人気ブログランキング | 話題のタグを見る

怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール

2016/01/25 追記
この記事、批判コメントが3件来たのでこちらに続編を書きました。
2016/10/25 追記
Windows7でこの記事の通りに実行したら、コンピューターが起動しなくなったとの情報がYhaoo!知恵袋にあった。こちら極力、常駐解除→コントロールパネルからのアンインストールかマルウエア対策ソフトの使用を勧めます

SpyHunter4の削除方法だけ見るという方はこちら

Q&Aサイトであるスパイウェアを削除したいとの質問があり、海外のサイトを検索した。
そこで、SpyHunter4なるソフトが有効であるとの情報があったので試してみる。
SpyHunterが紹介してあるWEB
そこのサイトには、「Yes, Spyhunter not only can remove malware like shorte.st but also can protect your computer from other sort of virus like trojan, spyware and ransomware. In a word, you can trust it. Download and Install Spyhunter scanner for free.(和訳:はい、Spyhunterはshorte.stのようなマルウェアを削除するだけではなく、あなたのコンピューターを他の種類のトロージャン、スパイウェア、ランサムウェアのようなウイルスから守る。一言でいえばあなたはそれを信用できる。SpyHunterスキャナーを無料でダウンロードとインストールしてください。)」と書いてあるが、実際はスキャンだけは無料、駆除は有料、それも半年ごとに自動で有料ライセンス分のお金が引き落とされる。

結果から先に言うと
・SpyHunter4とそれを勧めたWEBサイトを信用するのは難しい。
(100%インチキと断言しているサイトもある。)
・SpyHunter4のアンインストールも、コントロールパネルから通常に行えない。

まず、SpyHunter4を間違えてインストールしてしまうところから、その挙動の確認とアンインストール手順をまとめる。
(SpyHunter4の削除方法だけ見るという方はこちら)
このSpyHunterはマルウェアの名前 + Removal / 削除 のようなキーワードで検索されるページに広告を掲出している。
また、マルウェアの削除方法を解説するページにダウンロードリンクが記載されている場合もある。(例)

ここからSpyHunter4をインストールしてしまうと、次のような挙動がある。
・インストール完了時に自動的にスキャンが始まり、見つかった(?)マルウェアの削除を促される。
・インストール完了時にそのまま閉じても、次回の起動時に自動的にスキャンが始まり、マルウェアの削除を促される。
怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール_c0240934_2063686.jpg

上はインストール後勝手に立ち上がる画面

(どちらにしても、マルウェアの検索だけ無料、駆除は有料である)

怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール_c0240934_2072112.jpg

上はスキャン完了画面
警告に従い、見つかった(?)マルウェアの削除をしようとすると、登録を促す画面が出る。

怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール_c0240934_2075666.jpg

怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール_c0240934_2084948.jpg

価格は4,555円と出るが、右下のほうの英文を見てみると「SpyHunter は、6ヵ月ごと のスパイウェア検出/除去の定期サービスです。」「自動更新に同意することになります。」と6か月ごとにこの料金を支払わなければならないとの記述がある。

怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール_c0240934_2081454.jpg

・コントロールパネルからのアンインストールも正常に終了しない。
(最初にタスクマネージャーで、関連するタスクを終了させ、それからコントロールパネルで終了させれば正常に削除できます。)
・しかもアンインストールしようとすると、しつこく割引でソフトウェアを購入するよう督促する画面が出てくる。
怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール_c0240934_2094749.jpg




    SpyHunter4のコントロールパネルからの削除が失敗した場合の、アンインストール方法

(Windows 8/8.1の場合)
1. デスクトップのタスクバーを右クリックし、タスクマネージャーを起動させる。
怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール_c0240934_20104937.jpg

2. プロセスの中から「Service scanner interface」と「SpyHunter4 application」を終了させる。
怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール_c0240934_2011098.jpg

3. コンピューターのc:\Program Files\Enigma Software Groupフォルダを中身ごと削除。
4. コンピューターのc:\sh4ldrフォルダを中身ごと削除。
5. Windowsキー + [R]キー同時押しで、「ファイル名を指定して実行」を起動させ、regeditと入力して[OK]キーを押し、「レジストリエディター」を起動する。
6. レジストリのバックアップをとる。(「ファイル」→「エクスポート」→「すべて」でUSBメモリや外付けハードディスクなどに、拡張子regで保存)
7. レジストリエディタの一番左上の「コンピューター」を選び、「編集」→「検索」→「Enigma」を検索する。
C:\Users\(ユーザー名)\AppData\Roaming\Enigma Software Group\sh_installer.exe という値が見つかるので、それを右クリックで削除する。
もう一度「Enigma」を検索して、HKEY_LOCAL_MACHINE\SOFTWARE\EgnimaSoftwareGroupというキーが見つかったらそれも削除。

8. 同じようにSpyHunter4という文字列を検索する。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\SpyHunter4.exe というキーが見つかるので、キーごと中身を削除する。
怪しいウィルス削除ソフトSpyHunter4の挙動とアンインストール_c0240934_20114372.jpg


もう一度SpyHunterという文字を検索してc:\program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe という値が見つかったら、それも削除する
9.レジストリエディターを終了し、コンピューターを再起動する。
で、完了。
by 1229n | 2015-07-09 20:14 | マルウエア・クッキー等
<< HitmanProでマルウエア... HitmanProマルウェア・... >>