Microsoft Edge「組織によって管理されています」と表示される不審拡張機能の完全削除方法【Windows 11】

Microsoft Edge に「組織によって管理されています」と表示され、見覚えのない拡張機能が勝手に追加されていると、とても不安になります。しかも拡張機能一覧では「この拡張機能は組織によって追加されました」と出て削除ボタンも灰色…という状況は、実質マルウェアに近い状態です。本記事では、CelestialQuasaror や RegCyanica といった名称がコロコロ変わる不審な拡張機能を、Windows 11 上の Microsoft Edge から「完全に」削除し、再発も防ぐための具体的な手順を、できるだけ分かりやすく整理して解説します。

目次

症状と特徴を整理する:これは何が起きているのか

まず、現在起きている症状を整理しておきましょう。

項目よくある症状
ブラウザWindows 11 上の Microsoft Edge(場合によっては Chrome にも類似症状)
拡張機能名「CelestialQuasaror」「RegCyanica」など、意味のない単語の組み合わせで頻繁に変わる
状態表示Edge の拡張機能一覧で「この拡張機能は組織によって追加されました」と表示され、削除・無効化できない
Edge の情報バー設定画面の上部などに「ブラウザーは組織によって管理されています」と表示される
試したことレジストリキーの削除やポリシーの再読込を実施したが、拡張機能が復活する/残り続ける

ポイントは、自分で企業管理の PC にした覚えがないのに「組織に管理されています」と表示され、かつ削除できない拡張機能が存在するという点です。これは多くの場合、レジストリに「強制インストール用ポリシー」が勝手に書き込まれた結果であり、実質的にはアドウェア・マルウェアの一種と考えて問題ありません。

なぜ「組織によって管理されています」と表示されるのか

Edge や Chrome には、企業や学校がブラウザ設定を集中管理するための「ポリシー」機能があります。本来これは、管理者が意図して利用する便利な仕組みです。

  • レジストリに特定のキーが追加される
  • ポリシーによって拡張機能が「強制インストール」される
  • その結果、ユーザー側では削除できない状態になる

マルウェアはこの仕組みを悪用し、あたかも企業管理の PC であるかのように見せかけながら、自分自身(不審な拡張機能)を再インストールし続けます。そのため、単純に拡張機能一覧から削除しただけでは、すぐに復活してしまうのです。

この問題を根本的に解決するには、以下の3つをセットで行う必要があります。

  1. 不審拡張機能に関係するレジストリ・ファイルを一括で削除する
  2. Edge / Chrome のポリシーキーをリセットして強制インストール設定そのものを消す
  3. 原因となった実行ファイル(アドウェア本体)を削除し、再発を防ぐ

ここからは、これらを安全に実行するための具体的な手順を順番に見ていきます。

FRST(Farbar Recovery Scan Tool)での一括駆除

手動でレジストリやファイルを探し回るのは、非常に手間がかかるうえ、見落としも発生しやすくなります。そこで有効なのが、FRST(Farbar Recovery Scan Tool)を使った一括駆除です。

FRST を使う前の注意点

FRST は非常に強力なツールで、用意したスクリプト(Fixlist.txt)の内容に従って、レジストリやファイルを自動的に削除・修正します。そのため、以下の点に注意してください。

  • 信頼できる専門家・サポートから提供された Fixlist.txt のみ使用すること
  • 自分で内容を推測して書き換えたり、他人向けのスクリプトを流用しない
  • 作業前に重要なファイルのバックアップを取っておく
  • 作業中は他のアプリケーションを閉じ、PC の電源が切れないようにする

FRST は「何を削除するか」を Fixlist.txt に完全依存するため、間違ったスクリプトを使うとシステムに重大な影響を与える可能性があります。ここだけは慎重に進めてください。

FRST のダウンロードと配置

作業の基本的な流れは次の通りです。

  1. 公式配布元からFRST64.exe をダウンロードします。
  2. ダウンロードしたファイルを Downloads フォルダー(C:\Users\ユーザー名\Downloads)に保存します。
  3. サポート担当から渡された Fixlist.txt を、FRST64.exe と同じフォルダー にコピーします。

FRST は「実行ファイルと同じフォルダーにある Fixlist.txt」を自動的に読み込みます。別の場所に置くと認識されないので注意しましょう。

FRST で Fix(修復)を実行する手順

準備ができたら、次の手順で一括駆除を行います。

  1. FRST64.exe を右クリックし、「管理者として実行」で起動します。
  2. FRST の画面が開いたら、内容を確認し、[Fix] ボタンをクリックします。
  3. Fixlist.txt に基づき、自動でレジストリやファイルの削除・修復が行われます。
  4. 処理の途中で PC が自動的に再起動されることがありますが、指示に従って待ちます。
  5. 完了すると、Fixlog.txt が自動生成されます。

Fixlog.txt には、どのレジストリキーやファイルが削除・修正されたか が詳細に記録されています。「エラー」や「未処理」の項目が多い場合は、スクリプトの修正が必要なケースもありますので、ログをサポート担当へ共有すると良いでしょう。

FRST 実行後の確認ポイント

  • Edge を起動し、edge://extensions を開いて、不審な拡張機能が残っていないか確認
  • 設定画面上部の「組織によって管理されています」の表示が消えたか確認
  • Fixlog.txt にエラーが多くないか軽く目を通す(内容が難しければ、サポートに送るだけでもOK)

FRST の Fix がうまく完了すると、多くの場合、この時点で怪しい拡張機能と関連レジストリの大半は削除されています。ただし、再発防止のため、ポリシーキーのリセットなどを続けて行うことが重要です。

Edge/Chrome ポリシーキーを PowerShell でリセットする

拡張機能を強制インストールしているのは、「Policies」配下のレジストリキーです。これが残っていると、何かの拍子に再び不審な拡張機能が追加される可能性があります。

そこで、管理者権限の PowerShell を使い、Edge のポリシーキーをリセットします。

管理者権限の PowerShell を開く

  1. タスクバーの検索ボックスに「PowerShell」と入力。
  2. 「Windows PowerShell」を右クリックし、「管理者として実行」 を選択。
  3. ユーザーアカウント制御(UAC)が出たら「はい」をクリック。

Edge ポリシーキー削除コマンド

管理者 PowerShell で、次のコマンドを順番に実行します。

reg delete HKCU\SOFTWARE\Policies\Microsoft\Edge /f
reg delete HKLM\SOFTWARE\Policies\Microsoft\Edge /f
  • HKCU … 現在のユーザーに対するポリシー
  • HKLM … PC 全体(すべてのユーザー)に対するポリシー
  • /f … 確認メッセージなしで強制削除

これで、Edge 向けに設定されていた全ポリシーがリセットされます(企業管理下の PC の場合は、正規の設定も消えるので注意が必要です)。

ポリシーの再読込と表示確認

レジストリを削除しただけでは、Edge がまだ古いポリシー情報を持っている可能性があります。以下の手順で再読込を行いましょう。

  1. Edge を起動し、アドレスバーに edge://policy/ と入力して開く。
  2. 画面右上付近の [Reload Policies](ポリシーの再読み込み)ボタンをクリック。
  3. 一覧に不審なポリシーが残っていないか確認する。

ここに怪しい拡張機能 ID などが表示されなくなっていれば、ポリシーのリセットはほぼ完了です。

どうしても残る場合の「手動レジストリ削除」ポイント

FRST とポリシーキー削除を行っても、環境によっては一部のキーが残ることがあります。その場合は、レジストリエディターで該当キーを探し、手動で削除することも検討します。

ただし、レジストリ編集は誤操作のリスクも伴うため、以下の注意事項を守りながらすすめてください。

  • 必ず事前にシステムの復元ポイントまたはレジストリのバックアップを作成する
  • よく分からないキーは削除しない
  • Edge / Chrome 関連のキーに絞って作業する

確認しておきたい代表的なキー

以下は、不審な拡張機能の強制インストールに使われやすいキーの一例です。

場所役割の目安
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelistEdge 拡張機能の「強制インストール」リスト(PC 全体)
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelistEdge 拡張機能の「強制インストール」リスト(現在のユーザー)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelistChrome の強制インストールリスト(Chrome も影響を受ける場合)

これらのキーを開き、見覚えのない拡張機能 ID が登録されていないか確認します。

  • キー名に「1」「2」「3」…の連番が付いており、値として「拡張機能 ID;URL」などが入っている
  • 怪しい拡張機能名や、いかにも不審な URL が紐づいている

こうしたものが見つかった場合は、該当の値(またはキー自体)を削除します。作業後は、PC を再起動したうえで Edge を起動し、拡張機能一覧と edge://policy/ を再度確認してください。

関連ファイル(UniversalUpdater.exe など)の完全削除

拡張機能やレジストリを削除しても、元凶である実行ファイルが残っていると再発の原因になります。今回のケースでは、以下のようなパスに不審なファイルが存在することがあります。

C:\Program Files (x86)\Web Browser Solutions\Web Browser\UniversalUpdater.exe

このようなファイル・フォルダーが見つかった場合は、次のように削除します。

  1. Edge や他ブラウザをすべて閉じる。
  2. タスクマネージャーを開き、関連しそうなプロセスが動いていないか確認し、あれば終了する。
  3. エクスプローラーで該当フォルダー(例:C:\Program Files (x86)\Web Browser Solutions\)を開く。
  4. UniversalUpdater.exe など、不審な実行ファイルやフォルダーを削除する。

削除がうまくいかない場合は、安全のために一旦ファイル名を変更(例:UniversalUpdater.exe.bak)して再起動し、その後もう一度削除を試みる方法もあります。

FRST 本体の後片付けも忘れずに

作業が完了したら、次のファイル/フォルダーも削除しておきましょう。

  • FRST64.exe(ダウンロードした FRST 本体)
  • C:\FRST フォルダー(FRST の作業用フォルダー)

これらはマルウェアではありませんが、セキュリティ上、トラブルシューティングが終わったツールは残さないのが基本です。

ここまででやったことの整理

ステップ目的主な効果
FRST + Fixlist不審拡張機能に関連するレジストリ・ファイルの一括削除「組織によって追加」された拡張機能の根本的な駆除
ポリシーキー削除強制インストール設定をリセット今後の再インストールやポリシー悪用を防止
手動レジストリ確認残存キーのチェックとピンポイント削除消し残しによる再発の防止
関連ファイル削除アドウェア本体の駆除バックグラウンドでの再感染を防止

この流れで作業しておけば、「見た目だけ削除して実は裏で生きていた」という状態をかなりの確度で避けることができます。

削除後に必ずやっておきたいセキュリティチェック

不審拡張機能が消えたとしても、ほかのマルウェアが潜んでいないとは限りません。仕上げとして、Windows 標準の機能を活用し、安全確認を行いましょう。

Microsoft Defender オフライン スキャン

通常のクイックスキャンだけでなく、「オフライン スキャン」 を1回実行しておくことをおすすめします。これは、Windows を最小限の環境で起動した状態でスキャンを行うため、通常時には消せないマルウェアも検出しやすくなります。

  1. スタートメニューから「Windows セキュリティ」を開く。
  2. 「ウイルスと脅威の防止」 → 「スキャンのオプション」を選択。
  3. 「Microsoft Defender オフライン スキャン」にチェックを入れ、「今すぐスキャン」をクリック。
  4. PC が再起動され、スキャンが自動的に行われる。

スキャン後に検出があった場合は、その内容に従って隔離・削除を行い、詳細を確認しておきましょう。

ブラウザの同期設定と他デバイスも確認

拡張機能は、Microsoft アカウントによる同期を通じて、別の PC やデバイスからも流入することがあります。次の点も確認しておくと安心です。

  • Edge の「プロフィール」→「同期」から、拡張機能の同期状態を確認
  • 同じアカウントでサインインしている他の PC やスマホに、同じような不審拡張機能が入っていないか確認
  • もし怪しい拡張機能があれば、そのデバイス側でも削除・スキャンを実施

どこか1台でも汚染された状態が残っていると、同期を通じて再び不審拡張機能が戻ってくることがあるため、アカウント単位でチェックしておくと再発防止になります。

再発を防ぐための具体的な対策

最後に、同じような被害を繰り返さないためのポイントをまとめます。

フリーソフトのインストール時は「カスタム」を選ぶ

この種のアドウェアは、無料ソフトや偽アップデートなどに紛れてインストールされることが多いです。

  • インストーラーで「推奨(簡易)インストール」ではなく「カスタムインストール」を選ぶ
  • 「追加のツールをインストールする」「ブラウザのホームページを変更する」などのチェックを外す
  • 不要なバンドルソフトの同時インストールを拒否する

少し手間はかかりますが、これだけでも被害に遭う可能性を大きく減らすことができます。

見慣れない拡張機能は即チェック

Edge や Chrome のツールバーに「見覚えのないアイコン」や「急に増えたボタン」が出たら、早めに確認しましょう。

  1. edge://extensions(または chrome://extensions)を開く。
  2. 最近追加された拡張機能を確認し、怪しいものがあれば詳細をチェック。
  3. 削除できるものは即削除、それが難しければ無効化して挙動を見る。

「組織によって管理されています」と書かれていて削除できない場合は、今回のようなポリシー悪用を疑いましょう。

ローカル管理者アカウントの扱いに注意

インストール時に毎回「はい」「はい」と押していると、悪意あるプログラムに簡単に管理者権限を与えてしまいます。

  • よく分からないソフトからの「このアプリがデバイスに変更を加えることを許可しますか?」には安易に同意しない
  • 日常利用は通常ユーザー、必要な時だけ管理者アカウントで作業する運用も検討する

面倒に感じるかもしれませんが、その「ひと手間」がマルウェア侵入の最後の防波堤になります。

よくある質問(Q&A)

Q1. 本当に企業管理ではないのに「組織によって管理されています」と出ています。問題ありますか?

A. 個人利用の PC なのにその表示が出る場合、何らかのポリシーが勝手に設定されている可能性が高いです。正当な理由がないなら、この記事の手順にそってポリシーキーの削除とマルウェアチェックを行うことをおすすめします。

Q2. FRST の Fixlist.txt を自分で作っても大丈夫ですか?

A. 原則としておすすめしません。FRST はとても強力なツールで、誤ったスクリプトはシステムの重要な部分まで削除し得ます。基本的には、信頼できるサポートや専門家が環境に合わせて作成した Fixlist.txt を使うと安心です。

Q3. レジストリを削除するのが怖いです…

A. 不安な場合は、次のような対策を組み合わせるとリスクを減らせます。

  • 事前に「システムの復元ポイント」を作成しておく
  • 削除前にレジストリキーをエクスポートしてバックアップを残す
  • どうしても不安が残る場合は、専門家に作業を依頼する

「どこを消すか分からない」状態で無理に触るのが一番危険なので、焦らず慎重に進めましょう。

Q4. Edge では削除できましたが、Chrome にも似た拡張機能があります。

A. 同じ PC で Chrome を併用している場合、Chrome 側のポリシー(HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome など)が悪用されているケースもあります。手順そのものは Edge と同様なので、Chrome のポリシーキーや拡張機能一覧も合わせて確認しておくとよいでしょう。

まとめ:Edge の不審拡張機能は「ポリシー」と「本体」をセットで駆除する

「CelestialQuasaror」「RegCyanica」など、意味不明な名前で表示される不審な拡張機能が Edge に勝手に入り、しかも「組織によって管理されています」と出て削除できない場合、単なる拡張機能の問題ではなく、ポリシーを悪用したアドウェア・マルウェアの問題と考えるべきです。

本記事の内容をざっくり振り返ると、次のような流れになります。

  1. FRST+Fixlist で拡張機能関連のレジストリ・ファイルを一括削除する
  2. PowerShell から Edge(必要に応じて Chrome)のポリシーキーを削除する
  3. ExtensionInstallForcelist など、残存レジストリがないか手動でチェックする
  4. UniversalUpdater.exe などの関連実行ファイルを削除し、FRST 本体も後片付けする
  5. Microsoft Defender オフライン スキャンや同期設定の見直しで、再発と他端末への波及を防ぐ

ここまで行えば、単に見た目を消すだけでなく、Edge の「組織によって管理されています」と表示される不審拡張機能を根こそぎ削除し、再発するリスクも大きく抑えることができます。

もし作業の途中で不安を感じたら、一気にすべてを自力で解決しようとせず、FRST のログや画面のスクリーンショットを専門家やコミュニティに共有し、アドバイスをもらいながら進めるのも良い選択です。焦らず、一つずつ安全に潰していきましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次