悪代官さんお久しぶりです。
以前お世話になりましたペソネと申します。
本日は気になったことがありまして、ご相談させて頂きたいのですがよろしいでしょうか?
先日、ダウンロードで購入した圧縮ファイルを解凍したところ
突如としてブラックアウトし、解凍前のエクスプローラーの画面さえもが消えておりました。
一応ファイル自体は解凍されていたものの、動作が余りにも奇妙だったので
配信先の方にも問い合わせ、同じ条件で検証して頂いたのですが
症状が再現できず、原因が分からなかったとのことでした。
その後セキュリティソフトでスキャンをかけ、結果としてウィルスやマルウェアは検出されませんでしたが
もしかしたら、未知の何かが仕込まれたかも...と疑心暗鬼になっております。
そして、この件で1つ引っかかっていることがありまして
ダウンロードフォルダに、何故か同じ圧縮ファイルが2つ存在しているのに、
(重複しているフォルダは(1)となっています)
ブラウザのダウンロード履歴にはオリジナルのフォルダの記載が無く
(1)の方だけを落としたことになっているのです。
私が解凍したのはオリジナルの方だったので、
その作業の際にPC側で何らかの不具合が起こったのかな?とも思うのですがどうでしょうか?
何度もお手数をお掛けしますが、どうか私にお力を貸していただけませんか?
HJTログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:34:34, on 2018/07/21
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)
Boot mode: Normal
Running processes:
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\uiWinMgr.exe
c:\ProgramData\smartupdate\SUMAIN\SmartUpdate.exe
C:\Users\xxxx\Downloads\HijackThis.exe
F2 - REG:system.ini: UserInit=
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\ToolbarIE.dll
O3 - Toolbar: セキュリティツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKCU\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: lavieupdate32 - 819514B2-F9B0-41D2-9FB3-642E73ABF664 - (no file)
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files (x86)\NTTW\SECURITY\SEC\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Security Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files (x86)\NTTW\SECURITY\AMSP\coreServiceShell.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\ki125017.inf_amd64_087ddbfd7d301d54\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\ki125017.inf_amd64_087ddbfd7d301d54\IntelCpHDCPSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: Elan Service (ETDService) - ELAN Microelectronics Corp. - C:\Program Files\Elantech\ETDService.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @oem25.inf,%SERVICE_NAME%;Intel Bluetooth Service (ibtsiva) - Unknown owner - C:\WINDOWS\system32\ibtsiva (file missing)
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\WINDOWS\System32\DriverStore\FileRepository\ki125017.inf_amd64_087ddbfd7d301d54\igfxCUIService.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) TPM Provisioning Service - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Personal Computers, Ltd. - c:\Windows\SysWOW64\NTMETER.exe
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files (x86)\NTTW\SECURITY\SEC\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)
--
End of file - 6910 bytes
CCログ
Apple Application Support(64 ビット) Apple Inc. 2018/05/16 153 MB 6.4
Groove ミュージック Microsoft Corporation 2018/07/17 10.18061.11811.0
Intel(R) Management Engine Components Intel Corporation 2018/05/11 11.7.0.1028
Intel(R) Processor Graphics Intel Corporation 2018/05/15 22.20.16.4815
iPod Support Apple Inc. 2018/05/31 51.6 MB 120.7.3.55
iTunes Apple Inc. 2018/07/11 12080.150.37023.0
LAVIEアップデート NEC Personal Computers Ltd. 2018/05/15 3.0.31.0
LAVIEアップデート Dependency Library NECパーソナルコンピュータ株式会社 2018/03/08 7.51 MB 3.0.0.33
Malwarebytes バージョン 3.5.1.2522 Malwarebytes 2018/05/15 185 MB 3.5.1.2522
Microsoft Pay Microsoft Corporation 2018/05/15 2.2.18065.0
Microsoft Sticky Notes Microsoft Corporation 2018/05/15 2.1.18.0
Microsoft Store Microsoft Corporation 2018/07/14 11806.1001.21.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2018/07/17 11806.1001.4.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2018/03/08 4.84 MB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2018/03/08 6.83 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2018/03/08 13.2 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2018/05/11 9.54 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2018/03/08 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2018/03/08 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2018/03/08 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2018/05/15 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2018/05/15 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 Microsoft Corporation 2018/05/15 20.5 MB 12.0.21005.1
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2018/05/15 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2018/05/15 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2015 RC Redistributable (x64) - 14.0.22816 Microsoft Corporation 2018/05/15 22.3 MB 14.0.22816.0
Mixed Reality ビューアー Microsoft Corporation 2018/05/15 4.1804.19012.0
Mozilla Firefox 61.0.1 (x64 ja) Mozilla 2018/07/09 145 MB 61.0.1
Mozilla Maintenance Service Mozilla 2018/06/07 487 KB 60.0.2
Mozilla Thunderbird 52.9.1 (x86 ja) Mozilla 2018/07/11 91.3 MB 52.9.1
MPEG2 Video Extension Microsoft Corporation 2018/05/15 1.0.6.0
NEC MFKB Driver NEC Personal Computers, Ltd. 2018/05/11 77.0 KB 1.19.1314
NX PAD Driver ELAN Microelectronic Corp. 2018/05/15 15.16.11.3
People Microsoft Corporation 2018/06/01 10.1805.1361.0
Realtek Card Reader Realtek Semiconductor Corp. 2018/05/15 14.6 MB 10.0.15063.21300
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2018/05/11 396 MB 6.0.1.8125
Web メディア拡張機能 Microsoft Corporation 2018/05/16 1.0.10671.0
Xbox Microsoft Corporation 2018/05/22 41.41.18005.0
Xbox Game bar Microsoft Corporation 2018/06/28 1.30.22001.0
Xbox Game Speech Window Microsoft Corporation 2018/05/15 1.21.13002.0
Xbox gaming overlay Microsoft Corporation 2018/05/15 1.15.1001.0
Xbox Identity Provider Microsoft Corporation 2018/06/01 12.41.24002.0
アプリ インストーラー Microsoft Corporation 2018/05/15 1.0.20921.0
アラーム & クロック Microsoft Corporation 2018/05/20 10.1805.1361.0
インテル(R) ワイヤレス Bluetooth(R) Intel Corporation 2018/07/17 13.4 MB 20.60.0
カメラ Microsoft Corporation 2018/07/04 2018.426.70.0
セキュリティ対策ツール 西日本電信電話株式会社 2018/05/15 450 MB 12.11
セキュリティ対策ツール 西日本電信電話株式会社 2018/05/15 12.11
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2018/06/23 1.0.11592.0
バッテリ・リフレッシュ&診断ツール NEC Personal Computers Ltd. 2018/05/15 6.0.12.0
バッテリ・リフレッシュ&診断ツールLibrary NEC Personal Computers, Ltd. 2018/05/11 4.52 MB 6.0.14
ヒント Microsoft Corporation 2018/07/04 6.13.11581.0
フィードバック Hub Microsoft Corporation 2018/05/15 1.1712.1141.0
フォト Microsoft Corporation 2018/07/19 2018.18051.17710.0
ペイント 3D Microsoft Corporation 2018/06/29 5.1806.20057.0
ボイス レコーダー Microsoft Corporation 2018/05/20 10.1805.1201.0
マップ Microsoft Corporation 2018/06/10 5.1805.1431.0
メッセージング Microsoft Corporation 2018/05/15 3.38.22001.0
メール/カレンダー Microsoft Corporation 2018/07/17 16005.10228.20127.0
モバイル通信プラン Microsoft Corporation 2018/05/20 4.1805.1291.0
問い合わせ Microsoft Corporation 2018/07/19 10.1706.11801.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2018/07/17 17134.8.14.0
映画 & テレビ Microsoft Corporation 2018/07/17 10.18061.12711.0
電卓 Microsoft Corporation 2018/07/17 10.1806.1821.0
ファイルを解凍後、ブラックアウト
- ペソネ
- 2018/07/21 (Sat) 14:27:05