Chromeアドウェア/ブラウザハイジャッカー駆除クリーンアップツール異常な動作が検出?

イメージ 1

Windowsパソコンの Google Chrome ブラウザ向けに無料で提供されてる Chrome クリーンアップ ツール は、ブラウザの動作に支障を与えて悪い影響しかない 一部の不正なプログラム を駆除削除に対応してます。

・ Windows 用 Chrome クリーンアップ ツール - Chrome ヘルプ
https://support.google.com/chrome/answer/6086368?hl=ja

【Chrome 駆除対応の脅威】
BrowseFox … 広告表示 イスラエル製
PullUpdate
Vitruvian … 広告表示
Clikug
V-Bates
SearchProtect … ブラウザハイジャッカーの削除阻止 イスラエル製
SupTab … 新規タブのブラウザハイジャッカー 中国製
MySearchDial … ブラウザハイジャッカー イスラエル製
SaveSense … 広告表示 イスラエル製
Price Meter … 広告表示 イスラエル製
Mail.ru Sputnik/Guard … ブラウザハイジャッカー ロシア製
Conduit Toolbars, Community Alerts & ValueApps … ブラウザハイジャッカー イスラエル製
Wajam  … 広告表示 イスラエル製
Multiplug … 広告表示 イスラエル製
Shopper Pro … 広告表示 イスラエル製
Stormwatch … 広告表示 イスラエル製
SmartBar  … 広告表示 イスラエル製
ShopperZ … 広告表示 イスラエル製
Dealply … 広告表示 イスラエル製
SmartWeb
MySearch123
AdPea
Etranslator
CouponMarvel
PriceFountain
Techsnab
Colisi
BrApp
LuckyTab
OneCall
Crossrider
Eorezo … 広告表示 フランス製
Consumer Input
Content Defender
Movie Dea

その多くはアドウェアの泉である中東イスラエル発の不要プログラムたちです。

  • 広告表示を行うアドウェア (広告的なプログラム)
  • ブラウザ起動時のホームページや検索エンジンを乗っ取るツールバー、いわゆるブラウザハイジャッカー

  • ブラウザハイジャッカーが削除されないよう阻止する不正なプログラム

ついでに、『マルウェア対策プログラムの MalwareBytes を使うと、Chrome クリーンアップ ツールで削除できない不正なソフトウェアを検出できることがあります』として、アドウェアの駆除に定評がある無料ウイルス検査ツール Malwarebyte Anti-malware も紹介してますか。




Chrome で異常な動作が検出されました!?

Chromeブラウザから通知をユーザーに提示して、 Chrome クリーンアップ ツールを起動するよう促すパターンもあるみたいで、その状況に出くわしたユーザーさんのブログ記事とかテキトーに。。。

! Chrome で異常な動作が検出されました
クラッシュが発生する、通常とは異なる起動ページやツールバーが表示される、突然表示される広告を消せないなど、Chromeの動作が普段と異なる場合は、Chrome クリーンアップ ツール を実行すると問題を解決できる可能性があります。

・ Vitruvian Chromeクリーンアップツールで削除対象の怪しいプログラムが見つかる。
http://offthehook888.net/gadget-kaden/chromebook/clean-up-tool

・ conduit toolbarがChromeクリーンアップツールで自動的に削除された件: 関西ニートの成長日記
http://kansai-neet.seesaa.net/article/422826852.html
http://kansai-neet.seesaa.net/article/426650931.html

・ Multiplug 【Google】Chromeの動作が異常?と思ったらChromeクリーンアップ ツール: マックんのブログ
http://mtokusryx.seesaa.net/article/428794422.html

・ SearchProtect Chromeの不正アプリ削除ツールを試してみたら…
http://nelog.jp/software_removal_tool

・ conduit toolbarsについて - ブラウザ | 教えて!goo
http://oshiete.goo.ne.jp/qa/9065156.html

・ Dealply 【PC】DEALS! アドウェアの削除について:プラミクPのブロマガ - ブロマガ
http://ch.nicovideo.jp/plamiku_p/blomaga/ar896200

多くが実在企業が営利目的で開発してるためグレー領域と判断され、導入してるセキュリティソフトでは必ずしも警告しません。

加えて、取り込む経路でも触れるけどユーザーに同意をとらせて許可を貰った上で導入されてるのが厄介なポイントでしょう。

取り込む経路はフリーソフトの広告インストーラ

この手のプログラムがWindowsパソコンにインストールされる経路となってるのが広告インストーラの実行ファイル(拡張子 .exe)です。
 
○ PUA_INSTALLCORE ADW_INSTALLCOREアドウェア? installCore広告インストーラ

実際のフリーソフトの事例です。
・ Core Temp導入時に危険なウイルス感染? 広告インストーラSomotoにご注意を!
Freemake Video Converter危険ウイルス!? インストーラからHao123導入提案に注意
Freemake Video Downloaderに注意! インストーラからDesktop Weather導入提案
・ FileZilla危険インストーラに注意! SourceForgeダウンロードマネージャー InstallCoreアドウェア

インストール画面に同時導入提案が表示され、仮にもユーザーが拒否作業を行わず、テキトーに右ボタン(=同意)をポンポン押すことが引き金になってるパターンですよ~。
関連するブログ記事