Chrome検索が ext.iadispatcher.com にリダイレクトされる/「search‑load.com refused to connect」が出る時の完全解決ガイド【Trojan:Win64/InfoStealer対応】
「Google Chrome で検索すると https://ext.iadispatcher.com/… を経由して、search‑load.com refused to connect が表示される」「Microsoft Edge では起きない」「Microsoft Defender は Trojan:Win64/InfoStealer!MSR を検出するが隔離に失敗する」「Microsoft Safety Scanner(msert.exe)が C:\Program Files\FileZilla FTP Client\uninstall.exe で止まる」――本記事は、このような状況を手戻りなく一掃するための実践マニュアルです。
結論と全体像
結論:
ext.iadispatcher.comへの強制遷移は、広告系のブラウザハイジャック(不正拡張・ポリシー注入・検索エンジン差し替え)やネットワーク設定改ざんが原因で発生する例が多いです。Chrome プロファイル/拡張/ポリシー/ネットワーク(DNS・プロキシ・hosts)をまとめて初期化し、加えて Defender オフライン スキャンや AdwCleaner/Malwarebytes 等のツールで PUP/PUA を駆除するのが最短ルートです。
<p>まずは次の原則を押さえてください。</p>
<ul>
<li><strong>Edge では再現しない</strong> → Chrome 側(拡張/ポリシー/プロファイル)の汚染が濃厚。</li>
<li><strong>Defender が InfoStealer を検出</strong> → 資格情報流出リスク。駆除後に<strong>パスワード変更と2段階認証の有効化</strong>が必須。</li>
<li><strong>Safety Scanner が FileZilla のアンインストーラで停止</strong> → 当該ファイル(またはディレクトリ)がロック/破損/感染している可能性。<strong>セーフモードでの手動削除</strong>と再スキャンで通過しやすくなります。</li>
</ul>
<h3>最短で直すためのロードマップ</h3>
<p>以下を<strong>上から順に</strong>実行することで、多くのケースで 1 回の作業で復旧できます。</p>
<table>
<thead>
<tr>
<th>手順</th>
<th>目的</th>
<th>操作のポイント</th>
</tr>
</thead>
<tbody>
<tr>
<td>1</td>
<td><strong>Microsoft Defender オフライン スキャン</strong></td>
<td>「設定」→「Windows セキュリティ」→「ウイルスと脅威の防止」→「スキャンのオプション」→<em>Microsoft Defender オフライン スキャン</em>。再起動後にメモリ外から検査・駆除。</td>
</tr>
<tr>
<td>2</td>
<td><strong>セーフモードで Safety Scanner 完走</strong></td>
<td><code>Shift</code> + 再起動 →「トラブルシューティング」→「詳細オプション」→「スタートアップ設定」→「セーフモードとネットワーク」。止まる場合は後述の対処を先に実行。</td>
</tr>
<tr>
<td>3</td>
<td><strong>問題ファイル(FileZilla)を手動で除去</strong></td>
<td>「アプリと機能」から FileZilla をアンインストール → <code>C:\Program Files\FileZilla FTP Client</code> を削除 → ごみ箱を空にしてから再スキャン。</td>
</tr>
<tr>
<td>4</td>
<td><strong>Chrome の完全リセット&拡張一掃</strong></td>
<td>「設定」→「リセットとクリーンアップ」→「設定を元の既定値に戻す」。不要な拡張を全削除。<strong>同期を一旦オフ</strong>にし、閲覧履歴・キャッシュ・Cookie を全消去。</td>
</tr>
<tr>
<td>5</td>
<td><strong>ネットワーク設定の初期化</strong></td>
<td>プロキシ無効化、<code>hosts</code> の不審行削除、DNS を自動または信頼できるものへ戻す、Winsock/WinHTTP のリセット。</td>
</tr>
<tr>
<td>6</td>
<td><strong>AdwCleaner / Malwarebytes で PUP を掃除</strong></td>
<td>Adware/ブラウザハイジャッカー特化の AdwCleaner → Malwarebytes Free の順にフルスキャン → 検出項目を隔離。</td>
</tr>
<tr>
<td>7</td>
<td><strong>Chrome ポリシー注入とショートカット改ざんの除去</strong></td>
<td><code>chrome://policy</code> を確認。不審な <em>ExtensionInstallForcelist</em> 等があればレジストリから削除。Chrome ショートカットの <em>ターゲット</em> に不要な引数が付いていないか確認。</td>
</tr>
<tr>
<td>8</td>
<td><strong>最終手段:システム復元/新規 Chrome プロファイル</strong></td>
<td>復元ポイントがあれば症状発生前へ。Chrome は<strong>新規ユーザープロファイル作成</strong>で再発を断ちやすい。</td>
</tr>
</tbody>
</table>
原因の切り分け:どこが乗っ取られているのか
<table>
<thead>
<tr>
<th>兆候</th>
<th>疑うべき箇所</th>
<th>確認方法</th>
</tr>
</thead>
<tbody>
<tr>
<td>Edge/Firefox では正常</td>
<td>Chrome 拡張/検索エンジン/スタートページ改変、Chrome ポリシー注入</td>
<td><code>chrome://extensions</code>・<code>chrome://settings/search</code>・<code>chrome://policy</code> を確認</td>
</tr>
<tr>
<td>全ブラウザで怪しいサイトに飛ぶ</td>
<td>OS のプロキシ/DNS/hosts/Winsock 汚染</td>
<td>Windows 設定の「ネットワークとインターネット」→「プロキシ」/<code>hosts</code>/DNS 設定/<code>netsh</code> コマンド</td>
</tr>
<tr>
<td>再起動後に復活する</td>
<td>スタートアップ/スケジュールタスク/WMI イベントの常駐</td>
<td>タスク スケジューラ、<code>Autoruns</code>(上級者向け)で常駐項目を精査</td>
</tr>
<tr>
<td>Defender が InfoStealer を検出</td>
<td>ブラウザの保存パスワードや Cookie 収集・送信</td>
<td>駆除後にパスワード総入れ替え、Google アカウントのセキュリティ診断</td>
</tr>
</tbody>
</table>
安全に作業するための準備
- 重要ファイルのバックアップ(直近のドキュメント/デスクトップ/写真)。
- 復元ポイントの有無を確認(システムの保護 → 復元)。
- オフラインでも参照できるよう、必要なコマンドをメモしておく(以下のコードブロックをコピー保存)。
- 作業中は「Edge で必要な説明ページを表示」→「印刷(PDF保存)」などでオフライン参照に備えると安心。
ステップ1:Microsoft Defender オフライン スキャン
通常スキャンで消せないファイルやブート時に潜むモジュールは、OS 起動前のオフライン スキャンが効果的です。
- Windows の「設定」→「プライバシーとセキュリティ」→「Windows セキュリティ」→「ウイルスと脅威の防止」。
- 「スキャンのオプション」→「Microsoft Defender オフライン スキャン」を選択し、指示に従い再起動。
- 検査完了後、検出が隔離できているか履歴を確認。
PowerShell(上級者向け)
管理者 PowerShell でオフライン スキャンを指示できます:
powershell.exe -Command "Start-MpWDOScan"
※環境によりコマンドが利用できないことがあります。その場合は UI から実行してください。
ステップ2:セーフモードで Microsoft Safety Scanner を完走させる
セーフモードは常駐を最小化するため、ロック中のファイルに起因するフリーズを回避できます。
- Shift を押しながら「再起動」→「トラブルシューティング」→「詳細オプション」→「スタートアップ設定」→「再起動」。
- 起動時の一覧で「4)セーフモードを有効にする」または「5)ネットワーク付きセーフモード」を選択。
- 管理者として
msert.exe(Microsoft Safety Scanner)を実行し、完全スキャンを選ぶ。
進行状況やエラーは以下のログに出ます:
C:\Windows\debug\msert.log
停止直前の行に処理中のファイルが記録されるため、原因特定に役立ちます。
ステップ3:Safety Scanner が FileZilla\uninstall.exe で止まる場合の対処
以下のいずれか、または複合でフリーズします:ファイルロック、巨大な圧縮コンテナの解凍中、破損/感染、アクセス権不整合。
確実に通すための実行手順
- 通常モードで「アプリと機能」から FileZilla をアンインストール。
- アンインストールに失敗/挙動が怪しいときは、セーフモードで以下を実行:
rd /s /q "C:\Program Files\FileZilla FTP Client" - 残骸がある場合は権限を取り直して削除:
takeown /f "C:\Program Files\FileZilla FTP Client" /r /d y icacls "C:\Program Files\FileZilla FTP Client" /grant administrators:F /t rd /s /q "C:\Program Files\FileZilla FTP Client" - その後、セーフモードで Safety Scanner の完全スキャンを再実行。
補足:キャンセルとログの扱い
- Safety Scanner は完走しないと隔離が確定しません。途中キャンセルは避ける。
msert.logの「最後に処理したファイル」を確認 → 当該ファイルを手動削除 → 再挑戦が有効です。
ステップ4:Chrome を「汚染の芽ごと」初期化する
<h3>1) 拡張機能の一掃と設定リセット</h3>
<ol>
<li><code>chrome://extensions</code> を開き、<strong>不要/不明/用途不明</strong>はすべて「削除」。</li>
<li><code>chrome://settings/reset</code> → 「設定を元の既定値に戻す」。</li>
<li>「設定」→「プライバシーとセキュリティ」→「閲覧履歴データの削除」→「<strong>期間:全期間</strong>」で、履歴/キャッシュ/Cookie を削除。</li>
</ol>
<h3>2) 同期を一時停止し、汚染データの再流入を防ぐ</h3>
<p>同期がオンだと、サーバー上の拡張・設定が端末へ「再注入」される場合があります。</p>
<ol>
<li><code>chrome://settings/syncSetup</code> から<strong>同期をオフ</strong>にする。</li>
<li>アカウントの「デバイスからのログアウト」「他のデバイスのセッション終了」を実施(<em>Google アカウント → セキュリティ → デバイスの管理</em>)。</li>
<li>この状態で一連の駆除を完了させ、最後に同期を再開するのが安全です。</li>
</ol>
<h3>3) Chrome ポリシー(<code>chrome://policy</code>)の確認と解除</h3>
<p>ブラウザハイジャッカーは <strong>ポリシー注入</strong>(<code>ExtensionInstallForcelist</code> 等)で拡張を強制インストールします。以下の項目に覚えがない設定があれば解除します。</p>
<ul>
<li><em>ExtensionInstallForcelist</em> / <em>ExtensionInstallSources</em></li>
<li><em>HomepageLocation</em> / <em>RestoreOnStartupURLs</em></li>
<li><em>DefaultSearchProvider*</em></li>
</ul>
<details>
<summary>レジストリからポリシーを消す(上級者向け)</summary>
<p>レジストリ エディタ(<code>regedit.exe</code>)で以下を<strong>事前にエクスポート(バックアップ)</strong>し、不審キーを削除:</p>
<ul>
<li><code>HKEY_CURRENT_USER\Software\Policies\Google\Chrome</code></li>
<li><code>HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome</code></li>
<li>64bit 環境では <code>HKEY_LOCAL_MACHINE\Software\WOW6432Node\Policies\Google\Chrome</code> も確認</li>
</ul>
<p>PowerShell 例(存在チェック):</p>
<pre><code>Get-Item "HKCU:\Software\Policies\Google\Chrome" -ErrorAction SilentlyContinue | Format-List
Get-Item “HKLM:\Software\Policies\Google\Chrome” -ErrorAction SilentlyContinue | Format-List
※企業管理端末では正規のポリシーの可能性があるため、業務端末では管理者に確認してください。
<h3>4) ショートカット改ざんの確認</h3>
<ol>
<li>デスクトップ/タスクバーの Chrome アイコンを右クリック →「プロパティ」。</li>
<li>「ショートカット」タブの「ターゲット」が <code>…\chrome.exe</code> のみで終わっているか確認(<strong><code>--load-extension</code> や URL 追記は改ざん</strong>)。</li>
</ol>
<h3>5) 必要に応じて新規プロファイルを作成</h3>
<p>プロファイル全体が汚染されている場合、<code>%LOCALAPPDATA%\Google\Chrome\User Data</code> の <code>Default</code> を退避(または削除)し、新規プロファイルを作成すると復旧が早いです。ブックマークは <code>Bookmarks</code> ファイルを抽出して移行できます。</p>
ステップ5:ネットワーク(DNS/プロキシ/hosts/Winsock)を初期化する
OS 側の経路が触られていると、ブラウザを直しても再度おかしなサイトに連れていかれます。以下を一気にリセットしましょう(管理者コマンド プロンプト)。
<h3>プロキシ設定のリセット</h3>
<pre><code>netsh winhttp reset proxy</code></pre>
<p>Windows 設定 →「ネットワークとインターネット」→「プロキシ」もオフを確認。</p>
<h3>DNS/キャッシュのリセット</h3>
<pre><code>ipconfig /flushdns
ipconfig /registerdns
アダプタの「DNS サーバー」設定が不審な固定値になっていないか確認し、問題があれば自動取得に戻します。
<h3>Winsock/IP スタックの初期化</h3>
<pre><code>netsh winsock reset
netsh int ip reset
<h3><code>hosts</code> ファイルの確認</h3>
<p><code>C:\Windows\System32\drivers\etc\hosts</code> をメモ帳で開き、見覚えのない行があればコメントアウト(先頭に <code>#</code>)または削除して保存。</p>
ステップ6:AdwCleaner / Malwarebytes で PUP・ハイジャッカーを掃除
ブラウザハイジャッカーはセキュリティベンダーによっては「PUP/PUA」と分類されます。AdwCleaner(インストール不要、短時間でブラウザ系の残骸に強い)→ Malwarebytes Free(広範囲に PUP を拾う)の順でフルスキャンし、検出物を隔離してください。
<table>
<thead>
<tr>
<th>ツール</th>
<th>得意分野</th>
<th>使い方のコツ</th>
</tr>
</thead>
<tbody>
<tr>
<td>AdwCleaner</td>
<td>ブラウザ拡張/ポリシー/サービス/タスクの残骸</td>
<td>スキャン後に「修復」を実行。Chrome のサービスやポリシーに触れてくれる。</td>
</tr>
<tr>
<td>Malwarebytes Free</td>
<td>PUP/PUA 全般、残留レジストリ</td>
<td>「検出時の処理:隔離」を既定のまま。再起動要求は必ず実施。</td>
</tr>
</tbody>
</table>
ステップ7:しぶとい常駐・復活の芽を摘む(上級者向け)
<h3>スタートアップ/スケジュールタスク</h3>
<pre><code>taskschd.msc</code></pre>
<p>「タスク スケジューラ ライブラリ」に不審な項目(無意味な英数字名、AppData を指す .vbs/.js/.cmd/.exe)を確認。不要なら「タスクの終了」→「削除」。</p>
<h3>WMI 永続化の確認</h3>
<pre><code>powershell.exe -NoLogo -NoProfile -Command ^
“Get-WmiObject -Namespace root\subscription -Class __FilterToConsumerBinding | Select-Object Filter,Consumer”
見覚えのないバインディングがあれば詳細を追跡し、関連付くスクリプトを削除。
<h3>不審サービスの確認</h3>
<pre><code>services.msc</code></pre>
<p>説明がなく、かつ不明なパス(ユーザーの AppData 直下など)を指すサービスは無効化・削除を検討。</p>
<h3>Sysinternals Autoruns(推奨)</h3>
<p>Microsoft の Autoruns で <em>Everything</em> タブを精査。黄色(欠落)やピンク(不明な署名)を中心に無効化→再起動→問題なければ削除の順で。</p>
ステップ8:Windows の整合性チェック
システムファイルの破損があるとスキャンが安定しません。以下を管理者コマンドで順に実行:
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
完了後に再起動。Safety Scanner の停止が解消するケースがあります。
よくある質問(FAQ)
<h3><code>ext.iadispatcher.com</code> はマルウェア?</h3>
<p>単体の「ウイルス本体」というより、<strong>広告系リダイレクトの経由点</strong>として使われることが多く、ブラウザ設定の改変や不正拡張、ポリシー注入、ショートカット改ざんなどの<strong>ハイジャック挙動</strong>がセットで確認されるケースが多数です。ゆえに本記事のように、ブラウザと OS 側の改変を<strong>まとめて是正</strong>するのが効果的です。</p>
<h3>完全に除去するにはどのツール/手順が有効?</h3>
<p>優先度順に:</p>
<ol>
<li>Defender オフライン スキャン(OS 外からの徹底駆除)</li>
<li>セーフモードで Safety Scanner 完走(引っかかるファイルは手動削除)</li>
<li>Chrome のリセット/拡張一掃/同期オフ/ポリシー解除/ショートカット修復</li>
<li>ネットワーク初期化(プロキシ・DNS・hosts・Winsock)</li>
<li>AdwCleaner → Malwarebytes で PUP を掃除</li>
<li>Autoruns で持続化を無効化 → 問題なければ削除</li>
</ol>
<h3>Safety Scanner が途中で止まる時のベストプラクティスは?</h3>
<ul>
<li><strong>完走させることが最優先</strong>(途中停止だと隔離未確定)。</li>
<li><code>msert.log</code> の直前行を頼りに原因ファイルを特定 → セーフモードで削除 → 再実行。</li>
<li>対象がアンインストーラ(<code>uninstall.exe</code>)なら、アプリごと削除・ディレクトリを丸ごと消去。</li>
<li>必要に応じて <code>sfc</code> と <code>DISM</code> を先行実行。</li>
</ul>
復旧後に必ず行う「アカウント防御」チェックリスト
InfoStealer は「盗まれてからでは遅い」タイプです。駆除後すぐに以下を実施してください。
- ブラウザに保存していたすべてのパスワードを変更(メール、クラウド、ショッピング、金融、SNS)。
- 主要アカウントで2 段階認証(TOTP/Authenticator)を有効化。
- Google アカウントの「セキュリティ」→「デバイスの管理/最近のセキュリティ イベント」を確認し、心当たりのないセッションはログアウト。
- Chrome の同期を再開する前に、拡張・設定・検索エンジンがクリーンであることを確認。
- クレカやネットバンキングは利用明細を数週間ウォッチし、不審な取引があれば発行元に連絡。
トラブルが続く場合の「最終カード」
- システム復元:症状発生前の復元ポイントがあれば戻す。
- 新規ローカルアカウント作成 → データ移行:ユーザープロファイル単位の汚染に有効。
- Chrome の完全再インストール:アンインストール後、
%LOCALAPPDATA%\Google\Chromeと%ProgramFiles%\Google\Chromeを削除 → 再インストール。 - クリーンインストール(最終手段):バックアップとライセンス管理を万全に。
チェック&コマンド早見表(コピー用)
<h3>ネットワーク初期化</h3>
<pre><code>netsh winhttp reset proxy
netsh winsock reset netsh int ip reset ipconfig /flushdns ipconfig /registerdns
<h3>システム整合性</h3>
<pre><code>sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
<h3>Chrome ポリシー位置(レジストリ)</h3>
<pre><code>HKCU\Software\Policies\Google\Chrome
HKLM\Software\Policies\Google\Chrome HKLM\Software\WOW6432Node\Policies\Google\Chrome
<h3>ログとファイル</h3>
<pre><code>C:\Windows\debug\msert.log
C:\Windows\System32\drivers\etc\hosts %LOCALAPPDATA%\Google\Chrome\User Data
再発防止の運用ポイント
- Windows/ブラウザ/セキュリティ製品は常に最新(自動更新を有効)。
- フリーソフトのインストール時は「カスタム」を選び、同梱の追加ツールをすべてオフ。
- 拡張機能は必要最小限。作者・レビュー・更新頻度を確認し、不審なら使わない。
- Chrome に「組織によって管理されています」と出たら
chrome://policyを即確認。 - 怪しい挙動を感じたら、まずネットワークを切断し、オフライン スキャンを実施。
まとめ:ext.iadispatcher.com へのリダイレクトは、Chrome と OS 設定の双方に触れることで高確率で根治できます。Defender オフライン → Safety Scanner 完走 → Chrome リセット/ポリシー解除 → ネットワーク初期化 → AdwCleaner/Malwarebytes の順を守り、最後にアカウントの防御(パスワード総入れ替え・2FA)まで完了させましょう。

コメント