サイトマップ

質問掲示板トップへ     PC診断フォーラム     フォーラムトップへ

PCトラブル質問掲示板
ログ内検索
・キーワードを複数指定する場合は 半角スペース で区切ってください。
・検索条件は、(AND)=[A かつ B] (OR)=[A または B] となっています。
・[返信]をクリックすると返信ページへ移動します。 (*過去ログは表示されません)
・過去ログから探す場合は検索範囲から過去ログを選択。

キーワード/ 検索条件 /
検索範囲/ 強調表示/ ON (自動リンクOFF)
結果表示件数/ 記事No検索/ ON
大文字と小文字を区別する

現在のログを検索

<< 0 | 1 | 2 | 3 | 4 | 5 | 6 | 7 >>
■111480  Re[1]: about:blankについて
□投稿者/ イルカ -(2012/11/28(Wed) 19:47:32)
    今晩は、こちらで回答しておりますイルカです。

    直接的にabout:blankを引き起こすようなエントリは見えませんが、ツールバーの類はいくつかあるので、とりあえずそれを消して症状に変化があるかどうか確認しましょう。


    ■ソフトウェアの更新
    以下のソフトはバージョンが古いので、アップデート推奨です。
    古いバージョンのソフトにはセキュリティ上の脆弱性があり、ウイルスに狙われる定番となっていますので。
    使っていないのであればアンインストールしてもいいでしょう。
    ・Java(TM) 6 Update 30
    ・Adobe Reader 9.5.1 - Japanese
    ※Javaは最新版を入れても旧版が残ってしまう場合がありますので、その場合は別途上記の旧版を削除してください。


    ■不要と思われるソフトウェアのアンインストール
    以下のソフトは、コントロールパネルからアンインストールしてください。

    ・Ask Toolbar
    ・Ask Toolbar Updater
    ・Navinow WebTool 1.0

    ツールバーの類です。

    ・Baidu IME 2.6
    少々怪しい評判のあるソフトです。使っているのでなければ、消してしまうことをお勧めします。

    アンインストール後にはコンピュータの再起動を忘れずに。全部終わった後に1回でいいので。


    これらのツールバーの類をアンインストールしても症状に変化がない場合は、以下の手順に移ってください。


    ■OTLによる解析
    以下にある(直リンクです)ツール「OTL」(OldTimer Listit)をダウンロードし、デスクトップに置いてください。
    ウイルス対策ソフトやブラウザから危険判定されるかもしれませんが、誤検知ですので気にしないで進めてください。
    http://oldtimer.geekstogo.com/OTL.exe
    実行後、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

    DRIVES
    CREATERESTOREPOINT

    その後、左上の「Run Scan」を押してください。
    数分すると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に出来ます。

    もし、ユーザー名等がこちらで表示されても構わないという場合には、投稿欄の「File」からこれらのファイルを添付してください。
    あまり表示されない方がいいという場合には、HijackThisログと同じく、本文に貼り付けてください。

    なお、Extras.txtは出来ないこともありますが、その場合はOTL.txtだけで構いません。
記事No.111479 のレス / 返信ページ / 関連記事表示
削除チェック/

■111482  Kingsoftの設定を調べてください
□投稿者/ イルカ -(2012/11/29(Thu) 10:01:13)
    > ひとまず安心しました。ありがとうございます。
    > それはつまり、単にトップページが固定されているということ以外に、特に問題はないということなのでしょうか。
    OTLのログでも、これといって悪質なエントリは見えていませんので、固定されているだけだと思います。

    二三ツールバー類の消え残りがあるようですので、夜頃にこれらを駆除するOTLのスクリプトを出します(すみません、今は時間が無いので…)。


    ちょっと調べてみたところ、KingosftのSystem DefenderにIEのトップページ設定を固定する機能があるようです。
    何かの拍子に誤作動しているのかもしれませんので、こちらの設定を確認してください。
    マニュアルは以下にあります。12ページに該当する設定について書かれています。
    http://www.kingsoft.jp/is/images/kis2012-manual.pdf


    なお、私事により回答時間が不規則になっていますがご了承ください。
記事No.111479 のレス / 返信ページ / 関連記事表示
削除チェック/

■111485  Re[6]: Fixと後片付けです
□投稿者/ TM -(2012/11/29(Thu) 21:33:02)
    こんばんは。

    お陰さまで問題を解決することができました。本当にありがとうございました。
    最後に、ご指示のとおりFixスクリプトによる処置を行ったあとのログを貼りつけておきますので、ご確認いただきたく存じます。


    All processes killed
    ========== OTL ==========
    Registry key HKEY_USERS\S-1-5-21-661891497-2093944000-2973195960-1001\Software\Microsoft\Internet Explorer\SearchScopes\{B59ADA96-CB21-45DD-A678-E3FE54C8A6C7}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B59ADA96-CB21-45DD-A678-E3FE54C8A6C7}\ not found.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ not found.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Owner
    ->Temp folder emptied: 2788379 bytes
    ->Temporary Internet Files folder emptied: 43413370 bytes
    ->Java cache emptied: 25016 bytes
    ->Google Chrome cache emptied: 0 bytes
    ->Flash cache emptied: 200746 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 1970 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 44.00 mb

    Restore point Set: OTL Restore Point

    OTL by OldTimer - Version 3.2.69.0 log created on 11292012_211556

    Files\Folders moved on Reboot...
    C:\Users\Owner\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
    C:\Users\Owner\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZM3RSCRO\ads[5].htm moved successfully.
    C:\Users\Owner\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2LITTK0W\ads[5].htm moved successfully.
    C:\Users\Owner\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2LITTK0W\ads[6].htm moved successfully.
    C:\Users\Owner\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2LITTK0W\cbbs[1].htm moved successfully.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...



    ツールの削除も行っておきました。
    何が原因で今回のようなことになったのかよくわかりませんが、今後、これまで以上にこういったことには気をつけて参りたいと思います。
    今回はまことにありがとうございました。
記事No.111479 のレス / 返信ページ / 関連記事表示
削除チェック/

■111486  Re[7]: お疲れ様でした
□投稿者/ イルカ -(2012/11/29(Thu) 22:00:35)
    Fixにも問題はなさそうです。

    このようになった原因ですが、いくつかツールバーがインストールされた(同時にホームページも書き換えられる場合が多いです)のを検知してロック機能が働き、そのままになった、等が考えられるかと思います。

    ソフトそのものは悪質ではないので指摘しませんでしたが、様々なフリーソフト群、例えば
    ・Wondershare PDF Converter (Build 3.0.0)
    ・CutePDF Writer 2.8
    といったソフトをインストールする際に、インストール画面に「ツールバーをインストールする」なんてオプションが書いてあることが非常に多いのです。
    こういった部分が原因で、今回の事態に至ったことが考えられます。


    とにかく、作業お疲れ様でした。今後はお気をつけて。
記事No.111479 のレス / 返信ページ / 関連記事表示
削除チェック/

■111494  Re[1]: リカバリ推奨
□投稿者/ イルカ -(2012/12/01(Sat) 21:31:44)
    こんばんは、こちらで回答しておりますイルカです。


    一つお尋ねしますが、お使いのPCは業務用でしょうか?
    会計ソフト等が入っているのが見えますが、もし業務用であるならば、外部の人間はあまり手を触れない方が良いですので。


    ただ、今回は業務用かどうかにかかわらず、リカバリをお勧めしたいところです。というのは、以下に示した問題が見えているためです。


    ■ウイルス対策ソフトの問題
    >ウイルスバスター2006
    既にサポートの切れているウイルス対策ソフトです。
    サポート切れのウイルス対策ソフトはほとんど意味がありませんので、早急に新しいウイルス対策ソフトを導入されることをお勧めします。
    最悪、Microsoftが提供しているフリーのウイルス対策ソフト(Microsoft Security Essentials)でも良いですので。
    2006年ごろからこのままだとすると、すでに手遅れかもしれませんが…。


    ■Windowsの更新
    >Platform: Windows XP SP2 (WinNT 5.01.2600)
    >MSIE: Internet Explorer v7.00 (7.00.6000.16915)
    XPの最新サービスパックはSP3です。SP2は既に数年前にサポートが切れています。
    早急にSP3を適用してください。

    また、XP向けIEの最新版はIE8です。普段IEを使っていなくとも、古いバージョンがあると影響を受けますので、こちらもアップデートが必要です。


    以上の理由から、特別な事情の無い限り、私からはリカバリをお勧めしたいと思います。
    また、これ以外にも以下の問題がありました。


    ■ソフトウェアの更新
    いろいろとバージョンの古いソフトウェアが入っています。

    古いバージョンのソフトにはセキュリティ上の脆弱性があり、ウイルスに狙われる定番となっていますので。
    使っていないのであればアンインストールしてもいいでしょう。

    ・Adobe Flash Player 10 ActiveX
    ・Adobe Reader 9.1.1 - Japanese
    ・Mozilla Firefox 12.0 (x86 ja)


    ■そのほか
    ・Real Alternative
    これ自体も更新の止まっているソフトです。脆弱性がある可能性があります。
記事No.111492 のレス / 返信ページ / 関連記事表示
削除チェック/

■111501  Re[2]: もう少し詳しく
□投稿者/ イルカ -(2012/12/02(Sun) 22:59:25)
    こんばんは、こちらで回答しておりますイルカです。


    最近追加された定義なのか、同様の質問がもう1件来てますね。
    HijackThisログを見る限りそれほど変なエントリは見えないのですが、どのファイルがSpybot S&Dで検知されたのか、詳しいところを教えて頂けますか?


    とりあえず、そのほかに気になった部分をば。

    ■ソフトウェアの更新
    以下のソフトはバージョンが古いので、アップデート推奨です。
    古いバージョンのソフトにはセキュリティ上の脆弱性があり、ウイルスに狙われる定番となっていますので。
    使っていないのであればアンインストールしてもいいでしょう。
    ・Adobe Flash Player 10 ActiveX
    ・Adobe Flash Player 10 Plugin
    ・その他Adobe系ソフトウェア群
    ・Java(TM) 6 Update 26
    ※Javaは最新版を入れても旧版が残ってしまう場合がありますので、その場合は別途上記の旧版を削除してください。
記事No.111499 のレス / 返信ページ / 関連記事表示
削除チェック/

■111515  Re[1]: W2Kですか…
□投稿者/ イルカ -(2012/12/04(Tue) 23:39:04)
    こんばんは、こちらで回答しておりますイルカです。


    Windows 2000は既にサポートが終了していることはご存知のようですね。
    それを承知の上で使い続けれおられるのなら、それはそれで…


    > つい数週間前ぐらいからException Processing Message c0000013 Parameters 5ffa1d6c 5ffa1d6c 5ffa1d6cというメッセージが出るようになりました。
    とのことですが、タスクマネージャを空けた際に、このメッセージが「アプリケーション」タブに表示されますか?
    表示されているのであれば、それを右クリックし、「プロセスの表示」をクリックすれば原因のプロセスが分かります。

    あるいは、イベントビューアに記録が残っているかもしれません。

    個人的に気になるのは
    > O23 - Service: Santana Service (SantSvc) - Unknown owner - C:\WINNT\system32\SantSvc.exe
    ですが、Santana Serviceに思い当たるものはありますか?


    まぁ後は今更感もありますが一般的なところを。

    ■ソフトウェアの更新
    以下のソフトはバージョンが古いので、アップデート推奨です。
    古いバージョンのソフトにはセキュリティ上の脆弱性があり、ウイルスに狙われる定番となっていますので。
    使っていないのであればアンインストールしてもいいでしょう。
    ・Skype(TM) 4.2


    ■ウイルス対策
    一応Windows Defenderを使われているようですが、avastとかでも古いもの(6.x系列)は2000をサポートしていたはずなので、使えるはずです。
    定義ファイルもきちんと供給されていますので、Windows Defenderよりは頼りになるかなと。
記事No.111513 のレス / 返信ページ / 関連記事表示
削除チェック/

■111517  Re[3]: よくあるようです
□投稿者/ イルカ -(2012/12/05(Wed) 00:22:06)
    > 今タスクマネージャで調べた所、CSRSS.EXEというプロセスが動いていたみたいです。マルウェアの可能性はあるのでしょうか?
    いえいえ、CSRSS.EXEはシステムプロセスです(偽装するマルウェアもありますが)。

    私も調べ不足でしたが、非常によくあるトラブルのようですね。
    下に解決例がまとまってましたので参考に。
    http://seven777.seesaa.net/article/55820780.html


    それから、メールアドレスが表示設定になってます。
    スパムの山に襲われる前に非公開にしましょう。
記事No.111513 のレス / 返信ページ / 関連記事表示
削除チェック/

■111502  「Filebulldog.com」というサイトに閲覧している状態になってしまいました
□投稿者/ JJ -(2012/12/02(Sun) 23:10:17)
    お世話になります。

    本日お昼ごろ、windows7にガジェットをDL&インストールしていました。
    リアルタイムでは反応しなかったのですが、一通り作業が終わった後に今一度スキャンチェックしたところ、Webの脅威が発見されました。

    「Filebulldog.com」

    というサイトを、【閲覧していないのにも関わらず】、閲覧していると警告がでました。

    一度PC電源を落として再起動したところ脅威は消えましたが、このサイトに関しては当方で認知していません。
    また調べても日本のサイトの情報は全くでてこなかったので詳細が不明で、再起動でスキャンに引っかからなくなったとはいえ気味が悪いです。

    こころあたりはガジェットをDL&インストールしたぐらいしかないので、「インストールしたガジェットがリンクを必要としている」もしくは「スパイウェアだった」などではないかとは思うのですが、正直知識に乏しく皆さんのお力添えをお願いしたく投稿いたしました。

    なお一度誤って「PDF Creator」をDL&インストールしてしまいましたが、インストール時にカスタマイズ設定を選択したところBabylonなどのツールバー設定がでてきて、おかしいなと思いました。
    カスタマイズ設定で一切それらはインストールしてはいないのですが、インストール完了時にプログラムのブラック画面が一瞬でてきました。

    http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1255662027

    も参考にはしております。
    よろしくお願いします。

    ----------Hijack This----------

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 23:03:17, on 2012/12/02
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v9.00 (9.00.8112.16455)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Dell\Dell Display Manager\ddm.exe
    C:\Program Files (x86)\McAfee Security Scan\3.0.285\SSScheduler.exe
    C:\Program Files (x86)\天気予報コム\Weather.exe
    C:\Program Files (x86)\Dell\Dell KM632 Wireless Keyboard Caps Lock Indicator\LaunchOSDSrv.exe
    C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
    C:\Program Files (x86)\Multimedia Card Reader(9106)\ShwiconXP9106.exe
    C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
    C:\Program Files (x86)\CyberLink\Shared files\brs.exe
    C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
    C:\Users\【user】\Downloads\HijackThis.exe

    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20121128031256.dll
    O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\IEPlugIn.dll
    O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Chicony_OSD] "C:\Program Files (x86)\Dell\Dell KM632 Wireless Keyboard Caps Lock Indicator\LaunchOSDSrv.exe"
    O4 - HKLM\..\Run: [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
    O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
    O4 - HKLM\..\Run: [ShwiconXP9106] C:\Program Files (x86)\Multimedia Card Reader(9106)\ShwiconXP9106.exe
    O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
    O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
    O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared Files\brs.exe
    O4 - HKLM\..\Run: [Dell DataSafe Online] C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - Global Startup: Dell Display Manager.lnk = C:\Program Files (x86)\Dell\Dell Display Manager\ddm.exe
    O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files (x86)\McAfee Security Scan\3.0.285\SSScheduler.exe
    O4 - Global Startup: 天気予報コム for Windows.lnk = ?
    O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\IEPlugIn.dll
    O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\IEPlugIn.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O15 - ESC Trusted Zone: http://*.update.microsoft.com
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
    O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
    O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
    O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\adminservice.exe
    O23 - Service: CLHNService3 - Unknown owner - C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\CLHNService.exe
    O23 - Service: CyberLink Product - 2012/11/16 11:29:55 (CLKMSVC10_9EC60124) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD9\NavFilter\kmsvc.exe
    O23 - Service: CyberLink Media Server Monitor Service - Unknown owner - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSMonitorService.exe
    O23 - Service: CyberLink Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSServer.exe
    O23 - Service: Dell Digital Delivery Service (DellDigitalDelivery) - Dell Products, LP. - C:\Program Files (x86)\Dell Digital Delivery\DeliveryService.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: Sentinel HASP License Manager (hasplms) - Unknown owner - C:\Windows\system32\hasplms.exe (file missing)
    O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
    O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - c:\Program Files\Intel\iCLS Client\HeciServer.exe
    O23 - Service: I-O DATA Device Management Service (IoDevMgrService) - I-O DATA DEVICE, INC. - C:\Program Files (x86)\I-O DATA\IoDevMgrService\IoDevMgrService.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
    O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\mcafee\msc\mcawfwk.exe
    O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\3.0.285\McCHSvc.exe
    O23 - Service: マカフィー パーソナルファイアウォール サービス (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe
    O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe
    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe
    O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\mcafee\VirusScan\mcods.exe
    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe
    O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
    O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
    O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\Windows\system32\mfevtps.exe (file missing)
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Dell DataSafe Online (NOBU) - Dell, Inc. - C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe
    O23 - Service: ChiconyOSDService (OSDSvc) - Chicony - C:\Program Files (x86)\Dell\Dell KM632 Wireless Keyboard Caps Lock Indicator\OSDSrv.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
    O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    O23 - Service: ZAtheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\Ath_CoexAgent.exe
    O23 - Service: ZAtheros Wlan Agent - Atheros - C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe

    --
    End of file - 11808 bytes


    ---------Uninstall Log---------

    ----- HKLM -----

    "DisplayName"="MSXML 4.0 SP2 (KB973688)"
    "DisplayName"="MSXML 4.0 SP2 (KB954430)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2742595)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2736428)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2732797)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2698021)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656405)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656368)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2656351)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)"
    "DisplayName"="({8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2639327)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2639327)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2633870)"
    "DisplayName"="({8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2604121)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)"
    "DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2600217)"
    "DisplayName"="({8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2600211)"
    "DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2600217)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2600211)"
    "DisplayName"="({8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2599651)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2599651)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2572063)"
    "DisplayName"="({8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2572063)"
    "DisplayName"="({8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2544514)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2544514)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)"
    "DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2533523)"
    "DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2533523)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2514805)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2487367)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2478663)"
    "DisplayName"="({8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2478063)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2478063)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2473228)"
    "DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2468871)"
    "DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2468871)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2446708)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2446708v2)"
    "DisplayName"="({8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2416472)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2162169)"
    "DisplayName"="({8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2162169)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2160841)"
    "DisplayName"="(AddressBook)"
    "DisplayName"="(Connection Manager)"
    "DisplayName"="(DirectDrawEx)"
    "DisplayName"="(Fontcore)"
    "DisplayName"="(IE40)"
    "DisplayName"="(IE4Data)"
    "DisplayName"="(IE5BAKEX)"
    "DisplayName"="(IEData)"
    "DisplayName"="(InstallShield Uninstall Information)"
    "DisplayName"="(MobileOptionPack)"
    "DisplayName"="(SchedulingAgent)"
    "DisplayName"="(WIC)"
    "DisplayName"="({132888AE-EF67-41C5-BCA2-7D5D2488AB63})"
    "DisplayName"="({EF79C448-6946-4D71-8134-03407888C054})"
    "DisplayName"="Adobe Flash Player 11 ActiveX"
    "DisplayName"="Adobe Flash Player 11 Plugin"
    "DisplayName"="Adobe Reader X MUI"
    "DisplayName"="Apple Application Support"
    "DisplayName"="Apple Software Update"
    "DisplayName"="Catalyst Control Center"
    "DisplayName"="Catalyst Control Center - Branding"
    "DisplayName"="Catalyst Control Center InstallProxy"
    "DisplayName"="Catalyst Control Center Localization All"
    "DisplayName"="CCC Help Chinese Standard"
    "DisplayName"="CCC Help Chinese Traditional"
    "DisplayName"="CCC Help Czech"
    "DisplayName"="CCC Help Danish"
    "DisplayName"="CCC Help Dutch"
    "DisplayName"="CCC Help English"
    "DisplayName"="CCC Help Finnish"
    "DisplayName"="CCC Help French"
    "DisplayName"="CCC Help German"
    "DisplayName"="CCC Help Greek"
    "DisplayName"="CCC Help Hungarian"
    "DisplayName"="CCC Help Italian"
    "DisplayName"="CCC Help Japanese"
    "DisplayName"="CCC Help Korean"
    "DisplayName"="CCC Help Norwegian"
    "DisplayName"="CCC Help Polish"
    "DisplayName"="CCC Help Portuguese"
    "DisplayName"="CCC Help Russian"
    "DisplayName"="CCC Help Spanish"
    "DisplayName"="CCC Help Swedish"
    "DisplayName"="CCC Help Thai"
    "DisplayName"="CCC Help Turkish"
    "DisplayName"="Cisco EAP-FAST Module"
    "DisplayName"="Cisco LEAP Module"
    "DisplayName"="Cisco PEAP Module"
    "DisplayName"="CyberLink PowerDVD 9.5"
    "DisplayName"="CyberLink PowerDVD 9.5"
    "DisplayName"="D3DX10"
    "DisplayName"="Dell DataSafe Local Backup"
    "DisplayName"="Dell DataSafe Local Backup - Support Software"
    "DisplayName"="Dell DataSafe Online"
    "DisplayName"="Dell Digital Delivery"
    "DisplayName"="Dell Display Manager"
    "DisplayName"="Dell KM632 Wireless Keyboard Caps Lock Indicator"
    "DisplayName"="Dell WLAN and Bluetooth Client Installation"
    "DisplayName"="Device Management Service"
    "DisplayName"="EDIUS 6.06"
    "DisplayName"="EDIUS Codec Option 6.06"
    "DisplayName"="EDIUS Hardware Drivers"
    "DisplayName"="Intel(R) Control Center"
    "DisplayName"="Intel(R) Management Engine Components"
    "DisplayName"="Intel(R) Rapid Storage Technology"
    "DisplayName"="Intel(R) USB 3.0 eXtensible Host Controller Driver"
    "DisplayName"="iZotope VST Plug-ins"
    "DisplayName"="Junk Mail filter update"
    "DisplayName"="McAfee Security Scan Plus"
    "DisplayName"="Mesh Runtime"
    "DisplayName"="Microsoft Silverlight"
    "DisplayName"="Microsoft SQL Server 2005 Compact Edition [ENU]"
    "DisplayName"="Microsoft Visual C++ 2005 Redistributable"
    "DisplayName"="Microsoft Visual C++ 2005 Redistributable"
    "DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729"
    "DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729"
    "DisplayName"="Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319"
    "DisplayName"="Mozilla Firefox 17.0 (x86 ja)"
    "DisplayName"="Mozilla Maintenance Service"
    "DisplayName"="MSVCRT"
    "DisplayName"="MSVCRT_amd64"
    "DisplayName"="Multimedia Card Reader"
    "DisplayName"="Multimedia Card Reader"
    "DisplayName"="NewBlue Video Essentials for EDIUS"
    "DisplayName"="proDAD Mercalli 2.0"
    "DisplayName"="proDAD Vitascene 1.0"
    "DisplayName"="QuickTime"
    "DisplayName"="Realtek High Definition Audio Driver"
    "DisplayName"="RemoteMedia"
    "DisplayName"="Skype(TM) 5.8"
    "DisplayName"="TMPGEnc Authoring Works 4"
    "DisplayName"="Windows Live Communications Platform"
    "DisplayName"="Windows Live Essentials"
    "DisplayName"="Windows Live Essentials"
    "DisplayName"="Windows Live Installer"
    "DisplayName"="Windows Live Mail"
    "DisplayName"="Windows Live Mesh"
    "DisplayName"="Windows Live Mesh"
    "DisplayName"="Windows Live Messenger"
    "DisplayName"="Windows Live Messenger"
    "DisplayName"="Windows Live Movie Maker"
    "DisplayName"="Windows Live Movie Maker"
    "DisplayName"="Windows Live Photo Common"
    "DisplayName"="Windows Live Photo Common"
    "DisplayName"="Windows Live Photo Gallery"
    "DisplayName"="Windows Live PIMT Platform"
    "DisplayName"="Windows Live SOXE"
    "DisplayName"="Windows Live SOXE Definitions"
    "DisplayName"="Windows Live UX Platform"
    "DisplayName"="Windows Live UX Platform Language Pack"
    "DisplayName"="Windows Live Writer"
    "DisplayName"="Windows Live Writer"
    "DisplayName"="Windows Live Writer"
    "DisplayName"="Windows Live Writer Resources"
    "DisplayName"="Windows Live フォト ギャラリー"
    "DisplayName"="Windows Live メール"
    "DisplayName"="マカフィー セキュリティセンター"
    "DisplayName"="リモート接続用の Windows Live Mesh ActiveX コントロール (日本語)"
    "DisplayName"="天気予報コム for Windows"

    ----- HKCU -----


    --- End of uninstallpgnamelist.txt ---
親記事 / 返信ページ / 関連記事表示
削除チェック/

■111508  Re[1]: ガジェットの詳細を
□投稿者/ イルカ -(2012/12/03(Mon) 20:42:29)
    こんばんは、こちらで回答しておりますイルカです。

    http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1298093427
    の方ですね。

    > 本日お昼ごろ、windows7にガジェットをDL&インストールしていました。
    > リアルタイムでは反応しなかったのですが、一通り作業が終わった後に今一度スキャンチェックしたところ、Webの脅威が発見されました。
    とのことですが、インストールしたガジェットは何でしょうか?

    HijackThisログを見る限りではそれほど変なエントリは見えません。
    更新していただきたいソフトウェア等がありますので、以下に載せます。


    ■ソフトウェアの更新
    以下のソフトはバージョンが古いので、アップデート推奨です。
    古いバージョンのソフトにはセキュリティ上の脆弱性があり、ウイルスに狙われる定番となっていますので。
    使っていないのであればアンインストールしてもいいでしょう。
    ・Skype(TM) 5.8
    ・Mozilla Firefox 17.0 (x86 ja)


    ■不要と思われるソフトウェアのアンインストール
    以下のソフトは、コントロールパネルからアンインストールしてください。

    ・McAfee Security Scan Plus
    別途正規のセキュリティソフトがありますので、こちらは不要です。
記事No.111502 のレス / 返信ページ / 関連記事表示
削除チェック/

■111512  Re[2]: ガジェットの詳細を
□投稿者/ JJ -(2012/12/04(Tue) 02:34:36)
    はじめまして。
    イルカさん、早速のご回答ありがとうございます。

    インストールしたガジェットは
    「Drive Center」
    「Circle Dock」
    「天気予報コム」
    「PDFCreator」
    です。

    最後のPDFCreatorは誤ってDLしてしまいました。
    記載しているとおり、その途中でBABYLONのカスタム設定を求められたのですが、それらは一切インストールしていません。

    なお、現在も閲覧状態にはなっていないようです。
    一時的なものだったのでしょうか?

    エントリの確認だけでなく、ソフトウェアの更新や不要なソフトウェアのアンインストールの指南までしていただき、大変感謝いたします。
記事No.111502 のレス / 返信ページ / 関連記事表示
削除チェック/

■111463  sweetimに感染してしまいました
□投稿者/ 赤い扇風機 -(2012/11/23(Fri) 13:38:21)
    はじめまして。お世話になります。
    昨日、ダウンロードをおこなったところ、sweetimに感染してしまいました。
    不気味でしたのでアンインストールしようとしたのですがうまくいかず、顔が青くなりました。
    自分のPCに対する知識のなさを恥じ、自衛に努める覚悟です。
    対処法のご教授、よろしくお願い致します。



    ----------Hijack This----------

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 11:13:42, on 2012/11/23
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v9.00 (9.00.8112.16455)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
    C:\Program Files (x86)\BUFFALO\clientmgrv\bin\cmvMain.exe
    C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE
    C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
    C:\Program Files (x86)\Fujitsu\DustSolution\HokoriApp.exe
    C:\Fujitsu\sptnavi\EzSptBtn4.exe
    C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
    C:\Program Files (x86)\Sony\FeliCa Launcher\FeliCaLauncher.exe
    C:\Program Files (x86)\iTunes\iTunesHelper.exe
    C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
    C:\Program Files (x86)\EPSON\MyEPSON Connect\mep.exe
    C:\windows\SysWOW64\RunDll32.exe
    C:\Program Files (x86)\Common Files\Sony Shared\FeliCaLibrary\ServiceManager\FeliCaPort_ServiceMgr.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
    C:\windows\SysWOW64\Macromed\Flash\FlashUtil32_11_5_502_110_ActiveX.exe
    C:\Users\【user】\Desktop\Hijack This\HijackThis.exe

    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: RightsPlugInBHO - {0BA28B9D-82AB-40f4-8564-55757042B002} - C:\Program Files (x86)\RightsNetwork\RightsPlugIn\Bin\RightsPlugInBHO.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.0.1361\6.8.1078\TmIEPlg32.dll
    O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_18\Modules\ypho.dll
    O2 - BHO: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll
    O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
    O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.1.1104\7.1.1104\TmBpIe32.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_18\Modules\YahooToolBar.dll
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
    O3 - Toolbar: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll
    O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_18\Modules\YahooToolBar.dll
    O3 - Toolbar: SweetPacks Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
    O4 - HKLM\..\Run: [FJDust] C:\Program Files (x86)\Fujitsu\DustSolution\HokoriApp.exe
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
    O4 - HKLM\..\Run: [EzSptBtn] C:\Fujitsu\sptnavi\EzSptBtn4.exe
    O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
    O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    O4 - HKLM\..\Run: [FeliCa Launcher] "C:\Program Files (x86)\Sony\FeliCa Launcher\FeliCaLauncher.exe" /AutoStart
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [JustOnlineUpdate] "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
    O4 - HKCU\..\Run: [PX-504A(ネットワーク)] C:\windows\system32\spool\DRIVERS\x64\3\E_YATIHTJ.EXE /FU "C:\Users\【user】\AppData\Local\Temp\E_S693D.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [EPSON6FFBF2 (PX-504A)] C:\windows\system32\spool\DRIVERS\x64\3\E_YATIHTJ.EXE /FU "C:\Users\【user】\AppData\Local\Temp\E_S6882.tmp" /EF "HKCU"
    O4 - Startup: OneNote 2010 画面の領域の取り込みと起動.lnk = C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE
    O4 - Startup: らくらくアップデートツール.lnk = C:\Program Files\Buffalo\RakUpdate\RakUpdate.exe
    O4 - Global Startup: @メニュースターター.lnk = C:\Program Files (x86)\Fujitsu\menu\AtMenu.exe
    O4 - Global Startup: Bluetooth.lnk = ?
    O4 - Global Startup: PacketiX VPN Client タスクトレイ常駐.lnk = C:\Program Files\PacketiX VPN Client\vpncmgr_x64.exe
    O4 - Global Startup: ShogiClub24Tracker.lnk = C:\Program Files (x86)\ShogiClub24Tracker\SC24Tracker.exe
    O4 - Global Startup: クライアントマネージャV.lnk = C:\Program Files (x86)\BUFFALO\clientmgrv\bin\cmvMain.exe
    O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000
    O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~4\Office14\ONBttnIE.dll/105
    O8 - Extra context menu item: イメージを Bluetooth デバイスに送信(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O8 - Extra context menu item: ページを Bluetooth デバイスに送信(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
    O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
    O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
    O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O9 - Extra button: Bluetooth ヘ送る - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: Bluetooth デバイスに送信(&B) - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O15 - ESC Trusted Zone: http://*.update.microsoft.com
    O16 - DPF: {0E15796F-7B3A-4FB3-BF69-7B11D20A4A62} (AzbyClub ユーザー登録用 コントロール) - https://azby.fmworld.net/register/entrance/UserReg.CAB
    O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
    O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.1.1104\7.1.1104\TmBpIe32.dll
    O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.0.1361\6.8.1078\TmIEPlg32.dll
    O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
    O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
    O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
    O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
    O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
    O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
    O23 - Service: BWH32S - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\clientmgrv\bin\BWH32S.exe
    O23 - Service: インテル(R) PROSet/Wireless WiMAX Red Bend デバイス管理サービス (DMAgent) - Red Bend Ltd. - C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe
    O23 - Service: DTSAudioSvc - DTS, Inc - C:\Program Files\Realtek\Audio\HDA\DTSU2PAuSrv64.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
    O23 - Service: FJQuickPowerOn - FUJITSU LIMITED - C:\Program Files\Fujitsu\QuickPowerOn\QuickPowerOn.exe
    O23 - Service: FlinkService - FUJITSU LIMITED - C:\Program Files (x86)\Fujitsu\F-LINK\FLinkService.exe
    O23 - Service: FUJ02E3Service - FUJITSU LIMITED - C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
    O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
    O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
    O23 - Service: MsUpdate - Unknown owner - C:\Program Files (x86)\RightsNetwork\RightsPlugIn\Bin\MsUpdate.exe
    O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files (x86)\EPSON\MyEPSON Connect\mepService.exe
    O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
    O23 - Service: NFC Proxy Service (NFCProxyService) - Sony Corporation - C:\Program Files (x86)\Sony\NFC Proxy Service\bin\NFCProxyService.exe
    O23 - Service: PFNService - FUJITSU LIMITED - C:\Program Files\Fujitsu\Plugfree NETWORK\PFNService.exe
    O23 - Service: PowerSavingUtilityService - FUJITSU LIMITED - C:\Program Files\Fujitsu\PSUtility\PSUService.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
    O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
    O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
    O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
    O23 - Service: UpdateNaviInstallService - FUJITSU LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
    O23 - Service: PacketiX VPN Client (vpnclient) - SoftEther Corporation - C:\Program Files\PacketiX VPN Client\vpnclient_x64.exe
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
    O23 - Service: インテル(R) PROSet/Wireless WiMAX サービス (WiMAXAppSrv) - Intel(R) Corporation - C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 16484 bytes




    ---------Uninstall Log---------

    ----- HKLM -----

    "DisplayName"="Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition"
    "DisplayName"="MSXML 4.0 SP2 (KB973688)"
    "DisplayName"="MSXML 4.0 SP2 (KB954430)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2742595)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2736428)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2732797)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2698021)"
    "DisplayName"="Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft InfoPath 2010 (KB2687417) 32-Bit Edition"
    "DisplayName"="Update for Microsoft OneNote 2010 (KB2687277) 32-Bit Edition"
    "DisplayName"="Update for Microsoft OneNote 2010 (KB2687277) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2639327)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)"
    "DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2600217)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2600211)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2599651)"
    "DisplayName"="Security Update for Microsoft Visio Viewer 2010 (KB2598287) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2598241) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2598241) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft Office 2010 (KB2597986) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2596963) 32-Bit Edition"
    "DisplayName"="Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft Office 2010 (KB2589322) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2572063)"
    "DisplayName"="Update for Microsoft Office 2010 (KB2566458)"
    "DisplayName"="Security Update for Microsoft Word 2010 (KB2553488) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition"
    "DisplayName"="Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2553272) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft Office 2010 (KB2553260) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition"
    "DisplayName"="Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition"
    "DisplayName"="Security Update for Microsoft Office 2010 (KB2553096)"
    "DisplayName"="Security Update for Microsoft Office 2010 (KB2553091)"
    "DisplayName"="Update for Microsoft Office 2010 (KB2553065)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2544514)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2539636)"
    "DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2533523)"
    "DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2514805)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2478663)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2478063)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2473228)"
    "DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2468871)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2446708)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2446708v2)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2162169)"
    "DisplayName"="({F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2160841)"
    "DisplayName"="(AddressBook)"
    "DisplayName"="(Connection Manager)"
    "DisplayName"="(DirectDrawEx)"
    "DisplayName"="(Fontcore)"
    "DisplayName"="(IE40)"
    "DisplayName"="(IE4Data)"
    "DisplayName"="(IE5BAKEX)"
    "DisplayName"="(IEData)"
    "DisplayName"="(InstallShield Uninstall Information)"
    "DisplayName"="(MobileOptionPack)"
    "DisplayName"="(SchedulingAgent)"
    "DisplayName"="(WIC)"
    "DisplayName"="({1C725459-5053-42A5-B22A-F3E91484DF65})"
    "DisplayName"="({26A24AE4-039D-4CA4-87B4-2F83216035FB})"
    "DisplayName"="({26A24AE4-039D-4CA4-87B4-2F83216037FB})"
    "DisplayName"="({2F603A45-D956-496B-81B5-50D782424976})"
    "DisplayName"="({48F22622-1CC2-4A83-9C1E-644DD96F832D})"
    "DisplayName"="({6C1B98A2-38CA-4875-8C6B-71170C033F84})"
    "DisplayName"="({732FD072-CEFB-4F46-AF16-C537130CFDCB})"
    "DisplayName"="({7B337EC7-1221-468A-999F-F0E1CD2A89B8})"
    "DisplayName"="({889DF117-14D1-44EE-9F31-C5FB5D47F68B})"
    "DisplayName"="({B14DEDED-8159-46D4-BE80-3AD8E123BEE2})"
    "DisplayName"="({B85C4CB2-B352-4BD8-818C-BCE353599107})"
    "DisplayName"="({DFEA0A70-42C9-43A2-9455-93EDAB702E4B})"
    "DisplayName"="Adobe AIR"
    "DisplayName"="Adobe AIR"
    "DisplayName"="Adobe Flash Player 11 ActiveX"
    "DisplayName"="Adobe Flash Player 11 Plugin"
    "DisplayName"="Adobe Reader X (10.1.4) - Japanese"
    "DisplayName"="ALSong 2.71"
    "DisplayName"="ALTools Update"
    "DisplayName"="Apple Application Support"
    "DisplayName"="Apple Software Update"
    "DisplayName"="BUFFALO エアステーション設定ツール"
    "DisplayName"="BUFFALO クライアントマネージャV"
    "DisplayName"="BUFFALO クライアントマネージャV をアンインストール"
    "DisplayName"="BUFFALO パソコン環境表示ツール"
    "DisplayName"="Campus English"
    "DisplayName"="Campus English"
    "DisplayName"="Corel WinDVD"
    "DisplayName"="D3DX10"
    "DisplayName"="Download Navigator"
    "DisplayName"="Epson E-Photo"
    "DisplayName"="Epson E-Photo Plug-in for PMB(Picture Motion Browser)"
    "DisplayName"="Epson E-Web Print"
    "DisplayName"="Epson Event Manager"
    "DisplayName"="EPSON Printer Finder"
    "DisplayName"="EPSON PX-504A ネットワークガイド"
    "DisplayName"="EPSON PX-504A ユーザーズガイド"
    "DisplayName"="EPSON Scan"
    "DisplayName"="EPSON Scan OCR コンポーネント"
    "DisplayName"="EpsonNet Print"
    "DisplayName"="F-Launcher"
    "DisplayName"="F-LINK"
    "DisplayName"="F-LINK"
    "DisplayName"="FastStone Capture 5.3"
    "DisplayName"="FeliCa Launcher"
    "DisplayName"="FeliCa Port Software"
    "DisplayName"="FJ Camera"
    "DisplayName"="Inspirium辞書検索ライブラリ"
    "DisplayName"="Intel PROSet Wireless"
    "DisplayName"="Intel(R) Management Engine Components"
    "DisplayName"="Intel(R) Processor Graphics"
    "DisplayName"="Intel(R) WiDi"
    "DisplayName"="Internet Explorer Toolbar 4.6 by SweetPacks"
    "DisplayName"="Jane Style Version 3.73"
    "DisplayName"="Java Auto Updater"
    "DisplayName"="Java(TM) 6 Update 37"
    "DisplayName"="Junk Mail filter update"
    "DisplayName"="JUSTオンラインアップデート"
    "DisplayName"="KeyHoleTV"
    "DisplayName"="Kifu for Windows V7"
    "DisplayName"="Lhaplus"
    "DisplayName"="Mesh Runtime"
    "DisplayName"="Microsoft Office 2010"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office 2010 Service Pack 1 (SP1)"
    "DisplayName"="Microsoft Office Access MUI (Japanese) 2010"
    "DisplayName"="Microsoft Office Excel MUI (Japanese) 2010"
    "DisplayName"="Microsoft Office IME (Japanese) 2010"
    "DisplayName"="Microsoft Office OneNote MUI (Japanese) 2010"
    "DisplayName"="Microsoft Office Outlook MUI (Japanese) 2010"
    "DisplayName"="Microsoft Office PowerPoint MUI (Japanese) 2010"
    "DisplayName"="Microsoft Office Professional 2010"
    "DisplayName"="Microsoft Office Proof (English) 2010"
    "DisplayName"="Microsoft Office Proof (Japanese) 2010"
    "DisplayName"="Microsoft Office Proofing (Japanese) 2010"
    "DisplayName"="Microsoft Office Publisher MUI (Japanese) 2010"
    "DisplayName"="Microsoft Office Shared MUI (Japanese) 2010"
    "DisplayName"="Microsoft Office Word MUI (Japanese) 2010"
    "DisplayName"="Microsoft Silverlight"
    "DisplayName"="Microsoft SQL Server 2005 Compact Edition [ENU]"
    "DisplayName"="Microsoft SQL Server Compact 3.5 SP2 JPN"
    "DisplayName"="Microsoft Visual C++ 2005 Redistributable"
    "DisplayName"="Microsoft Visual C++ 2005 Redistributable"
    "DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729"
    "DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17"
    "DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148"
    "DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161"
    "DisplayName"="Moo0 ボイス録音器 1.31"
    "DisplayName"="Mozilla Firefox 15.0.1 (x86 ja)"
    "DisplayName"="Mozilla Maintenance Service"
    "DisplayName"="MSVCRT"
    "DisplayName"="MSVCRT_amd64"
    "DisplayName"="MyEPSON Connect"
    "DisplayName"="MyEPSON Connect"
    "DisplayName"="Narero10"
    "DisplayName"="PC/SC Activator for Type B"
    "DisplayName"="QuickTime"
    "DisplayName"="Realtek High Definition Audio Driver"
    "DisplayName"="Realtek PCIE Card Reader"
    "DisplayName"="Renesas Electronics USB 3.0 Host Controller Driver"
    "DisplayName"="Renesas Electronics USB 3.0 Host Controller Driver"
    "DisplayName"="RightsNetwork Media Plug-In "
    "DisplayName"="Roxio Creator LJ"
    "DisplayName"="Roxio Creator LJ"
    "DisplayName"="Roxio Creator LJ"
    "DisplayName"="RPGツクール2000 ランタイムパッケージ"
    "DisplayName"="SFCard Viewer 2"
    "DisplayName"="ShogiClub24Tracker"
    "DisplayName"="Skype Click to Call"
    "DisplayName"="Skype(TM) 6.0"
    "DisplayName"="SweetPacks bundle uninstaller"
    "DisplayName"="TornTV"
    "DisplayName"="Update Manager for SweetPacks 1.1"
    "DisplayName"="Windows Live Communications Platform"
    "DisplayName"="Windows Live Essentials"
    "DisplayName"="Windows Live Essentials"
    "DisplayName"="Windows Live Installer"
    "DisplayName"="Windows Live Mail"
    "DisplayName"="Windows Live Mesh"
    "DisplayName"="Windows Live Mesh"
    "DisplayName"="Windows Live Messenger"
    "DisplayName"="Windows Live Messenger"
    "DisplayName"="Windows Live Movie Maker"
    "DisplayName"="Windows Live Movie Maker"
    "DisplayName"="Windows Live Photo Common"
    "DisplayName"="Windows Live Photo Common"
    "DisplayName"="Windows Live Photo Gallery"
    "DisplayName"="Windows Live PIMT Platform"
    "DisplayName"="Windows Live SOXE"
    "DisplayName"="Windows Live SOXE Definitions"
    "DisplayName"="Windows Live UX Platform"
    "DisplayName"="Windows Live UX Platform Language Pack"
    "DisplayName"="Windows Live Writer"
    "DisplayName"="Windows Live Writer"
    "DisplayName"="Windows Live Writer"
    "DisplayName"="Windows Live Writer Resources"
    "DisplayName"="Windows Live フォト ギャラリー"
    "DisplayName"="Windows Live メール"
    "DisplayName"="Yahoo!ツールバー"
    "DisplayName"="Yahoo!ブックストアビューアー"
    "DisplayName"="Yahoo!ブックストアビューアー"
    "DisplayName"="『明鏡国語辞典 「問題な日本語」付き』 for ONESWING"
    "DisplayName"="『明鏡国語辞典 「問題な日本語」付き』 for ONESWING"
    "DisplayName"="@メニュー"
    "DisplayName"="お手入れナビ"
    "DisplayName"="お手入れナビ"
    "DisplayName"="なるほどパソコン入門"
    "DisplayName"="わかる!英語資格ガイド"
    "DisplayName"="ウォーキング日記"
    "DisplayName"="テレビ出力ユーティリティ"
    "DisplayName"="クイックスタート設定"
    "DisplayName"="バッテリーユーティリティ"
    "DisplayName"="パソコン準備ばっちりガイド"
    "DisplayName"="ピークシフト設定"
    "DisplayName"="サポートナビ"
    "DisplayName"="サポートナビ"
    "DisplayName"="スクリーンセーバー for FUJITSU PC"
    "DisplayName"="スクリーンセーバー for FUJITSU PC"
    "DisplayName"="ホームページ・ビルダー16"
    "DisplayName"="ホームページ・ビルダー16 フルCSSテンプレート 増強キット"
    "DisplayName"="ホームページ・ビルダー16 素材集 amana100"
    "DisplayName"="リモート接続用の Windows Live Mesh ActiveX コントロール (日本語)"
    "DisplayName"="ワンタッチボタン設定"
    "DisplayName"="英語ニュースリスニング道場"
    "DisplayName"="柿木将棋["
    "DisplayName"="時の故郷完全版3.10"
    "DisplayName"="書き込み機能拡張ユーティリティ"
    "DisplayName"="将棋レボリューション 激指11"
    "DisplayName"="省電力ユーティリティ"
    "DisplayName"="情報倫理デジタルビデオ小品集3"
    "DisplayName"="節電ナビ"
    "DisplayName"="電源オフUSB充電ユーティリティ"
    "DisplayName"="読んde!!ココ パーソナル"
    "DisplayName"="富士通モビリティセンター拡張"
    "DisplayName"="富士通拡張機能ユーティリティ"
    "DisplayName"="富士通起動ユーティリティ"

    ----- HKCU -----

    "DisplayName"="Octoshape add-in for Adobe Flash Player"
    "DisplayName"="Video Converter"

    --- End of uninstallpgnamelist.txt ---
親記事 / 返信ページ / 関連記事表示
削除チェック/

■111466  Re[1]: 他にも問題あり。落ち着いて作業を
□投稿者/ 悪代官 -(2012/11/23(Fri) 18:48:01)
    No111463に返信(赤い扇風機さんの記事)
    ここの掲示板で駄回答している悪代官という者です。

    >sweetim

    はい、これは以前から相談多いアドウェアですが、これが厄介なのは同じ名前でも同じ手順での処置が通用せず、状況を調べたうえでそれに即した手順で処置する必要があることです。
    ログも見せてもらいましたが、案の定自分がこれまで対処した事例とはまた違う状況です。
    が、落ち着いて作業してくれれば十分対処可能なはずです。
    それと、他にもセキュリティ上の問題点がいくつも見えてるので、それらも全部修正して、以後の自衛に備えるようおすすめします。

    では、下記説明を全部よく読んでから、順番に作業をお願いします。

    HJT(HijackThis)の操作ですが、一度スキャンしたあと2回目以降のスキャンするときは、必ず一度HJTを終了してから再度起動してください。
    続けて複数回のスキャンすると、正常なログが表示されないことがあり、さらにその状態から作業するとPCに重大な不具合起こすこともあります。

    隠しファイルと拡張子を表示設定にしてください(やり方↓)
    http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
    http://www.higaitaisaku.com/zenhyoji.html

    下記のツールをダウンロードして、基本の使い方を把握しておいてください。
    Moo0 HDD掃除機(通称・Moo0)
    解説ページ↓
    http://jpn.moo0.com/?top=http://jpn.moo0.com/software/DiskCleaner/
    ポータブル版を保存後、解凍しておいてください。

    Iobit Uninstaller(通称・IU)
    公式ページ↓
    http://jp.iobit.com/free/iou.html
    解説↓
    http://all-freesoft.net/system8/uninstall/iobituninstaller/iobituninstaller.html

    準備できたら作業開始です。

    下記アプリは旧バージョンです。脆弱性を悪用されるおそれがあるので、使うなら最新版に更新するか、使わないならアンインストールするのが安全です。
    >"DisplayName"="Java(TM) 6 Update 37"
    >"DisplayName"="Mozilla Firefox 15.0.1 (x86 ja)"
    >"DisplayName"="Skype(TM) 6.0"
    他にも旧バージョンないか調べて、あれば同様に更新かアンインストールしてください。
    各種アプリの更新を怠っただけでもPCのリカバリ(初期化)に追い込まれるほど重大な感染はあっさり起きますし、いくら高性能なアンチウイルスソフトがあってもこれは防げません。ユーザー自身の自衛が必要です。

    そして、今回sweetimが仕込まれた原因は下記の可能性が大です。
    >"DisplayName"="Video Converter"
    そして下記も色々と評価良くないので、ともにアンインストール推奨です。
    >"DisplayName"="TornTV"
    使うならご自分で設定と機能を把握して、自己責任で使ってください。

    そして下記は別物のアドウェアですが、これもアンインストールを。
    >"DisplayName"="RightsNetwork Media Plug-In "
    ネット中にそのページに関連する広告を、画面右下に表示することで有名なアドウェアですね。
    これが邪魔でないなら残しても構いませんが、入れていても利になることはないはずでしょうね。

    上記アプリ群をアンインストールするならIUを使ってください。
    ブラウザを起動しない状態でIU起動して該当のアプリを選択して、アンインストール→パワフルスキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。
    なお、IUは削除後ごくまれに異常が出ることもあるので、もし異常があればWindows標準のシステムの復元で、削除時の復元ポイントに戻してください。

    続いてやはりブラウザや他のアプリを起動しない状態で、タスクマネージャーを起動して(やり方↓)
    http://www.atmarkit.co.jp/fwin2k/win2ktips/030cputime/cputime.html
    プロセスに下記が見つかれば、それを終了にしてください。
    >SweetPacksUpdateManager.exe
    これがsweetim関連のプロセスです。動いていると正常にアンインストールできません。

    タスクを閉じたら、今度は下記をアンインストールしてください。
    >"DisplayName"="SweetPacks bundle uninstaller"
    >"DisplayName"="Update Manager for SweetPacks 1.1"
    やはりブラウザ起動しない状態で、IUを使ってください。

    各種更新とアンインストールできたら、Moo0で一時ファイル等をクリーンアップしてください。
    フォルダ内のDiskCleaner.exeを実行して、表示された結果全部にチェックして「今すぐ掃除」。
    ただし、残しておきたい部分はチェック外してください。

    そのあとHJTを起動して、スキャン後表示された中に下階エントリがあればfixしてください。ただし、先のアンインストール後に消えた箇所は探してもなくなってればスルーして次へ進んでいいです。
    >O2 - BHO: RightsPlugInBHO - {0BA28B9D-82AB-40f4-8564-55757042B002} - C:\Program Files (x86)\RightsNetwork\RightsPlugIn\Bin\RightsPlugInBHO.dll
    >O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    >O3 - Toolbar: SweetPacks Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    >O4 - HKLM\..\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe

    次にCドライブを見て、下記フォルダが見つかればゴミ箱に削除してください。
    >C:\Program Files (x86)\SweetIM
    >C:\Program Files (x86)\RightsNetwork
    これもなくなってればスルーで。

    今度はブラウザの設定確認です。
    インターネットオプションを開いて、「全般」→「検索」の「設定」を開いてください。
    そこで「ツールバーと拡張機能」「検索プロバイダー」欄を見て、sweetimに該当するものがあればそれを「無効」削除」してください。

    このあと、Firefoxの設定も同様に確認してください。

    ここまでできたらあらたにHJTとアンインストール情報ログを取り直してそれを返信に貼り、状態説明を添えてレスください。
    それを見て続きの作業を指示します。

    作業は焦らなくていいので、落ち着いてひとつずつ進めればいいです。
記事No.111463 のレス / 返信ページ / 関連記事表示
削除チェック/

■111471  Re[5]: 更新のバグですね
□投稿者/ 悪代官 -(2012/11/25(Sun) 07:46:23)
    No111469に返信(赤い扇風機さんの記事)
    作業と報告、ご苦労様です。
    報告見させてもらいました。

    >"DisplayName"="Java(TM) 6 Update 37"の2行上の"DisplayName"="Java 7 Update 9"では問題があるのでしょうか。
    >Javaホームページでのバージョン確認では、「正常な設定です。」と出たのですが…(Version7 Update9)。
    >
    >Skypeの方も、最新バージョンをインストールしたつもりです。

    わかりました。どうやら両アプリともバグで更新できなくなってるようですね。
    この種のバグは度々出ていて、これまでも多くの各相談者さんが更新実行してもできない症状になっていました。
    これについては一度アンインストールしてから、最新版を再インストールすれば解消されます。

    まず、両アプリとブラウザを事前に終了させてから、IUを使って両アプリを順番にアンインストールしてください。

    次に、Moo0を使って一時ファイル等を掃除してください。

    そのあと、両アプリの公式サイトにアクセスして、それぞれの最新版をダウンロード、インストールしてください。
    これで最新版にできるはずです。

    各種アプリの更新を怠っただけでも、その脆弱性を突かれて深刻な感染する事例は多く、JavaやAdobe系アプリは特にその脆弱性を狙われることが多いので注意が欠かせません。
    また、Skypeはつい2か月ほど前に危険なマルウェアの感染に悪用される事例が明らかになりました。
    これで送られてきたリンクのURLをクリックしたら、かなり危険で悪質なマルウェアに感染してしまうというもので、これにやられると普通にPCのリカバリしただけでは処置できないことさえあるので、各種アプリの更新とユーザー自身の自衛意識が欠かせないわけです。

    >sweetim関連のページはは出ていないような気がするのですが、desktop.iniが2つデスクトップ上に出ているのが気に掛かります。

    sweetimが出なくなったのは一安心ですね。
    desktop.iniの表示も正常です。これは本来Windowsの正規ファイルで、通常は隠しファイル非表示しているユーザーさんが多いので見えないだけです。
    ちなみに自分の環境でも2つ表示されてます。

    では、下記説明をよく読んでから続きの作業をお願いします。

    下記のツールをダウンロードして保存しておいてください。
    OTL(OldTimer Listit)
    高性能な解析ツールです。これを使ってsweetimや他の隠れた感染がないか調べます。
    ファイル直リンなので、DLしたら保存しておいてください。
    http://oldtimer.geekstogo.com/OTL.exe

    起動後、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

    %SYSTEMDRIVE%\*.exe

    その後、左上の「Run Scan」を押すとスキャン開始されます。
    スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
    なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

    OTL終了させたら、順番に各ブラウザを起動して、新しいタブを開いてみてください。
    そこでsweetimか、または意図しないサイトが表示されるようなら次回レスでそれを教えてください。
    ご自分で設定したままの状態ならここはスルーでいいです。

    ここまでできたらあらたにアンインストール情報ログを取り直して、OTLログとともに返信に貼ってレスください。
    それらを見て続きの対処を指示します。

    なお、すみませんが今日はほぼ1日レスできなくなるので、自分から次のレスできるのは明日になりそうです。
    ですので上記の作業も焦らなくていいので、時間ある時で結構です。
    また、他にも不安や疑問あれば遠慮なく訊いてきていいです。
    間違った作業してしまうとかえってPCに大きな不具合起こしてしまうこともありますから
記事No.111463 のレス / 返信ページ / 関連記事表示
削除チェック/

■111476  Re[9]: 次はブラウザの修復作業を
□投稿者/ 悪代官 -(2012/11/26(Mon) 22:23:11)
    No111475に返信(赤い扇風機さんの記事)
    作業と報告ご苦労様です。
    レスが遅くなってすみません。

    >Skype、バージョン6.0.0.126が最新だと思うのですがさらに新しいバージョンがあるのでしょうか

    はい、これは完全に自分の間違いでした。
    現在Windows版Skypeの最新版は6.0.0.120でした。
    迷わせてしまってごめんなさい。

    >Firefoxでタブを表示するとsweetimが出てくる状況は変わっておりません。

    はい、これもsweetimで多い症状です。今度はFFの設定を見て、そちらを処置しましょう。

    FFを起動して、アドレスバーに下記を入力して移動してください。
    about:newtab
    そこでsweetimが見つかれば、それにマウスをあてて「削除」してください。

    次に下記をアドレスに入力してください。
    about:config
    このとき警告が表示されますが、「細心の注意を払って使用する」でログインしてください。

    次に表示された画面で、上部の「検索」内に下記を入力してください。
    sweetim
    これでsweetim関連が見つかれば、それを選択して右クリックから「リセット」してください。

    が、ここでsweetimに該当するエントリが見つからないようなら、画面をキャプチャして、その画像ファイルを添付ファイルとして送信してください。
    可能ならその画像を見て調べてみましょう。

    sweetimが見つかったなら、上記作業後に一度FFを終了してから再度起動して、しばらく様子見してから、HJTのログをあらたに取り直してください。

    HJTログを返信に貼り、状態報告を添えてレスください。

    なお、ここで注意ですが、sweetimは状況によってはアンインストールしても膨大な数の残骸を残すことがあります。
    自分が検証した時でも、数千もの残骸をレジストリに残されました。
    この場合は数千もの残骸全部を削除しなくても、実害がない状態に持っていくことは可能です。
    sweetimはうざい広告を出して、なかなか削除もさせない挙動を持っていますが、PC内の個人データを盗み取るような悪質危険な性質はないので、この点は心配しなくていいです。
    落ち着いて作業をお願いします
記事No.111463 のレス / 返信ページ / 関連記事表示
削除チェック/

■111478  Re[11]: レスが遅くなりました
□投稿者/ 悪代官 -(2012/11/28(Wed) 06:30:14)
    No111477に返信(赤い扇風機さんの記事)
    作業と報告ご苦労様です。
    昨日回線が荒れたためにレスが遅くなってすみません。

    >Firefoxでnewtab、configの入力を行い、sweetimで検索したところ、1つだけ出てきましたのでリセットしました。
    >その結果、タブを開いてもsweetimが出ることはなくなりました。
    >が、トップページで検索を押すとsweetimのアイコンが出てきます…。

    はい、だいぶ改善?してきたようですが、その症状も以前に他の方の相談で出たのと同じsweetimの挙動です。
    ここまで来てもまだ居座るとは、久々に面倒な型のsweetimですね。

    では下記説明をよく読んでから、順番に作業をお願いします。

    FFを起動して、右上の検索ボックスのアイコンをクリックして、「検索バーの管理」を開いてください。
    そこでsweetimに該当するものが見つかれば、それを選択して「削除」してください。
    探しても見つからなければここはスルーでいいです。

    次にFFのアドレスバーに下記を入力してください。
    about:addons
    ここで「プラグイン」と「拡張機能」を順番に見て、その中にsweetimが見つかればそれを「無効化」「削除」してください。

    このあと、FFのホームページ設定等も再度見て、知らない間に変更されている箇所が見つかればそれも戻してください。

    ここまでできたら一度FFを終了させてから再度起動して、しばらく様子見してから、状態変化の有無を教えてください。

    うまくいけばこの設定修復で処置できることもありますが、これで戻らなければもう少し手動作業をお願いすることになるかもしれません。
    場合によっては一度FFをアンインストールしてから再インストールしてもらうかもしれませんが、この場合も普通にアンインストールしただけではsweetimも復活してしまうので、この作業する時はまた自分から説明します。
    まずは上記作業とその報告をお待ちします
記事No.111463 のレス / 返信ページ / 関連記事表示
削除チェック/

■111489  Re[13]: 今回のsweetimはかなり巧妙です
□投稿者/ 悪代官 -(2012/11/30(Fri) 18:37:52)
    No111488に返信(赤い扇風機さんの記事)
    作業と報告ご苦労様です。

    >「検索バーの管理」でも、addonsの入力でもsweetimは見つかりませんでした。

    >特に変化はない気がしますね…。

    はい、わかりました。やはり今回のsweetimは面倒な隠れ方してますね。
    では下記説明をよく読んでから、順番に作業をお願いします。

    まず、Firefoxのブックマークをあらかじめバックアップしておいてください。
    一度FFをきれいにアンインストールしてから、再インストールしてもらいます。
    普通にアンインストールしてもプロファイルフォルダに隠れたアドウェアは残ってしまうので、FFの正規フォルダも可能な限り消してから再インストールになります。

    下記のツールをダウンロードして、基本の使い方を把握しておいてください。
    Malwarebytes' Anti-Malware(通称・MBAM。説明サイト)
    http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
    本家サイト
    http://www.malwarebytes.org/
    注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
    MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

    SuperAntiSpyware(通称・SAS。説明↓)
    http://www.softnavi.com/superantispyware.html
    本家のダウンロードサイト↓
    http://www.superantispyware.com/
    この2つは検出力と安定性で高い能力を持つツールで、sweetimにもある程度対応しています。
    sweetimのアプリとバージョンによってはこれで検出削除も可能ですが、すべてのsweetimには対応できていないので、今回のsweetimにもうまくヒットするかは未知数ですが、funmoodsや他のアドウェアにも対応しているので、それらの掃除もかねて実行してください。

    MBAMとSASをインストールして、アップデートしてください。
    ただし、スキャンはまだしないで。

    FFを含めたブラウザ全部を起動しない状態で、IUを使ってFFをアンインストールしてください。
    パワフルスキャンで残骸も掃除です。

    一度PCを再起動してから、次にCドライブを開いて、下記のフォルダを探して、見つかればそれをゴミ箱に削除です。
    >C:\Users\【user】\AppData\Local\Mozilla
    >C:\Users\【user】\AppData\Roaming\Mozilla
    >C:\Program Files\Mozilla Firefox

    IUでのアンインストール後になくなってれば、ここはスルーしていいです。

    ここでPCをセーフモードで再起動してください(やり方↓)
    http://www.higaitaisaku.com/safemode.html

    セーフモード下でMoo0を使って一時ファイルを掃除してから、MBAMとSASで順番に完全スキャンしてください。
    それぞれ「フルスキャン」と「complete scan」です。

    順番はどちらからでもいいですが、検出があればそれを選択して「remove(削除)」してから、メッセージに従ってPCを再起動してください。

    両ツールでの処置が終了したら、PCを通常モードで再起動してから、FFの最新版を公式サイトからダウンロードして、再インストールしてください。

    再インストール後にFFを起動して、しばらく様子見してから、状態報告をお願いします。
    同時にMBAMかSASで検出削除があれば、そのログも返信に貼って見せてください。

    この作業後の状態を見て、また次の対処をレスします。

    自分が引っかかるのは、OTLで処置できたはずのsweetimサイト(URL)が、その後も出ている点です。OTLで処置しても復活するとは相当ですね。
    いずれにしてもこれまでのsweetim処置に通用した手順がそのまま通用はしなくなっていることも確かなので、自分ももう少し調べてみますから、指示レスが遅れるかもしれませんがご了承ください。
    作業のほうも焦らずに時間ある時に実行すればいいです
記事No.111463 のレス / 返信ページ / 関連記事表示
削除チェック/

■111531  Re[1]: ワンクリ詐欺【アダルトサイト】の残骸ですね
□投稿者/ 悪代官 -(2012/12/12(Wed) 15:18:28)
    No111529に返信(もりちゃんさんの記事)
    ここの掲示板で駄回答してる悪代官という者です。

    >「お名前.com」というものが立ち上がります

    先日からこの名前で同様の相談が複数のサイトに出てたので気になってました。
    お名前.comだけなら本来はまともな会社のはずですが、そこの名前で妙なトラブル続出とは、偽装した別組織の仕業か、または同社が変なアドウェアを配布始めたか判断できなかったのですが、ログを見てわかりました。
    お名前.comで取得したドメインで立ち上げたワンクリ詐欺サイト(その名もまんまの『アダルトサイト』でした)がその後摘発逃れのためにサイトをたたんで逃げたために、期限切れになったサイトがお名前.comの名前で表示されている状態です。
    状況がわかったので処置は【確実に】できますから安心してください。

    ですが、もりちゃんさんのPCには他にも問題点が見えているので、それらも修正処置していってください。
    脆弱性を放置すると、それだけで危険な感染や不正アクセスは容易に受けます。

    では、下記説明をよく読んでから、順番に作業してください。

    最初に、HijackThis(HJT)が旧バージョンです。現在の最新版は2.0.4です。
    >Logfile of HijackThis v1.98.2

    旧バージョンで作業すると正常な表示できないうえに、そのまま作業するとWindowsの正規システムにダメージ与えて深刻な不具合起こすこともあるので、旧バージョンは一度削除してください。
    ポータブル版のHJTを入れたようなので、フォルダごと削除したうえで、最新版2.0.4を下記URLからダウンロードして、再インストールしてください。
    http://www.filehippo.com/jp/download_hijackthis/tech/

    HJTの再インストールできたら、隠しファイルと拡張子を表示設定にしてください(やり方↓)
    http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
    http://www.higaitaisaku.com/zenhyoji.html

    準備できたら作業開始です。
    なお、ここから先の作業で、探しても見つからない箇所はとりあえず飛ばして進めていいです。

    タスクマネージャーを起動して(やり方↓)
    http://www.atmarkit.co.jp/fwin2k/win2ktips/030cputime/cputime.html
    プロセスに下記が見つかれば、それを終了にしてください。
    >TosMsgAgt.exe
    >mshta.exe
    これがアダルトサイトの残骸である表示のプロセスです。止めれば不正表示も消えます。
    が、消えてもこれは応急処置で、時間おくかPCの再起動するとしっかり復活します。
    復活したらタスクからまた同プロセスを止めて、落ち着いたら続きの作業してください。

    少なくとも下記のアプリは旧バージョンです。これもそのままだと、脆弱性を悪用されて深刻な感染にも追い込まれるので、使うなら最新版に更新してください。
    >"DisplayName"="Mozilla Thunderbird 14.0 (x86 ja)"
    >"DisplayName"="Skype(TM) 5.10"
    使わないならアンインストールが安全です。
    各種アプリの更新を怠っただけでもPCのリカバリ(初期化)する羽目になるほど重大な感染は起きますし、ここの掲示板へたどりついて処置開始した直後に脆弱性による感染が起動してやむなくリカバリに追い込まれた相談者さんもいました。

    ここまでは他の脆弱性処置です。
    ここからが本題の不正表示処置にかかりますが、この事例の場合は元凶を手動と目視で確認してから処置することが必要なので、完全に解決するのはあと1回か2回レスを重ねてもらうことになりますから、それも承知を。

    隠しファイル表示設定にしてあるはずなので、下記のファイル(ショートカットのはずです)を探してください。
    >C:\Users\【user】\AppData\Roaming\Apple Computer\Ovortrue.lnk
    みつかればそれを右クリックして、「プロパティ」→「ショートカット」と開いてください。
    そこの「リンク先」内に表示された内容をコピーしてから、Windowsのメモ帳にでも貼り付けて保存しておいてください。
    ここが解析の上で重要になります。
    対象ファイルが見つからない時はその旨レスください。検索方法も案内します。

    ここまでできたらあらたにアンインストール情報と、最新版HJTのログを取り直して返信に貼ってレスください。
    同時に先の「リンク先」内容も貼って見せてください。
    それらを確認でき次第、続きの作業をレスします。

    『アダルトサイト』自体はそれほど厄介ではないし、特定さえできればあとは一気に対処できるはずですから、多少時間かけてもいいので焦らずにひとつずつでも確実に作業を進めてください。
記事No.111529 のレス / 返信ページ / 関連記事表示
削除チェック/

■111522  Re[1]: 焦らずに作業していきましょう
□投稿者/ 悪代官 -(2012/12/09(Sun) 17:41:25)
    No111521に返信(exile_happy723さんの記事)
    Yahoo知恵袋から移動された方ですね。
    あちらでもレスしたakuda_ikanこと悪代官です。
    投稿だけでもバグやら何やらで手間取ったと思いますが、ここから先は自分の指示に従って作業とログ投稿をしてくれれば、何とか解決に持っていけるはずなので、時間はかかってもいいですから焦らずに少しずつ作業していってください。
    では、下記説明をよく読んでから、順番に作業をお願いします。

    まず、whitesmokeやfunmoodsに入り込まれた直接間接の問題点がいくつか見えています。
    すでにゲーム改造等の怪しいファイルは捨てたとは思いますが、元凶となったファイルを削除すればそれで解決ではなく、やはりある程度手間を承知で作業と、以後の再被害を防ぐ自衛策もしてもらうことになります。
    ご自分でも腰を据えて対処してください。

    隠しファイルと拡張子を表示設定にしてください(やり方↓)
    http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
    http://www.higaitaisaku.com/zenhyoji.html

    下記のツールをダウンロードして、基本の使い方を把握しておいてください。
    Moo0 HDD掃除機(通称・Moo0)
    解説ページ↓
    http://jpn.moo0.com/?top=http://jpn.moo0.com/software/DiskCleaner/
    ポータブル版を保存後、解凍しておいてください。

    Iobit Uninstaller(通称・IU)
    公式ページ↓
    http://jp.iobit.com/free/iou.html
    解説↓
    http://all-freesoft.net/system8/uninstall/iobituninstaller/iobituninstaller.html

    Malwarebytes' Anti-Malware(通称・MBAM。説明サイト)
    http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
    本家サイト
    http://www.malwarebytes.org/
    注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
    MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

    SuperAntiSpyware(通称・SAS。説明↓)
    http://www.softnavi.com/superantispyware.html
    本家のダウンロードサイト↓
    http://www.superantispyware.com/
    MBAMとSASは高い検出力と安定性を持つツールで、whitesmokeにもかなり対応しています。
    これらを使って順番に処置していきましょう。

    準備できたら作業開始です。

    ブラウザ用のツールバーは有名サイトの安全なものでも複数併用すると、それだけで不具合の元です。
    >"DisplayName"="Bing Bar"
    >"DisplayName"="Google Toolbar for Internet Explorer"
    >"DisplayName"="Yahoo!ツールバー"
    一例をあげるとネット中にいきなりブラウザが不正終了したり、最悪ブラウザの設定が壊れて修復できなくなる危険もあります。
    使うなら一つだけ残して、他はIUを使ってアンインストールしてください。
    ブラウザを事前に終了させた状態でIU起動して、該当のアプリを選択して、アンインストール→パワフルスキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。
    なお、IUは削除後ごくまれに異常が出ることもあるので、もし異常があればWindows標準のシステムの復元で、削除時の復元ポイントに戻してください。

    少なくとも下記のアプリ類は旧バージョンです。脆弱性を悪用されるおそれあるので、これらも使うなら最新版にアンインストールするか、使わないならアンインストール推奨です。
    >"DisplayName"="Adobe Reader 9.3 - Japanese"
    >"DisplayName"="Skype(TM) 5.10"
    他にも旧バージョンないか調べて、あれば同様に更新かアンインストールしてください。
    各種アプリの更新を怠っただけでもPCのリカバリ(初期化)に追い込まれるほど重大な感染はあっさり起きますし、いくら高性能なアンチウイルスソフトがあってもこれは防げません。ユーザー自身の自覚とそれに即した使い方が不可欠です。
    Adobe系アプリは特に狙われることが多いので、更新チェックもそれだけこまめにしてください。

    そして下記のアプリも要注意です。
    >"DisplayName"="ペイントツールSAI Ver.1"
    このアプリはダウンロードしたサイトによっては、fumnmoodsに限らず色々なアドウェアを同梱してくることがあり、それによるトラブル相談もここを含めた各サイトで幾度も出ています。
    このアプリをどこからDLしたかわかりませんが、できればこれも一度アンインストールをお勧めします。
    使うならここでのスレが解決してから、DLするサイトが本当に信頼できるかどうかを判断したうえで、最新版を再インストールして設定や機能を把握して自己責任で使うようにしてください。
    自分の私見ではこのアプリ自体あまりお勧めはしませんが。

    そして下記のダウンロード支援ツールですが、
    >"DisplayName"="Craving Explorer Version 1.5.0"
    できればこれもアンインストールと、以後の非使用をおすすめしておきます。
    DLツールは各社アンチウイルスソフトでみなサポート外です。つまり、これを使って危険なサイトやファイルにアクセスすると、マルウェアがあってもブロックできずに感染する危険も出てくるわけです。
    DLツールを使うユーザーが多いといわれるあちこちの動画サイトには、ただでさえ危険な罠が張られていることが多く、DLツールを使わなくても明らかに危険なファイルやアクセスに出会ったことを自分もたびたび経験しています。
    DLツールも使うなら最新版にしたうえで、設定と機能を把握して自己責任で判断を。
    また、DLツールで入手したファイル類で、信頼できないサイトから落とした動画、画像、音楽、ゲーム、アプリ含む各種ファイルも捨ててください。
    信頼できるファイルなら本来信頼できるサイトや公式サイトから正規の手順で入手するものです。有料のアプリやファイルを無料で入手したとかいうなら、少なくとも自分からはそれらはすべて危険と判断せざるをえません。

    各種更新とアンインストールできたら、SASとMBAMをインストール、アップデートしてください。
    ただし、インストール直後はまだスキャンしないで。

    ここまでできたらPCをセーフモードで再起動してください(やり方↓)
    http://www.higaitaisaku.com/safemode.html

    セーフモード下でMoo0を使って、一時ファイル等を掃除してください。
    フォルダ内のDiskCleaner.exeを実行して、表示された結果全部にチェックして「今すぐ掃除」。
    ただし、残しておきたい部分はチェック外してください。

    続いてセーフモードのまま、SASとMBAMを使ってスキャンしてください。
    それぞれ「フルスキャン」、「complete scan」です。
    順番はどちらからでもいいですが、MBAMを先にしたほうが検出処置できる望み高いです。

    スキャン後検出があれば、それを選択して「remove(削除)」してから、メッセージに従ってPC再起動してください。

    両アプリでの作業済んだらPCを通常モードで再起動して、あらたにHJTとアンインストール情報ログを取り直してください。

    ここでインターネットオプションを開いて、「全般」タブの「検索」→「設定」を開いてください。
    そこで「ツールバーと拡張機能」「検索プロバイダー」欄を見て、whitesmokeかfunmoodsに該当するものが見つかれば、それを「無効」「削除」してください。
    探してもなければ飛ばして次へ進んでいいです。

    IEを起動して、ネット接続してしばらく様子見してください。

    その後、取り直したHJTとアンインストール情報ログを返信欄に貼り、状態説明を添えてレスください。
    また、MBAMかSASで検出削除があれば、そのログも貼って見せてください。
    これらを見て続きの処置を指示します。

    ここまでの作業指示が長く見えたかもしれませんが、実際は各種ツールを操作すれば自動で処置とログ表示が進みますので、そのログを貼って返信できれば難しくないです。
    ただ、スキャン等で時間はかかるかもしれないので、作業とレスも時間が取れる時にじっくりやってもらえばいいです。
    焦って作業して間違えるとかえってPC内をおかしくすることもありますから。

    また、上記作業でもし異常が見えなくなってもまだ「解決」にはなりません。まだまだやらないといけない作業があります。
    表面上だけ見えなくなったからと作業とレスを放置したために数週間後状況悪化して、あわてて掲示板に戻ってきた相談者さんもいましたが、こうなるともう処置不能で手遅れになってしまうので、自分から作業後のログ提出を指示した場合は【必ず】ログの報告もお願いします

    では、気負わずにじっくりと作業していってください。
記事No.111521 のレス / 返信ページ / 関連記事表示
削除チェック/

■111526  Re[5]: 大詰めの作業にかかりましょう
□投稿者/ 悪代官 -(2012/12/11(Tue) 20:17:40)
    No111525に返信(exile_happy723さんの記事)
    作業と報告、ご苦労様です。
    ログを見せてもらいましたが、やはりfunmoodsがMBAMで検出削除されましたね。
    SASで検出されたのはcookieばかりなので、こちらはもういいです。

    それと、funmoods以外にhao123も仕込まれたんですね。OTLログでわかりました。
    funmoodsももう少ししぶとく残骸が残ってるので、これも含めてもう少し掃除しましょう。
    下記説明を読んでから、作業をお願いします。

    スクリプトファイルを添付するので、これを使ってOTLで処置してください。
    ブラウザや他のアプリを起動しない状態で、Moo0で一時ファイルを掃除したあとにOTLを起動して、「Custom Scan/Fixes」にコピーした内容を貼り付けて、「Run Fix」を実行です。
    なお、このときに他のアプリを起動していると自動的に強制終了されるはずなので、あらかじめ他のアプリ類は終了させておいてください。

    作業後、メッセージに従ってPCを再起動後、OTLのログが表示されるはずなので、それをデスクトップあたりに保存しておいてください。

    次にインターネットオプションを開いて、■No111522レスで指示した手順で今度はhao123に該当するものを探してください。見つかればこれも削除です。
    探してもなければこれは飛ばしていいです。

    OTL処置後のログを返信に貼り、状態報告を添えてレスください。
    OTLでうまく処置できたらあとは峠を越えられるはずですが、最後の詰めの部分でやばいものが見つかってリカバリ選択の結果になった事例もあるので、最後まで油断はしないようにお願いします。

    あと、以前から不調だった自分のPCが今日またまともに起動しなくなり、半日たってやっと回復してここのレスにこぎつけましたが、状況次第では自分からのレスが数日遅れる可能性も出てきました。
    最悪数日レスが遅れるかもしれないので、そのことをご了承ください。
    またはここの掲示板で回答されているイルカさんからレスがあったら、そちらに従ってもらってもいいです。
    OTL等の解析と処置は自分よりもずっと明るい方なので。
akuda-otl1211.txt/1KB
akuda-otl1211.txt
/1KB
記事No.111521 のレス / 返信ページ / 関連記事表示
削除チェック/

<前の20件 | 次の20件>

<< 0 | 1 | 2 | 3 | 4 | 5 | 6 | 7 >>

パスワード/

【TOPに戻る】


- Child Tree -
Mech.Mozilla改)