bestadbid.com
bestadbid.comというサイトが勝手に立ち上がってしまいます。
ご対応お願いいたします。


3D Builder Microsoft Corporation 2018/04/09 15.2.10821.1000
Adobe AIR Adobe Systems Incorporated 2018/09/08 30.0.0.107
Adobe Flash Player 31 PPAPI Adobe Systems Incorporated 2018/09/12 5.04 MB 31.0.0.108
Assassin's Creed IV Black Flag Ubisoft Montreal 2018/07/05
Assassin's Creed Origins Ubisoft Montreal 2018/05/26
Battlerite Stunlock Studios 2018/05/26
BlueStacks App Player BlueStack Systems, Inc. 2018/09/08 1.99 GB 4.30.39.1608
CCleaner Piriform 2018/09/24 5.47
Creative ALchemy Creative Technology Limited 2018/09/20 1.45
Creative USB Native ASIO Creative Technology Ltd. 2018/09/20 1.45 MB 1.0.00.00
Darkest Dungeon Red Hook Studios 2018/07/03
Discord Discord Inc. 2018/01/06 56.3 MB 0.0.301
EARTH DEFENSE FORCE 4.1 The Shadow of New Despair SANDLOT 2018/06/25
Euro Truck Simulator 2 SCS Software 2018/05/26
foobar2000 v1.3.17 Peter Pawlowski 2018/05/26 9.35 MB 1.3.17
Freemake YouTube To MP3 Boom Ellora Assets Corporation 2018/05/26 38.5 MB 1.0.4
Google Chrome Google Inc. 2018/01/06 69.0.3497.100
Groove ミュージック Microsoft Corporation 2018/09/08 10.18081.11121.0
Guts and Glory HakJak Productions 2018/06/24
HEVC Video Extensions from Device Manufacturer Microsoft Corporation 2018/08/30 1.0.12203.0
Host OpenAL Creative Technology Limited 2018/09/20 2.02
Keeper Keeper Security Inc 2018/09/22 13.0.35.0
Labyrinth of Refrain: Coven of Dusk Nippon Ichi Software, Inc. 2018/09/24
Lhaplus 2018/05/26
LINE LINE Corporation 2018/08/23 5.5.6.0
LoiLo Game Recorder LoiLo inc. 2018/05/16 7.40 MB 1.1.0.1
LoiLoScope 2 LoiLo inc 2018/05/16 166 MB 2.5.4.2
McAfee Safe Connect McAfee, Inc 2018/01/30 14.8 MB 1.4.1.150
McAfee Security Scan Plus McAfee, Inc. 2018/07/31 10.2 MB 3.11.766.1
Microsoft OneDrive Microsoft Corporation 2018/09/21 109 MB 18.151.0729.0012
Microsoft Pay Microsoft Corporation 2018/04/05 2.2.18065.0
Microsoft Solitaire Collection Microsoft Studios 2018/08/25 4.2.8172.0
Microsoft Sticky Notes Microsoft Corporation 2018/04/03 2.1.18.0
Microsoft Store Microsoft Corporation 2018/09/14 11808.1001.9.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2018/09/12 11808.1001.4.0
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2018/09/23 13.2 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2018/09/23 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2018/06/14 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2018/06/14 15.0 MB 10.0.40219
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2018/05/26 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2018/05/26 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 Microsoft Corporation 2018/05/31 23.4 MB 14.10.25008.0
Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 Microsoft Corporation 2018/05/31 19.5 MB 14.10.25008.0
Microsoft XNA Framework Redistributable 4.0 Refresh Microsoft Corporation 2018/03/10 10.5 MB 4.0.30901.0
Minecraft 2017/12/20
Mini World: Block Art Miniwan Technology Co.,Limited 2018/05/26
Mixed Reality ビューアー Microsoft Corporation 2018/09/08 5.1807.6012.1000
Moonlighter Digital Sun 2018/05/31
My Office Microsoft Corporation 2018/09/08 17.10314.31700.1000
NVIDIA 3D Vision コントローラー ドライバー 390.41 NVIDIA Corporation 2018/09/08 390.41
NVIDIA 3D Vision ドライバー 399.07 NVIDIA Corporation 2018/09/08 399.07
NVIDIA GeForce Experience 3.14.1.48 NVIDIA Corporation 2018/09/08 3.14.1.48
NVIDIA HD オーディオ ドライバー 1.3.37.4 NVIDIA Corporation 2018/09/08 1.3.37.4
NVIDIA PhysX システム ソフトウェア 9.17.0524 NVIDIA Corporation 2018/09/08 9.17.0524
NVIDIA グラフィックス ドライバー 399.07 NVIDIA Corporation 2018/09/08 399.07
OneNote Microsoft Corporation 2018/09/12 16001.10730.20033.0
Party Hard Pinokl Games 2018/05/26
People Microsoft Corporation 2018/09/08 10.1807.2131.1000
Photo Editor | Polarr Polarr 2018/05/28 5.0.12.0
PhotoScape 2018/05/27
Portal Knights Keen Games 2018/05/26
Print 3D Microsoft Corporation 2018/03/24 2.0.10611.0
Rainmeter Rainmeter 2017/12/20 5.31 MB 4.2 beta r3018
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2018/05/26 6.0.1.7910
Rules of Survival version 1.138505.139342 Hong Kong Netease Interactive Entertainment Limited 2018/03/01 1.26 GB 1.138505.139342
SketchBook Autodesk Inc. 2018/05/10 1.8.1.0
Skype Skype 2018/07/17 12.1815.210.0
Slay the Spire Mega Crit Games 2018/06/14
Sound Blaster Connect 2 バージョン 3.3.20.00 Creative Technology Ltd. 2018/09/20 226 MB 3.3.20.00
Sound Blaster USB Audio Driver Creative Technology Ltd. 2018/09/20 14.4 MB 1.0.00.02
Steam Valve Corporation 2018/05/26 2.10.91.91
TeamSpeak 3 Client TeamSpeak Systems GmbH 2018/05/26 3.1.8
The Elder Scrolls V: Skyrim Special Edition Bethesda Game Studios 2018/05/26
Totally Accurate Battlegrounds Landfall 2018/06/06
Uplay Ubisoft 2018/09/23 69.0
VLC media player VideoLAN 2018/05/26 2.2.8
Web メディア拡張機能 Microsoft Corporation 2018/08/30 1.0.11904.0
Windows 10 更新アシスタント Microsoft Corporation 2018/05/26 5.00 MB 1.4.9200.22329
Xbox Microsoft Corporation 2018/08/14 44.44.7002.0
Xbox Game bar Microsoft Corporation 2018/09/15 1.33.14001.0
Xbox Game Speech Window Microsoft Corporation 2018/01/05 1.21.13002.0
Xbox gaming overlay Microsoft Corporation 2018/08/30 1.16.1007.0
Xbox Identity Provider Microsoft Corporation 2018/09/14 12.45.6001.0
Xbox Live Microsoft Corporation 2018/01/05 1.11.29001.0
アプリ インストーラー Microsoft Corporation 2018/05/06 1.0.20921.0
アラーム & クロック Microsoft Corporation 2018/09/08 10.1807.2272.1000
インテル(R) プロセッサ 識別 ユーティリティー Intel Corporation 2018/09/08 9.18 MB 1.0.0.0
カメラ Microsoft Corporation 2018/09/08 2018.426.90.1000
ヒント Microsoft Corporation 2018/09/08 6.14.12121.1000
フィードバック Hub Microsoft Corporation 2018/09/08 1.1805.2331.0
フォト Microsoft Corporation 2018/09/22 2018.18081.14710.0
フォト アドオン Microsoft Corporation 2018/09/14 2017.39121.36610.0
ペイント 3D Microsoft Corporation 2018/09/22 5.1809.1017.0
ボイス レコーダー Microsoft Corporation 2018/09/08 10.1807.2331.1000
マップ Microsoft Corporation 2018/09/15 5.1807.2291.0
メッセージング Microsoft Corporation 2018/05/26 3.38.22001.0
メール/カレンダー Microsoft Corporation 2018/09/22 16005.10730.20115.0
モバイル通信プラン Microsoft Corporation 2018/07/26 5.1807.1991.0
問い合わせ Microsoft Corporation 2018/09/14 10.1706.12332.0
天気 Microsoft Corporation 2018/08/15 4.26.12153.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2018/09/20 17134.14.21.0
映画 & テレビ Microsoft Corporation 2018/09/12 10.18082.10311.0
電卓 Microsoft Corporation 2018/09/09 10.1807.2121.1000
  • しばんぬ
  • 2018/09/24 (Mon) 20:57:27
Re: bestadbid.com
hijackthisを乗せ忘れました。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:59:28, on 2018/09/24
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
C:\Program Files (x86)\McAfee Safe Connect\McAfee Safe Connect.exe
C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
C:\Program Files (x86)\Creative\Sound Blaster Connect 2\Creative.SBConnect.exe
C:\Users\xibal\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Users\xibal\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=
O4 - HKLM\..\Run: [Creative.SBConnect] "C:\Program Files (x86)\Creative\Sound Blaster Connect 2\Creative.SBConnect.exe" /background
O4 - HKCU\..\Run: [OneDrive] "C:\Users\xibal\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
O4 - HKCU\..\Run: [McAfeeSafeConnect] C:\Program Files (x86)\McAfee Safe Connect\McAfee Safe Connect.exe
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\RunOnce: [Uninstall 18.151.0729.0006\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\xibal\AppData\Local\Microsoft\OneDrive\18.151.0729.0006\amd64"
O4 - HKCU\..\RunOnce: [Uninstall 18.151.0729.0006] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\xibal\AppData\Local\Microsoft\OneDrive\18.151.0729.0006"
O4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.11.766\SSScheduler.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: aswbIDSAgent - AVAST Software - C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastWscReporter - AVAST Software - C:\Program Files\AVAST Software\Avast\wsc_proxy.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: McAfee Vpn Service - Unknown owner - C:\Program Files (x86)\McAfee Safe Connect\service\VpnService.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.11.766\McCHSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA NetworkService Container (NvContainerNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: NVIDIA Telemetry Container (NvTelemetryContainer) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)
  • しばんぬ
  • 2018/09/24 (Mon) 21:02:31
どうやら潜んでいるようですね
こんばんは、IVNOと申します。
Freemakeのような入れると確実に感染するソフトウェアが入っていますね。
となると見えない部分でまだ感染しているということでしょう。
それ以外には以前インストールしていたと思われるアバストの残骸も見つかっていますね。
こちらもこの機会に削除することにしましょうか。

それでは作業準備を行いましょう。

まずはじめに連絡事項がございます。
相談いただいてから回答できるまでに、毎回1日かそれ以上かかる可能性もございます。
ご不便をおかけいたしますが、ご理解とご協力を賜りますよう、お願い申し上げます。
また、回答者側から「解決」と通達があるまで、駆除作業は続いております。
そのため、途中でPCの状況が良くなったかのように感じたからと言って、解決のご案内を待たずして作業を中断なされると、
高確率で再発しているのが現状で、再発時にこちらにお戻りになられる方が続出しております。
回答者から「解決」と「自衛策」の案内があるまでは、作業を続けるようにしてください。

それでは以下の説明を熟読し、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のソフトウェアをダウンロードしろと勧めてくるような広告も出てくる可能性がありますが、
それらは絶対にクリックしないでください。

GeekUninstaller(通称:GU)
ダウンロード
http://www.geekuninstaller.com/geek.zip
ファイル直リンクです。zipファイルですので使用前に展開してください。
削除の際はそのままごみ箱に処分してください。
解説
http://www.gigafree.net/system/install/geekuninstaller.html

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードするようにしましょう。
なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
削除の際はGUなどでアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【操作次第ではWindowsが動作しなくなる可能性もある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、こちらが指示した以外の操作はしないようにしてください。

準備できたら作業を開始しましょう。

以降の駆除作業でトラブルが発生しても直ちに復旧できるよう、システムの復元ポイントを手動で作成しましょう。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point
しかし、システムの復元はPCにかなりのダメージを与えますので、できれば使わないほうが望ましいです。
システムの復元が必要のない、慎重な作業を心がけましょう。

PCをセーフモードで起動させます。
Windows 7の方は以下URLをご覧ください。
http://www.pc-master.jp/sousa/s-safemode.html
Windows 8/8.1の方は以下URLをご覧ください。
http://121ware.com/qasearch/1007/app/servlet/relatedqa?QID=015917
Windows 10の方は8/8.1の説明と以下の説明をご覧ください。
スタートボタンを押し、設定⇒更新とセキュリティをクリックすると、8/8.1の手順4と同じ状態となります。
以降は8/8.1の手順4以降を参考にセーフモードで起動させてください。
HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、
こちらが指示した以外のものは絶対にチェックを入れないでください。

O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.11.766\SSScheduler.exe
O23 - Service: aswbIDSAgent - AVAST Software - C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastWscReporter - AVAST Software - C:\Program Files\AVAST Software\Avast\wsc_proxy.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.11.766\McCHSvc.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
上記のFixが完了したら、GUを起動させ、以下を削除してください。

Freemake YouTube To MP3 Boom Ellora Assets Corporation 2018/05/26 38.5 MB 1.0.4
McAfee Security Scan Plus McAfee, Inc. 2018/07/31 10.2 MB 3.11.766.1

GU上に表示されているソフトウェアをダブルクリックで削除できます。
削除が完了したら自動的にスキャンが始まりますので、検出されたごみすべてにチェックを入れてOKを押してください。
GUでのアンインストールが完了しましたらGUを終了させてください。
Windowsインストーラーがどうとかの表示が出た場合はPCを通常モードで再起動し、
その状態で改めて該当ソフトウェアのみをアンインストールしてください。
通常モードとセーフモードを使い分けながらご案内しているすべてのソフトウェアの削除が完了するまで続けてください。
ご案内していたすべてのソフトウェアの削除が完了しましたら、PCがセーフモードで起動していることを確認してください。
通常モードで起動中の場合はセーフモードで再起動をお願いいたします。
キーボードの左Ctrlと左Altの間にあるスタートボタンを押しながらRボタンを押します。
ファイル名を指定して実行と言うものが起動しますので、そちらに半角英数で以下を入力してください。

cleanmgr

入力が完了しましたらエンターキーを押してください。
C:ドライブを選択してOKを押します。
スキャンが開始されますので完了するまでお待ちください。
スキャンが完了すると一覧が表示されますので、すべてにチェックを入れてOKを押してください。
ただし、OKを押すとごみ箱の中身を含めてすべて削除されますので、
ごみ箱の中に必要なファイルが入っている場合はご注意ください。

処置が完了しましたらPCを通常モードで再起動させてください。
導入されているセキュリティソフトのウイルス定義ファイルを更新し、
すべてのドライブを対象としてフルスキャンを行ってください。
フルスキャンが完了しましたらCCを起動させてください。
「ツール」→「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できますので、
デスクトップ等、分かりやすい場所に最新のログのみ保存しておきましょう。
続いて「InternetExplorer」タブのログ、導入されておられるのであれば「Firefox」タブ、
同じく導入されておられるのであれば「Google Chrome」タブ、そして「スケジュールされたタスク」タブのログを取得してください。
ただし、「コンテキストメニュー」のログは取得していただく必要がございません。
CCの各ログを取得されましたら、CCは終了させて問題ありません。
取得したCCの各ログとフルスキャンの結果を返信欄に貼り付けていただき、ご報告をお願いいたします。
上記ログとフルスキャンの結果を確認後、次の作業内容をご案内いたします。
  • IVNO
  • 2018/09/24 (Mon) 21:45:15
Re: bestadbid.com
一応、終わりました。

Windowsタブ
Yes HKCU:Run CCleaner Smart Cleaning Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Yes HKCU:Run Discord Discord Inc. C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
Yes HKCU:Run McAfeeSafeConnect McAfee Inc. C:\Program Files (x86)\McAfee Safe Connect\McAfee Safe Connect.exe
Yes HKCU:Run OneDrive Microsoft Corporation "C:\Users\xibal\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
Yes HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
Yes HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
Yes HKLM:Run Creative.SBConnect Creative Technology Ltd. "C:\Program Files (x86)\Creative\Sound Blaster Connect 2\Creative.SBConnect.exe" /background
Yes HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
Yes HKLM:Run SecurityHealth Microsoft Corporation %ProgramFiles%\Windows Defender\MSASCuiL.exe
Yes Startup User Rainmeter.lnk Rainmeter C:\Program Files\Rainmeter\Rainmeter.exe


スケジュールされたタスク
Yes Task Adobe Flash Player PPAPI Notifier Adobe Systems Incorporated C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_108_pepper.exe -check pepperplugin
Yes Task Adobe Flash Player Updater Adobe Systems Incorporated C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Yes Task BlueStacksHelper BlueStack Systems, Inc. C:\ProgramData\BlueStacks\Client\Helper\BlueStacksHelper.exe
Yes Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Yes Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
Yes Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Yes Task NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
Yes Task NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Yes Task NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation "C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe"
Yes Task NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe --launcher=TaskScheduler
Yes Task NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe
Yes Task NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe
Yes Task NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe
Yes Task NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe
Yes Task NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe /noshim
Yes Task NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe /noshim
Yes Task NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe /noshim
Yes Task OneDrive Standalone Update Task-S-1-5-21-2353439061-2694720963-4096069934-1001 Microsoft Corporation %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Yes Task {10BF3EED-C956-253B-8F23-68390E56007D} Microsoft Corporation "C:\Users\xibal\AppData\Roaming\ELzvhGnEoyUxE.exe" -i http://zevariurs.com/c4su28ms26gk.ued -q
Yes Task {6075813B-A79E-E94B-8435-A7A78F628FC5} Google Inc. "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://bl0ging.com/cl/?guid=plsuzxxk0rc9zkl069yfr793iv24ddlt&prid=1&pid=5_1301_221795
Yes Task {6224DBB4-C571-3CA3-6B0C-2B8B3438E549} Google Inc. "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://bl0ging.com/cl/?guid=qxc40gqt1udawzk8zhys1cyapl2pmrx2&prid=1&pid=5_1301_76162
Yes Task {7B6FABD2-9A08-CC9D-A9C4-DF97D328C9E9} Microsoft Corporation "C:\Users\xibal\AppData\Local\bFUMwiuIoUOw.exe" -i http://zevariurs.com/jhaghvrrujly.lod -q


Google Chrome
Yes App Gmail 8.1 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
Yes App Google ドライブ 14.1 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
Yes App YouTube 4.2.8 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
Yes Extension Adblock Plus 3.3.2 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\3.3.2_0
Yes Extension Google オフライン ドキュメント 1.7 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.7_0
Yes Extension ScriptMonkey 3.0.1 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0
Yes Extension Tampermonkey 4.7 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo\4.7_0
Yes Extension スプレッドシート 1.2 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.2_0
Yes Extension スライド 0.10 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.10_0
Yes Extension ドキュメント 0.10 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.10_0



スキャン結果
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 5:28:01, on 2018/09/25
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)


Boot mode: Normal

Running processes:
C:\Users\xibal\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
C:\Program Files (x86)\McAfee Safe Connect\McAfee Safe Connect.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
C:\Program Files (x86)\Creative\Sound Blaster Connect 2\Creative.SBConnect.exe
C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
C:\WINDOWS\SysWOW64\NOTEPAD.EXE
C:\Users\xibal\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=
O4 - HKLM\..\Run: [Creative.SBConnect] "C:\Program Files (x86)\Creative\Sound Blaster Connect 2\Creative.SBConnect.exe" /background
O4 - HKCU\..\Run: [OneDrive] "C:\Users\xibal\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\xibal\AppData\Local\Discord\app-0.0.301\Discord.exe
O4 - HKCU\..\Run: [McAfeeSafeConnect] C:\Program Files (x86)\McAfee Safe Connect\McAfee Safe Connect.exe
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastWscReporter - AVAST Software - C:\Program Files\AVAST Software\Avast\wsc_proxy.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: McAfee Vpn Service - Unknown owner - C:\Program Files (x86)\McAfee Safe Connect\service\VpnService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA NetworkService Container (NvContainerNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: NVIDIA Telemetry Container (NvTelemetryContainer) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)

--
End of file - 6825 bytes
  • しばんぬ
  • 2018/09/25 (Tue) 05:29:22
そちらはスキャン結果ではありません
ログを拝見いたしました。
そちらはスキャン結果ではなく、HJTのログです。
別途セキュリティソフトは導入していないようですので、次のご連絡の際にWindows Defenderでのフルスキャンの結果をお知らせください。


以下のソフトウェアをご用意ください。

「AdwCleaner」(通称:AC)
https://www.malwarebytes.com/adwcleaner/
緑色のDOWNLOADボタンを押すとダウンロードが開始されます。
ファイルを分かりやすい場所に保存しておいてください。
ソフトウェアを一度起動させることにより自動的にアップデートが始まります。
アップデートが完了しましたら、設定の項目を開きます。
アプリケーションのタブからhostsファイルのリセットをオンに切り替えてください。
設定が終了しましたら今は何もせずに終了させてください。
本ソフトウェアの削除指示があった際は起動後に設定を開き、「アンインストール」ボタンを押せば自動で削除されます。
なお、Malwarebytes社の製品は、ここのところ誤検出が多発しています。
一度スキャン結果を確認の後、改めて別ツールを用いて駆除を行います。

Malwarebytes Anti-Malware(通称:MBAM)
https://www.malwarebytes.com/mwb-download/thankyou/
ダウンロードが完了しましたら、インストールを行ってください。
その後MBAMを起動させてください。
MBAMを起動時に自動アップデートが始まります。
この段階ではスキャンは行いませんので、アップデートが完了したらMBAMを終了させておいてください。
削除の指示があった場合はGUを使ってアンインストールを行ってください。
なお、Malwarebytes社の製品は、ここのところ誤検出が多発しています。
一度スキャン結果を確認の後、改めて別ツールを用いて駆除を行います。

準備できたら作業を開始しましょう。

CCを起動させ、ツール→スタートアップの各項目を開き、
該当するものを無効→エントリの削除の順番でクリックしてください。

Windows

Yes HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui

スケジュールされたタスク

Yes Task {10BF3EED-C956-253B-8F23-68390E56007D} Microsoft Corporation "C:\Users\xibal\AppData\Roaming\ELzvhGnEoyUxE.exe" -i http://zevariurs.com/c4su28ms26gk.ued -q

Yes Task {6075813B-A79E-E94B-8435-A7A78F628FC5} Google Inc. "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://bl0ging.com/cl/?guid=plsuzxxk0rc9zkl069yfr793iv24ddlt&prid=1&pid=5_1301_221795

Yes Task {6224DBB4-C571-3CA3-6B0C-2B8B3438E549} Google Inc. "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://bl0ging.com/cl/?guid=qxc40gqt1udawzk8zhys1cyapl2pmrx2&prid=1&pid=5_1301_76162

Yes Task {7B6FABD2-9A08-CC9D-A9C4-DF97D328C9E9} Microsoft Corporation "C:\Users\xibal\AppData\Local\bFUMwiuIoUOw.exe" -i http://zevariurs.com/jhaghvrrujly.lod -q

Chrome

Yes Extension ScriptMonkey 3.0.1 ユーザー 1 C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0

無効にできないもの、既に無効になっているものはそのままエントリの削除を、
エントリが存在しない場合は放置で先に進みましょう。
またGoogle Chrome等で削除ができない場合も放置で先に進みましょう。
CCでの作業が完了しましたら、PCをセーフモードで起動させてください。
ACを起動させ、今すぐスキャンをクリックします。
スキャンが終了しましたら、駆除せずスキャンログを回収して終了させてください。
ACでのログ取得が完了しましたら、MBAMを起動させてください。
スキャン開始をクリックしてスキャンを行ってください。
最新バージョンのMBAMは、順当に進めば1時間程度でスキャンが完了しますが、
何らかの要因によりスキャンに5~6時間ほど要する場合があります。
スキャン完了までしばらくお待ちください。
MBAMのスキャンが完了しましたら、ACと同じく駆除せずにログだけ回収して終了させてください。
PCを通常モードで再起動させ、回収した2つのログを貼り付けてご連絡をお願いいたします。
また併せてWindows Defenderのフルスキャン結果もお知らせください。
  • IVNO
  • 2018/09/25 (Tue) 06:04:32
Re: bestadbid.com
スキャン結果になります。

AC
# -------------------------------
# Malwarebytes AdwCleaner 7.2.3.1
# -------------------------------
# Build: 09-03-2018
# Database: 2018-08-30.1 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 09-26-2018
# Duration: 00:00:07
# OS: Windows 10 Home
# Scanned: 41849
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.


AdwCleaner[S00].txt - [1238 octets] - [24/09/2018 19:49:39]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########


MBAM

Malwarebytes
www.malwarebytes.com

-ログの詳細-
スキャン日付: 2018/09/26
スキャン時間: 5:50
ログファイル: 9232b8e7-c104-11e8-9c0e-000000000000.json

-ソフトウェア情報-
バージョン: 3.6.1.2711
コンポーネントバージョン: 1.0.463
パッケージバージョンをアップデート: 1.0.6985
ライセンス: トライアル版

-システム情報-
OS: Windows 8
CPU: x64
ファイルシステム: NTFS
ユーザー: DESKTOP-OEKTI37\xibal

-スキャン結果の概要-
スキャンタイプ: 脅威のスキャン
スキャン開始日時: マニュアル
結果: 完了
スキャンされたオブジェクト: 280299
検出された脅威: 180
隔離された脅威: 0
経過時間: 3 分 49 秒

-スキャンオプション-
メモリ: 有効
スタートアップ: 有効
ファイルシステム: 有効
アーカイブ: 有効
ルートキット: 無効
ヒューリスティック: 有効
PUP: 検出
PUM: 検出

-スキャンの詳細-
プロセス: 0
(悪意のあるアイテムは検出されませんでした)

モジュール: 0
(悪意のあるアイテムは検出されませんでした)

レジストリキー: 0
(悪意のあるアイテムは検出されませんでした)

レジストリ値: 0
(悪意のあるアイテムは検出されませんでした)

レジストリデータ: 0
(悪意のあるアイテムは検出されませんでした)

データストリーム: 0
(悪意のあるアイテムは検出されませんでした)

フォルダ: 8
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\_metadata, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\images, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\css, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\js, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\lost, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\USERS\XIBAL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\USERS\XIBAL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\lblbnlfhhblmfconjalikamamlgoobbe, ユーザーによるアクションなし, [2522], [570843],1.0.6985

ファイル: 172
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\css\options.css, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\css\popup.css, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\images\icon.png, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\images\icon128.png, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\images\icon19.png, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\images\icon38.png, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\images\icon48.png, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\images\icon_grey19.png, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\images\icon_grey38.png, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\js\background.js, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\js\content.js, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\js\options.js, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\js\popup.js, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\_metadata\computed_hashes.json, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\_metadata\verified_contents.json, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\background.html, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\manifest.json, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\options.html, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\3.0.1_0\popup.html, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Extensions\lblbnlfhhblmfconjalikamamlgoobbe\params, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\lost\000003.log, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\lost\000006.log, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\lost\MANIFEST-000001, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\000004.ldb, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\000007.ldb, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\000010.log, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\CURRENT, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\LOCK, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\LOG, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\LOG.old, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\Users\xibal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lblbnlfhhblmfconjalikamamlgoobbe\MANIFEST-000001, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\USERS\XIBAL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\USERS\XIBAL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, ユーザーによるアクションなし, [2522], [570843],1.0.6985
PUP.Optional.ScriptMonkey.ChrPRST, C:\USERS\XIBAL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, ユーザーによるアクションなし, [2522], [570843],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Hijack.Host, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, ユーザーによるアクションなし, [8560], [511630],1.0.6985
Adware.InstallCore, C:\USERS\XIBAL\DOWNLOADS\FREEMAKEYOUTUBETOMP3BOOMSETUP.EXE, ユーザーによるアクションなし, [588], [480593],1.0.6985

物理セクタ: 0
(悪意のあるアイテムは検出されませんでした)

WMI: 0
(悪意のあるアイテムは検出されませんでした)


(end)


フルスキャンの結果
検出された脅威
VirTool:Win32/Obfuscator

Trojan:Win32/Tiggre!rfn

Trojan:Win32/Occamy.C

Prodram:Win32/Unwaders.C!ml

  • しばんぬ
  • 2018/09/26 (Wed) 06:16:06
これは危険ですね
ログを確認させていただきました。
まずWindows Defenderで検出されたトロイの木馬についてですが、動画ファイルを装ってPCに感染し、Google Chromeに対して仮想通貨等の情報を抜き取れるようデータを改ざんします。
改ざんされたデータが処置の途中でも見えていたことから、これによる被害であったことは確実でしょう。
このトロイの木馬はほかのマルウェアを呼び込む性質を有しており、感染するとあっという間に被害が拡大します。
一刻の猶予もありませんので、直ちに全ファイルを破棄しリカバリを行ってください。
そして動画ファイルを装ってPC内に潜入するという性質から、違法に流通している動画ファイルをダウンロードしていたと推測されます。
法律違反の幇助は出来かねますので、大変申し訳ありませんが処置を打ち切りとさせていただきます。
  • IVNO
  • 2018/09/26 (Wed) 06:42:43

返信フォーム※初心者、通りすがり等、重複しやすい名前の利用はご遠慮ください。




プレビュー (投稿前に内容を確認)