなにがしかのトラブル相談に対して解決策に初期化を提示すると
「こんな簡単なトラブルで初期化するのか」
などとのたまう自称上級者様が現れたことも多々ありましたが、初期化自体は恥でもなく確実な解決策です。

それを承知の上で自分が相談受けるのは原因とその解決策を相談者さんに説明して理解してもらうことで、以後同様のトラブルに対しても慌てることなく対処できるからです。
原因を知らないまま初期化してしまうとその場のトラブルは治まりますが以後のために対処スキルを学んでおくことで幅広く役立ちます。

CCを継続使用するならスマートクリーニングは無効化推奨です。
CC起動して「オプション」→「スマートクリーニング」画面で「スマートクリーニング」「ごみファイル」のチェックを外します。
CCはこれを含めて、バージョンアップのたびに色々常駐機能が増えてきたせいでPCに負荷かけるようになりました。

ついでにCCの「スケジュール」タブで下記のうち無効化してもいいエントリは無効化しておくといいです。
>有効 Task CCleanerSkipUAC - ユーザー名 Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)

>有効 Task MicrosoftEdgeUpdateTaskMachineCore Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c

>有効 Task MicrosoftEdgeUpdateTaskMachineCore1d717c268fc2b35 Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c

>有効 Task MicrosoftEdgeUpdateTaskMachineUA Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler

Edgeのアップデートは本来ならセキュリティ上有効にしておくのが安全ですがEdgeも使わないときは負荷かけたくないなら不要エントリは無効化軽量化を検討ください。

念のためHJTログだけ再度取り直してレスで見せてもらえますか。
先のATOK削除後したならHJTログで下記エントリも消えているはずですが

>O4 - HKLM\..\Run: [JustOnlineUpdate] "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe"

>O4 - Global Startup: スタートアップツール for ATOK 2017.lnk = C:\Program Files (x86)\Justsystems\ATOK30\ATOK30PC.EXE

削除したあとに中途半端に残るアプリも結構あるので、残骸が残っていたらそこはHJT上からfixすることになるでしょう。
上記エントリが消えていれば削除出来ているので気にしなくていいです
  • 悪代官
  • 2022/05/30 (Mon) 21:40:42
JustOnlineUpdateは残っています
お世話になります。
ブルースクリーンは少し様子を見て、今後もひどく頻発するようであれば
初期化を検討します。

>スマートクリーニングは無効化
無効化しました。
(HJTログで残骸らしきものがありますが……)

HJTログ取り直しましたが、JustOnlineUpdate.exeは残っていますね。
以下が残っているからだと思います。
 JSユーザー登録・確認(プリインストール・バンドル用) 株式会社ジャストシステム 2020/08/29 1.6.5.0
 JUSTオンラインアップデート 株式会社ジャストシステム 2020/08/29 1.0.1.0
これらもアンインストールした方がよろしいでしょうか?

ログは以下になります。
[hijackthis]
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:11:58, on 2022/05/30
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Corel\MLSDK\CorelDesktopAgent.exe
C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe
C:\Users\ユーザー名\デスクトップ\HijackThis.exe

F2 - REG:system.ini: UserInit=
O1 - Hosts: ��127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\101.0.1210.53\BHO\ie_to_edge_bho.dll
O4 - HKLM\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
O4 - HKLM\..\Run: [JustOnlineUpdate] "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Global Startup: PC情報取得.lnk = C:\Program Files (x86)\Fujitsu\SptNavi\EzCheckPC.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: CorelDAWatchdog - Unknown owner - C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_30d29 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CriDspApo Service (CriDspApoService) - Unknown owner - C:\WINDOWS\System32\CriDspApoService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: ESET Firewall Helper (ekrnEpfw) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: EzInfoSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\SptNavi\EzInfoSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @oem71.inf,%FBIOSDRV_Utility_Service_DisplayName%;Fujitsu BIOS Driver Service (FBIOSDRVService) - FUJITSU CLIENT COMPUTING LIMITED - C:\WINDOWS\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_eebbf351c9bcc9b3\fbiosdrv-service.exe
O23 - Service: FJAgentSVC - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe
O23 - Service: @oem73.inf,%Fuj02e3_Utility_Service_DisplayName%;Fujitsu FUJ02E3 Device Driver - Utility Service (Fuj02e3DriverUtilityService) - FUJITSU CLIENT COMPUTING LIMITED - C:\WINDOWS\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1683545b1e151564\fuj02e3-utility.exe
O23 - Service: @oem8.inf,%iaStorAfsService.ServiceName%;Intel(R) Optane(TM) Memory Service (iaStorAfsService) - Unknown owner - C:\WINDOWS\System32\iaStorAfsService.exe (file missing)
O23 - Service: Intel(R) Graphics Command Center Service (igccservice) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
O23 - Service: @oem58.inf,%SocketHECIServiceName%;Intel(R) Capability Licensing Service TCP IP Interface (Intel(R) Capability Licensing Service TCP IP Interface) - Intel(R) Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
O23 - Service: @oem58.inf,%TPMProvisioningServiceName%;Intel(R) TPM Provisioning Service (Intel(R) TPM Provisioning Service) - Intel(R) Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
O23 - Service: Intel(R) Audio Service (IntelAudioService) - Unknown owner - C:\WINDOWS\system32\cAVS\IAS\IntelAudioService.exe (file missing)
O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
O23 - Service: MyCloudコンテンツ管理Utility(管理サービス) (MCCManageSVC) - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: MyCloudRemoteAccessConnectSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe
O23 - Service: MyCloudRemoteAccessSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: Corel License Validation Service V2, Powered by arvato (PSI_SVC_2) - arvato digital services llc - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Corel License Validation Service V2 x64, Powered by arvato (PSI_SVC_2_x64) - arvato digital services llc - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @oem8.inf,%RstMwService.ServiceName%;Intel(R) Storage Middleware Service (RstMwService) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
O23 - Service: Realtek Audio Universal Service (RtkAudioUniversalService) - Realtek Semiconductor - C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: UpdateNaviInstallService - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11503 bytes


以上です。よろしくお願いいたします。
  • Rid
  • 2022/05/30 (Mon) 23:24:02
ジャストの2アプリも削除しましょう
今夜もレスが遅くなってすみません。
続きのログも見せてもらいました。

>>スマートクリーニングは無効化
>無効化しました。
>(HJTログで残骸らしきものがありますが……)

はい、現在のCCは常駐機能が無効化しても勝手に有効化してしまう仕様になってしまっているので面倒なんですね。
完全に無効化したいならCCの各機能を無効化してから「GeekUninstaller」(通称:GU)で完全削除するくらいになります。
CCが必要になったらその時にまた入れて使い終わったらまた削除という形です。

>JSユーザー登録・確認(プリインストール・バンドル用) 株式会社ジャストシステム 2020/08/29 1.6.5.0
>JUSTオンラインアップデート 株式会社ジャストシステム 2020/08/29 1.0.1.0
>これらもアンインストールした方がよろしいでしょうか?

そうですね、ジャストシステムの自動起動で自分がそこを見落としてました。
しまった、こいつはうっかりだぁ!(←それ悪代官じゃないから

以前のスレでも案内したGUを用意してから
http://www.gigafree.net/system/install/geekuninstaller.html

それを使ってジャストシステムの2アプリをアンインストールしてください。

そのあとHJTを起動してスキャンして、下記エントリが残っていたらそれをfixします。

>O4 - HKLM\..\Run: [JustOnlineUpdate] "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup

アンインストール後に消えていればスルーでいいです。

このあとまたHJTログとCCのインストール情報ログだけ取り直して見せてもらえますか。
これでジャストの残骸も消えていればいいでしょう。
まさかとは思いますが、ジャストの削除後にブルスク異常も発生しなくなっていればそれが絡んでいた疑いもあるのでブルスクの問題ないなら初期化も避けられる可能性があります。
いずれにしても普段から必要なデータのバックアップはしておくに越したことはありません
  • 悪代官
  • 2022/05/31 (Tue) 22:12:08
アンインストールしました
お世話になります。
>JSユーザー登録・確認(プリインストール・バンドル用) 株式会社ジャストシステム 2020/08/29 1.6.5.0
>JUSTオンラインアップデート 株式会社ジャストシステム 2020/08/29 1.0.1.0
この二つはアンインストールしました。
HJTでもログには出てきていません。

HJTとCCのログを張ります。


[HijackThis]
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:38:12, on 2022/05/31
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Corel\MLSDK\CorelDesktopAgent.exe
C:\Users\ユーザー名\デスクトップ\HijackThis.exe

F2 - REG:system.ini: UserInit=
O1 - Hosts: ��127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\101.0.1210.53\BHO\ie_to_edge_bho.dll
O4 - HKLM\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Global Startup: PC情報取得.lnk = C:\Program Files (x86)\Fujitsu\SptNavi\EzCheckPC.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: CorelDAWatchdog - Unknown owner - C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_314cc - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CriDspApo Service (CriDspApoService) - Unknown owner - C:\WINDOWS\System32\CriDspApoService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: ESET Firewall Helper (ekrnEpfw) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: EzInfoSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\SptNavi\EzInfoSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @oem71.inf,%FBIOSDRV_Utility_Service_DisplayName%;Fujitsu BIOS Driver Service (FBIOSDRVService) - FUJITSU CLIENT COMPUTING LIMITED - C:\WINDOWS\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_eebbf351c9bcc9b3\fbiosdrv-service.exe
O23 - Service: FJAgentSVC - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe
O23 - Service: @oem73.inf,%Fuj02e3_Utility_Service_DisplayName%;Fujitsu FUJ02E3 Device Driver - Utility Service (Fuj02e3DriverUtilityService) - FUJITSU CLIENT COMPUTING LIMITED - C:\WINDOWS\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1683545b1e151564\fuj02e3-utility.exe
O23 - Service: @oem8.inf,%iaStorAfsService.ServiceName%;Intel(R) Optane(TM) Memory Service (iaStorAfsService) - Unknown owner - C:\WINDOWS\System32\iaStorAfsService.exe (file missing)
O23 - Service: Intel(R) Graphics Command Center Service (igccservice) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
O23 - Service: @oem58.inf,%SocketHECIServiceName%;Intel(R) Capability Licensing Service TCP IP Interface (Intel(R) Capability Licensing Service TCP IP Interface) - Intel(R) Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
O23 - Service: @oem58.inf,%TPMProvisioningServiceName%;Intel(R) TPM Provisioning Service (Intel(R) TPM Provisioning Service) - Intel(R) Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
O23 - Service: Intel(R) Audio Service (IntelAudioService) - Unknown owner - C:\WINDOWS\system32\cAVS\IAS\IntelAudioService.exe (file missing)
O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
O23 - Service: MyCloudコンテンツ管理Utility(管理サービス) (MCCManageSVC) - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: MyCloudRemoteAccessConnectSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe
O23 - Service: MyCloudRemoteAccessSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: Corel License Validation Service V2, Powered by arvato (PSI_SVC_2) - arvato digital services llc - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Corel License Validation Service V2 x64, Powered by arvato (PSI_SVC_2_x64) - arvato digital services llc - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @oem8.inf,%RstMwService.ServiceName%;Intel(R) Storage Middleware Service (RstMwService) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
O23 - Service: Realtek Audio Universal Service (RtkAudioUniversalService) - Realtek Semiconductor - C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: UpdateNaviInstallService - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11283 bytes


[CCインストール情報]
3D ビューアー Microsoft Corporation 2021/10/28 7.2107.7012.0
7-Zip 21.07 (x64) Igor Pavlov 2022/05/29 21.07
Audacity 2.4.2 Audacity Team 2020/09/10 2.4.2
BUFFALO エアステーション設定ツール BUFFALO INC. 2021/12/13 2.0.19
CCleaner Piriform 2022/05/28 6.00
Corel Digital Studio Corel Corporation 2021/01/27 1.39.12.0
Corel Digital Studio サービス Corel Corporation 2021/10/28 1.5.39.12
Corel PaintShop Pro 2020 Corel Corporation 2020/06/27 22.2.0.7
Corel WinDVD Corel Inc. 2020/06/27 458 MB 10.9.0.311
Cortana Microsoft Corporation 2022/04/08 4.2203.4603.0
CyberLink Power Media Player14 for FUJITSU CYBERLINK.COM CORPORATION. 2020/08/29 14.1.9027.0
CyberLink PowerDirector 16 AVCHD CyberLink Corp. 2020/06/27 16.0.4908.0
Dirac Audio by CRI for Fujitsu CRIWARE 2020/08/29 1.4.2.0
DMMGamePlayer 5.1.5 DMM.com 2022/05/29 5.1.5
ESET Security ESET, spol. s r.o. 2021/07/07 81.2 MB 15.1.12.0
FMVポータル FUJITSU 2022/02/10 3.0.8.0
FUJITSU Software パソコン乗換ガイド 株式会社富士通ソフトウェアテクノロジーズ 2020/06/27 2.2.0.1
GIMP 2.10.30 The GIMP Team 2022/05/29 2.10.30
Groove ミュージック Microsoft Corporation 2022/04/23 10.22031.10091.0
HEIF Image Extensions Microsoft Corporation 2021/12/22 1.0.43012.0
Intel(R) Processor Graphics Intel Corporation 2020/05/18 26.20.100.7985
Intel® Optane™ Memory and Storage Management INTEL CORP 2022/04/01 18.1.1026.0
Learn to Speak English X3 eLanguage, LLC 2020/08/29 13.0.16.0
Microsoft Edge Microsoft Corporation 2022/05/22 101.0.1210.53
Microsoft Office Home and Business 2019 - ja-jp Microsoft Corporation 2022/05/29 16.0.15225.20204
Microsoft Pay Microsoft Corporation 2020/08/29 2.4.18324.0
Microsoft SQL Server Compact 4.0 SP1 x64 JPN Microsoft Corporation 2020/06/27 22.2 MB 4.0.8876.1
Microsoft Store Microsoft Corporation 2022/05/31 22204.1401.5.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2022/05/05 12203.44.0.0
Microsoft Update Health Tools Microsoft Corporation 2022/04/05 1.01 MB 3.67.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2020/06/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2020/08/29 6.68 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2020/06/27 13.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/06/27 733 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2020/06/27 8.13 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2020/06/27 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2020/08/29 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/08/29 15.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2021/07/04 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2021/07/04 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2021/07/04 12.0.21005.1
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027 Microsoft Corporation 2021/07/04 14.16.27027.1
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 Microsoft Corporation 2021/07/04 14.16.27027.1
Microsoft 付箋 Microsoft Corporation 2022/04/27 4.5.1.0
Mixed Reality ポータル Microsoft Corporation 2021/06/30 2000.21051.1282.0
Mozilla Firefox (x64 ja) Mozilla 2022/05/22 100.0.2
Mozilla Maintenance Service Mozilla 2020/08/29 80.0
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2022/05/05 1.0.50901.0
My Cloud スタジオ CYBERLINK.COM CORPORATION. 2020/08/29 1.8.5115.57929
My Cloud トピック FUJITSU 2020/08/29 2.2.2.0
My Cloud プレイ FUJITSU 2021/05/22 7.5.4.3
My Cloud リモートアクセス設定Utility FUJITSU CLIENT COMPUTING LIMITED 2022/04/05 7.5.4.6
Office Microsoft Corporation 2021/12/10 18.2110.13110.0
OneNote for Windows 10 Microsoft Corporation 2022/03/15 16001.14326.20838.0
People Microsoft Corporation 2021/06/30 10.2105.4.0
Pointing Device Utility for Precision Touchpad FUJITSU 2020/08/29 4.1.6.0
Print 3D Microsoft Corporation 2020/08/29 3.3.791.0
PrintDialog 2021/06/11
Realtek Audio Console Realtek Semiconductor Corp 2021/12/03 1.29.256.0
Realtek Audio Driver Realtek Semiconductor Corp. 2020/06/27 6.0.8924.1
Realtek Card Reader Realtek Semiconductor Corp. 2020/06/27 10.0.18362.21317
Realtek Ethernet Controller Driver Realtek 2020/06/27 10.35.510.2019
Roxio Creator LJB Roxio 2020/06/27 12.2.56.3
RPGツクールMV KADOKAWA 2020/08/30 1.5.1
SAKURA Editor(サクラエディタ) 2.4.1.2849 (x86) サクラエディタ開発チーム 2020/08/29 2.4.1.2849
Skype Skype 2022/05/26 15.83.3409.0
Solitaire Collection Microsoft Studios 2022/05/19 4.12.5120.0
Update for Windows 10 for x64-based Systems (KB5001716) Microsoft Corporation 2022/02/18 812 KB 4.91.0.0
Ut Video Codec Suite UMEZAWA Takeshi 2020/11/21 22.2.0
VP9 Video Extensions Microsoft Corporation 2022/05/26 1.0.51171.0
VRoidStudio バージョン 1.7.0 pixiv Inc. 2022/04/29 1.7.0
Web メディア拡張機能 Microsoft Corporation 2021/09/01 1.0.42192.0
Webp 画像拡張機能 Microsoft Corporation 2021/09/17 1.0.42351.0
Windows PC 正常性チェック Microsoft Corporation 2022/04/27 11.6 MB 3.6.2204.08001
Xbox Game bar Microsoft Corporation 2020/08/29 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2022/05/24 5.722.5052.0
Xbox Game Speech Window Microsoft Corporation 2020/08/29 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/02/17 12.85.31001.0
Xbox Live Microsoft Corporation 2020/08/29 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/04/27 48.88.11001.0
いつもアシスト ふくまろ FUJITSU 2022/03/15 3.9.7.0
アップデートナビ FUJITSU 2022/02/26 1.2.118.0
アップデートナビ インストールサービス FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 318 KB 1.2.0108
アプリ インストーラー Microsoft Corporation 2022/05/26 1.17.10941.0
アラーム & クロック Microsoft Corporation 2021/03/05 10.2101.28.0
インテル(R) ワイヤレス Bluetooth(R) Intel Corporation 2020/11/23 20.6 MB 22.00.0.2
インテル® グラフィックス・コマンド・センター INTEL CORP 2022/04/20 1.100.3408.0
カメラ Microsoft Corporation 2021/03/25 2021.105.10.0
スマートフォン連携 Microsoft Corporation 2022/05/21 1.22042.161.0
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2022/05/21 2.0.51121.0
バッテリーユーティリティ FUJITSU 2021/10/21 5.0.8.0
ヒント Microsoft Corporation 2022/05/12 10.2204.0.0
フィードバック Hub Microsoft Corporation 2022/03/24 1.2203.761.0
フォト Microsoft Corporation 2021/11/04 2021.21090.10008.0
プログラミングゼミ 譬ェ蠑丈シ夂、セ繝・ぅ繝シ繝サ繧ィ繝後・繧ィ繝シ 2022/05/05 1.0.96.0
ペイント 3D Microsoft Corporation 2022/03/11 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2021/04/28 10.2103.28.0
マップ Microsoft Corporation 2021/05/28 10.2104.2.0
メール/カレンダー Microsoft Corporation 2022/05/21 16005.14326.20970.0
ワンタッチボタン設定 FUJITSU 2021/10/08 10.3.0.0
ワンタッチボタン設定 - ボタン構成 (Internet, MENU, SUPPORT) FUJITSU 2020/08/29 1.0.0.0
切り取り & スケッチ Microsoft Corporation 2020/09/10 10.2008.2277.0
問い合わせ Microsoft Corporation 2022/04/23 10.2203.891.0
天気 Microsoft Corporation 2021/08/30 4.46.32012.0
富士通アドバイザー FUJITSU 2022/04/01 6.4.16.0
富士通アドバイザー サービス FUJITSU CLIENT COMPUTING LIMITED 2022/04/05 6.4.7.0
富士通パソコン お客様サポート FUJITSU 2020/08/29 1.0.0.2
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2022/05/12 19041.46.138.0
映画 & テレビ Microsoft Corporation 2022/04/29 10.22031.10071.0
楽しもう Office Microsoft Corporation 2020/08/29 1.0.60.0
筆ぐるめ 27 FUJI SOFT INCORPORATED... 2021/12/10 27.2.1.0
電卓 Microsoft Corporation 2021/04/28 10.2103.8.0
@メニュー FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 7.6.0.0
@メニュー 2020/06/27 V7.6

以上です。よろしくお願いいたします。
  • Rid
  • 2022/05/31 (Tue) 22:48:24
他に何か異常はありますか
作業と報告、ご苦労様です。

その後のログも見せてもらいましたがジャストの痕跡は消えてますね。
これの脆弱性と残骸はなくなったのでいいでしょう。

さて、現在他に何か見えている異常はありますか?
ブルスク以外でも妙な症状有りそうなら教えてください。

特に異常なくなっていれば今回は感染のおそれは薄そうなのでMBAMや他のツールでの解析は止めておきますが、昨今の世界情勢のせいで法人個人環境ともサイバー攻撃の危険性は高まっていますから、送信者名に覚えがあっても内容に違和感あるメール受信してリンク踏んだとか添付ファイル開いたとかにはくれぐれも要注意です。
ウチの掲示板でも以前より海外からの訪問者が増えてしかもそれらの訪問者がほとんどVPN使用という状況になっています。
個人サイトやブログ持っているユーザーさんは政治経済にまったく無縁な趣味サイトであっても油断しないでいただきたいと思います
  • 悪代官
  • 2022/06/01 (Wed) 21:45:55
また気にしすぎな気もしていますが
お世話になります。
返信遅くなりすみません。

ご確認ありがとうございました。

>現在他に何か見えている異常はありますか?
迷いましたが少し……。
また考えすぎな気がしてなりませんが……。

ある動画サイトに登録しており、そこでは特定のサービスを利用したなどの
条件を満たしたために得られるクーポン的なものがあるのですが
そのサービスを利用していなくても、「サービス利用があったため」と
クーポンが手に入ることがあり、気になっています。
(そのサイト自体はほぼ毎日利用していますが)

運営にも問い合わせはしたのですが
クーポンの取得条件は公開できない、アカウント乗っ取りは確認した限り問題ない
と回答を受けました。

しかし、アカウントではなく、もしかしてPCを乗っ取られて何かされているのでは……と。
ただ、現状他に登録しているサイトのアカウントで異常はなく、おかしなメールの送信履歴もなく
他に異変らしいものは確認できていません。

単にそのサイトのそのサービスを利用するために、PCを乗っ取るとも考えにくく
知らない間に何か条件を満たしているのではないかとは思いますが……
少し気になっています。

以上です。よろしくお願いいたします。
  • Rid
  • 2022/06/02 (Thu) 21:23:46
webサービスなら珍しくない告知かも
こんばんは。
続きのレスも見せてもらいました。

>ある動画サイトに登録しており、そこでは特定のサービスを利用したなどの
>条件を満たしたために得られるクーポン的なものがあるのですが
>そのサービスを利用していなくても、「サービス利用があったため」と
>クーポンが手に入ることがあり、気になっています。

断定はできませんが会員登録制のサイトなら同様のポイントサービスは珍しくありませんよ。
登録している会員のメルアドにはログインしてなくても毎日送りつけて

「ご利用者への限定サービス!」

などと銘打ってリンクURLへの閲覧やアンケート回答を誘ってくるのは普通ですし、自分が登録しているサイトでもログイン自体週1すらないのに『常連』だの『ゴールド』だのとランクだけはアップされてもいます。

サイトのログイン後にマイページで「お知らせメール設定」等の項目があれば毎日受信や期間限定サービス受信をオンオフ切り替えることも可能でしょう。
ログイン履歴も確認できる画面があれば不審ログインの痕跡もみつけやすいでしょうが、とりあえずログインパスワードだけは変更しておくのがいいかもしれません。

あまりお勧めはしませんが、同じサイトで別のメルアドを使って別アカウント作って確認する手もあります。
新規垢作成したらそちらでは登録後はログインせず放置状態にして、それでも既存垢と同じ内容のサービスメールが来たら全会員向け共通のメールということでしょう。
  • 悪代官
  • 2022/06/03 (Fri) 21:13:19
Re:また気にしすぎな気もしていますが
お世話になります。

>ログイン履歴も確認できる画面があれば
履歴画面は前に確認しましたが、特に不審なログインはありませんでした。

>ログインパスワードだけは変更
少し前にログインパスワードも変更しましたが、その次の週に
普通にクーポン取得されました。

>自分が登録しているサイトでもログイン自体週1すらないのに『常連』だの『ゴールド』だのとランクだけはアップされてもいます。
やはり、そういうものなのですね……。

他に異変も出ていない以上、おそらくは「そういうもの」ということでしょうね……
すみません、返答ありがとうございました……。

以上です。よろしくお願いいたします。
  • Rid
  • 2022/06/04 (Sat) 00:23:54
大変遅くなりました
レスが遅くなってごめんなさい。

サイトのサービスについては断定はできないので、ログイン履歴の確認等しながら覚えのない履歴があれば注意ですね。
パスワードは変更しておくに越したことはないです。

件のサイトですが動画以外にメールや音楽、ゲーム等のサービスも提供されているようなところならそちらの履歴も確認推奨です。
今話題のオンラインカジノまで提供されているならなおさらですね(爆
  • 悪代官
  • 2022/06/07 (Tue) 21:43:57
Re:また気にしすぎな気もしていますが
お世話になります。
返信遅くなり申し訳ありません。

ログイン履歴は確認しましたが、不審なログインはありませんでした。
件のサービスの履歴も見ましたが、去年に最後に自分が利用した履歴以降に
不審なものはありませんでした。
(言い忘れていましたが、件のサービスは、今年は1回も利用していませんが
去年に利用したことはあります)

以上です。よろしくお願いいたします。
  • Rid
  • 2022/06/09 (Thu) 21:31:48
やはりサイト側の仕様ですか
こんばんは。
また続きの説明を見せていただきました。

>ログイン履歴は確認しましたが、不審なログインはありませんでした。
>件のサービスの履歴も見ましたが、去年に最後に自分が利用した履歴以降に
>不審なものはありませんでした。

はい、ではログインパスワード変更してその後も不審ログインの形跡なく、クーポンやサービスだけ提供されるようならサイト側のサービスの可能性と思われます。

何らかの形で会員登録形式のサイトは有料無料合わせてできるだけ毎日会員のログイン回数を増やしたがるので、クーポンのお知らせメールを受信したユーザーがその確認のためにログインしてくるのも狙いのひとつです。

オンラインゲームでもしばらくログインしていないユーザーが数日や数週間ぶりにログインしたらアイテムがプレゼントされていたなんてこともざらですし。

あとは登録しているサイトや運営会社がどこまで信頼できるかという問題になりますから、海外鯖の違法動画サイトや、違法ファイルを置いてそのやり取りに多用されるオンラインストレージ等だと登録している会員情報もどんな扱いされるかわかりません。

ゲームでも動画でもあまりのめりこまない範囲で利用するにとどめましょう。
  • 悪代官
  • 2022/06/10 (Fri) 22:11:08
ありがとうございました
サイトの運営は、信頼に足るものと考えています。
位置情報の件も、チケットの件もマルウェアとか
乗っ取りとかではなさそうという事で、一安心しました。

今回もまた、いろいろとありがとうございました。
  • Rid
  • 2022/06/10 (Fri) 23:36:13
再度申し訳ございません。リカバリ後に気になる動作が……
お世話になります。
お礼の後で、誠に申し訳ございません。

>ブルースクリーンは少し様子を見て、今後もひどく頻発するようであれば
>初期化を検討します。
あまりにひどかったため、リカバリをしました。
ただしその後、気になる動きが確認されましたので、ご相談させていただきたいです。
元の話から脱線していますので、スレ違いであれば、別スレッドを立てます。

①notepad.exeがアプリに占有されている
②キーボードの予測候補がおかしい

①ですが、リカバリ後、セキュリティーソフトのesetで詳細検査したところ
以下メッセージが何個も出ました。

c:\windows\notepad.exe - を開けません [4]
c:\windows\system32\notepad.exe - を開けません [4]
c:\windows\syswow64\notepad.exe - を開けません [4]

[4] ファイルを開くことができません。ほかのアプリケーションまたはオペレーティングシステムが使用中の可能性があります。

検査自体は検出0でしたが
メモ帳が何者かにロックされているらしいとのことです。
esetをこれまで使用してきて、このようなログは見たことがなく
メモ帳をロックするようなアプリに関して心当たりもなく
また、ネットで見ていると、メモ帳がらみの不審動作となると
大体がトロイの木馬関連だったりと、少し不安になりました。
検出はないので安心とは思いますが……。

②ですが、何気にキーボードで文字を入力しようとしたところ
「あ」とか「ゆ」の一文字打っただけの予測変換で
あるゲームのキャラ名や愛称的な言葉がトップの候補で出てきました。
そのゲームはよくプレイしていて、リカバリ前に関しては
それらの文字も高頻度で入力していました。
ただ、リカバリ後はまだ一回もその単語を入力しておらず
ゲーム自体、そこそこ人気はあるとはいえ、そこまでメジャーとは言えず
そんなものが真っ新のPCに対し、一文字目の入力候補のトップに出てくるのは
あまりにも不自然で、思い当たる理由もなく、気味が悪いです。
(リカバリは全ディスク削除の上、クリーンアップも実施)

特に②はリカバリ後、1日くらいインターネットを
いろいろ使用した後であったかつ、どうにも説明がつかないため
早々に何かに侵入されたのかと不安です。
なにか、通常動作として考えられるものはありますでしょうか?
必要であれば、またログを取得します。

以上です。よろしくお願いいたします。
  • Rid
  • 2022/06/20 (Mon) 01:45:15
使用IMEはMicrosoft IMEですか?
こんばんは。
説明をうかがいました。

>①notepad.exeがアプリに占有されている
>②キーボードの予測候補がおかしい

リカバリ後のPCで使用しているIMEにMicrosoft IME以外のIMEを入れていませんか?
海外製のIMEではいろいろと悪評多いIMEもあるので、それらを知らないうちに入れられていたら変換候補にも影響します。
先に削除したはずのATOKの代わりに別のIMEを入れましたか?

やはり解析したほうがよさそうなので、新規スレを立てたうえでHJTとCCのインストール情報ログ、それとCCの各タブログを見せてもらえますか。
リカバリ後に信頼できないアプリを入れてそれにバンドルされていたモノの疑いもありえますが現時点では何とも言えません。

HJTのO4エントリやCCのWindowsタブに現れるスタートアップに覚えのないエントリがあればそれも教えてください。
  • 悪代官
  • 2022/06/20 (Mon) 21:02:21

返信フォーム






プレビュー (投稿前に内容を確認)