Version 2.0.0.0 テスト版 4 を公開しました。
検出結果を判りやすくしてみました。
これで問題無いようなら、正式リリースとなります。
以下からテスト版のダウンロードが可能です。
→ ワンクリックウェア駆除ツール Version 2.0.0.0 テスト版 4 をダウンロード
Version 2.0.0.0 テスト版 4 を公開しました。
検出結果を判りやすくしてみました。
これで問題無いようなら、正式リリースとなります。
以下からテスト版のダウンロードが可能です。
→ ワンクリックウェア駆除ツール Version 2.0.0.0 テスト版 4 をダウンロード
残念ながら駆除できません。HELP ME!
One-click Fraud ware Remover Version 1.0.12.0
OS Version: Microsoft Windows NT 5.1.2600 Service Pack 3 Service Pack 3
.NET Framework Version: v2.0.50727
管理者ユーザーで実行
————————————————————
タスクスケジューラを調査
→検出されませんでした。
————————————————————
プロセスを調査
MDM C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
realplay
YKicker C:Program FilesYahoo!JDesktopAlbumYKicker.exe
SetGamma C:Program FilesSonySetGammaSetGamma.exe
CLI C:Program FilesATI TechnologiesATI.ACEcli.exe
TMBMSRV C:Program FilesNTTWSecurityBMTMBMSRV.exe
WindowsSearch C:Program FilesMSN Toolbar SuiteDS2.05.0001.1119ja-jpbinwindowssearch.exe
GoogleToolbarNotifier C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
MsUpdate C:Program FilesRightsNetworkRightsPlugInBinMsUpdate.exe
svchost C:WINDOWSsystem32svchost.exe
winlogon ??C:WINDOWSsystem32winlogon.exe
VzFw C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVzCdbVzFw.exe
svchost C:WINDOWSsystem32svchost.exe
VAIOUpdt C:Program FilesSonyVAIO Update 4VAIOUpdt.exe
jusched C:Program FilesCommon FilesJavaJava Updatejusched.exe
jwdsrch C:Program FilesJWordPlugin2jwdsrch.exe
VESMgr C:Program FilesSonyVAIO Event ServiceVESMgr.exe
Launcher C:Program FilesSonyVAIO LauncherLauncher.exe
alg C:WINDOWSSystem32alg.exe
wmpnscfg C:Program FilesWindows Media PlayerWMPNSCFG.exe
BaiduJPEngine C:Program FilesBaiduIME2.0.1.0BaiduJPEngine.exe
iTunesHelper C:Program FilesiTunesiTunesHelper.exe
AppleMobileDeviceService C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe
wmpnetwk C:Program FilesWindows Media PlayerWMPNetwk.exe
RightsPlugInCore C:Program FilesRightsNetworkRightsPlugInBinRightsPlugInCore.exe
ocwRmv C:Program FilesFOS SoftwareocwRmvocwRmv.exe
WindowsSearchIndexer C:Program FilesMSN Toolbar SuiteDS2.05.0001.1119ja-jpbinWindowsSearchIndexer.exe
ServAgent C:Program FilesBaiduIME2.0.1.0ServAgent.exe
iexplore C:Program FilesInternet ExplorerIEXPLORE.EXE
svchost C:WINDOWSsystem32svchost.exe
iexplore C:Program FilesInternet ExplorerIEXPLORE.EXE
realonemessagecenter c:program filesrealrealplayerupdateRealOneMessageCenter.exe
htmlapp C:Documents and SettingsOwnerUserProfilehtmlapp.exe
csrss ??C:WINDOWSsystem32csrss.exe
ctfmon C:WINDOWSsystem32ctfmon.exe
ati2evxx C:WINDOWSsystem32Ati2evxx.exe
VAServ C:Program FilesSonyVAIO Action SetupVAServ.exe
jqs C:Program FilesJavajre6binjqs.exe
iPodService C:Program FilesiPodbiniPodService.exe
svchost C:WINDOWSsystem32svchost.exe
jucheck C:Program FilesCommon FilesJavaJava Updatejucheck.exe
VzTrayIcon C:Program FilesSonyVAIO EntertainmentVzTrayIcon.exe
mDNSResponder C:Program FilesBonjourmDNSResponder.exe
svchost C:WINDOWSsystem32svchost.exe
TmProxy C:Program FilesNTTWSecurityDataTmProxy.exe
msmsgs C:Program FilesMessengermsmsgs.exe
sqlservr C:Program FilesMicrosoft SQL ServerMSSQL$VAIO_VEDBBinnsqlservr.exe
realsched c:program filesrealrealplayerupdaterealsched.exe
AvRmtCtr C:Program FilesSonyDo VAIO RemoconAvRmtCtr.exe
spoolsv C:WINDOWSsystem32spoolsv.exe
svchost C:WINDOWSSystem32svchost.exe
TmPfw C:Program FilesNTTWSecurityDataTmPfw.exe
VzRs C:Program FilesCommon FilesSony SharedVAIO EntertainmentVzRsVzRs.exe
ati2evxx C:WINDOWSsystem32Ati2evxx.exe
VzCdbSvc C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVzCdbVzCdbSvc.exe
VzTaskScheduler C:Program FilesSonyVAIO EntertainmentVzTaskScheduler.exe
explorer C:WINDOWSExplorer.EXE
BaiduJPServ C:Program FilesBaiduIME2.0.1.0BaiduJPServ.exe
svchost C:WINDOWSSystem32svchost.exe
StartUpTool C:Program FilesNTTWStartUpToolStartUpTool.exe
ypcsm C:PROGRA~1Yahoo!JPCSERV~1ypcsm.exe
lsass C:WINDOWSsystem32lsass.exe
CLI C:Program FilesATI TechnologiesATI.ACEcli.exe
SfCtlCom C:Program FilesNTTWSecurityDataSfCtlCom.exe
UfSeAgnt C:Program FilesNTTWSecurityDataUfSeAgnt.exe
services C:WINDOWSsystem32services.exe
VCSW C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVCSWVCSW.exe
smss C:WINDOWSsystem32smss.exe
System
wmiapsrv C:WINDOWSsystem32wbemwmiapsrv.exe
Idle
→検出されませんでした。
————————————————————
カレントユーザー用のスタートアップフォルダを調査
C:Documents and SettingsOwnerスタート メニュープログラムスタートアップdesktop.ini
C:Documents and SettingsOwnerスタート メニュープログラムスタートアップIPv6アドレス取得ツール(NTT西日本).lnk
C:Documents and SettingsOwnerスタート メニュープログラムスタートアップVAIOランチャー.lnk
→検出されませんでした。
全ユーザー用のスタートアップフォルダを調査
C:Documents and SettingsAll Usersスタート メニュープログラムスタートアップATI CATALYST システム トレイ.lnk
C:Documents and SettingsAll Usersスタート メニュープログラムスタートアップdesktop.ini
C:Documents and SettingsAll Usersスタート メニュープログラムスタートアップIPv6アドレス取得ツール(NTT西日本).lnk
C:Documents and SettingsAll Usersスタート メニュープログラムスタートアップVAIO Action Setup (サーバー).lnk
C:Documents and SettingsAll Usersスタート メニュープログラムスタートアップWindows デスクトップ サーチ.lnk
C:Documents and SettingsAll Usersスタート メニュープログラムスタートアップYahoo!フォト デスクトップアルバム.lnk
C:Documents and SettingsAll Usersスタート メニュープログラムスタートアップスタートアップツール.lnk
C:Documents and SettingsAll Usersスタート メニュープログラムスタートアップ録画状態通知.lnk
→検出されませんでした。
————————————————————
カレントユーザー用のスタートアップレジストリを調査
swg REG_SZ “C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe”
msnmsgr REG_SZ “C:Program FilesMSN Messengermsnmsgr.exe” /background
MSMSGS REG_SZ “C:Program FilesMessengermsmsgs.exe” /background
ctfmon.exe REG_SZ C:WINDOWSsystem32ctfmon.exe
ypcsm REG_SZ C:PROGRA~1Yahoo!JPCSERV~1ypcsm.exe
WMPNSCFG REG_SZ C:Program FilesWindows Media PlayerWMPNSCFG.exe
SystemBoot6QKlE4CIHVTkxeNtVPBYIfRIcuni3woO REG_SZ C:Documents and SettingsOwnerUserProfileSystemBoot.lnk
→検出されませんでした。
全ユーザー用のスタートアップレジストリを調査
iTunesHelper REG_SZ “C:Program FilesiTunesiTunesHelper.exe”
IMJPMIG9.0 REG_SZ C:PROGRA~1COMMON~1MICROS~1IMEIMJP9IMJPMIG.EXE /Preload /Migration32
IMJPMIG8.1 REG_SZ “C:WINDOWSIMEimjp8_1IMJPMIG.EXE” /Spoil /RemAdvDef /Migration32
ATIPTA REG_SZ “C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe”
ATICCC REG_SZ “C:Program FilesATI TechnologiesATI.ACEcli.exe” runtime
QuickTime Task REG_SZ “C:Program FilesQuickTimeqttask.exe” -atboottime
PHIME2002ASync REG_SZ C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
PHIME2002A REG_SZ C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName
MSPY2002 REG_SZ C:WINDOWSsystem32IMEPINTLGNTImScInst.exe /SYNC
UfSeAgnt.exe REG_SZ “C:Program FilesNTTWSecurityDataUfSeAgnt.exe”
TkBellExe REG_SZ “c:program filesrealrealplayerupdaterealsched.exe” -osboot
SunJavaUpdateSched REG_SZ “C:Program FilesCommon FilesJavaJava Updatejusched.exe”
ypcsm REG_SZ C:PROGRA~1Yahoo!JPCSERV~1ypcsm.exe
VZRemoteCommander REG_SZ “C:Program FilesSonyDo VAIO RemoconAvRmtCtr.exe”
VAIO Update 4 REG_SZ “C:Program FilesSonyVAIO Update 4VAIOUpdt.exe” /Stationary
UserFaultCheck REG_SZ %systemroot%system32dumprep 0 -u
SetGamma REG_SZ C:Program FilesSonySetGammaSetGamma.exe
jwdsrch REG_SZ C:Program FilesJWordPlugin2jwdsrch.exe
→検出されませんでした。
————————————————————
データフォルダを調査
C:Documents and SettingsAll UsersApplication Data
C:Documents and SettingsAll UsersApplication Datadesktop.ini
C:Documents and SettingsAll UsersApplication DataCommon Files3A5E924D-7097-C6B6-7BBF-1092C942767D.dat
C:Documents and SettingsAll UsersApplication DataMFADatamfaurlconf.ini
C:Documents and SettingsAll UsersApplication DataMFADatapublic_installation_log.xml
C:Documents and SettingsAll UsersApplication DataQuickTimeQuickTime.qtp
C:Documents and SettingsAll UsersApplication DataQuickTimeQuickTimeFavorites.qtr
C:Documents and SettingsAll UsersApplication DataSpybot – Search & DestroyProcCache.sbc
C:Documents and SettingsAll UsersApplication DataUDLJC001400.USD
C:Documents and SettingsAll UsersApplication DataUDLJC001430.USD
C:Documents and SettingsAll UsersApplication DataUDLJC001440.USD
C:Documents and SettingsAll UsersApplication DataUDLJI004200.USD
C:Documents and SettingsAll UsersApplication DataUDLJI004300.USD
C:Documents and SettingsAll UsersApplication DataUDLJI004400.USD
C:Documents and SettingsAll UsersApplication DataUDLWA0053C0.USD
C:Documents and SettingsAll UsersApplication DataUDLWA0058C0.USD
C:Documents and SettingsAll UsersApplication DataUDLWA0061C0.USD
C:Documents and SettingsOwnerApplication Data
C:Documents and SettingsOwnerApplication Datadesktop.ini
C:Documents and SettingsOwnerApplication Dataupdate.log
C:Documents and SettingsOwnerApplication DataAutoYupAppCloser.ini
C:Documents and SettingsOwnerApplication DataMSN Search ToolbarMsnDeskbarShortcuts.ini
C:Documents and SettingsOwnerApplication DataYahoo!JFavorite.yp
D:Cから
D:Cからdesktop.ini
D:CからMy Documents.url
D:
D:Magicb.001
D:Magicb.002
D:Magicb.003
D:Magicb.004
D:Magicb.005
D:Magicb.006
D:Magicb.007
D:Magicb.hdz
C:Documents and SettingsOwner
C:Documents and SettingsOwnerLuResult.txt
C:Documents and SettingsOwnerntuser.dat
C:Documents and SettingsOwnerntuser.dat.LOG
C:Documents and SettingsOwnerntuser.ini
→検出されませんでした。
————————————————————
調査が完了しました。