更新履歴 [ 全て表示戻す ]
2017.08.16: ウイルス感染が発生するタイプがある旨追記

2017.08.01: 初出


インターネットを利用している時に突然、
マイクロソフトシステム警告
「お使いのコンピュータにウイルスが存在する可能性を検出しました。」
「お使いのコンピュータが危険にさらされる可能性があります。」

などという警告メッセージが表示されてしまった・・・・という場合の対処方法を紹介したページです。

警告メッセージ例
警告画面のサンプルその1
多くの場合、この警告は「有料ソフトを購入させるため」にユーザーの不安を煽っているだけの「オンライン詐欺」なので、無視すればOKです。

このページでは、「詐欺」なのか「ウイルス感染」なのかの見分け方と、詐欺だった場合の警告ダイアログを閉じる手順を紹介しています。

このページの内容

はじめに

注意事項です。最近はオンライン詐欺の手口も巧妙になっており、ウイルス感染を伴う詐欺攻撃も確認されています。

サイト内関連

「マイクロソフト セキュリティアラーム エラーナンバーDW6VD36」と、パソコンが突然しゃべりだした場合の対処方法
※上ページの例では、トロイとキーロガーを仕込まれていました。

以下で紹介している例に酷似している場合でも、ウイルスに感染しているケースがあると思われます。警告ダイアログを消した後は必ずウイルスチェックを行ってください。

警告画面のサンプルその1

警告画面のサンプルその1
▲クリックで拡大

警告 xxxx は、お使いのコンピュータにウイルスが存在する可能性を検出しました。
5秒間の迅速システムスキャンを実行ています。このページを離れないで下さい.

補足

警告画面のサンプルその2

以下の画面は「サンプルその1」で何かしらのボタンを押した後で登場します。
(その1 と その2 はセットになっている)

警告画面のサンプルその2
▲クリックで拡大

マイクロソフト システム 警告
Windowsコンピューターが危険にさらされている可能性があります!
  • ご注意: Windowsセキュリティによってシステムが壊れていることが検出されました。すべてのファイルシステムは、XXX秒後に削除されます
  • 必須: 下の[更新]ボタンをクリックして、最新のソフトをインストールしてスキャンし、ファイルが保護されていることを確認してください。
警告: お使いのコンピュータが危険にさらされる可能性があります。

警告画面が出た時のチェックポイント

警告画面のサンプルと特徴の紹介ここまで。
以下、この画面が出た場合の対処方法など。

スポンサー リンク

この画面が出た場合、どうすれば良いのか

多くの場合、これらの警告は「有料ソフトを購入させるため」にユーザーの不安を煽っているだけの「オンライン詐欺」なので、無視すればOK。

ただ、無視すればOK・・・・と言っても、やはり本当にウイルスや悪質プログラムに感染しているケースも考えられるので、PCの挙動を慎重に観察しながら以下のような操作を行う。

オンライン詐欺とウイルスの見分け方

「オンライン詐欺」の場合
警告画面のサンプルその1
▲クリックで拡大
このように「ブラウザ標準」のダイアログで警告が出た場合、まずはウイルスよりも「オンライン詐欺」であると疑ってみる。

チェックポイント

以下の条件を満たしている場合、「ブラウザハイジャック」と呼ばれる (今どきのPCならばほぼ無害な) 攻撃である可能性が高い。

警告ダイアログの消し方

手順1: 最初のダイアログが出た段階
まずはブラウザ上の通常のダイアログであるかを確認します。
警告ダイアログの消し方
▲クリックで拡大
この場合、ダイアログの見た目や、タスクトレイ、タスクマネージャーなどでチェックします。
※通常、ブラウザからの別アプリの起動は禁止されているか、もしくは UAC や Smart Screen が反応するので、それらを目安に判断します。

補足情報


手順2: 「X」ボタンでダイアログを消してみる。
ブラウザハイジャッカーの確認
▲クリックで拡大
「このページにこれ以上メッセージの作成を許可しない」というチェックボックスが現れたら「単純なjavascriptで作動しているブラウザハイジャッカー」である事が確定なので、チェックを入れてOKを押しても問題ありません。

手順3: ブラウザを終了させます。
以下の画面が出た後は、普通にブラウザを終了できます。
ブラウザを閉じる手順
▲クリックで拡大
注意: この時 (2番目の警告画面が出た後) は、ブラウザ内の「更新」や「X」ボタンは押さないようにしましょう。押してしまった場合、悪質なページに強制的にジャンプさせられるか、悪質なプログラムのダウンロードが開始されます。

ブラウザを閉じた後はどうすれば良いか

問題のページを閉じた後、特に必要な操作はありません。
操作手順は以上です。

※まだウイルス感染が心配な場合

「更新」や「X」ボタンを押すとどうなるか

実際に以下画面で「更新」や「X」ボタンを押してみました。
ブラウザを閉じる手順
▲クリックで拡大
多くの場合、攻撃者が用意した有料ソフトもしくはサポートページにジャンプします。

ジャンプした先は以下
警告ダイアログの消し方
▲クリックで拡大
今回遭遇した攻撃は「Uniblue」というシステムケアツールのダウンロードページにジャンプしました。このページには悪質な仕掛けなどは特になく、一般的なのダウンロードページでした。

ちなみにこの Uniblue はサイト・ツールともに (セキュリティソフトでウイルス反応はありませんが) かなり悪名の高いツールです。もし、今回のケースも含め、似たような警告ダイアログが開いてしまった場合でも このようなツールは不要です。

この攻撃の感染経路

以下の3パターンが多くなっています。

  1. 更新停止したサイト (特に成人向けサイト) にアクセスした
  2. 攻撃者が普通の広告配信を利用し不正なURLを忍び込ませた
  3. ドメイン失効したサイトにアクセスした
    (攻撃者が失効ドメインを取得し、攻撃サイトへのリダイレクトを設定した)

一番多いのが「1.」と「2.」の組み合併せ技のようで、更新停止した 成人向けサイトの広告スペースに 攻撃サイトへのリダイレクトが仕込まれたケースを数多く観測しました。(広告を出稿している業者が更新停止サイトを狙っていると思われる)

頻繁に、あらゆるサイトでこの警告画面が出る場合

上記に身に覚えがないか、よく思い出してみる。
問題のソフトウェアを削除し、ブラウザのキャッシュ削除もしくは初期化を行ってみる。

あとがき

個人的なお話ですが、2011~2014年頃にブックマークした成人向けサイトを整理していたところ、約7割がサイトまたは該当ページが消滅。そして残ったサイトのうち更新停止しているものの約7割で、今回の「Windowsコンピューターが危険にさらされている可能性があります」の攻撃を確認できました。

やはり「更新停止した 成人向けサイト」の広告スペースを狙った攻撃が多いように感じます。また、いずれのケースも単純なブラウザハイジャックであり、ウイルス感染の被害はありませんでした。

このページの情報は以上です。