久々にマルウエアにやられました(3)なんとか削除できました編

2020年7月6日

久々にマルウエアにやられました(1)やられた編
久々にマルウエアにやられました(2)削除失敗編
の完結編です。

前々回のおさらい:少なくとも4種類ものマルウェアに感染してしまった。絶対絶命!

前回のおさらい:色々ググって削除について、試行錯誤したが、全然消去できていない!

さて、前回の最後に、種明かし導入を入れておきましたが、結論から行きましょう。
結局ある1つのソフトに救われたのです。


情報源: AdwCleaner 6.030 – ダウンロード

なんだかなあ。

思い返してみれば、このブログでも、2014年に3回も登場しているソフトなのに、忘れている自分がどうかしていました。

ごめんなさい。

変なもんが出てきました。Ads by ViewPassword
pricechopにやられました
変なもんが出てきました2 Reimage Repair

で、AdwCleanerをダウンロードして、稼働させてみたところ、一番最初はなんと365件も削除要求が出てきました。

うへえええ。
その時のログを載せておきます。
=======================================
# AdwCleaner v6.043 – ログファイルの作成日 01/03/2017 作成時間 22:21:59
# Malwarebytesによる 27/01/2017 の更新日
# データベース : 2017-02-28.2 [ローカル]
# オペレーティングシステム : Windows 10 Home (X64)
# ユーザー名 : ******* – DESKTOP-0BIOFIR
# 実行場所 : C:\Users\*******\Desktop\adwcleaner_6.043.exe
# モード:安全
# サポート : https://www.malwarebytes.com/support
***** [ サービス ] *****
[-] 削除済みサービス:pcsuservice
[-] 削除済みサービス:SCService
[-] 削除済みサービス:GoogleChromeUpService
[-] 削除済みサービス:KuaiZipDrive
[-] 削除済みサービス:KuaizipUpdateChecker
***** [ フォルダ ] *****
[-] 削除済みフォルダ:C:\Users\*******\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp
[-] 削除済みフォルダ:C:\Users\*******\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
[#] 再起動時に削除されたフォルダ::C:\Users\*******\AppData\Local\\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp
[-] 削除済みフォルダ:C:\Users\*******\AppData\Roaming\Kuaizip
[-] 削除済みフォルダ:C:\Users\*******\AppData\Roaming\Softlink
[-] 削除済みフォルダ:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\pc speed up
[#] 再起動時に削除されたフォルダ::C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Up
[-] 削除済みフォルダ:C:\Program Files (x86)\pc speed up
[#] 再起動時に削除されたフォルダ::C:\Program Files (x86)\PC Speed Up
***** [ ファイル ] *****
[-] 削除済みファイル:C:\Users\*******\Desktop\PC Speed Up.lnk
[-] 削除済みファイル:C:\Users\*******\Desktop\AutoTime.lnk
[#] 削除済みファイル:C:\WINDOWS\SysNative\drivers\KuaiZipDrive.sys
[-] 削除済みファイル:C:\ProgramData\service.exe
[#] 削除済みファイル:C:\ProgramData\Application Data\service.exe
[#] 削除済みファイル:C:\ProgramData\service.exe
***** [ DLL ] *****
***** [ WMI ] *****
***** [ ショートカット ] *****
***** [ スケジュール済みタスク ] *****
[-] 検出済みタスク:PC SpeedUp Service Deactivator
[-] 検出済みタスク:PPI Update
[-] 検出済みタスク:KuaiZip_Update
[-] 検出済みタスク:UCBrowserUpdaterCore
[-] 検出済みタスク:UCBrowserSecureUpdater
***** [ レジストリ ] *****
[#] 再起動時に削除されたキー:HKLM\SYSTEM\CurrentControlSet\services\PCSUService
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML.AssocFile.CRX
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTM
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTML
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML.AssocFile.MHT
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTM
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTML
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML.AssocFile.WEBP
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHT
[-] 削除済みキー:HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHTML
[-] 削除済みキー:HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SCService
[#] 再起動時に削除されたキー:[x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SCService
[-] 削除済みキー:HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
[#] 再起動時に削除されたキー:[x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.001
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.002
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.003
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.004
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.005
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.006
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.007
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.008
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.009
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.01
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.010
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.011
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.012
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.013
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.014
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.015
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.016
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.017
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.018
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.019
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.02
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.020
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.021
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.022
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.023
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.024
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.025
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.026
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.027
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.028
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.029
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.03
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.030
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.031
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.032
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.033
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.034
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.035
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.036
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.037
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.038
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.039
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.04
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.040
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.041
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.042
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.043
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.044
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.045
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.046
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.047
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.048
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.049
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.05
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.050
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.051
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.052
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.053
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.054
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.055
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.056
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.057
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.058
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.059
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.06
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.060
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.061
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.062
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.063
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.064
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.065
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.066
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.067
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.068
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.069
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.07
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.070
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.071
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.072
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.073
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.074
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.075
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.076
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.077
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.078
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.079
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.08
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.080
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.081
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.082
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.083
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.084
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.085
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.086
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.087
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.088
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.089
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.09
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.090
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.091
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.092
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.093
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.094
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.095
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.096
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.097
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.098
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.099
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.7z
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.arj
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.bz2
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.cab
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.gz
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.gzip
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.jar
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.kz
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.lzh
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.mou
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.rar
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.rpm
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.tar
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.tbz
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.tgz
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.wim
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.z
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip.zip
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.ape
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.bin
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.ccd
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.cue
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.flac
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.iso
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.isz
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.mdf
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.mds
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.nrg
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.vcd
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount.wv
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
[-] 削除済みキー:HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
[-] 削除済みキー:HKLM\SOFTWARE\Classes\PCSU.Registry
[-] 削除済みキー:HKLM\SOFTWARE\Classes\PCSU.Registry.1
[-] 削除済みキー:HKLM\SOFTWARE\Classes\PCSU.SysUtils
[-] 削除済みキー:HKLM\SOFTWARE\Classes\PCSU.SysUtils.1
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt.1
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu.1
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler.1
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.KzShlobj
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.KzShlobj.1
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.PropertyExt
[-] 削除済みキー:HKLM\SOFTWARE\Classes\QZipShell.PropertyExt.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.001
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.002
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.003
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.004
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.005
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.006
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.007
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.008
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.009
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.01
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.010
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.011
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.012
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.013
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.014
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.015
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.016
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.017
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.018
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.019
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.02
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.020
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.021
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.022
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.023
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.024
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.025
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.026
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.027
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.028
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.029
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.03
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.030
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.031
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.032
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.033
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.034
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.035
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.036
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.037
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.038
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.039
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.04
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.040
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.041
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.042
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.043
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.044
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.045
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.046
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.047
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.048
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.049
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.05
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.050
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.051
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.052
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.053
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.054
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.055
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.056
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.057
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.058
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.059
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.06
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.060
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.061
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.062
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.063
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.064
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.065
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.066
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.067
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.068
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.069
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.07
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.070
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.071
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.072
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.073
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.074
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.075
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.076
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.077
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.078
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.079
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.08
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.080
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.081
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.082
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.083
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.084
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.085
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.086
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.087
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.088
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.089
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.09
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.090
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.091
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.092
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.093
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.094
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.095
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.096
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.097
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.098
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.099
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.7z
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.arj
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.bz2
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.cab
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.gz
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.gzip
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.jar
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.kz
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.lzh
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.mou
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.rar
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.rpm
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.tar
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.tbz
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.tgz
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.wim
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.z
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip.zip
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.ape
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.bin
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.ccd
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.cue
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.flac
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.iso
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.isz
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.mdf
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.mds
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.nrg
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.vcd
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount.wv
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\PCSU.Registry
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\PCSU.Registry.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\PCSU.SysUtils
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\PCSU.SysUtils.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.ContextMenuExt.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.DragDropMenu.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.KYDropHandler.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.KzShlobj
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.KzShlobj.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.PropertyExt
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\QZipShell.PropertyExt.1
[-] 削除済みキー:HKLM\SOFTWARE\Classes\AppID\{9CC34070-3A38-4C7A-89CB-EF8177EF07A1}
[-] 削除済みキー:HKLM\SOFTWARE\Classes\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C}
[-] 削除済みキー:HKLM\SOFTWARE\Classes\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268}
[-] 削除済みキー:HKLM\SOFTWARE\Classes\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D}
[-] 削除済みキー:HKLM\SOFTWARE\Classes\Interface\{873C7DA8-195D-4D5A-B830-C5E2831901EA}
[-] 削除済みキー:HKLM\SOFTWARE\Classes\TypeLib\{3157E247-2784-4028-BF0F-52D6DDC70E1B}
[-] 削除済みキー:HKLM\SOFTWARE\Classes\TypeLib\{86C4C3BA-4EA4-4CF8-98B9-6B07B477B835}
[-] 削除済みキー:HKU\.DEFAULT\Software\UpgSvr
[-] 削除済みキー:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\Installer
[-] 削除済みキー:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\Speedchecker Limited
[-] 削除済みキー:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\AutoTime
[-] 削除済みキー:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\KuaiZip
[-] 削除済みキー:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\SNDA
[-] 削除済みキー:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\KuaiZipSFX
[-] 削除済みキー:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\PopWnd
[-] 削除済みキー:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\UpgSvr
[#] 再起動時に削除されたキー:HKU\S-1-5-18\Software\UpgSvr
[#] 再起動時に削除されたキー:HKCU\Software\Installer
[#] 再起動時に削除されたキー:HKCU\Software\Speedchecker Limited
[#] 再起動時に削除されたキー:HKCU\Software\AutoTime
[#] 再起動時に削除されたキー:HKCU\Software\KuaiZip
[#] 再起動時に削除されたキー:HKCU\Software\SNDA
[#] 再起動時に削除されたキー:HKCU\Software\KuaiZipSFX
[#] 再起動時に削除されたキー:HKCU\Software\PopWnd
[#] 再起動時に削除されたキー:HKCU\Software\UpgSvr
[-] 削除済みキー:HKLM\SOFTWARE\Speedchecker Limited
[#] 再起動時に削除されたキー:[x64] HKCU\Software\Installer
[#] 再起動時に削除されたキー:[x64] HKCU\Software\Speedchecker Limited
[#] 再起動時に削除されたキー:[x64] HKCU\Software\AutoTime
[#] 再起動時に削除されたキー:[x64] HKCU\Software\KuaiZip
[#] 再起動時に削除されたキー:[x64] HKCU\Software\SNDA
[#] 再起動時に削除されたキー:[x64] HKCU\Software\KuaiZipSFX
[#] 再起動時に削除されたキー:[x64] HKCU\Software\PopWnd
[#] 再起動時に削除されたキー:[x64] HKCU\Software\UpgSvr
[-] 削除済みキー:[x64] HKLM\SOFTWARE\Speedchecker Limited
[-] 削除済みキー:[x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1
[-] 復元済み値:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup]
[#] 再起動時に復元された値:HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup]
[#] 再起動時に復元された値:[x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup]
[-] 復元済み値:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
[#] 再起動時に復元された値:HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
[#] 再起動時に復元された値:[x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
[#] 再起動時に復元された値:HKU\S-1-5-21-1230763042-2335765610-2103595282-1002\Software\Microsoft\Windows\CurrentVersion\Run [PCSpeedUp]
[#] 再起動時に復元された値:HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PCSpeedUp]
[#] 再起動時に復元された値:[x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PCSpeedUp]
[-] 復元済み値:HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [SpeedCheckerService.exe]
[#] 再起動時に復元された値:HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [SpeedCheckerService.exe]
[-] 復元済み値:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc]
[-] 削除済みキー:HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] 削除済みキー:HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] 削除済みキー:HKLM\SOFTWARE\Classes\AppID\QZipShell.DLL
[-] 削除済みキー:HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] 復元済み値:HKLM\SOFTWARE\Classes\.crx\OpenWithProgids [UCHTML.AssocFile.CRX]
[-] 復元済み値:HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [UCHTML.AssocFile.HTM]
[-] 復元済み値:HKLM\SOFTWARE\Classes\.html\OpenWithProgids [UCHTML.AssocFile.HTML]
[-] 復元済み値:HKLM\SOFTWARE\Classes\.mht\OpenWithProgids [UCHTML.AssocFile.MHT]
[-] 復元済み値:HKLM\SOFTWARE\Classes\.shtm\OpenWithProgids [UCHTML.AssocFile.SHTM]
[-] 復元済み値:HKLM\SOFTWARE\Classes\.shtml\OpenWithProgids [UCHTML.AssocFile.SHTML]
[-] 復元済み値:HKLM\SOFTWARE\Classes\.webp\OpenWithProgids [UCHTML.AssocFile.WEBP]
[-] 復元済み値:HKLM\SOFTWARE\Classes\.xht\OpenWithProgids [UCHTML.AssocFile.XHT]
[-] 復元済み値:HKLM\SOFTWARE\Classes\.xhtml\OpenWithProgids [UCHTML.AssocFile.XHTML]
***** [ ブラウザ ] *****
*************************
:: “Tracing" キーを削除しました
:: Winsock設定を削除しました
*************************
C:\AdwCleaner\AdwCleaner[C0].txt – [28368 バイト] – [01/03/2017 22:06:30]
C:\AdwCleaner\AdwCleaner[C2].txt – [31489 バイト] – [01/03/2017 22:21:59]
C:\AdwCleaner\AdwCleaner[S0].txt – [24642 バイト] – [01/03/2017 22:05:03]
C:\AdwCleaner\AdwCleaner[S1].txt – [28064 バイト] – [01/03/2017 22:21:24]
#### EOF – C:\AdwCleaner\AdwCleaner[C2].txt – [31723 バイト] ##########
=======================================

実はAdwCleanerを1回実施すれば、解決してくれればよかったのですが、そう簡単でもありませんでした。

2回目は11件、3回目は5件、4回目は1件と、なんと4回も実施しても、完全には除去しきれませんでした。


そして色々調べていくうちに、
AdwCleanerMalwareBytesグループのソフトであると書いてあり、
以下のサイトに、マルウェア対策プログラムの MalwareBytesがあると記載されています。

情報源: Chrome で迷惑広告、ポップアップ、不正なソフトウェアを削除する – Chrome ヘルプ

AdwCleanerがこんなに効果があったんだから、MalwareBytesはさらに効果的なんじゃないかと、思ってダウンロードしてインストールして、稼働させてみました。

このMalwareBytesはウイルス対策ソフトを同様に常駐するソフトのようですが、残念ながら14日間のトライアル版となっていました。

しかしながら、常時保護をするために、スキャンをしたところ、なんとAdwCleanerでは検出されなかったマルウェアが、また大量に摘発されてきました。

このソフトは良心的で、トライアル版でも隔離はしてくれるとのことなので、隔離しまして、現在のところは、

一件落着

となっております。

PC

Posted by ymo