悪代官の伏魔殿掲示板
トロイの木馬に感染しているのでしょうか?
度々申し訳ございません、Ridです。
またお世話になります。

WindowsのAppData下に以下フォルダ、ファイルがあり
C:\Users\ユーザー名\AppData\Local\gtk-2.0\gtkfilechooser.ini

調べてみたところ、トレンドマイクロのデータベースで
トロイの木馬(TROJ_HARNIG.AF)とありました。
https://www.trendmicro.com/vinfo/jp/threat-encyclopedia/print/malware/TROJ_HARNIG.AF

●現状、明らかな不審動作は特にありません。
(SSD,HDD併用のPCですが、購入当時からあった
キュイーンというHDDの起動音とともに、一瞬フォルダアクセスがワンテンポ遅れる現象が
若干頻度高くなったかな、と感じるくらいです。
劣化かと思われますが……。)

●上記データベースも10年前と相当古いものではあるようです。
このパスにあるgtk-2.0フォルダについては
調べても上記ウイルスの情報しかありませんでした。

●gtk-2.0フォルダ自体は去年の9/5に作成されていたようで
フォルダ内のiniファイルは今年の2月にも更新されているようです。
去年9月からあったとなると、以降に行っていた
外付けメディアへのバックアップへの影響も不安です。

●去年9月以降、何度か使用セキュリティソフトのESETのフルスキャンや
トレンドマイクロのオンラインスキャンを実施していますが、上記トロイの木馬どころか
何かマルウェアが検知されたことはありません。

状況としては以上です。
セキュリティソフトでも検知できていないのか
上記ウイルス以外でも
C:\Users\ユーザー名\AppData\Local\gtk-2.0\gtkfilechooser.ini
を生成する正常アプリがあるのか、判断がつかず
お力添えをいただきたいです。

ログは次レスに貼ります。
  • Rid
  • 2023/04/06 (Thu) 01:27:17
Re: トロイの木馬に感染しているのでしょうか?
HJTのログです

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 1:02:18, on 2023/04/06
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Users\ユーザー名\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\111.0.1661.62\BHO\ie_to_edge_bho.dll
O4 - HKLM\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: CorelDAWatchdog - Unknown owner - C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_2f5df - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CriDspApo Service (CriDspApoService) - Unknown owner - C:\Windows\System32\CriDspApoService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: ESET Firewall Helper (ekrnEpfw) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @oem53.inf,%FBIOSDRV_Utility_Service_DisplayName%;Fujitsu BIOS Driver Service (FBIOSDRVService) - FUJITSU CLIENT COMPUTING LIMITED - C:\Windows\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\fbiosdrv-service.exe
O23 - Service: FJAgentSVC - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe
O23 - Service: @oem59.inf,%Fuj02e3_Utility_Service_DisplayName%;Fujitsu FUJ02E3 Device Driver - Utility Service (Fuj02e3DriverUtilityService) - Fujitsu Client Computing Limited - C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3-utility.exe
O23 - Service: @oem21.inf,%iaStorAfsService.ServiceName%;Intel(R) Optane(TM) Memory Service (iaStorAfsService) - Unknown owner - C:\Windows\System32\iaStorAfsService.exe (file missing)
O23 - Service: Intel(R) Graphics Command Center Service (igccservice) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
O23 - Service: @oem84.inf,%SocketHECIServiceName%;Intel(R) Capability Licensing Service TCP IP Interface (Intel(R) Capability Licensing Service TCP IP Interface) - Intel(R) Corporation - C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
O23 - Service: @oem84.inf,%TPMProvisioningServiceName%;Intel(R) TPM Provisioning Service (Intel(R) TPM Provisioning Service) - Intel(R) Corporation - C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
O23 - Service: Intel(R) Audio Service (IntelAudioService) - Unknown owner - C:\Windows\system32\cAVS\IAS\IntelAudioService.exe (file missing)
O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
O23 - Service: MyCloudコンテンツ管理Utility(管理サービス) (MCCManageSVC) - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyCloudRemoteAccessConnectSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe
O23 - Service: MyCloudRemoteAccessSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: Corel License Validation Service V2, Powered by arvato (PSI_SVC_2) - arvato digital services llc - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @oem21.inf,%RstMwService.ServiceName%;Intel(R) Storage Middleware Service (RstMwService) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
O23 - Service: Realtek Audio Universal Service (RtkAudioUniversalService) - Realtek Semiconductor - C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\Windows\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\steamservice.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: UpdateNaviInstallService - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10863 bytes


続いてCCです。

[インストール情報]
3D ビューアー Microsoft Corporation 2022/11/29 7.2211.24012.0
7-Zip 22.01 (x64) Igor Pavlov 2023/02/27 22.01
BUFFALO エアステーション設定ツール Buffalo Inc. 2022/07/16 2.1.2
CCleaner Piriform 2023/04/06 6.10
Corel WinDVD Corel Inc. 2020/06/27 458 MB 10.9.0.311
Cortana Microsoft Corporation 2022/06/18 4.2204.13303.0
CyberLink Power Media Player14 for FUJITSU CYBERLINK.COM CORPORATION. 2022/06/18 14.1.9027.0
CyberLink PowerDirector 16 AVCHD CyberLink Corp. 2023/02/26 16.0.4908.0
Dirac Audio by CRI for Fujitsu CRIWARE 2022/06/18 1.4.2.0
Disney+ Disney 2023/03/31 1.49.3.0
DMMGamePlayer 5.2.3 DMM.com 2023/04/05 5.2.3
ESET Security ESET, spol. s r.o. 2022/06/18 84.8 MB 16.0.26.0
FMVポータル FUJITSU 2022/11/18 3.1.5.0
FUJITSU Software パソコン乗換ガイド 株式会社富士通ソフトウェアテクノロジーズ 2020/06/27 2.2.0.1
GIMP 2.10.34 The GIMP Team 2023/03/05 2.10.34
Groove ミュージック Microsoft Corporation 2022/06/18 10.22031.10091.0
HEIF Image Extensions Microsoft Corporation 2023/03/05 1.0.60431.0
Intel(R) Processor Graphics Intel Corporation 2023/02/26 26.20.100.7985
Intel® Optane™ Memory and Storage Management INTEL CORP 2022/10/16 18.1.1037.0
Learn to Speak English X3 eLanguage, LLC 2022/06/18 13.0.16.0
Little Witch Nobeta Pupuya Games 2023/02/26
Microsoft 365 (Office) Microsoft Corporation 2023/01/21 18.2301.1131.0
Microsoft Edge Microsoft Corporation 2023/04/01 111.0.1661.62
Microsoft Edge WebView2 Runtime Microsoft Corporation 2023/04/01 111.0.1661.62
Microsoft Office Home and Business 2019 - ja-jp Microsoft Corporation 2023/04/05 16.0.16130.20332
Microsoft Pay Microsoft Corporation 2022/06/18 2.4.18324.0
Microsoft SQL Server Compact 4.0 SP1 x64 JPN Microsoft Corporation 2020/06/27 22.2 MB 4.0.8876.1
Microsoft Store Microsoft Corporation 2023/03/29 22301.1401.15.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2023/03/18 12301.1401.8.0
Microsoft Update Health Tools Microsoft Corporation 2023/01/24 1.02 MB 3.70.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2020/06/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2020/06/27 13.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/06/27 733 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2020/06/27 8.13 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2020/06/27 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2022/06/19 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/06/27 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2023/02/26 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft 付箋 Microsoft Corporation 2023/01/19 4.5.9.0
Mixed Reality ポータル Microsoft Corporation 2022/06/18 2000.21051.1282.0
Mozilla Firefox (x64 ja) Mozilla 2023/03/22 111.0.1
Mozilla Maintenance Service Mozilla 2023/02/27 101.0.1
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2022/06/18 1.0.50901.0
My Cloud スタジオ CYBERLINK.COM CORPORATION. 2022/06/18 1.8.5115.57929
My Cloud トピック FUJITSU 2022/06/18 2.2.2.0
My Cloud プレイ FUJITSU 2023/01/16 7.5.4.4
My Cloud リモートアクセス設定Utility FUJITSU CLIENT COMPUTING LIMITED 2022/06/18 7.5.4.6
OneNote for Windows 10 Microsoft Corporation 2022/10/02 16001.14326.21146.0
People Microsoft Corporation 2023/04/05 10.2202.30.0
Pointing Device Utility for Precision Touchpad FUJITSU 2022/06/18 4.1.6.0
Realtek Audio Console Realtek Semiconductor Corp 2022/06/18 1.29.256.0
Realtek Audio Driver Realtek Semiconductor Corp. 2020/06/27 6.0.8924.1
Realtek Card Reader Realtek Semiconductor Corp. 2020/06/27 10.0.18362.21317
Realtek Ethernet Controller Driver Realtek 2020/06/27 10.35.510.2019
Roxio Creator LJB Roxio 2020/06/27 12.2.56.3
SAKURA Editor(サクラエディタ) 2.4.1.2849 (x86) サクラエディタ開発チーム 2022/06/19 2.4.1.2849
Sazanami 1.8.0.2 Narumi Watanabe 2022/07/18 1.8.0.2
Skype Skype 2023/03/31 15.96.3207.0
Solitaire & Casual Games Microsoft Studios 2023/03/20 4.16.3140.0
Steam Valve Corporation 2023/02/27 2.10.91.91
Ut Video Codec Suite UMEZAWA Takeshi 2022/06/19 23.0.1
VP9 Video Extensions Microsoft Corporation 2022/10/21 1.0.52781.0
VRoidStudio バージョン 1.19.0 pixiv Inc. 2022/12/25 1.19.0
Web メディア拡張機能 Microsoft Corporation 2022/06/18 1.0.42192.0
Webp Image Extensions Microsoft Corporation 2022/09/15 1.0.52351.0
Windows PC 正常性チェック Microsoft Corporation 2022/06/18 11.6 MB 3.6.2204.08001
Windows Print 2022/06/18
Xbox Game bar Microsoft Corporation 2022/06/18 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2023/02/10 5.823.1271.0
Xbox Game Speech Window Microsoft Corporation 2022/06/18 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/11/17 12.95.3001.0
Xbox Live Microsoft Corporation 2022/06/18 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/06/22 48.89.25001.0
いつもアシスト ふくまろ FUJITSU 2023/03/29 3.12.12.0
アップデートナビ FUJITSU 2023/03/25 1.2.121.0
アップデートナビ インストールサービス Fujitsu Client Computing Limited 2022/10/22 3.16 MB 1.2.0119
アップデートナビ 当社からのおすすめ Fujitsu Client Computing Limited 2022/12/23 2.71 MB 1.2.0119
アプリ インストーラー Microsoft Corporation 2023/01/25 1.19.10173.0
インテル® グラフィックス・コマンド・センター INTEL CORP 2023/03/13 1.100.4628.0
カメラ Microsoft Corporation 2022/06/18 2021.105.10.0
クロック Microsoft Corporation 2023/03/31 11.2302.4.0
スマートフォン連携 Microsoft Corporation 2023/03/29 1.23022.140.0
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2023/03/21 2.0.60531.0
バッテリーユーティリティ FUJITSU 2022/06/18 5.0.8.0
ヒント Microsoft Corporation 2022/11/23 10.2210.3.0
フィードバック Hub Microsoft Corporation 2023/03/09 1.2212.3501.0
フォト Microsoft Corporation 2023/04/01 2023.10030.7003.0
プログラミングゼミ 譬ェ蠑丈シ夂、セ繝・ぅ繝シ繝サ繧ィ繝後・繧ィ繝シ 2023/02/27 1.1.1.0
ペイント 3D Microsoft Corporation 2022/06/18 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2022/06/18 10.2103.28.0
マップ Microsoft Corporation 2023/04/05 11.2302.2.0
メール/カレンダー Microsoft Corporation 2023/03/03 16005.14326.21374.0
ワンタッチボタン設定 FUJITSU 2022/06/18 10.4.1.0
ワンタッチボタン設定 - ボタン構成 (Internet, MENU, SUPPORT) FUJITSU 2022/06/18 1.0.0.0
切り取り & スケッチ Microsoft Corporation 2023/03/25 10.2008.3001.0
問い合わせ Microsoft Corporation 2023/03/25 10.2302.10601.0
天気 Microsoft Corporation 2023/03/12 4.53.50501.0
富士通パソコン お客様サポート FUJITSU 2022/06/18 1.0.0.2
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2023/02/18 19041.56.182.0
映画 & テレビ Microsoft Corporation 2022/11/04 10.22091.10031.0
楽しもう Office Microsoft Corporation 2022/06/18 1.0.60.0
筆ぐるめ 27 FUJI SOFT INCORPORATED... 2022/12/16 27.20.1.0
電卓 Microsoft Corporation 2022/12/14 11.2210.0.0
@メニュー 2022/06/18 V7.6
@メニュー FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 7.6.0.0

[スタートアップ情報(Windows)]
無効 HKCU:Run CCleaner Smart Cleaning Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
無効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKLM:Run egui ESET "C:\Program Files\ESET\ESET Security\ecmds.exe" /run /hide /proxy
無効 HKLM:Run ISUSPM Flexera Software, Inc. C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
有効 HKLM:Run RtkAudUService Realtek Semiconductor "C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe" -background
有効 HKLM:Run SecurityHealth Microsoft Corporation %windir%\system32\SecurityHealthSystray.exe


[スタートアップ情報(スケジュールされたタスク)]
有効 Task CCleanerCrashReporting Piriform Software C:\Program Files\CCleaner\CCleanerBugReport.exe --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --configpath "C:\Program Files\CCleaner\Setup" --guid "6a305b08-26d4-454a-b901-50243f1f4cdf" --version "6.10.10347" --silent
有効 Task CCleanerSkipUAC - ユーザー名 Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task MicrosoftEdgeUpdateTaskMachineCore1d882dc4802202a Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineUA Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
無効 Task OneDrive Standalone Update Task-S-1-5-21-840347549-3868661969-2851523628-500 %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe


[スタートアップ情報(コンテキストメニュー)]
有効 Directory 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Directory PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Directory ファイルの所有権
有効 Drive ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll
有効 Drive PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 File 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 File ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll
有効 Folder 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Folder ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll

[スタートアップ情報(サービス)]
有効 Service BOT4Service "C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe"
有効 Service Corel License Validation Service V2, Powered by arvato arvato digital services llc "c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe"
有効 Service CorelDAWatchdog Corel Corporation "C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe"
無効 Service ESET Firewall Helper ESET "C:\Program Files\ESET\ESET Security\ekrn.exe"
有効 Service ESET Service ESET "C:\Program Files\ESET\ESET Security\ekrn.exe"
無効 Service FJAgentSVC 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe"
無効 Service Fujitsu BIOS Driver Service FUJITSU CLIENT COMPUTING LIMITED C:\Windows\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\fbiosdrv-service.exe
有効 Service Fujitsu FUJ02E3 Device Driver - Utility Service Fujitsu Client Computing Limited C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3-utility.exe
有効 Service Intel(R) Audio Service Intel C:\Windows\system32\cAVS\IAS\IntelAudioService.exe
無効 Service Intel(R) Capability Licensing Service TCP IP Interface Intel(R) Corporation C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
有効 Service Intel(R) Content Protection HDCP Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
無効 Service Intel(R) Content Protection HECI Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
有効 Service Intel(R) Dynamic Application Loader Host Interface Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
有効 Service Intel(R) Graphics Command Center Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
有効 Service Intel(R) HD Graphics Control Panel Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
有効 Service Intel(R) Management and Security Application Local Management Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
無効 Service Intel(R) Optane(TM) Memory Service Intel Corporation C:\Windows\System32\iaStorAfsService.exe
無効 Service Intel(R) RST HFC Disable Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\HfcDisableService.exe
有効 Service Intel(R) Storage Middleware Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
有効 Service Intel(R) TPM Provisioning Service Intel(R) Corporation C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
有効 Service IviRegMgr InterVideo "C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe"
無効 Service Mozilla Maintenance Service Mozilla Foundation "C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe"
無効 Service MyCloudRemoteAccessConnectSvc FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe"
有効 Service MyCloudRemoteAccessSvc FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe"
有効 Service MyCloudコンテンツ管理Utility(管理サービス) 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe"
無効 Service OpenSSH Authentication Agent C:\Windows\System32\OpenSSH\ssh-agent.exe
有効 Service Realtek Audio Universal Service Realtek Semiconductor "C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe"
有効 Service Roxio SAIB Service Corel Corporation C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
無効 Service Steam Client Service Valve Corporation "C:\Program Files (x86)\Common Files\Steam\steamservice.exe" /RunAsService
有効 Service UpdateNaviInstallService FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files\Fujitsu\chitose\updnvsrv.exe"

最後にWindowsバージョンです

Microsoft Windows [Version 10.0.19045.2728]

以上です、よろしくお願いいたします。
  • Rid
  • 2023/04/06 (Thu) 01:39:08
誤検出です
GTKは画像編集ソフトであるGIMPが使用する正規ファイルです。
トレンドマイクロ社のツールは、正規ファイルをマルウェアと誤検出してしまうことを許容することで、本物のマルウェアの駆除効率を上げています。
よって、今回のそれも誤検出で間違いないでしょう。
それに、iniファイルは言い換えれば覚え書きみたいなものですから、iniファイルそのものが何かをすることはありません。
現状では、何もする必要がないと判断します。

まあ、GIMPという言葉そのものが差別用語であるという指摘もありますし、GIMP側はGIMPは単なる英単語の頭文字であるため、差別用語とは無関係だと突っぱねたりしています。
その辺のいざこざも、あるいはあるかもしれませんけどね。
  • IVNO
  • 2023/04/06 (Thu) 02:06:23
正規ファイルであることを確認しました
お世話になります。
IVNOさん、ご回答ありがとうございます。

誤検出なんですね……。
ディレクトリ構成がピンポイントで、掲載がトレンドマイクロのページということもあり
感染した、と思いましたが……。
上記レスの後、GIMPを起動していろいろ操作をしてみたところ
該当iniファイルのタイムスタンプが更新されましたので
GIMPの使用する正規ファイル、ディレクトリであることは間違いなさそうです。
ありがとうございます。

ただ、誤検出ということですと
該当のトレンドマイクロのデータベースページに記載している
感染時の症状はどういうことなのでしょうか?
その症状自体も、GIMPの正規の振る舞いを勘違いしたものなのでしょうか?
それとも、別の要因で動作したものを、GIMPのせいと勘違いしたのでしょうか……。

以上です。よろしくお願いいたします。
  • Rid
  • 2023/04/06 (Thu) 23:43:26
あれは機械的な情報です
トレンドマイクロ社のデータベースは、手書きされた内容ではありません。
機械的に判断された情報となります。
記述されている内容も、テンプレートに沿って機械的に入力されている情報ですね。
勿論、中には手入力された情報もありますけど、こういった誤検出の類のものは、機械入力ですね。
具体的には、PCで検出された情報がデータベースへと送られ、複数の事例で確認されると、自動的にデータベースに登録されます。
その登録される内容は、マルウェアか誤検出かを問いません。
機械ですので、それが誤検出であると判断できないためですね。
それと、GIMPのインストール時に、GTKの追加インストールの選択ができます。
その時にフルインストールを行っているため、GTKもインストールされたということですね。
まあ、ないと困るのでフルインストールで正解なのですけど。
  • IVNO
  • 2023/04/07 (Fri) 11:13:03
ありがとうございました
返信ありがとうございます。
返答が遅くなり、申し訳ございません。

自己判断が難しそうですが
あまり鵜吞みにはしない方がよさそうですね……。
今回は誤検出ということで安心しました。

ありがとうございました。
  • Rid
  • 2023/04/09 (Sun) 18:10:38

返信フォーム






プレビュー (投稿前に内容を確認)