Chrome検索がext.iadispatcher.comにリダイレクトされる時の完全解決ガイド【Trojan:Win64/InfoStealer対応】

Chrome検索が ext.iadispatcher.com にリダイレクトされる/「search‑load.com refused to connect」が出る時の完全解決ガイド【Trojan:Win64/InfoStealer対応】

「Google Chrome で検索すると https://ext.iadispatcher.com/… を経由して、search‑load.com refused to connect が表示される」「Microsoft Edge では起きない」「Microsoft Defender は Trojan:Win64/InfoStealer!MSR を検出するが隔離に失敗する」「Microsoft Safety Scanner(msert.exe)が C:\Program Files\FileZilla FTP Client\uninstall.exe で止まる」――本記事は、このような状況を手戻りなく一掃するための実践マニュアルです。

目次

結論と全体像

結論:ext.iadispatcher.com への強制遷移は、広告系のブラウザハイジャック(不正拡張・ポリシー注入・検索エンジン差し替え)やネットワーク設定改ざんが原因で発生する例が多いです。Chrome プロファイル/拡張/ポリシー/ネットワーク(DNS・プロキシ・hosts)をまとめて初期化し、加えて Defender オフライン スキャンや AdwCleaner/Malwarebytes 等のツールで PUP/PUA を駆除するのが最短ルートです。

<p>まずは次の原則を押さえてください。</p>
<ul>
  <li><strong>Edge では再現しない</strong> → Chrome 側(拡張/ポリシー/プロファイル)の汚染が濃厚。</li>
  <li><strong>Defender が InfoStealer を検出</strong> → 資格情報流出リスク。駆除後に<strong>パスワード変更と2段階認証の有効化</strong>が必須。</li>
  <li><strong>Safety Scanner が FileZilla のアンインストーラで停止</strong> → 当該ファイル(またはディレクトリ)がロック/破損/感染している可能性。<strong>セーフモードでの手動削除</strong>と再スキャンで通過しやすくなります。</li>
</ul>

<h3>最短で直すためのロードマップ</h3>
<p>以下を<strong>上から順に</strong>実行することで、多くのケースで 1 回の作業で復旧できます。</p>

<table>
  <thead>
    <tr>
      <th>手順</th>
      <th>目的</th>
      <th>操作のポイント</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>1</td>
      <td><strong>Microsoft Defender オフライン スキャン</strong></td>
      <td>「設定」→「Windows セキュリティ」→「ウイルスと脅威の防止」→「スキャンのオプション」→<em>Microsoft Defender オフライン スキャン</em>。再起動後にメモリ外から検査・駆除。</td>
    </tr>
    <tr>
      <td>2</td>
      <td><strong>セーフモードで Safety Scanner 完走</strong></td>
      <td><code>Shift</code> + 再起動 →「トラブルシューティング」→「詳細オプション」→「スタートアップ設定」→「セーフモードとネットワーク」。止まる場合は後述の対処を先に実行。</td>
    </tr>
    <tr>
      <td>3</td>
      <td><strong>問題ファイル(FileZilla)を手動で除去</strong></td>
      <td>「アプリと機能」から FileZilla をアンインストール → <code>C:\Program Files\FileZilla FTP Client</code> を削除 → ごみ箱を空にしてから再スキャン。</td>
    </tr>
    <tr>
      <td>4</td>
      <td><strong>Chrome の完全リセット&拡張一掃</strong></td>
      <td>「設定」→「リセットとクリーンアップ」→「設定を元の既定値に戻す」。不要な拡張を全削除。<strong>同期を一旦オフ</strong>にし、閲覧履歴・キャッシュ・Cookie を全消去。</td>
    </tr>
    <tr>
      <td>5</td>
      <td><strong>ネットワーク設定の初期化</strong></td>
      <td>プロキシ無効化、<code>hosts</code> の不審行削除、DNS を自動または信頼できるものへ戻す、Winsock/WinHTTP のリセット。</td>
    </tr>
    <tr>
      <td>6</td>
      <td><strong>AdwCleaner / Malwarebytes で PUP を掃除</strong></td>
      <td>Adware/ブラウザハイジャッカー特化の AdwCleaner → Malwarebytes Free の順にフルスキャン → 検出項目を隔離。</td>
    </tr>
    <tr>
      <td>7</td>
      <td><strong>Chrome ポリシー注入とショートカット改ざんの除去</strong></td>
      <td><code>chrome://policy</code> を確認。不審な <em>ExtensionInstallForcelist</em> 等があればレジストリから削除。Chrome ショートカットの <em>ターゲット</em> に不要な引数が付いていないか確認。</td>
    </tr>
    <tr>
      <td>8</td>
      <td><strong>最終手段:システム復元/新規 Chrome プロファイル</strong></td>
      <td>復元ポイントがあれば症状発生前へ。Chrome は<strong>新規ユーザープロファイル作成</strong>で再発を断ちやすい。</td>
    </tr>
  </tbody>
</table>

原因の切り分け:どこが乗っ取られているのか

<table>
  <thead>
    <tr>
      <th>兆候</th>
      <th>疑うべき箇所</th>
      <th>確認方法</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>Edge/Firefox では正常</td>
      <td>Chrome 拡張/検索エンジン/スタートページ改変、Chrome ポリシー注入</td>
      <td><code>chrome://extensions</code>・<code>chrome://settings/search</code>・<code>chrome://policy</code> を確認</td>
    </tr>
    <tr>
      <td>全ブラウザで怪しいサイトに飛ぶ</td>
      <td>OS のプロキシ/DNS/hosts/Winsock 汚染</td>
      <td>Windows 設定の「ネットワークとインターネット」→「プロキシ」/<code>hosts</code>/DNS 設定/<code>netsh</code> コマンド</td>
    </tr>
    <tr>
      <td>再起動後に復活する</td>
      <td>スタートアップ/スケジュールタスク/WMI イベントの常駐</td>
      <td>タスク スケジューラ、<code>Autoruns</code>(上級者向け)で常駐項目を精査</td>
    </tr>
    <tr>
      <td>Defender が InfoStealer を検出</td>
      <td>ブラウザの保存パスワードや Cookie 収集・送信</td>
      <td>駆除後にパスワード総入れ替え、Google アカウントのセキュリティ診断</td>
    </tr>
  </tbody>
</table>

安全に作業するための準備

  • 重要ファイルのバックアップ(直近のドキュメント/デスクトップ/写真)。
  • 復元ポイントの有無を確認(システムの保護 → 復元)。
  • オフラインでも参照できるよう、必要なコマンドをメモしておく(以下のコードブロックをコピー保存)。
  • 作業中は「Edge で必要な説明ページを表示」→「印刷(PDF保存)」などでオフライン参照に備えると安心。

ステップ1:Microsoft Defender オフライン スキャン

通常スキャンで消せないファイルやブート時に潜むモジュールは、OS 起動前のオフライン スキャンが効果的です。

  1. Windows の「設定」→「プライバシーとセキュリティ」→「Windows セキュリティ」→「ウイルスと脅威の防止」。
  2. 「スキャンのオプション」→「Microsoft Defender オフライン スキャン」を選択し、指示に従い再起動。
  3. 検査完了後、検出が隔離できているか履歴を確認。

PowerShell(上級者向け)

管理者 PowerShell でオフライン スキャンを指示できます:

powershell.exe -Command "Start-MpWDOScan"

※環境によりコマンドが利用できないことがあります。その場合は UI から実行してください。

ステップ2:セーフモードで Microsoft Safety Scanner を完走させる

セーフモードは常駐を最小化するため、ロック中のファイルに起因するフリーズを回避できます。

  1. Shift を押しながら「再起動」→「トラブルシューティング」→「詳細オプション」→「スタートアップ設定」→「再起動」。
  2. 起動時の一覧で「4)セーフモードを有効にする」または「5)ネットワーク付きセーフモード」を選択。
  3. 管理者として msert.exe(Microsoft Safety Scanner)を実行し、完全スキャンを選ぶ。

進行状況やエラーは以下のログに出ます:

C:\Windows\debug\msert.log

停止直前の行に処理中のファイルが記録されるため、原因特定に役立ちます。

ステップ3:Safety Scanner が FileZilla\uninstall.exe で止まる場合の対処

以下のいずれか、または複合でフリーズします:ファイルロック、巨大な圧縮コンテナの解凍中、破損/感染、アクセス権不整合。

確実に通すための実行手順

  1. 通常モードで「アプリと機能」から FileZilla をアンインストール。
  2. アンインストールに失敗/挙動が怪しいときは、セーフモードで以下を実行: rd /s /q "C:\Program Files\FileZilla FTP Client"
  3. 残骸がある場合は権限を取り直して削除: takeown /f "C:\Program Files\FileZilla FTP Client" /r /d y icacls "C:\Program Files\FileZilla FTP Client" /grant administrators:F /t rd /s /q "C:\Program Files\FileZilla FTP Client"
  4. その後、セーフモードで Safety Scanner の完全スキャンを再実行。

補足:キャンセルとログの扱い

  • Safety Scanner は完走しないと隔離が確定しません。途中キャンセルは避ける。
  • msert.log の「最後に処理したファイル」を確認 → 当該ファイルを手動削除 → 再挑戦が有効です。

ステップ4:Chrome を「汚染の芽ごと」初期化する

<h3>1) 拡張機能の一掃と設定リセット</h3>
<ol>
  <li><code>chrome://extensions</code> を開き、<strong>不要/不明/用途不明</strong>はすべて「削除」。</li>
  <li><code>chrome://settings/reset</code> → 「設定を元の既定値に戻す」。</li>
  <li>「設定」→「プライバシーとセキュリティ」→「閲覧履歴データの削除」→「<strong>期間:全期間</strong>」で、履歴/キャッシュ/Cookie を削除。</li>
</ol>

<h3>2) 同期を一時停止し、汚染データの再流入を防ぐ</h3>
<p>同期がオンだと、サーバー上の拡張・設定が端末へ「再注入」される場合があります。</p>
<ol>
  <li><code>chrome://settings/syncSetup</code> から<strong>同期をオフ</strong>にする。</li>
  <li>アカウントの「デバイスからのログアウト」「他のデバイスのセッション終了」を実施(<em>Google アカウント → セキュリティ → デバイスの管理</em>)。</li>
  <li>この状態で一連の駆除を完了させ、最後に同期を再開するのが安全です。</li>
</ol>

<h3>3) Chrome ポリシー(<code>chrome://policy</code>)の確認と解除</h3>
<p>ブラウザハイジャッカーは <strong>ポリシー注入</strong>(<code>ExtensionInstallForcelist</code> 等)で拡張を強制インストールします。以下の項目に覚えがない設定があれば解除します。</p>
<ul>
  <li><em>ExtensionInstallForcelist</em> / <em>ExtensionInstallSources</em></li>
  <li><em>HomepageLocation</em> / <em>RestoreOnStartupURLs</em></li>
  <li><em>DefaultSearchProvider*</em></li>
</ul>

<details>
  <summary>レジストリからポリシーを消す(上級者向け)</summary>
  <p>レジストリ エディタ(<code>regedit.exe</code>)で以下を<strong>事前にエクスポート(バックアップ)</strong>し、不審キーを削除:</p>
  <ul>
    <li><code>HKEY_CURRENT_USER\Software\Policies\Google\Chrome</code></li>
    <li><code>HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome</code></li>
    <li>64bit 環境では <code>HKEY_LOCAL_MACHINE\Software\WOW6432Node\Policies\Google\Chrome</code> も確認</li>
  </ul>
  <p>PowerShell 例(存在チェック):</p>
  <pre><code>Get-Item "HKCU:\Software\Policies\Google\Chrome" -ErrorAction SilentlyContinue | Format-List

Get-Item “HKLM:\Software\Policies\Google\Chrome” -ErrorAction SilentlyContinue | Format-List

※企業管理端末では正規のポリシーの可能性があるため、業務端末では管理者に確認してください。

<h3>4) ショートカット改ざんの確認</h3>
<ol>
  <li>デスクトップ/タスクバーの Chrome アイコンを右クリック →「プロパティ」。</li>
  <li>「ショートカット」タブの「ターゲット」が <code>…\chrome.exe</code> のみで終わっているか確認(<strong><code>--load-extension</code> や URL 追記は改ざん</strong>)。</li>
</ol>

<h3>5) 必要に応じて新規プロファイルを作成</h3>
<p>プロファイル全体が汚染されている場合、<code>%LOCALAPPDATA%\Google\Chrome\User Data</code> の <code>Default</code> を退避(または削除)し、新規プロファイルを作成すると復旧が早いです。ブックマークは <code>Bookmarks</code> ファイルを抽出して移行できます。</p>

ステップ5:ネットワーク(DNS/プロキシ/hosts/Winsock)を初期化する

OS 側の経路が触られていると、ブラウザを直しても再度おかしなサイトに連れていかれます。以下を一気にリセットしましょう(管理者コマンド プロンプト)。

<h3>プロキシ設定のリセット</h3>
<pre><code>netsh winhttp reset proxy</code></pre>
<p>Windows 設定 →「ネットワークとインターネット」→「プロキシ」もオフを確認。</p>

<h3>DNS/キャッシュのリセット</h3>
<pre><code>ipconfig /flushdns

ipconfig /registerdns

アダプタの「DNS サーバー」設定が不審な固定値になっていないか確認し、問題があれば自動取得に戻します。

<h3>Winsock/IP スタックの初期化</h3>
<pre><code>netsh winsock reset

netsh int ip reset

<h3><code>hosts</code> ファイルの確認</h3>
<p><code>C:\Windows\System32\drivers\etc\hosts</code> をメモ帳で開き、見覚えのない行があればコメントアウト(先頭に <code>#</code>)または削除して保存。</p>

ステップ6:AdwCleaner / Malwarebytes で PUP・ハイジャッカーを掃除

ブラウザハイジャッカーはセキュリティベンダーによっては「PUP/PUA」と分類されます。AdwCleaner(インストール不要、短時間でブラウザ系の残骸に強い)→ Malwarebytes Free(広範囲に PUP を拾う)の順でフルスキャンし、検出物を隔離してください。

<table>
  <thead>
    <tr>
      <th>ツール</th>
      <th>得意分野</th>
      <th>使い方のコツ</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>AdwCleaner</td>
      <td>ブラウザ拡張/ポリシー/サービス/タスクの残骸</td>
      <td>スキャン後に「修復」を実行。Chrome のサービスやポリシーに触れてくれる。</td>
    </tr>
    <tr>
      <td>Malwarebytes Free</td>
      <td>PUP/PUA 全般、残留レジストリ</td>
      <td>「検出時の処理:隔離」を既定のまま。再起動要求は必ず実施。</td>
    </tr>
  </tbody>
</table>

ステップ7:しぶとい常駐・復活の芽を摘む(上級者向け)

<h3>スタートアップ/スケジュールタスク</h3>
<pre><code>taskschd.msc</code></pre>
<p>「タスク スケジューラ ライブラリ」に不審な項目(無意味な英数字名、AppData を指す .vbs/.js/.cmd/.exe)を確認。不要なら「タスクの終了」→「削除」。</p>

<h3>WMI 永続化の確認</h3>
<pre><code>powershell.exe -NoLogo -NoProfile -Command ^

“Get-WmiObject -Namespace root\subscription -Class __FilterToConsumerBinding | Select-Object Filter,Consumer”

見覚えのないバインディングがあれば詳細を追跡し、関連付くスクリプトを削除。

<h3>不審サービスの確認</h3>
<pre><code>services.msc</code></pre>
<p>説明がなく、かつ不明なパス(ユーザーの AppData 直下など)を指すサービスは無効化・削除を検討。</p>

<h3>Sysinternals Autoruns(推奨)</h3>
<p>Microsoft の Autoruns で <em>Everything</em> タブを精査。黄色(欠落)やピンク(不明な署名)を中心に無効化→再起動→問題なければ削除の順で。</p>

ステップ8:Windows の整合性チェック

システムファイルの破損があるとスキャンが安定しません。以下を管理者コマンドで順に実行:

sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

完了後に再起動。Safety Scanner の停止が解消するケースがあります。

よくある質問(FAQ)

<h3><code>ext.iadispatcher.com</code> はマルウェア?</h3>
<p>単体の「ウイルス本体」というより、<strong>広告系リダイレクトの経由点</strong>として使われることが多く、ブラウザ設定の改変や不正拡張、ポリシー注入、ショートカット改ざんなどの<strong>ハイジャック挙動</strong>がセットで確認されるケースが多数です。ゆえに本記事のように、ブラウザと OS 側の改変を<strong>まとめて是正</strong>するのが効果的です。</p>

<h3>完全に除去するにはどのツール/手順が有効?</h3>
<p>優先度順に:</p>
<ol>
  <li>Defender オフライン スキャン(OS 外からの徹底駆除)</li>
  <li>セーフモードで Safety Scanner 完走(引っかかるファイルは手動削除)</li>
  <li>Chrome のリセット/拡張一掃/同期オフ/ポリシー解除/ショートカット修復</li>
  <li>ネットワーク初期化(プロキシ・DNS・hosts・Winsock)</li>
  <li>AdwCleaner → Malwarebytes で PUP を掃除</li>
  <li>Autoruns で持続化を無効化 → 問題なければ削除</li>
</ol>

<h3>Safety Scanner が途中で止まる時のベストプラクティスは?</h3>
<ul>
  <li><strong>完走させることが最優先</strong>(途中停止だと隔離未確定)。</li>
  <li><code>msert.log</code> の直前行を頼りに原因ファイルを特定 → セーフモードで削除 → 再実行。</li>
  <li>対象がアンインストーラ(<code>uninstall.exe</code>)なら、アプリごと削除・ディレクトリを丸ごと消去。</li>
  <li>必要に応じて <code>sfc</code> と <code>DISM</code> を先行実行。</li>
</ul>

復旧後に必ず行う「アカウント防御」チェックリスト

InfoStealer は「盗まれてからでは遅い」タイプです。駆除後すぐに以下を実施してください。

  • ブラウザに保存していたすべてのパスワードを変更(メール、クラウド、ショッピング、金融、SNS)。
  • 主要アカウントで2 段階認証(TOTP/Authenticator)を有効化。
  • Google アカウントの「セキュリティ」→「デバイスの管理/最近のセキュリティ イベント」を確認し、心当たりのないセッションはログアウト。
  • Chrome の同期を再開する前に、拡張・設定・検索エンジンがクリーンであることを確認。
  • クレカやネットバンキングは利用明細を数週間ウォッチし、不審な取引があれば発行元に連絡。

トラブルが続く場合の「最終カード」

  • システム復元:症状発生前の復元ポイントがあれば戻す。
  • 新規ローカルアカウント作成 → データ移行:ユーザープロファイル単位の汚染に有効。
  • Chrome の完全再インストール:アンインストール後、%LOCALAPPDATA%\Google\Chrome と %ProgramFiles%\Google\Chrome を削除 → 再インストール。
  • クリーンインストール(最終手段):バックアップとライセンス管理を万全に。

チェック&コマンド早見表(コピー用)

<h3>ネットワーク初期化</h3>
<pre><code>netsh winhttp reset proxy

netsh winsock reset netsh int ip reset ipconfig /flushdns ipconfig /registerdns

<h3>システム整合性</h3>
<pre><code>sfc /scannow

DISM /Online /Cleanup-Image /RestoreHealth

<h3>Chrome ポリシー位置(レジストリ)</h3>
<pre><code>HKCU\Software\Policies\Google\Chrome

HKLM\Software\Policies\Google\Chrome HKLM\Software\WOW6432Node\Policies\Google\Chrome

<h3>ログとファイル</h3>
<pre><code>C:\Windows\debug\msert.log

C:\Windows\System32\drivers\etc\hosts %LOCALAPPDATA%\Google\Chrome\User Data

再発防止の運用ポイント

  • Windows/ブラウザ/セキュリティ製品は常に最新(自動更新を有効)。
  • フリーソフトのインストール時は「カスタム」を選び、同梱の追加ツールをすべてオフ。
  • 拡張機能は必要最小限。作者・レビュー・更新頻度を確認し、不審なら使わない。
  • Chrome に「組織によって管理されています」と出たら chrome://policy を即確認。
  • 怪しい挙動を感じたら、まずネットワークを切断し、オフライン スキャンを実施。

まとめ:ext.iadispatcher.com へのリダイレクトは、Chrome と OS 設定の双方に触れることで高確率で根治できます。Defender オフライン → Safety Scanner 完走 → Chrome リセット/ポリシー解除 → ネットワーク初期化 → AdwCleaner/Malwarebytes の順を守り、最後にアカウントの防御(パスワード総入れ替え・2FA)まで完了させましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次