悪代官の伏魔殿掲示板
ファイルを解凍後、ブラックアウト
悪代官さんお久しぶりです。
以前お世話になりましたペソネと申します。
本日は気になったことがありまして、ご相談させて頂きたいのですがよろしいでしょうか?

先日、ダウンロードで購入した圧縮ファイルを解凍したところ
突如としてブラックアウトし、解凍前のエクスプローラーの画面さえもが消えておりました。
一応ファイル自体は解凍されていたものの、動作が余りにも奇妙だったので
配信先の方にも問い合わせ、同じ条件で検証して頂いたのですが
症状が再現できず、原因が分からなかったとのことでした。
その後セキュリティソフトでスキャンをかけ、結果としてウィルスやマルウェアは検出されませんでしたが
もしかしたら、未知の何かが仕込まれたかも...と疑心暗鬼になっております。

そして、この件で1つ引っかかっていることがありまして
ダウンロードフォルダに、何故か同じ圧縮ファイルが2つ存在しているのに、
(重複しているフォルダは(1)となっています)
ブラウザのダウンロード履歴にはオリジナルのフォルダの記載が無く
(1)の方だけを落としたことになっているのです。
私が解凍したのはオリジナルの方だったので、
その作業の際にPC側で何らかの不具合が起こったのかな?とも思うのですがどうでしょうか?

何度もお手数をお掛けしますが、どうか私にお力を貸していただけませんか?

HJTログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:34:34, on 2018/07/21
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)


Boot mode: Normal

Running processes:
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\uiWinMgr.exe
c:\ProgramData\smartupdate\SUMAIN\SmartUpdate.exe
C:\Users\xxxx\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\ToolbarIE.dll
O3 - Toolbar: セキュリティツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKCU\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: lavieupdate32 - 819514B2-F9B0-41D2-9FB3-642E73ABF664 - (no file)
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Security Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files (x86)\NTTW\SECURITY\AMSP\coreServiceShell.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\ki125017.inf_amd64_087ddbfd7d301d54\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\ki125017.inf_amd64_087ddbfd7d301d54\IntelCpHDCPSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: Elan Service (ETDService) - ELAN Microelectronics Corp. - C:\Program Files\Elantech\ETDService.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @oem25.inf,%SERVICE_NAME%;Intel Bluetooth Service (ibtsiva) - Unknown owner - C:\WINDOWS\system32\ibtsiva (file missing)
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\ki125017.inf_amd64_087ddbfd7d301d54\igfxCUIService.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) TPM Provisioning Service - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Personal Computers, Ltd. - c:\Windows\SysWOW64\NTMETER.exe
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files (x86)\NTTW\SECURITY\SEC\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)

--
End of file - 6910 bytes

CCログ
Apple Application Support(64 ビット) Apple Inc. 2018/05/16 153 MB 6.4
Groove ミュージック Microsoft Corporation 2018/07/17 10.18061.11811.0
Intel(R) Management Engine Components Intel Corporation 2018/05/11 11.7.0.1028
Intel(R) Processor Graphics Intel Corporation 2018/05/15 22.20.16.4815
iPod Support Apple Inc. 2018/05/31 51.6 MB 120.7.3.55
iTunes Apple Inc. 2018/07/11 12080.150.37023.0
LAVIEアップデート NEC Personal Computers Ltd. 2018/05/15 3.0.31.0
LAVIEアップデート Dependency Library NECパーソナルコンピュータ株式会社 2018/03/08 7.51 MB 3.0.0.33
Malwarebytes バージョン 3.5.1.2522 Malwarebytes 2018/05/15 185 MB 3.5.1.2522
Microsoft Pay Microsoft Corporation 2018/05/15 2.2.18065.0
Microsoft Sticky Notes Microsoft Corporation 2018/05/15 2.1.18.0
Microsoft Store Microsoft Corporation 2018/07/14 11806.1001.21.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2018/07/17 11806.1001.4.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2018/03/08 4.84 MB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2018/03/08 6.83 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2018/03/08 13.2 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2018/05/11 9.54 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2018/03/08 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2018/03/08 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2018/03/08 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2018/05/15 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2018/05/15 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 Microsoft Corporation 2018/05/15 20.5 MB 12.0.21005.1
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2018/05/15 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2018/05/15 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2015 RC Redistributable (x64) - 14.0.22816 Microsoft Corporation 2018/05/15 22.3 MB 14.0.22816.0
Mixed Reality ビューアー Microsoft Corporation 2018/05/15 4.1804.19012.0
Mozilla Firefox 61.0.1 (x64 ja) Mozilla 2018/07/09 145 MB 61.0.1
Mozilla Maintenance Service Mozilla 2018/06/07 487 KB 60.0.2
Mozilla Thunderbird 52.9.1 (x86 ja) Mozilla 2018/07/11 91.3 MB 52.9.1
MPEG2 Video Extension Microsoft Corporation 2018/05/15 1.0.6.0
NEC MFKB Driver NEC Personal Computers, Ltd. 2018/05/11 77.0 KB 1.19.1314
NX PAD Driver ELAN Microelectronic Corp. 2018/05/15 15.16.11.3
People Microsoft Corporation 2018/06/01 10.1805.1361.0
Realtek Card Reader Realtek Semiconductor Corp. 2018/05/15 14.6 MB 10.0.15063.21300
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2018/05/11 396 MB 6.0.1.8125
Web メディア拡張機能 Microsoft Corporation 2018/05/16 1.0.10671.0
Xbox Microsoft Corporation 2018/05/22 41.41.18005.0
Xbox Game bar Microsoft Corporation 2018/06/28 1.30.22001.0
Xbox Game Speech Window Microsoft Corporation 2018/05/15 1.21.13002.0
Xbox gaming overlay Microsoft Corporation 2018/05/15 1.15.1001.0
Xbox Identity Provider Microsoft Corporation 2018/06/01 12.41.24002.0
アプリ インストーラー Microsoft Corporation 2018/05/15 1.0.20921.0
アラーム & クロック Microsoft Corporation 2018/05/20 10.1805.1361.0
インテル(R) ワイヤレス Bluetooth(R) Intel Corporation 2018/07/17 13.4 MB 20.60.0
カメラ Microsoft Corporation 2018/07/04 2018.426.70.0
セキュリティ対策ツール 西日本電信電話株式会社 2018/05/15 450 MB 12.11
セキュリティ対策ツール 西日本電信電話株式会社 2018/05/15 12.11
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2018/06/23 1.0.11592.0
バッテリ・リフレッシュ&診断ツール NEC Personal Computers Ltd. 2018/05/15 6.0.12.0
バッテリ・リフレッシュ&診断ツールLibrary NEC Personal Computers, Ltd. 2018/05/11 4.52 MB 6.0.14
ヒント Microsoft Corporation 2018/07/04 6.13.11581.0
フィードバック Hub Microsoft Corporation 2018/05/15 1.1712.1141.0
フォト Microsoft Corporation 2018/07/19 2018.18051.17710.0
ペイント 3D Microsoft Corporation 2018/06/29 5.1806.20057.0
ボイス レコーダー Microsoft Corporation 2018/05/20 10.1805.1201.0
マップ Microsoft Corporation 2018/06/10 5.1805.1431.0
メッセージング Microsoft Corporation 2018/05/15 3.38.22001.0
メール/カレンダー Microsoft Corporation 2018/07/17 16005.10228.20127.0
モバイル通信プラン Microsoft Corporation 2018/05/20 4.1805.1291.0
問い合わせ Microsoft Corporation 2018/07/19 10.1706.11801.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2018/07/17 17134.8.14.0
映画 & テレビ Microsoft Corporation 2018/07/17 10.18061.12711.0
電卓 Microsoft Corporation 2018/07/17 10.1806.1821.0
  • ペソネ
  • 2018/07/21 (Sat) 14:27:05
Re: ファイルを解凍後、ブラックアウト
本物の感染というのはここでの調査くらいで判明するものではありません。
相談者さんの安全を考え、こちらで安全かどうか診断をすることは避けたいと思います。

あとは、たぶん大丈夫だろうと判断されてこのまま何もしないか
安全をとってリカバリなどの処置をするか、ご自身で判断して頂く他はないのです。

無責任でいいならなんとでも言えますが、ここで安全と言われたから大丈夫だなんて
考えてもらっては困るし、それを当てにした相談が増えるのは望ましくないので。

もしリカバリ等をすると決断されて、その後にやるべきことや確認内容で不明な点があれば
(私がやるとは限りませんが)それらの対応をすることもできます。

お力になれず申し訳ありませんが、ご承知ください。
  • 掃除屋
  • 2018/07/21 (Sat) 20:39:45
Re: ファイルを解凍後、ブラックアウト
掃除屋さん、返信ありがとうございます。

自分なりにHijackthisやCCleanerの各ログをざっと見た感じ、
何か不審な挙動を起こしてそうなものは皆無だし、
また、これといった実害があったわけでもないので、そのまま使うことにします。

そして、これからは安易な書き込みを控えることにします。
ご迷惑をおかけして申し訳ございませんでした。
  • ペソネ
  • 2018/07/21 (Sat) 21:18:26

返信フォーム






プレビュー (投稿前に内容を確認)