悪代官の伏魔殿

マルウェアの自力駆除をサポートいたしております
※業務用PCのサポートは行っておりません

相談前にする作業

マルウェアの駆除を行うために、どのマルウェアがPC内に潜伏しているかを、事前に確認する必要があります。
そのため、初期解析のため2つのツールとWindows標準機能を使用して各種ログを収集し、それを解析することでマルウェアの活動状況を調査します。
ここでは、ご相談を行われる際に必要となる、各種ログの取得方法を記述しています。
なお、画像を使わずにレイアウトしておりますので、ご利用のブラウザや端末により見た目が異なる場合があります。

HijackThis(HJT)によるログ取得方法

まずは、以下URLよりHJTの入手を行ってください。
Download HiJackThis from SourceForge.net
ページが開き5秒ほど待機しているとダウンロードが開始されますので、分かりやすい場所に保存してください。
保存が完了しましたら、HJTを起動します。

Trend Micro HijackThis - v2.0.5

GNU GENERAL PUBLIC LICENSE
Version 2, June 1991

Copyright (C) 1989, 1991 Free Software Foundation, Inc.,
51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
Everyone is permitted to copy and distribute verbatim copies
of this license document, but changing it is not allowed.

Preamble

The licenses for most software are designed to take away your
freedom to share and change it.  By contrast, the GNU General Public
License is intended to guarantee your freedom to share and change free
software--to make sure the software is free for all its users.  This
General Public License applies to most of the Free Software
Foundation's software and to any other program whose authors commit to
using it.  (Some other Free Software Foundation software is covered by
the GNU Lesser General Public License instead.)  You can apply it to
your programs, too.

When we speak of free software, we are referring to freedom, not
price.  Our General Public Licenses are designed to make sure that you
have the freedom to distribute copies of free software (and charge for
this service if you wish), that you receive source code or can get it
if you want it, that you can change the software or use pieces of it
in new free programs; and that you know you can do these things.

To protect your rights, we need to make restrictions that forbid
anyone to deny you these rights or to ask you to surrender the rights.
These restrictions translate to certain responsibilities for you if you
distribute copies of the software, or if you modify it.

For example, if you distribute copies of such a program, whether
gratis or for a fee, you must give the recipients all the rights that
you have.  You must make sure that they, too, receive or can get the
source code.  And you must show them these terms so they know their
rights.

We protect your rights with two steps: (1) copyright the software, and
(2) offer you this license which gives you legal permission to copy,
distribute and/or modify the software.

Also, for each author's protection and ours, we want to make certain
that everyone understands that there is no warranty for this free
software.  If the software is modified by someone else and passed on, we
want its recipients to know that what they have is not the original, so
that any problems introduced by others will not reflect on the original
authors' reputations.

Finally, any free program is threatened constantly by software
patents.  We wish to avoid the danger that redistributors of a free
program will individually obtain patent licenses, in effect making the
program proprietary.  To prevent this, we have made it clear that any
patent must be licensed for everyone's free use or not licensed at all.

The precise terms and conditions for copying, distribution and
modification follow.

GNU GENERAL PUBLIC LICENSE
TERMS AND CONDITIONS FOR COPYING, DISTRIBUTION AND MODIFICATION

0. This License applies to any program or other work which contains
a notice placed by the copyright holder saying it may be distributed
under the terms of this General Public License.  The "Program", below,
refers to any such program or work, and a "work based on the Program"
means either the Program or any derivative work under copyright law:
that is to say, a work containing the Program or a portion of it,
either verbatim or with modifications and/or translated into another
language.  (Hereinafter, translation is included without limitation in
the term "modification".)  Each licensee is addressed as "you".

Activities other than copying, distribution and modification are not
covered by this License; they are outside its scope.  The act of
running the Program is not restricted, and the output from the Program
is covered only if its contents constitute a work based on the
Program (independent of having been made by running the Program).
Whether that is true depends on what the Program does.

1. You may copy and distribute verbatim copies of the Program's
source code as you receive it, in any medium, provided that you
conspicuously and appropriately publish on each copy an appropriate
copyright notice and disclaimer of warranty; keep intact all the
notices that refer to this License and to the absence of any warranty;
and give any other recipients of the Program a copy of this License
along with the Program.

You may charge a fee for the physical act of transferring a copy, and
you may at your option offer warranty protection in exchange for a fee.

2. You may modify your copy or copies of the Program or any portion
of it, thus forming a work based on the Program, and copy and
distribute such modifications or work under the terms of Section 1
above, provided that you also meet all of these conditions:

a) You must cause the modified files to carry prominent notices
stating that you changed the files and the date of any change.

b) You must cause any work that you distribute or publish, that in
whole or in part contains or is derived from the Program or any
part thereof, to be licensed as a whole at no charge to all third
parties under the terms of this License.

c) If the modified program normally reads commands interactively
when run, you must cause it, when started running for such
interactive use in the most ordinary way, to print or display an
announcement including an appropriate copyright notice and a
notice that there is no warranty (or else, saying that you provide
a warranty) and that users may redistribute the program under
these conditions, and telling the user how to view a copy of this
License.  (Exception: if the Program itself is interactive but
does not normally print such an announcement, your work based on
the Program is not required to print an announcement.)

These requirements apply to the modified work as a whole.  If
identifiable sections of that work are not derived from the Program,
and can be reasonably considered independent and separate works in
themselves, then this License, and its terms, do not apply to those
sections when you distribute them as separate works.  But when you
distribute the same sections as part of a whole which is a work based
on the Program, the distribution of the whole must be on the terms of
this License, whose permissions for other licensees extend to the
entire whole, and thus to each and every part regardless of who wrote it.

Thus, it is not the intent of this section to claim rights or contest
your rights to work written entirely by you; rather, the intent is to
exercise the right to control the distribution of derivative or
collective works based on the Program.

In addition, mere aggregation of another work not based on the Program
with the Program (or with a work based on the Program) on a volume of
a storage or distribution medium does not bring the other work under
the scope of this License.

3. You may copy and distribute the Program (or a work based on it,
under Section 2) in object code or executable form under the terms of
Sections 1 and 2 above provided that you also do one of the following:

a) Accompany it with the complete corresponding machine-readable
source code, which must be distributed under the terms of Sections
1 and 2 above on a medium customarily used for software interchange; or,

b) Accompany it with a written offer, valid for at least three
years, to give any third party, for a charge no more than your
cost of physically performing source distribution, a complete
machine-readable copy of the corresponding source code, to be
distributed under the terms of Sections 1 and 2 above on a medium
customarily used for software interchange; or,

c) Accompany it with the information you received as to the offer
to distribute corresponding source code.  (This alternative is
allowed only for noncommercial distribution and only if you
received the program in object code or executable form with such
an offer, in accord with Subsection b above.)

The source code for a work means the preferred form of the work for
making modifications to it.  For an executable work, complete source
code means all the source code for all modules it contains, plus any
associated interface definition files, plus the scripts used to
control compilation and installation of the executable.  However, as a
special exception, the source code distributed need not include
anything that is normally distributed (in either source or binary
form) with the major components (compiler, kernel, and so on) of the
operating system on which the executable runs, unless that component
itself accompanies the executable.

If distribution of executable or object code is made by offering
access to copy from a designated place, then offering equivalent
access to copy the source code from the same place counts as
distribution of the source code, even though third parties are not
compelled to copy the source along with the object code.

4. You may not copy, modify, sublicense, or distribute the Program
except as expressly provided under this License.  Any attempt
otherwise to copy, modify, sublicense or distribute the Program is
void, and will automatically terminate your rights under this License.
However, parties who have received copies, or rights, from you under
this License will not have their licenses terminated so long as such
parties remain in full compliance.

5. You are not required to accept this License, since you have not
signed it.  However, nothing else grants you permission to modi

I Acceptをクリックし、利用規約に同意します。

Trend Micro HijackThis - v2.0.5

Welcome to HijackThis. This program will scan your PC and generate a log file of
registry and file settings commonly manipulated by malware as well as good
software.

Main Menu

What would you like to do?



 Do not show this window when I start HijackThis

Do a system scan and save a logfileをクリックし、ログ出力を開始します。

Trend Micro HijackThis - v2.0.5

01 - Hosts file redirection...

F2 - REG:system.ini: UserInit=

HijackThis Bata

!

For some reason your system denied write access to the Hosts
file. If any hijacked domains are in this file, HijackThis may NOT
be able to fix this.

If that happens, you need to edit the file yourself. To do this, click
Start, Run and type:

notepad C:\Windows\System32\drivers\etc\hosts

and press Enter. Find the line(s) HijackThis reports and delete
them. Save the file as 'hosts.' (with quotes), and reboot.

For Vista and adove: simply, exit HijackThis, right click in the
HijackThis icon, choose 'Run as administrator'.

Scan & fix stuff

Other stuff

OKをクリックして続行します。

hijackthis.log - メモ帳

ファイル(F)編集(E)書式(O)表示(V)ヘルプ(H)

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 96:99:99, on 9999/13/35
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.19507)

Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.RealTime.Client.exe
C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
C:\Users\Virtual\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [Avira SystrayStartTrigger] "C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe"
O4 - HKLM\..\Run: [Avira System Speedup User Starter] "C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe"
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira Mail Protection (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe
O23 - Service: Avira スケジューラ (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe
O23 - Service: Avira Service Host (Avira.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
O23 - Service: Avira Optimizer Host (AviraOptimizerHost) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe
O23 - Service: Avira Phantom VPN (AviraPhantomVPN) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
O23 - Service: Avira Updater Service (AviraUpdaterService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vmicres.dll,-101 (vmicheartbeat) - Unknown owner - C:\Windows\system32\vmicsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vmicres.dll,-201 (vmickvpexchange) - Unknown owner - C:\Windows\system32\vmicsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vmicres.dll,-301 (vmicshutdown) - Unknown owner - C:\Windows\system32\vmicsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vmicres.dll,-401 (vmictimesync) - Unknown owner - C:\Windows\system32\vmicsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vmicres.dll,-501 (vmicvss) - Unknown owner - C:\Windows\system32\vmicsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5577 bytes

1行、1列

100%

Windows (CRLF)

ANSI

ログファイルが表示されたら、HJTをダウンロードした場所と同じ場所にログファイルが出力されます。
HJTの保存場所が不明である場合は、表示されたログファイルのファイル(F)ボタンから名前を付けて保存を選択し、分かりやすい場所に保存します。
HJTのログ保存が完了したら、続いてCCのログ取得を行います。

CCleaner(CC)によるログ取得方法

以下URLより、CCの入手を行ってください。
Thanks for downloading CCleaner
ページを開いて数秒でダウンロードが開始されますので、分かりやすい場所に保存してください。
保存が完了しましたら、CCを起動します。

Piriform

C

CCleaner v5.63 Setup

By installing this product you agree to iur license agreement and privacy policy.

View License AgreementView Privacy Policy

Install

Customize

Piriform recommends Google Chrome

One fast, simple and secure browser for all your devices.

  • Fast: Chrome is designed to be fast in every possible way.
  • Simple: Chrome is clean and simple, designed to be used by everyone.
  • Secure: Chrome was built to be secure by default with auto-updates built in.

Install Google Chrome

By installing this application, you agree to Google Terms of use and Privacy policy

chrome

日本語化のため、上部のEnglishと書かれた部分をクリックし、Japaneseを選択します。

Piriform

C

CCleaner v5.63 セットアップ

この製品をインストールすることにより、使用許諾契約書およびプライバシーポリシーに同意したものとみなします。

使用許諾契約書の表示プライバシーポリシーの表示

インストール

カスタマイズ

Piriform は Google Chrome を推奨しています

Chrome はすべての端末に対応した、高度かつシンプルで安全なブラウザです。

  • 高速: あらゆる方向から高速化を実現しています。
  • シンプル: シンプルでわかりやすく、誰もが使えるように設計されています。
  • 安全: 自動更新機能を備えているので、特別な設定なしで安全に利用できます。

Google Chrome をインストールする

このアプリケーションをインストールすると、 Google の 利用規約 と プライバシーポリシーに同意したことになります。

chrome

「Google Chrome をインストールする」のチェックを外し、インストールの下にあるカスタマイズと書かれた青い文字をクリックします。

Piriform

C

CCleaner v5.63 セットアップ

インストールオプション

 デスクトップにショートカットを追加
 スタートメニューにショートカットを追加

 ごみ箱のコンテキストメニューに 'CCleaner を実行' を追加
 ごみ箱のコンテキストメニューに 'CCleaner を開く...' を追加

 インテリジェントクッキースキャンを有効化

インストール

戻る詳細

「ごみ箱のコンテキストメニューに 'CCleaner を実行' を追加」と「ごみ箱のコンテキストメニューに 'CCleaner を開く...' を追加」の2項目のチェックを外し、インストールを押します。

Piriform

C

CCleaner v5.63 セットアップ

ǎ,・ǎ,aǎ†ǎ ǎ®c-ǎ,ç scS™...

詳細を表示

インストールが完了するまでお待ちください。

Piriform

C

CCleaner v5.63 セットアップ完了

CCleaner v5.63 のインストールが完了しました。

CCleaner を実行

 リリースノートを確認

CPiriform CCleaner - Professional Edition

×

C

CCleaner Professional

Windows 10 Pro 64-bit
Intel Core i5-4300M CPU @ 2.6 GHz, 12.0GB RAM, Intel HD Graphics 4600

Cleaner

..
..

Windows

Applications

eMicrosoft Edge

Internet Cache
Internet History
Cookies

100%

Analysis Complete (1.181 secs)
50.0 MB to be removed. (Approximate site)


Details of files to be deleted (Note: No files have been deleted yet)

インストールが完了したら、「リリースノートを確認」のチェックを外し、CCleaner を実行をクリックします。

C

CCleaner - 個人利用は無料

_

×

C

CCleaner Free
v5.63.7540 (64-bit)

Windows 10 Pro 64-bit
AMD Ryzen 7 2700X Eight-Core Processor, 16.0GB RAM, Radeon RX 580 Series

イージークリーン(E)

詳細クリーン(C)

..
..

レジストリ(G)

ツール(T)

オプション(O)

更新(U)

ようこそ CCleaner へ!

まずお使いのコンピューターを分析して、CCleaner がコンピューターのパフォーマンスをどのように向上させ、プライバシーを保護できるか確認しましょう。

解析

更新確認(U)

CCが起動すると、このような画面が表示されます。
画面左側にあるメニューの中から、ツールを選択します。

C

CCleaner - 個人利用は無料

_

×

C

CCleaner Free
v5.63.7540 (64-bit)

Windows 10 Pro 64-bit
AMD Ryzen 7 2700X Eight-Core Processor, 16.0GB RAM, Radeon RX 580 Series

イージークリーン(E)

詳細クリーン(C)

..
..

レジストリ(G)

ツール(T)

オプション(O)

更新(U)

インストール情報

>

ソフトウェア アップデーター

>

スタートアップ

>

ブラウザ プラグイン

>

ディスク解析

>

重複ファイルファインダ

>

システムの復元

>

ドライブワイパー

>

i

PCから削除したいプログラムをリストの中から選択してください。

削除するプログラム

発行

インストール日時

サイズ

バージョン

Avira

Avira Operations GmbH & Co. KG

2019/11/23

17.9 MB

1.2.139.5840

Avira Antivirus

Avira Operations GmbH & Co. KG

2019/10/29

397 MB

15.0.1910.1604

Avira Phantom VPN

Avira Operations GmbH & Co. KG

2019/11/23

21.2 MB

2.29.1.28212

Avira Privacy Pal

Avira Operations GmbH & Co. KG

2019/10/29

20.5 MB

2.0.2.1919

Avira Software Updater

Avira Operations GmbH & Co. KG

2019/10/29

129 MB

2.0.6.22870

Avira System Speedup

Avira Operations GmbH & Co. KG

2019/10/29

54.4 MB

6.3.0.10788

CCleaner

Piriform

2019/11/23

 

5.63

Microsoft .NET Framework 4.8

Microsoft Corporation

2019/10/29

38.8 MB

4.8.03761

Mozilla Firefox 70.0 (x64 ja)

Mozilla

2019/10/28

196 MB

70.0

Mozilla Maintenance Service

Mozilla

2019/10/28

327 KB

70.0

Opera Stable 64.0.3417.73

Opera Software

2019/10/29

 

64.0.3417.73

アンインストール

修繕

リネーム

削除

テキスト保存(F)...

更新確認(U)

ツール画面が開いたら、インストール情報を選択します。
画面右下にあるテキスト保存(F)...と書かれたボタンを押し、ログ取得を行います。

C

CCleaner - 個人利用は無料

_

×

C

CCleaner Free
v5.63.7540 (64-bit)

Windows 10 Pro 64-bit
AMD Ryzen 7 2700X Eight-Core Processor, 16.0GB RAM, Radeon RX 580 Series

イージークリーン(E)

詳細クリーン(C)

..
..

レジストリ(G)

ツール(T)

オプション(O)

更新(U)

インストール情報

>

ソフトウェア アップデーター

>

スタートアップ

>

ブラウザ プラグイン

>

ディスク解析

>

重複ファイルファインダ

>

システムの復元

>

ドライブワイパー

>

i

PCから削除したいプログラムをリストの中から選択してください。

削除するプログラム

発行

インストール日時

サイズ

バージョン

Avira

Avira Operations GmbH & Co. KG

2019/11/23

17.9 MB

1.2.139.5840

Avira Antivirus

Avira Operations GmbH & Co. KG

2019/10/29

397 MB

15.0.1910.1604

Avira Phantom VPN

Avira Operations GmbH & Co. KG

2019/11/23

21.2 MB

2.29.1.28212

Avira Privacy Pal

Avira Operations GmbH & Co. KG

2019/10/29

20.5 MB

2.0.2.1919

Avira Software Updater

Avira Operations GmbH & Co. KG

2019/10/29

129 MB

2.0.6.22870

Avira System Speedup

Avira Operations GmbH & Co. KG

2019/10/29

54.4 MB

6.3.0.10788

CCleaner

Piriform

2019/11/23

 

5.63

Microsoft .NET Framework 4.8

Microsoft Corporation

2019/10/29

38.8 MB

4.8.03761

Mozilla Firefox 70.0 (x64 ja)

Mozilla

2019/10/28

196 MB

70.0

Mozilla Maintenance Service

Mozilla

2019/10/28

327 KB

70.0

Opera Stable 64.0.3417.73

Opera Software

2019/10/29

 

64.0.3417.73

アンインストール

修繕

リネーム

削除

テキスト保存(F)...

更新確認(U)

C

名前を付けて保存

×

保存する場所(I):

クイックアクセス

デスクトップ

ライブラリ

PC

ネットワーク

Virtual

ライブラリ

PC

ネットワーク

ファイル名(N):

保存(S)

ファイルの種類(T):

キャンセル

デスクトップ等分かりやすい場所を選択し、保存(S)を押して保存します。
CCのログ取得が完了したら、続いてコマンドプロンプトによるWindowsのバージョン情報を取得します。

コマンドプロンプトによるログ取得方法

Windowsに標準搭載されているコマンドプロンプトを用い、Windowsのバージョン情報を取得します。

+

R

キーボードに四角が4つ並んでいるWindowsキーと呼ばれるキーがあるので、それを押しながらRキーを押し、ファイル名を指定して実行を開きます。
また、この手順以外にも、スタートボタンを右クリックすることによってもファイル名を指定して実行を開けますので、いずれかやりやすい方法でファイル名を指定して実行を開いてください。
キーボードの配置を確認したい場合は、ここをクリックし、「◆ ファイル名を指定して実行の出し方」の項目を確認してください。

ファイル名を指定して実行

×

実行するプログラム名、または開くフォルダーやドキュメント名、インターネット リソース名を入力してください。

名前(O): 

OK

キャンセル

参照(B)...

ファイル名を指定して実行が表示されたら、以下の一文をコピーしてください。

cmd /k ver > %userprofile%\desktop\Version.txt

コピーが終わったら、ファイル名を指定して実行の名前(O)と書かれた枠に貼り付けを行います。

ファイル名を指定して実行

×

実行するプログラム名、または開くフォルダーやドキュメント名、インターネット リソース名を入力してください。

名前(O): 

OK

キャンセル

参照(B)...

貼り付けを行ったら、OKボタンまたはエンターキーを押して実行します。

C:\Windows\system32\cmd.exe

_

×

C:\Windows\system32>

コマンドプロンプトが表示されると同時に、デスクトップ上にVersion.txtと言う名前のログファイルが出力されます。
表示されたコマンドプロンプトは、表示された時点で作業が完了していますので、×ボタンを押して終了させてください。

以前保存したHJTのログファイル、CCのログファイル、今回取得したVersion.txtのログファイルの中身全てをコピーし、悪代官の伏魔殿掲示板の最下部付近にある新規投稿欄に貼り付け、現在発生している症状の説明を添えて投稿してください。
なお有志による回答となるため、回答のレスが付くまでお時間がかかります。
悪しからずご了承ください。

inserted by FC2 system