※ ChatGPTを利用し、要約された質問です(原文:サイト開くとアプリインストールされる事なんてある?)
サイト開くとアプリインストールされる事なんてある?
このQ&Aのポイント
最近追加されたアプリの欄に、入れた覚えがないアプリがありました。
不審なアプリの名前は、【 Advanced Insights _ Free big data AI insight engine 】です。
FBS版MT5をインストールしたフォルダ内をアプリ名で検索しても出てきませんでしたが、Cドライブには icoファイルやらとしてありました。
サイト開くとアプリインストールされる事なんてある?
最近追加されたアプリの欄に、入れた覚えがないアプリがありました。
直近で入れたアプリは、オフィシャルのMT5の調子が悪いので、(海外FXの)FBSに問い合わせたらFBSからダウンロードできるMT5を入れてみてって言われたので、FBSのサイトからダウンロードして入れたMT5です。
それにバンドルされていたのかとも思いましたが、日付を見ると水曜日に入ったようで(FBS版を入れたのは昨晩なので日付的には30日のはず)、プロパティで確認できるコメント欄から読み解くと、HotForexにchromeの通常アクセスでアクセスしたのが原因のような感じがします。
元々シークレットモードでアクセスしてましたが、シャットダウンする時にこのままシャットダウンするとシークレットモードでアクセスしていたのは消えるなと思って、通常モードでアクセスして後から見れるようにしたんです。
以下のサイトです。勝手にアプリがインストールされても良ければ、chrome(通常モード)でアクセスしてみてください。
https://www.hotforex.com/sv/jp/index.html
不審なアプリの名前は、
【 Advanced Insights _ Free big data AI insight engine 】
です。(正式名かは分かりません。)
プロパティでコメントされているものは以下です。
>Empower your decision making with sentiment and volatility analysis from our exclusive new big data AI insight engine, free to HotForex clients.
Googleで翻訳したもの↓
>HotForexクライアントに無料で提供される、独自の新しいビッグデータAIインサイトエンジンからの感情とボラティリティ分析により、意思決定を強化します。
FBS版MT5をインストールしたフォルダ内をアプリ名で検索しても出てきませんでしたが、Cドライブには icoファイルやらとしてありました。
ファイルパス、C:\Users\333\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_jcpokdagiabaiejinfjcmeijpjhdfkph
また、MD5ファイルとして、また、不審なアプリとして、以下にこんなものがありました。
C:\Users\333\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_jcpokdagiabaiejinfjcmeijpjhdfkph
一緒ですね。
あとリンクが二つ。(一緒ですね。)
"C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe" --profile-directory=Default --app-id=jcpokdagiabaiejinfjcmeijpjhdfkph
作業フォルダ
"C:\Program Files (x86)\Google\Chrome\Application"
"C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe" --profile-directory=Default --app-id=jcpokdagiabaiejinfjcmeijpjhdfkph
"C:\Program Files (x86)\Google\Chrome\Application"
ちなみに、HotForexには口座は開いていません。
サイトにアクセスしただけです。
アプリ名から、AIがこっちの状況を分析して、投資に適切なアドバイスをくれるようなアプリっぽいけど、デスクトップにコピーしたものをサンドボックス環境で開いてみましたが、chromeの新しいウインドウで新しいタブを開いただけの状態になりました。
何かのアプリが開くでもなく、HotForexのサイトにすらアクセスしないです。
なんのアプリでしょう?
設定のアプリ欄には無かったし、Revo Uninstaller アプリでも出てこなかったので、アプリじゃなくてただのショートカットのような感じがします。
設定のアプリ欄を確認した時に、ついでにスタートアップ欄も確認したら、
MSASCuiL
という意味不明なものを見つけました。
アイコンが表示されていないので、アイコンからも何のアプリか見当もつきません。
とりあえずオンになっていたものをオフにしてみました。
これらはなんのアプリでしょう?
アプリとしてアンインストールできない所から考えると、操作ミスとかでいつの間にか作ったショートカットリンクか何かでしょうか?
こうして作ったものが、Windowsマークを押すと出てくる[最近追加されたもの]一覧に出ますか?
ここに出てくるのはアプリですよね?
不審なアプリ2個、何か分かりますか?
マルウェアかな?
よろしくお願いいたします。
お礼
munorabuさん、回答ありがとうございます。 眠かったのであまり覚えていませんが、これはいい!って思って、後で入れようと思い、忘れない為にサイトのショートカットを作ったんだった・・・ というような気がしてきました。(苦笑) スタートアップでオンになっていた奴は、ストレージ内を検索しても出てきませんでした。 (検索設定で、隠しファイルやフォルダやドライブも、OSのシステムファイルも、表示する設定にして検索しても出てきませんでした。) 以下を読むと、C:\Program Files\Windows Defender ディレクトリにあるはず なのに・・・ http://uirusu.jp/msascuil-exe/ 出てこないからこそ、怪しい感じもしますが、 セキュリティに関する説明をしてるページが保護されていないのが、今どきそんなことある?って感じで怪しいので、サイトが推奨しているソフトを使うべきか悩みます。 Windows10 Home 1909 ビルド18363.1110 ではスタートアップでオンになっていましたが、 munorabuさんの端末はどうですか? スタートアップに入れてる目的がセキュリティ用のアイコンを表示するだけなら、オフにしていても問題はないですよね?