• 締切済み

PC内で何が起こったのでしょうか?

カテゴリすらわからないのですが… WindowsXPです。 今朝PCを立ち上げたところ、自分が使っていない間にPCが立ち上がっていた形跡があり、エクスプローラでその間に作成・更新されたファイルを検索してみました。結果は以下の通りです。 作成されたファイル CSRSS.EXE-12B63473.pf WINLOGON.EXE-32C57D49.pf RDPCLIP.EXE-23ABD8EF.pf OSA9.EXE-27CD7DB8.pf IPMSG.EXE-08ACC2A6.pf PELMICED.EXE-0F6C2BE0.pf 更新されたファイル DEFAULT SAM SECURITY SOFTWARE SchedLgU edb.chk edb AppEvent.Evt SysEvent.Evt WUAUCLT.EXE-399A8E72.pf WSCNTFY.EXE-1B24F5EB.pf bmp へのショートカット catdb setupapi PELMICED.EXE-0F6C2BE0.pf IPMSG.EXE-08ACC2A6.pf TFSWCTRL.EXE-360FB39A.pf HKCMD.EXE-1D05234B.pf RUNDLL32.EXE-194ED5E1.pf IMAPI.EXE-0BF740A4.pf OSA9.EXE-27CD7DB8.pf EXPLORER.EXE-082F38A9.pf USERINIT.EXE-30B18140.pf RDPCLIP.EXE-23ABD8EF.pf IGFXTRAY.EXE-3391579A.pf IMJPMIG.EXE-03882F7A.pf TINTSETP.EXE-39BF0732.pf WINLOGON.EXE-32C57D49.pf CSRSS.EXE-12B63473.pf ReportingEvents FrameWork これで、PC内で何が行われたか解る方がおられましたらお願いします。 (読みづらくて申し訳ないです。大体でも結構です)

  • mok1
  • お礼率84% (253/300)

みんなの回答

noname#24918
noname#24918
回答No.6

WINLOGON.EXEをGOOGLEで検索したところこの記事がありました。 絶対的とは思えませんがシマンテックのウィルスソフトで検索してみるのもいいかとも。 他のEXEファイルもGOOGLEで検索してみるといいかもしれません。 http://q.hatena.ne.jp/1103081791

mok1
質問者

お礼

ウィルスの可能性も考えました…怖いですね。 一度調べてみます。

noname#24918
noname#24918
回答No.5

1.スタート→フィル名を名指して実行 temp (tempファイル)で足跡が見れませんか? 2.復元システムで試みてみる。 3.できるだけ避けたいが、解決しなくて面倒くさかったら必要なものをファイルやCDに記録しておいてリカバリー。

noname#24918
noname#24918
回答No.4

A3でワトソン博士の2番目のサイトの中ほどに書いてあったと思いますが トラブル前に設定しておかないと記録などしてくれてないので調べるまでの機能はしません。 必ずGOOGLEで(YAHOOではだめ) ワトソン博士と打ちますと 使い方の詳細サイトはタクサン出てきます。

noname#24918
noname#24918
回答No.3

先ほど検索ツールは一部のみでした。すみません。 ワトソン博士で少し調べられませんか? http://support.microsoft.com/default.aspx?scid=kb;ja;308538 http://www.salty1.com/backnumber/814/814.html 別のツール http://www.uxd.co.jp/press/PR2005/PR20050715_@Star.pdf

mok1
質問者

お礼

ありがとうございます。 作成されたファイル CSRSS.EXE-12B63473.pf WINLOGON.EXE-32C57D49.pf RDPCLIP.EXE-23ABD8EF.pf OSA9.EXE-27CD7DB8.pf IPMSG.EXE-08ACC2A6.pf PELMICED.EXE-0F6C2BE0.pf はいずれも開くことができません。 更新されたファイルのうち、SOFTWAREというのだけがやたら容量が大きくて(17,920KB)、気持ち悪いです。 ワトソン博士立ち上げてみましたが、どうやって使うのでしょうか(^^;

noname#25230
noname#25230
回答No.2

拡張子pfのファイルは、WindowsXPが起動時などに自動的に内部の作業用に作成するファイルですので、気にする必要ありません。AppEvent.evtなども、イベントログですので、起動時などには自動で更新がかかります。 ところで、あなたが「PCが起動された」と思われた根拠は何でしょうか?また、ほかの方がPCを起動する可能性はないのでしょうか?(ご家族など)。 見たところ、特に問題のある何かが行われて、PCの内容が悪くなったようには見えませんが(bmpへのショートカット、などはちょっとよくわかりませんけどね)。もうすこし状況や情報が無いと、何とも言えません。少なくとも、提示されたファイルについては、あまり気にする必要は無いのではないか、と思います。

mok1
質問者

お礼

ありがとうございます。PCは他人も触れる状況です。 いつも切るはずのモニターのランプが点滅していたのでおかしいと思い、イベントビューアを見たところ自分の使っていない時間帯に立ち上がっていたのがわかりました。また、「最近使ったファイル」がすべて消えていました。 PCに詳しい方が一見して問題ないと思うのであれば大丈夫だと思うのですが…。

noname#24918
noname#24918
回答No.1

恐いのが何かを埋め込まれたインストールされた場合。 症状が起こる前、ご自分で何かをやられてないでしょうか? パソコンは 2003ですか? Office 2007で参考にならないかもしれませんが、上記の異常以外は チェックできます。 http://pc.nikkeibp.co.jp/article/NPC/20060920/248585/ 作成されたファイル CSRSS.EXE-12B63473.pf WINLOGON.EXE-32C57D49.pf RDPCLIP.EXE-23ABD8EF.pf OSA9.EXE-27CD7DB8.pf IPMSG.EXE-08ACC2A6.pf PELMICED.EXE-0F6C2BE0.pf をクリックして中身が見れませんか?

関連するQ&A

  • ラグナロクオンライン_グラビティエラー

    初めまして。 新PCをドスパラで買ったのですが、ラグナロクオンラインで頻繁にグラビティエラーが出て落ちてしまい、非常に困っております。 旧PCのロースペックPCでは普通に接続できますので、新PCに設定がおかしいものと思っています。 対処方法ご存知の方いらっしゃれば、ご教授お願いいたします。 ■症状 ゲームプレイ中、Exception Type: 0xc0000005 というエラーメッセージがでて落ちてしまいます。 エラーメッセージの原文は一番下に貼り付けします。 ■SPEC            CPU:intel(R)core i5-4570 3.2GHz 空きCドライブ:378GB Operating System: Windows 7 Home Premium 64-bit   Memory: 4096MB RAM Available OS Memory: 3750MB RAM DirectX Version: DirectX 11 Card name: Intel(R) HD Graphics 4600 Chip type: Intel(R) HD Graphics Family ■試してみたこと わからないなりに「0xc0000005」で検索してHITした内容は試しましたが改善できませんでした。。 ・ROの再インストール ・ドライバ関係の更新 ・WIN update での更新 ・ROの対応SPECにIE11が記載されていないため、IE10や9にダウングレード ・ファイアーウォールでROの許可設定 ・セキュリティソフト(AVGフリー)が邪魔していないか?の確認 ・管理者権限での実行 ■エラーメッセージ Module Name: C:\Gravity\Ragnarok\ragexe.exe Time Stamp: 0x53266c2a - Mon Mar 17 12:29:46 2014 Exception Type: 0xc0000005 0x5a902bd9 igdumdim32.dll 0x5a8d02e8 igdumdim32.dll 0x61dc01ff DDRAW.dll 0x5f367695 D3DIM700.DLL 0x5f35e33f D3DIM700.DLL 0x00424ba8 ragexe.exe 0x0072668a ragexe.exe 0x00812030 ragexe.exe 0x0081316e ragexe.exe 0x047d0006 eax: 0xff000000 ebx: 0x01195890 ecx: 0x011baef4 edx: 0x01192e00 esi: 0x01193f90 edi: 0x00000000 ebp: 0x0018ef14 esp: 0x0018ef10 stack 0018ef10 - 0018f310 0018EF10 : 90 3F 19 01 4C EF 18 00 E8 02 8D 5A 00 2E 19 01 0018EF20 : 00 00 00 FF 68 FC 89 78 00 00 00 00 F0 AE 1B 01 0018EF30 : F8 A7 1B 01 4C FC AC 5A 31 00 00 00 10 2E 19 01 0018EF40 : 88 F1 18 00 D8 D0 A6 5A 00 00 00 00 94 F1 18 00 0018EF50 : FF 01 DC 61 00 2E 19 01 F4 AE 1B 01 2C B8 7F 05 0018EF60 : F8 A7 1B 01 80 74 1B 01 01 00 00 00 2C DA 44 9A 0018EF70 : 40 4B 72 11 04 00 00 00 8D 00 00 00 05 00 00 00 0018EF80 : 70 72 00 04 04 00 00 00 00 00 00 00 2B 00 00 00 0018EF90 : D8 1C 2C 12 24 F0 18 00 05 00 00 00 20 04 00 00 0018EFA0 : 02 00 00 00 C4 EF 18 00 E5 24 43 00 DF 1C 2C 12 0018EFB0 : E8 08 ED 09 0B 00 00 00 07 00 00 00 0B 00 00 00 0018EFC0 : 00 00 00 00 07 00 00 00 B8 F0 18 00 F8 EF 18 00 0018EFD0 : 04 00 00 00 DB 00 00 00 01 00 00 00 3C 65 8B 00 0018EFE0 : B8 F0 18 00 00 00 00 00 5E B0 1B 01 60 F0 18 00 0018EFF0 : 28 A2 18 01 00 00 00 00 40 00 00 00 B0 EF 18 00 0018F000 : 70 EF 18 00 30 EF 18 00 10 00 00 00 05 00 00 00 Launch Info 00B7 00B7 00B7 00B7 00B7 0055 0001 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 Job : Shadow Chaser

  • 最近のpcケースはドライブベイがない?

    のでしょうか? usbが使われることが多いですし、外付けドライブでいいですもんね。 https://www.amazon.co.jp/Antec-ARGB%E6%90%AD%E8%BC%89%E3%80%81%E5%BC%B7%E5%8C%96%E3%82%AC%E3%83%A9%E3%82%B9%E4%BB%95%E6%A7%98%E3%81%AEMicro-ATX%E5%AF%BE%E5%BF%9C%E3%82%B3%E3%83%B3%E3%83%91%E3%82%AF%E3%83%88PCAntec%E3%82%B1%E3%83%BC%E3%82%B9-DP301M-BLACK/dp/B07N7J9WG9?ref_=Oct_s9_apbd_omwf_hd_bw_b2LdAHj&pf_rd_r=KZZ0791B9CC2FE88PCCV&pf_rd_p=75682a72-9f78-5b83-87d6-4c05a0ad1ef9&pf_rd_s=merchandised-search-10&pf_rd_t=BROWSE&pf_rd_i=2151903051 例えばこれですが、前面についていなければドライブベイはないものと考えますか?

  • 外付けSSDの熱対策にヒートシンクって有効ですか?

    外付け3D-SSDです。M.2接続ではありません。SATAインターフェイス接続です。 3.5インチ/2.5インチ対応のSSDケースに入れます。 2.5インチSSDなのでケースの中がけっこうスペースが空き、SSDの上に添付画像のような(画像上:下記Amazonリンク)ヒートシンクを貼っておこうかな?と思ったり、デスクトップパソコンのように中にファンが付いていなければ役に立たないのかな?と思ったりして悩んでいます。3DタイプのSSDは熱くなるという情報がネットに見られるのですが皆さんは何か対策してるのでしょうか?特に対策は必要ありませんか? また、対策するとしたらこういうヒートシンクを考えるよりも、画像下のような小さなUSBファンを下から回しておく方が効果ありますか? https://www.amazon.co.jp/zspowertech-40-11mm-zspowertech-%E3%83%92%E3%83%BC%E3%83%88%E3%82%B7%E3%83%B3%E3%82%AF-%E3%83%A9%E3%82%B8%E3%82%A8%E3%83%BC%E3%82%BF%E3%83%BC%E3%83%95%E3%82%A3%E3%83%B3-%E3%82%A2%E3%83%AB%E3%83%9F%E3%83%8B%E3%82%A6%E3%83%A0-%EF%BC%94%EF%BC%90%C3%97%EF%BC%94%EF%BC%90%C3%97%EF%BC%91%EF%BC%91mm-%E3%82%B4%E3%83%BC%E3%83%AB%E3%83%89%E3%83%88%E3%83%BC%E3%83%B3-%EF%BC%94%E5%80%8B%E5%85%A5%E3%82%8A/dp/B074QP8TG5/ref=pd_sbs_147_8?_encoding=UTF8&pd_rd_i=B01MZD2RQM&pd_rd_r=3a806063-7f46-11e8-a6d4-df5268cb7da4&pd_rd_w=FZVsD&pd_rd_wg=OqTne&pf_rd_i=desktop-dp-sims&pf_rd_m=AN1VRQENFRJN5&pf_rd_p=5805929820760247504&pf_rd_r=QMZCDQFV9Y44F3EYYRDT&pf_rd_s=desktop-dp-sims&pf_rd_t=40701&refRID=QMZCDQFV9Y44F3EYYRDT&th=1

  • 楕円上の点と2焦点の距離の和

    楕円(x^2/a^2)+(y^2/b^2)=1上の点と2焦点の距離の和は、一定であることを以下の方針で示せ。Lをa,b,e,θを用いて表せ。 ただし、a>bと仮定し、e=√{1-(b^2/a^2)}と置く。 1.楕円上の点(acosθ,bsinθ)と2焦点の距離の和Lをa,b,e,θを用いて表せ。 2.Lを簡単にせよ。(ヒント:L^2の根号をはずすことによってθを消去できる) 楕円上の点をP,2焦点をF(c,0),F'(-c,0)と置くと PF+PF'ですよね。 2焦点の和って2aにですよね。 L=2a じゃダメ? PF=√(bsinθ)^2+(c-acosθ)^2 PF'=√(bsinθ)^2+(c+acosθ)^2 c=√(a^2-b^2) cをPF,PF'に代入すると二重根号になるし、計算できないし・・・。 でどのようにすれば良いのでしょうか? 教えて下さい。 よろしくお願い致します。

  • ダウンロードエラーについて

    http://www.microsoft.com/downloads/details.aspx?FamilyID=21eabb90-958f-4b64-b5f1-73d0a413c8ef&DisplayLang=en でIE8-XP-SP3.exe をダウンロードしようとしたら「~をダウンロードできません。サーバとの接続がリセットされました」との表示されてダウンロードできません。 さらにexeなので実行をクリックしたら・・・99%でとまってしまいます。 どーすればいいですか(アタフタ;)

  • 還元君で水素水は本当に作れる?

    還元君に緑茶を入れるだけで水素水になると言うのは本当でしょうか? 科学的にありうる話なのでしょうか? 科学 理科 https://www.amazon.co.jp/OJIKA-Industry-%E9%82%84%E5%85%83%E3%81%8F%E3%82%93%EF%BC%93-%E4%BD%8E%E9%9B%BB%E4%BD%8D%E6%B0%B4%E7%B4%A0%E8%A3%BD%E9%80%A0%E3%83%9C%E3%83%88%E3%83%AB-850cc-1%E6%9C%AC-%E9%BB%92%EF%BC%9C%E9%82%84%EF%BC%9E/dp/B074CXJGDN/ref=rvi_sccl_3/355-5426476-6816426?pd_rd_w=MXjfI&content-id=amzn1.sym.a4dc92d7-7100-437e-b3e3-2349e8298523&pf_rd_p=a4dc92d7-7100-437e-b3e3-2349e8298523&pf_rd_r=12TT2JNXDCXJC80VKNSP&pd_rd_wg=mrbxB&pd_rd_r=9df23dcb-5df6-4c5d-b4f9-61cf272f5da8&pd_rd_i=B074CXJGDN&psc=1

  • ファミコンをPCに取り込むと画面がズレます。

    http://gyazo.com/8a26a1551f2afc547429115be2809a01.png 画像のように左へ動いて右から戻ってくるというのが何度も起きてゲームの配信ができません。 どうすれば直るか分かればお願いします。 http://www.amazon.co.jp/gp/product/B000LPUZ0Y/ref=s9_simh_gw_p23_d17_i1?pf_rd_m=AN1VRQENFRJN5&pf_rd_s=center-5&pf_rd_r=03YG06NZCTKANMRF3KX7&pf_rd_t=101&pf_rd_p=463376716&pf_rd_i=489986 http://www.amazon.co.jp/DATA-1-1%E5%AF%BE%E5%BF%9C-%E3%83%8F%E3%83%BC%E3%83%89%E3%82%A6%E3%82%A7%E3%82%A2-MPEG-2%E3%82%A8%E3%83%B3%E3%82%B3%E3%83%BC%E3%83%80%E6%90%AD%E8%BC%89%E3%83%93%E3%83%87%E3%82%AA%E3%82%AD%E3%83%A3%E3%83%97%E3%83%81%E3%83%A3BOX-GV-MDVD3/dp/B000NA1PO2/ref=pd_ybh_12?pf_rd_p=74287706&pf_rd_s=center-2&pf_rd_t=1501&pf_rd_i=ybh&pf_rd_m=AN1VRQENFRJN5&pf_rd_r=1TVGY08C7ADE0Z66Y5QF http://www.amazon.co.jp/%E3%83%95%E3%82%B8%E3%83%91%E3%83%BC%E3%83%84-%E5%88%86%E9%85%8DAV%E3%82%B1%E3%83%BC%E3%83%96%E3%83%AB-3%E3%83%94%E3%83%B3-6%E3%83%94%E3%83%B3-2m-FVC-131/dp/B000LPSOCA/ref=pd_bxgy_e_img_b 参考までに使っている物を載せておきます。 ファミコンはファミレータというファミコンのリメイク(?)を使っています。 分かりづらい説明かもしれませんが、宜しくお願いします。

  • C言語のプログラミングで文字コードを表示する方法を教えてください。

    ファイル名<sample-utf8.txt> 32 30 30 38 e5 b9 b4 35 e6 9c 88 32 37 e6 97 a5 0d 0a ef bc 92 ef bc 90 ef bc 90 ef bc 98 e5 b9 b4 ef bc 95 e6 9c 88 ef bc 92 ef bc 97 e6 97 a5 0d 0a e8 a8 88 e7 ae 97 e6 a9 9f e3 82 b7 e3 82 b9 e3 83 86 e3 83 a0 ef bc 91 テキストメモの文字を表示するプログラムをC言語で作りたいのですがわかりません。どなたかソースコードを教えていただけると助かります。よろしくお願いします。

  • どれがウィルスですか? また、その判断方法は?

    こんにちは。  パソコンの動作の遅さが気になって、タスクマネージャーを見てみると、正体がわからないプログラムが見つかりました。 「Google」と「教えてGoo」で検索をかけて調べたのですが、いくつかはウィルスの疑いが強いのではないか、と自分では思います。しかし、正規のプログラムなのか、偽装なのか判断できません。その判断基準などを教えてください。また、完璧にウィルスである、と断言できるものがあれば、ご指摘ください。  よろしくお願いします。  以下が、疑わしいプログラムです。 Isass.exe csrss.exe smss.exe slserv.exe AuSchedulerSvc.exe spoolsv.exe msmsgs.exe (Windowsで検索をかけると、ふたつ、C:\Program Files\MessengerとC:\WINDOWS\ServicePackFiles\i386に見つかり、MSMSGS.EXE-2B6052DE.pfがC:\WINDOWS\Prefetchに見つかります)  ちなみにノートン2006のウィルス・チェックではなんのウィルスも検知されません。  よろしくお願いします。

  • 双曲線について

    楕円の場合、短軸b点と焦点Fと原点Oを囲む三角形ができるので三平方の定理が楕円と関係していることがわかりb=√a^2-c^2という式が使えるんだなぁというのはわかりますが、 双曲線の標準形を導き出すときも、b=√c^2-a^2というのを|PF-PF'|=2aに代入してときますが、双曲線と三平方の定理が関係してるからb=√c^2-a^2が使えるのでしょうか?それとも式を綺麗にまとめる為だけにb=√c^2-a^2をつかってるだけなのでしょうか?