悪代官の伏魔殿掲示板
Google Chrome閲覧中別のサイトにリダイレクトされます。
Google Chrome閲覧中別のサイトにリダイレクトされます。リダイレクト先はエロサイトや英語で良く分からないサイトなど様々です。
リダイレクトされるときは、閲覧中のウェブサイト内のクリックできる場所(URLや画像)をクリックしたとき。現在のタブがリダイレクト先のサイトになり、別のタブで元のタブのサイトになります。または、クリックできない場所でもマウスでクリックすると、同じ症状のなることもあります。先ほどですとクリック(URLなどがないところ)できない場所を押したときに出ました、http://hook2up6.com/?u=bxypte4&o=xhkkzzg&cid=AHLwYVsCAAAAFMMBAEpQGQASAJsmvlkA
必ずリダイレクトされるわけではなく、6割以上の確立でリダイレクトされます。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
hijackthisログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 2:14:35, on 2018/08/02
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.19081)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Users\RENZO\AppData\Local\MEGAsync\MEGAsync.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
D:\ダウンロード\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: IObit Surfing Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\ADVANC~1\SURFIN~1\BROWER~1\ASCPlugin_Protection.dll
O2 - BHO: IObit Ads Removal - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\Adblock\Adblock.dll
O4 - HKCU\..\Run: [Advanced SystemCare 11] "C:\Program Files (x86)\IObit\Advanced SystemCare\ASCTray.exe" /Auto
O4 - HKCU\..\Run: [AvastBrowserAutoLaunch_B89FFC372DCA1088F00209C019439C2E] "C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe" --check-run=src=logon --onboarding-at-startup
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
O4 - Global Startup: Avast Cleanup Premium.lnk = C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 11 (AdvancedSystemCareService11) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: aswbIDSAgent - AVAST Software - C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
O23 - Service: %1!s! Update サービス (avast) (avast) - AVAST Software - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Avast Firewall Service (avast! Firewall) - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: %1!s! Update サービス (avastm) (avastm) - AVAST Software - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Box Sync Update Service (BoxSyncUpdateService) - Box, Inc. - C:\Program Files\Box\Box Sync\SyncUpdaterService.exe
O23 - Service: Avast Cleanup Premium (CleanupPSvc) - AVAST Software - C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupSvc.exe
O23 - Service: DbxSvc - Unknown owner - C:\Windows\system32\DbxSvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: IObit Uninstaller Service (IObitUnSvr) - IObit - C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: RSGService - Remo Software - C:\ProgramData\rsg\rsgmpsp.exe
O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6832 bytes
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
CCleanerログ
AC3Filter (remove only) 2017/01/18
Adobe Flash Player 30 ActiveX Adobe Systems Incorporated 2018/07/12 8.55 MB 30.0.0.134
Advanced SystemCare 11 IObit 2018/08/01 94.2 MB 11.4.0
AnyTrans iMobie Inc. 2017/06/22 5.5.2.0
Apple Application Support(32 ビット) Apple Inc. 2018/07/12 136 MB 6.6
Apple Application Support(64 ビット) Apple Inc. 2018/07/12 151 MB 6.6
Apple Mobile Device Support Apple Inc. 2018/07/12 25.7 MB 11.4.1.46
Apple Software Update Apple Inc. 2018/04/06 4.03 MB 2.6.0.1
Audacity 2.2.2 Audacity Team 2018/03/24 52.1 MB 2.2.2
Avast Cleanup Premium AVAST Software 2017/12/27 118 MB 18.1.5273
Avast Internet Security AVAST Software 2018/07/18 18.5.2342
Avast Secure Browser AVAST Software 2018/06/07 330 MB 67.1.664.100
Bonjour Apple Inc. 2016/12/14 2.01 MB 3.1.0.1
Box Sync Box, Inc. 2018/06/19 38.6 MB 4.0.7911.0
CCleaner Piriform 2018/08/02 5.45
Driver Booster 5 IObit 2018/08/01 76.1 MB 5.5.1
Dropbox Dropbox, Inc. 2017/12/08 40.4.46
EaseUS Data Recovery Wizard EaseUS 2018/08/01 141 MB
ffdshow v1.3.4532 [2014-07-17] 2017/04/04 13.2 MB 1.3.4532.0
FileHippo App Manager FileHippo.com 2017/04/08
GOM Player GOM & Company 2018/07/20 2.3.32.5291
Google Chrome Google Inc. 2017/05/17 68.0.3440.84
IObit Uninstaller IObit 2017/12/27 50.1 MB 7.1.0.26
iTunes Apple Inc. 2018/07/12 388 MB 12.8.0.150
Media Preview BabelSoft 2016/12/17 23.3 MB 1.4.3.429
MEGAsync Mega Limited 2016/12/15
Microsoft .NET Framework 4.7.1 Microsoft Corporation 2018/08/01 4.7.02558
Microsoft Silverlight Microsoft Corporation 2017/09/15 50.7 MB 5.1.50907.0
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2017/01/17 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2017/01/17 596 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2017/01/17 12.4 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2017/01/17 9.98 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2017/01/17 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2017/01/17 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2017/01/17 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 Microsoft Corporation 2017/10/20 20.5 MB 12.0.40660.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2017/01/17 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 Microsoft Corporation 2017/10/20 17.1 MB 12.0.40660.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25017 Microsoft Corporation 2017/09/15 25.4 MB 14.10.25017.0
Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25017 Microsoft Corporation 2017/09/15 21.4 MB 14.10.25017.0
Microsoft XNA Framework Redistributable 3.0 Microsoft Corporation 2017/05/03 7.61 MB 3.0.11010.0
Microsoft XNA Framework Redistributable 3.1 Microsoft Corporation 2017/05/03 7.55 MB 3.1.10527.0
Nox APP Player Duodian Technology Co. Ltd. 2018/06/19 6.1.1.0
NVIDIA PhysX システム ソフトウェア 9.17.0524 NVIDIA Corporation 2017/09/15 9.17.0524
PCSX2 - Playstation 2 Emulator 2018/01/15
Realtek Card Reader Realtek Semiconductor Corp. 2017/03/08 14.6 MB 10.0.14393.31233
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2018/07/08 6.0.1.8382
Smart Defrag 6 IObit 2018/08/01 55.2 MB 6.0.0
VLC media player VideoLAN 2018/06/07 3.0.3
WinRAR 5.40 (32-bit) win.rar GmbH 2016/12/15 5.40.0
WinRAR 5.40 (64-bit) win.rar GmbH 2016/12/15 5.40.0

  • Renzo
  • 2018/08/02 (Thu) 02:42:59
次回レス以降はメルアド欄は非記入で
おはようございます。
ここの管理人の悪代官です。
上様に不届きで成敗されるのが嫌なので、日アサのドキドキな美少女戦隊にお仕置きされてます。
この悪代官が、あなたの不届き取り戻して見せる!(謎

最初に案内です。
投稿時にメールアドレス欄に記入していたのでそこは自分のほうで伏せました。
身元特定につながりそうな情報はネット上に公開しないほうが安全です。
次回レス以降はメルアド欄は非記入でどうぞ。

さて、説明とログを見せてもらいました。

異常が出るブラウザはChromeだけで、IEでは出ないわけですか?
それなら対処は比較的難しくなさそうです。最悪でもChromeを削除して以後は他ブラウザに切り替えれば影響も受けなくなるでしょうし。

まずは順番に調べていきましょう。
ある程度手間はかかりますが、それを厭わなければ解決は可能なので、時間はかかってもいいですからひとつずつ落ち着いて進めてください。
【お覚悟はよろしくて?】(違

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
https://www.piriform.com/ccleaner/builds
最新バージョンの「ポータブル版」(Portable)をダウンロード後、解凍して起動してください。
片付けるときはそのフォルダを削除すればいいです。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

最初にWindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

なお、Windows10への更新はユーザー自身がよほど必要でなければ非推奨です。
http://www.japan-secure.com/entry/Windows_Update_7.html
http://www.japan-secure.com/entry/how_to_suppress_the_free_upgrade_of_Windows_10.html

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
Win8の場合は以下を参考に。
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
>Advanced SystemCare 11 IObit 2018/08/01 94.2 MB 11.4.0

>Driver Booster 5 IObit 2018/08/01 76.1 MB 5.5.1

>GOM Player GOM & Company 2018/07/20 2.3.32.5291

>Smart Defrag 6 IObit 2018/08/01 55.2 MB 6.0.0

>WinRAR 5.40 (32-bit) win.rar GmbH 2016/12/15 5.40.0

>WinRAR 5.40 (64-bit) win.rar GmbH 2016/12/15 5.40.0

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
>O2 - BHO: IObit Surfing Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\ADVANC~1\SURFIN~1\BROWER~1\ASCPlugin_Protection.dll

>O2 - BHO: IObit Ads Removal - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\Adblock\Adblock.dll

>O4 - HKCU\..\Run: [Advanced SystemCare 11] "C:\Program Files (x86)\IObit\Advanced SystemCare\ASCTray.exe" /Auto

>O23 - Service: Advanced SystemCare Service 11 (AdvancedSystemCareService11) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare\ASCService.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

ここでPCを通常モードで再起動してから、スタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

続いてCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

次に「スケジュールされたタスク」タブと「コンテキストメニュー」タブのログも同じ要領で保存してください。

続いて今度はCC画面の左側にある「Browser Plugin」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2018/08/02 (Thu) 07:15:59
Re: Google Chrome閲覧中別のサイトにリダイレクトされます。
返信ありがとうございます。ブラウザはggogle chromeです。IEは基本的には使いません。
削除指示ソフトですが、Advanced SystemCare 11 IObi、Driver Booster 5 IObit、GOM Player GOM & Company、Smart Defrag 6 IObit、WinRAR 5.40 (32-bit) win.rar、WinRAR 5.40 (64-bit) win.rarこれら全て必要なので手動でインストールしました。リダイレクト症状の前からインストールしています。
ファイルが多いので、各ログはこちらにアップロードしました。よろしくお願いします。
https://mega.nz/#!tspHARya!ezUDSqlVHGrWK3a3beGNRLMnunquUPJ8QNZ3Z2hT0BQ
  • Renzo
  • 2018/08/11 (Sat) 03:36:52
Re: Google Chrome閲覧中別のサイトにリダイレクトされます。
申し訳ありませんが、ここで処置は打ち切りになります。

  • 掃除屋
  • 2018/08/11 (Sat) 11:57:42

返信フォーム






プレビュー (投稿前に内容を確認)