【不要ファイル】CCleaner 箒17本目【レジストリ】 [無断転載禁止]©2ch.net

■ このスレッドは過去ログ倉庫に格納されています
2017/07/28(金) 09:15:39.87ID:0lyq4+n80
フリーな不要ファイル掃除ソフト、CCleanerについて語るスレです

■公式
http://www.piriform.com/ccleaner

Portable版・Slim版
http://www.piriform.com/ccleaner/builds

Winapp2.ini最新版
http://winapp2.com/Winapp2.ini

■解説
http://mikasaphp.net/ccleaner.html

■関連スレ
【多機能】 Defraggler Part4 【デフラグ】
http://egg.2ch.net/test/read.cgi/software/1409379450/
不要ファイルの掃除 part1
http://mevius.2ch.net/test/read.cgi/win/1192959935/
レジストリの掃除・最適化 Part40
http://mevius.2ch.net/test/read.cgi/win/1394054621/

■前スレ
【不要ファイル】CCleaner 箒16本目【レジストリ】
http://egg.2ch.net/test/read.cgi/software/1466422927/

本ソフトウェアに関係のない質問はPC初心者板でどうぞ
PC初心者
https://medaka.2ch.net/pcqa/
2017/09/23(土) 16:23:54.24ID:RBkXq9+L0
>>605
インスコ必要ないフリーソフトのEXEも削除したほうが良いとか?
外付けHDDに退避させて、戻すなり再インストールで十分なんじゃないの?
608名無しさん@お腹いっぱい。
垢版 |
2017/09/23(土) 16:26:04.47ID:Q/75KQ5A0
時々しか見ない窓の杜で、アップデート情報見て更新しとくかってすぐダウンロードしたのがこんなことになるとは。
64bit Win10のレジストリにはキーがなかったが、これまたたまに故障がないか起動する古いXP機2台にもインストールしてあって、先月更新したような記憶が。。。
再インストールなんてできないしなあ。
XPはサービスパックの再入手できなんもんなあ。
イメージごとバックアップしておけばよかった。
後悔先に立たずだった。
2017/09/23(土) 16:53:16.02ID:WhgGc2Gu0
>>607
インスコ必要なものはC:、それ以外はすべて別ドライブだけど全部落とし直すのは無理だわもう手に入らないバイナリもあるし
感染拡大しないならそのままにしたいが、除去ツール他その辺なんもアナウンスが無いんだよな
2017/09/23(土) 17:08:57.09ID:G2yl/NLM0
ノートンの「フルスキャン」でも「パワーイレイサー」でも検出なし。
レジストリに「Agomo」なし。

しかしまだ不安だ。感染の有無の正確な判定法が欲しい。
2017/09/23(土) 17:11:43.40ID:NeEjv7Vp0
>>609
アバスト使えって事だよ^^
2017/09/23(土) 17:13:42.33ID:WsOct2fl0
>>581
気付かれましたか・・・
64bitなら安全というのは完全なミスリード
わかってやってる
インストーラを使った時点で終わり
クリインコース

右クリックにあるコンテキストメニューの「ccleanerを実行」も
32bitプログラムにリンクしてある(わざわざ経由して64bitを呼び出す


>>565
唯一の勝ち組
言い方を変えれば64ビットのポータブル版を使っていない場合は
もれなくAUTOになる
2017/09/23(土) 17:15:26.65ID:W2ky0Ye+0
64bit版は改竄する必要が無かったんだな
2017/09/23(土) 17:15:26.77ID:ocvCwve10
>>604,612
どっちなんだよ…
64bitも道連れなのか?
2017/09/23(土) 17:20:41.13ID:W2ky0Ye+0
つまり、逆に言えば32bit版しか弄る必要が無かった(インストーラが多数派だろうし)
2017/09/23(土) 17:30:02.58ID:WsOct2fl0
>>610
Agomoの記述というのは送信するため収集した個人情報データをを一時保存しておくためのもの
つまり送信後は不要になるから当然隠滅のため自動削除されるものと考えられている

Agomo有り
アウト

Agomo無し
送信済み、完全アウト
2017/09/23(土) 17:30:23.06ID:DjoQEYpJ0
>>606
> ヒープメモリ上に悪意のあるコードを展開する仕組みになってる
って事は、データ実行防止をかけていれば引っかかる?
2017/09/23(土) 17:30:49.88ID:2V6cgs1a0
>>616
どこ情報だよ、それ
2017/09/23(土) 17:43:37.99ID:SVrlYWJt0
>>616
はいはい
2017/09/23(土) 17:44:41.87ID:ocvCwve10
>>616
送られた後なら今更クリーンインストールしても仕方ないか
2017/09/23(土) 17:59:51.19ID:zPuRpsZw0
よくわからんがココを見てレジストリエディタっての見て探してみたんやが
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q12179691162?__ysp=44Os44K444K544OI44OqIOaknOe0og%3D%3D
amogoってフォルダの中に (既定)、MUID、TCIDの3つ
wbwmperfって所に (既定)ってのが一つ
おいらやっぱりアウトですか?感染したが送信はされて無いパターンですか?
2017/09/23(土) 18:08:28.41ID:SVrlYWJt0
>>621

>>616 は信用するな。君のは典型的なアウトのパターンだ。
2017/09/23(土) 18:09:05.26ID:R8/d0rfB0
ポータブル64bitを直接起動した場合のみセーフってことか
インストール版だと64bitでも32bitが起動する条件があるから
64bitに仕込まなかっただけだな
2017/09/23(土) 18:13:25.43ID:zPuRpsZw0
>>622
(ノ∀`)アチャー
今は最新版になってるんやが
それでもこれがあると不味いの?
2017/09/23(土) 18:16:18.99ID:DBAbmi920
>>621
未知の送信をファイアーウォールとかでブロックした覚えも記録もなければ止めるものは何もないはずだが
2017/09/23(土) 18:20:00.61ID:zPuRpsZw0
>>625
いつ533にアップデートしたは覚えてないが
ウイルス対策ソフトでは19日に自動検知で削除されたのは覚えてる
感染したが送信はされなかったのかな?
2017/09/23(土) 18:21:46.99ID:DBAbmi920
>>550
タスクスケジューラに関してはPRO版以外は使えないので
実行結果が「なし」になってるはずだよ
2017/09/23(土) 18:22:00.70ID:BbstTc8a0
>>626
四の五の言わんとリカバリしろ>>472
2017/09/23(土) 18:24:38.97ID:mdli2ILk0
>>517
特売の日だったら良いんだろ?23日(土)お一人様1個200個限りキャベツ1円とか
毎日1円はあかんだろうけど
2017/09/23(土) 18:27:43.18ID:zPuRpsZw0
>>628
なんやねん第二ステージって(´;д;`)
ニートゆえ、今のpc内のデータ取っておく保管場所ないのに…
古い小容量のHDDにまっさらなvistaのコピーとLinuxはあるんやが…
2017/09/23(土) 18:49:41.30ID:SVrlYWJt0
ニートなら抜かれて困るものなんて無いだろ
ほっとけ
2017/09/23(土) 18:58:00.75ID:lgcNx/1w0
5.33のインストーラーを使うか
ポータブルで32bit版を起動するか
これはアウトで確定

ポータブルの64bitユーザーならおそらく32bit版を起動してないから
今のどころギリギリセーフ
2017/09/23(土) 19:05:39.78ID:uPEgnu2+0
64bitのトロイも発見されたし被害拡大やね
2017/09/23(土) 19:06:58.91ID:wqsWlifo0
5.22最強伝説を唱えてた人→セーフ
2017/09/23(土) 19:11:19.95ID:uXwc+sYg0
4.17portable最強
2017/09/23(土) 19:11:54.54ID:uPEgnu2+0
>>472
We talked about methods to identify if an infected version is installed on the system. Probably the best indicator, apart from checking CCleaner's version, is to check for the existence of Registry keys under HKLM\SOFTWARE\Piriform\Agomo.

agomoあった人は素直に再インスコやね
637名無しさん@お腹いっぱい。
垢版 |
2017/09/23(土) 19:28:57.28ID:/r3286aS0
とりあえず、今は待つのが正解だろう
2017/09/23(土) 19:42:07.25ID:SVrlYWJt0
PCに仕込まれてしまったナニを、CCleaner 自体で駆除できるようにすべき。

それがメーカーとしての義務だ。
2017/09/23(土) 19:51:01.14ID:nLLIBeoT0
そうだよな、せっかくavast参加になった事だし、それくらいの機能付けるのは楽勝でしょ
2017/09/23(土) 19:51:31.02ID:nLLIBeoT0
変換ミスした
×参加→○傘下
2017/09/23(土) 19:54:17.01ID:w5dsEvQ40
こういうのに便乗して駆除ツールとかで別のもっと厄介なものを仕込む輩が出てくるんだよ
2017/09/23(土) 20:25:37.64ID:W2ky0Ye+0
世の中には駅ドラとか入れちゃう人が居るからな
2017/09/23(土) 20:53:37.83ID:lgcNx/1w0
>>486
これもチェックしたけど存在してなくてほっとした
なぜかこのレスにアンカついてないね
64bitの人はこれチェックしないいけないのに
2017/09/23(土) 21:49:47.43ID:itPF6QO70
handbrakeもccleanerも改竄逝ったか
PC初心者に人気なソフトは狙われるね
2017/09/23(土) 22:16:56.89ID:6aDy7Qmx0
5.34は期間短くて分からなかったけど5.35軽くなった? 
2017/09/23(土) 22:27:28.63ID:rA4+g5QY0
そのうち時間見つけてクリンインスコする予定だけど
タスクスケジューラのはそのままで良いのかな
2017/09/23(土) 23:11:41.25ID:lHZg+m7m0
>>644
handbrakeに何があったん?
2017/09/23(土) 23:39:54.94ID:Rce4bErN0
OSは64bitで該当のインストーラー版使ってたんだけど
Agmoも>>486もなかった場合はセーフ?アウト?情報が錯綜してて分からないよ
2017/09/23(土) 23:47:11.49ID:VqX/Pbwu0
今一番確実なのは環境を問わず
心配だったらOSクリーンインストールしとけ
じゃないの
それが嫌なら危険を抱え込んだ可能性を承知した上で動きがあるのを待つ
650名無しさん@お腹いっぱい。
垢版 |
2017/09/23(土) 23:47:29.74ID:H3sxnDU70
最初は使用ソフトのリスト送ってるだけって話が
後からヤバイ事実が出るわ出るわ
永久アンインストだわこんな企業の製品
2017/09/24(日) 00:49:19.03ID:DzOpsBxp0
これを入れちゃった人は情弱は情弱で済むだろうけど、狙われた企業、その先にある最終的な狙いは個人では防ぎようが無いな
盗んだ情報を元に、市場に出回った製品の脆弱性を突かれるなどは十分考えられる
2017/09/24(日) 02:51:29.14ID:LyQk0WW40
やっちまったなお前らw
全個人情報バラ撒きちゅっちゅー
2017/09/24(日) 02:53:50.26ID:1M9qONfC0
アホの子発見
2017/09/24(日) 03:16:39.08ID:0oNPSh2N0
念のためシステムの復元をしようとしたらエラー続発で、結局セーフモードでやっとできた
2017/09/24(日) 03:53:38.09ID:vN9w/lY70
ポータブル64bit版だけどゴミ箱右クリ起動の場合32bit版経由してるっぽい?
Agmoも>486もセーフだったけど
2017/09/24(日) 04:22:52.33ID:8+A521tO0
32bit版経由の(確実な)ソースは?
657名無しさん@お腹いっぱい。
垢版 |
2017/09/24(日) 04:30:05.89ID:p+/LZqz80
>>584
だから実際には何の心配もない
仕込まれた=必ずそのマルが実行 とはならない
658名無しさん@お腹いっぱい。
垢版 |
2017/09/24(日) 04:30:34.77ID:p+/LZqz80
>>586
分からない=実際に害は出てない
2017/09/24(日) 05:09:59.89ID:tvqtqprB0
win版だけみたいだけどスマホから削除した
2017/09/24(日) 05:22:23.55ID:1u6qTYBj0
消したほうがいいんだろうけど他に使えそうなの知らないからとりあえずこのまま
2017/09/24(日) 05:42:51.54ID:vN9w/lY70
>>656
確実なソースはないんだけどね
「UAC警告をスキップ」のチェックは外してるんだけどccleaner本体32bit64bit版両方存在してる状態で
ゴミ箱右クリから起動すると何故か警告が出ない(実際に動いてるのは64bit版)
32bit版を削除後に起動するとUAC警告が出る
という感じだったのでそう思っただけ
2017/09/24(日) 05:44:27.09ID:mKx/6e440
結局どこまで感染するの? exeがあるフォルダ以外にも拡がるわけ?
2017/09/24(日) 05:47:29.19ID:od1pCp+d0
心配してる暇あるならOSクリインすりゃいいのに
2017/09/24(日) 07:11:31.95ID:5cq8Crth0
クリインで済まないかもしれない
接続してる外部機器にも感染広まってる可能性もある
2017/09/24(日) 07:15:12.92ID:iV4E95KL0
>>664
      r、       r、
      ヽ ヾ  三  |:l1
        \>ヽ、  ,|` }      ない ない!
         丶  `ノ `'ソ
          `/´  /
           \ ノ
2017/09/24(日) 07:21:49.34ID:8v1s4egW0
Windowsホームで活動するマルウェアなんで外部端末に直接感染するって事はない
もしそれ以上の仕込みがあったとしたら割と大事件
2017/09/24(日) 07:22:09.21ID:PKOrtmIS0
>>657
あまりにも楽観的で無責任なので忠告しとく

初心者が対策しなければいけない問題は二つ

1.Windows標準のファイアーウォールは初期状態では外部への送信が「すべて許可」になっていて機能していない
・ポップアップ形式で送信ルールを決められる他社製のファイアーウォールを使うこと(フリーではCOMODO)

2.システムが改変されてバックドアを作られたら最初のウィルス本体を除去しても元の状態には戻らない
・感染前の完全なイメージがなければクリーンインストールかメーカー製ならば出荷時の状態にリカバリすること
2017/09/24(日) 07:37:44.86ID:8v1s4egW0
バックドア自体はアンチウイルスソフトで(既知なら)検出可能なので一先ず、インストールしているアンチウイルスソフトでPCフルスキャンを行う
心配だと思うので別ソフトのオンラインスキャンも行う

とりあえず検出した場合はイメージリストアかOS入れ直し
2017/09/24(日) 08:24:40.99ID:wM6+JAtC0
使用していたバージョン:64bitのポータブル版
レジストリの検索:該当なし
セキュリティソフトによるスキャン:全て異常なし
adwcleaner
Emsisoft Emergency Kit
eset online scanner
Panda Cloud Cleaner
Kaspersky Virus Removal Tool

もうこれで勘弁して
2017/09/24(日) 09:15:52.78ID:WpQB4+5x0
32bitでレジストリに該当なし
MSE
ウイルスバスターオンライン
上記スキャンで異常なし
これでもやばいでしょうか?
2017/09/24(日) 09:58:42.21ID:7QHGCHXn0
どっちにしろ送られた情報は取り戻せないんだから
今さら慌てたところでどうにもならない
2017/09/24(日) 10:03:40.75ID:/xGVcsuX0
例のレジストリキーが無かったら安心していいのか?
2017/09/24(日) 10:17:53.29ID:37yFgXVP0
このスレで「○○なら安心?」とか聞いてる奴は何なの?
どこの馬の骨とも分からん奴が大丈夫と言ったら安心するの?
バカなの?情弱なの?
2017/09/24(日) 10:21:57.57ID:dO9RCjRm0
そんなにツンツンすることもなかろう
誰しも不安になるものなのだろう
2017/09/24(日) 10:31:47.19ID:dHOjHqi50
少しでも不安ならOSのクリーンインストール一択
ここで「大丈夫」と言われたって、その発言は何責任も持たないし負わせられないから
2017/09/24(日) 10:33:04.85ID:3l2Gno5P0
>>209
自分も32bit版なので不安になったが、バージョン調べたら5.29だった。
2017/09/24(日) 11:36:01.53ID:wM6+JAtC0
安全云々については各セキュリティベンダーの調査報告待ちだな
どこまで追跡調査してくれるかはわからんが
ただavastだけは最後まで説明責任を果たさないとまずいだろうけど
この件下手に放置したらせっかく買収したpiriform関連ソフトの
既存ユーザーをごっそり失うことになるし
2017/09/24(日) 12:07:52.24ID:MQkAUobV0
こんなのもあるし、ひょっとしたら・・・
http://forest.watch.impress.co.jp/library/software/avast/
2017/09/24(日) 12:20:38.36ID:w4USVp4+0
よりによってAvastだったからなぁ
2017/09/24(日) 12:23:46.90ID:uvoalOQb0
ポータブル版をショートカットの/autoで使ってたけど
確認したら参照先が32bit版のexeだった…
2017/09/24(日) 12:39:35.93ID:R0FIzZDs0
未だに64bitならセーフううううう!!!!って言ってる悲しい状態
2017/09/24(日) 12:50:28.85ID:MQkAUobV0
そういえば、64bit版でレジストリ汚染の実例って有るの?
2017/09/24(日) 12:54:54.42ID:zpJb/1VT0
>>682
これ>>486
レジストリだけじゃなくEFACli64.dllが作られてるらしい
https://www.ghacks.net/2017/09/21/ccleaner-malware-second-payload-discovered/
2017/09/24(日) 13:06:20.58ID:9d8Geb8I0
さっさとガンガンガン速に乗り換えるか、PCデポに任せておけばよかった
2017/09/24(日) 13:22:31.39ID:DzOpsBxp0
RegSeekerだろ
2017/09/24(日) 13:32:44.04ID:jNrRZXnp0
たまに気になるんだ
生まれてからすべてに名前がついていた それは誰がどうしてそう名づけられたのかを

ごはん が うんこという名前と言う世界もあったんだろうかと  

ごはんおいしいね が うんこぶりぶりね といことに疑問すら浮かばない世界もあったんだろーかとかを

たまに気になるんだ た      まに気になるんだ ブタはなんでブタと言う名前になったんだろうか?

ブタがウシという名前だった世界もあって世界もどん底という名前だった可能性もあったのかもと


たまに気になるんだ              たまに気になるんだ 生まれてからすべて  誰が名前付けたんだ?  誰が名前付けたんだ?
2017/09/24(日) 13:52:49.86ID:yNTFM9lB0
>>683
そのファイル自体はノートン謹製でStage2で仕込まれるって話じゃないの?
まぁオレのはhashが違ってたから大丈夫・・・と思いたい
2017/09/24(日) 14:19:38.80ID:0FyPexiq0
>CCleanerを最新版にアップグレードし、Avast Antivirusなどの高品質アンチウイルス製品を使用することを推奨します。

あっ
2017/09/24(日) 14:23:19.68ID:0FyPexiq0
Avastがブログでこう言ってるんだから高品質なAvast Antivirusちゃんと使うんだぞ
2017/09/24(日) 14:27:32.08ID:BdP9JOGh0
はい
2017/09/24(日) 14:30:49.80ID:hOfdrs8S0
高品質なavast antivirusさんは今回のマルウェア入りccleanerも当然検知してたんだよな?
692名無しさん@お腹いっぱい。
垢版 |
2017/09/24(日) 14:34:59.51ID:DDId8IlH0
であれば、1か月も気づかなかったPiriformは新しい親分会社の製品でセキュリティ強化してないってことだな。
忠誠心が足りないではないか。
2017/09/24(日) 14:42:31.34ID:0AVTf5jF0
>>692

       ∩_∩      人_人_人_人_人_人_人_人_人_人_人_人_人_人
      / \ /\   <   「内部対立の存在!」 って事だよ !!!  >
     |  (゚)=(゚) |   <   言わせんな・・・  恥ずかしい。。。  >
     |  ●_●  |     Y⌒^Y^⌒^Y^⌒^Y^⌒^Y^⌒^Y^⌒^Y⌒Y
    /        ヽ
    | 〃 ------ ヾ |
    \__二__ノ
2017/09/24(日) 14:44:26.68ID:ydYxwIvS0
あっ…AVASTなら安心だね…
695名無しさん@お腹いっぱい。
垢版 |
2017/09/24(日) 14:45:23.75ID:YEmgzbB50
続報が遅すぎる
どうなってんだ?
2017/09/24(日) 14:47:23.82ID:SdhesY3D0
上が変わっても現場は何も変わらないなんてよくある話
2017/09/24(日) 16:50:43.52ID:Orht5d8D0
「ノートン先生は一身上の都合により退職されました、今日からAvast先生がこのクラスの担任になります」
2017/09/24(日) 16:52:34.82ID:T3fqVm060
全容解明困難なくらいハイレベルなマルウェアだったのか
続報知りたいんだがなあ
2017/09/24(日) 17:41:06.92ID:wvC26Nbo0
https://www.avira.com/en/support-threats-summary/tid/147275/threat/TR.CCleanerHKed.533.1

https://www.avira.com/en/support-threats-summary/tid/147263/threat/TR.CCleaner.EL.1

https://www.avira.com/en/support-threats-summary/tid/147266/threat/TR.CCleanerHKed.533.2

傘も報告してる
心配なら先ず徹底チェック
700名無しさん@お腹いっぱい。
垢版 |
2017/09/24(日) 17:44:33.76ID:P972NfAK0
地上最強と言われたv4.17.4808未だに使ってるからセーフだったわ
2017/09/24(日) 18:12:24.20ID:HmA14Fiy0
64bit使ってるけど突然アビラが警告を発した
なのですぐ隔離して問題の本体ver消して最新verに入れ替えた
2017/09/24(日) 18:26:26.69ID:1M9qONfC0
問題の本体入れっぱなしならそりゃあ警告出るだろうよ
何言ってんだ
703名無しさん@お腹いっぱい。
垢版 |
2017/09/24(日) 18:28:37.92ID:Eqp7G+xv0
>>699
次のレジストリエントリが変更されますってところ
サイトにのってる値は正常値なのか変更後の値なのかどっちだろ
2017/09/24(日) 18:34:35.08ID:8jje6YdR0
次にアビラが狙われるのん?
705名無しさん@お腹いっぱい。
垢版 |
2017/09/24(日) 18:57:09.57ID:w8haF0eE0
バスターが無反応だったからウイルスは発症しなかったのかな
2017/09/24(日) 19:14:34.02ID:CzEENgCX0
窓の杜や雑誌で紹介されてるからと使ってた俺が馬鹿だった
■ このスレッドは過去ログ倉庫に格納されています
大学生アイラと影の怪物と戦うリョウが、深夜3時3分の静止した世界で交錯する超常スリラーの概要

ニューススポーツなんでも実況