悪代官の伏魔殿掲示板
音が出てタブも変えられない広告がでます
最近ネットサーフィンヲしてるといきなり違うタブに飛ばされ音声付広告がでて困っています。ポップアップも消しても消しても出てきて違うタブに移動もできず辛いです



HJT
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 2:10:24, on 2017/03/02
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)

FIREFOX: 50.1.0 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Users\owner\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\8_0_0_3\Modules\ypho.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\8_0_0_3\Modules\YahooToolBar.dll
O2 - BHO: navinow - {F6AC6E26-60C4-4132-95EA-F9B2D23C2990} - C:\Users\Public\Documents\navinow\navinow.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\8_0_0_3\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [kxesc] "c:\program files (x86)\kingsoft\kingsoft internet security 2015\kxetray.exe" -autorun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~3\Office14\ONBttnIE.dll/105
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://m.storage.digibook.net (HKLM)
O15 - Trusted Zone: http://myshelf.digibook.net (HKLM)
O15 - Trusted Zone: http://secure.digibook.net (HKLM)
O15 - Trusted Zone: http://www.digibook.net (HKLM)
O15 - Trusted Zone: http://*.digibook.local.triworks.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {AE0961BF-4F97-409D-9260-320A4E0FEDDF} (dmm_trigger) - http://ic.ca46d8d2.108694.1.dmmolgclg.loris.llnwd.net/master/dmm_trigger.cab
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\SysWOW64\msvidctl.dll
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6}
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\System32\itss.dll
O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E}
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: DMRService - DigiOn - C:\Program Files (x86)\DigiOn\DiXiM Digital TV\DMRService.exe
O23 - Service: DTVService - DigiOn - C:\Program Files (x86)\DigiOn\DiXiM Digital TV\DTVService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Kingsoft Core Service (kxescore) - Kingsoft Corporation - c:\program files (x86)\kingsoft\kingsoft internet security 2015\kxescore.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NT Meter - NEC Corporation, NEC Personal Products, Ltd. - C:\Windows\SysWOW64\NTMETER.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Broadcom Corporation - C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\WLTRYSVC.EXE
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WSET Info Service (WSET_Info_Service) - NEC Corporation, NEC Personal Products, Ltd. - C:\Program Files\NECWSET\WSET_Info.exe
O23 - Service: ホームネットワークサーバー powered by DiXiM - Unknown owner - C:\Program Files (x86)\DigiOn\DiXiM Media Server\dms_sync_svc.exe

--
End of file - 7766 bytes



CC

Adobe Flash Player 24 NPAPI Adobe Systems Incorporated 2017/02/15 19.4 MB 24.0.0.221
AGMDecoder T.Ishii (t-ishii@js2.so-net.ne.jp) 2016/11/28 344 KB 1.3.1
Alliance of Valiant Arms 株式会社ゲームオン 2016/02/25 263
Broadcom Wireless Utility Broadcom Corporation 2014/10/31 5.100.82.85
CCleaner Piriform 2016/06/18 5.18
Common GameOn 2016/04/11 31662280
Corel Digital Studio for NEC向けアドオン NEC Personal Computers, Ltd. 2014/10/31 1.57 MB 1.1.0.0
CyberLink PowerDVD CyberLink Corp. 2014/10/31 134 MB 10.0.4428.52
CyberLink PowerDVD 向けアドオン NEC Corporation 2014/10/31 872 KB 1.0.2.4
DigiBookBrowser Version 1.5.2.68 TriWorks Corp.JAPAN 2014/10/31 8.51 MB 1.5.2.68
DVD Shrink 3.2 DVD Shrink 2015/02/08
Fate/stay night TYPE-MOON 2015/04/07 1.2.1
Google Chrome Google Inc. 2016/04/07 56.0.2924.87
ImgBurn LIGHTNING UK! 2017/01/28 2.5.8.0
KINGSOFT Internet Security KINGSOFT Internet Security 2017/02/05 kis2015
Lhaplus 2017/01/28
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2016/07/30 788 KB 9.0.30729
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2015/02/13 15.0 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2015/02/13 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2015/02/13 10.0.50903
Mozilla Firefox 50.1.0 (x86 ja) Mozilla 2016/12/22 91.6 MB 50.1.0
Mozilla Maintenance Service Mozilla 2016/12/22 256 KB 50.1.0.6186
Navinow WebTool 1.0 株式会社インターパイロン Interpylon.Inc 2017/02/05 1.0
oCam バージョン 212.0 http://ohsoft.net/ 2016/02/03 24.0 MB 212.0
OpenAL 2016/02/24
PlayReady PC Runtime amd64 Microsoft Corporation 2014/10/31 2.05 MB 1.3.0
PlayReady PC Runtime x86 Microsoft Corporation 2014/10/31 1.65 MB 1.3.0
Pmangインストールマネージャー GameOn,Pmang 2015/09/16 1.0.1.1
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2011/07/21 6.0.1.6378
RGSS-RTP Standard Enterbrain 2015/01/28 1.03
RICOH Media Driver v.2.14.19.01 RICOH 2011/07/21 2.14.19.01
Roxio Creator LJ Roxio 2014/10/31 129 MB 12.1.5.11
RPGツクールVX Ace RTP Enterbrain 2015/01/28 194 MB 1.00
Yahoo!ツールバー Yahoo! JAPAN. 2017/02/05 4.01 MB 8.0.0.3
おてがるバックアップ Roxio 2014/10/31 584 MB 4.0
コンテンツ管理アシスタント for PlayStation(R) Sony Computer Entertainment Inc. 2016/01/10 6.59 MB 3.55.7671.0901
ホームネットワークサーバー powered by DiXiM DigiOn 2014/10/31 3.26
ホームネットワークプレーヤー powered by DiXiM DigiOn 2014/10/31 1.6.0.50
  • 堀北真希
  • 2017/03/02 (Thu) 02:40:13
リッピングツールは自己責任で使うしかない代物です
おはようございます。
ここの管理人の悪代官です。
説明とログを見せてもらいました。

見たところ異常が出るブラウザはIEではなくChromeかFirefoxあたりでしょうか。

いずれにしても異常に至った原因は明らかです。

>DVD Shrink 3.2 DVD Shrink 2015/02/08

これは著作権に抵触する機能や使い方で知られることはご存知でしょうが、それだけではありません。
どこのサイトからこれをダウンロードしたかわかりませんが、この種のリッピングツールは高確率で悪質な別のプログラムを同梱されることが高確率です。
更にはDLしたリッピングツールそのものが巧妙に改変されたマルウェアだったという事例も珍しくないほどです。

ただでさえ法的にも違法性が免れないものに手を出すなら、それによるいかなトラブルや被害もすべて自己責任、自力解決の義務を負います。
それもできない人が使えるほど生易しい代物でもありません。

他にもNavinow WebToolやImgBurnなども入ってますが、それらも評価芳しいとは言えないものですし、もしご自身で必要として入れたなら設定と機能を把握したうえで自己責任で使用してもらうことになります。

残念ですが今回は相談はお受けできませんので、可能ならリッピング系含めて信頼できないアプリやファイル等はすべて破棄したうえで出所が信頼できるファイルのみバックアップしてからPCも一度リカバリしてPC環境を仕切り直すことをお勧めしておきます。

せっかくここまで来てくれたのにお力になれずすみません
  • 悪代官
  • 2017/03/02 (Thu) 06:43:47

返信フォーム






プレビュー (投稿前に内容を確認)