Microsoft Edgeで突然「Your computer is infected…」のようなウイルス警告が出て、閉じてもまた表示される——その正体は多くの場合、ブラウザー通知やポップアップを悪用した「サポート詐欺」です。本記事では d155420ko90s739jn0vg.xso-adguard.co.in が表示されるケースを例に、今すぐ消す方法と再発防止、KB890830(MSRT)との関係までまとめます。
まず確認:表示されているのは「ブラウザー上の偽警告」かもしれません
「小さなウィンドウが出続けて消えない」「ウイルスに感染したのでクリックして削除」「Microsoft Edge 経由でエラーを修復」などの文言が表示され、画面内に d155420ko90s739jn0vg.xso-adguard.co.in のような見慣れないアドレスが出ている場合、WindowsやMicrosoftが出している公式警告ではなく、Webページが表示している偽警告の可能性が非常に高いです。
この手口は、いわゆるサポート詐欺(テクニカルサポート詐欺)の一種です。ユーザーを不安にさせて、リンクをクリックさせたり、電話をかけさせたり、不要なソフトを入れさせたりして、金銭や情報をだまし取ることを目的としています。
例:
Attention! Your computer is in danger. Your computer is infected by viruses. To remove virus, click here.
System alert! Click here to fix the error. via Microsoft Edge.
「adguard」と書いてあるけど本物?ドメインの見方
URLに adguard の文字が入っていると、広告ブロック製品や正規サービスを連想してしまいます。しかし、文字列が似ているだけで「公式」を意味するものではありません。重要なのはドメインの末尾です。
- xso-adguard.co.in は「co.in(インド向けの商用サブドメイン)」配下の第三者ドメインです
- Microsoft公式の案内であれば、通常 microsoft.com / microsoftonline.com など公式ドメインが使われます
- d155420ko90s739jn0vg のようなランダム文字列のサブドメインは、詐欺・広告ネットワーク・自動生成サイトでよく見られます
つまり、この種の警告は「それっぽい単語」が入っていても信用せず、公式ドメインかどうかで判断するのが確実です。
結論:これはMicrosoft公式の警告ではなく「サポート詐欺」
判断の決め手はシンプルです。Microsoftの正規ドメインは通常 microsoft.com などですが、今回のように xso-adguard.co.in といった第三者ドメインが表示されている時点で、公式の案内ではありません。
また、正規のWindowsセキュリティは「クリックしないと今すぐ壊れる」「今すぐ電話」のように急かしたり、支払いを要求したりすることは基本的にありません。表示が派手でも、落ち着いて対処すれば大丈夫です。
| 項目 | 正規の通知に多い特徴 | 詐欺ポップアップに多い特徴 |
|---|---|---|
| 表示場所 | Windows セキュリティ(設定画面)や通知センター | ブラウザーのタブ内、Webページ上の小窓、全画面表示 |
| URL / ドメイン | microsoft.com 等の公式ドメイン | 見覚えのないドメイン(例:xso-adguard.co.in) |
| 誘導 | Windows セキュリティで「スキャン」を案内 | 「クリック」「電話」「今すぐ修復」など強い煽り |
| 要求 | 金銭や個人情報を求めない | 支払い・個人情報・遠隔操作を要求することがある |
| 日本語 | 比較的自然 | 不自然な日本語・英語の混在が多い |
原因の切り分け:なぜ「消えない」ように見えるのか
偽警告がしつこく表示される理由はいくつかあります。原因によって対処が少し変わるため、まずは状況を整理しましょう。
| よくある状況 | 考えられる原因 | 対処の方向性 |
|---|---|---|
| タブを閉じても同じ警告が出る | 同じサイトを再度開いている/リダイレクト | Edgeを強制終了して、履歴・キャッシュを削除 |
| Edgeを起動すると毎回復活する | 「前回のセッションを復元」や起動時ページに登録 | 起動時設定を「新しいタブ」に変更、登録ページ削除 |
| 右下などに通知として出る | サイト通知(プッシュ通知)を許可してしまった | 通知許可を取り消し、怪しいサイトをブロック |
| 全画面で閉じられない | 全画面表示(F11)+警告ループ | F11/Alt+F4 → だめならタスクマネージャー |
| 別の広告や検索が増えた | 拡張機能や不要ソフトが入り込んだ | 拡張機能の確認、アプリのアンインストール、スキャン |
今すぐやること:クリックせずに「画面を閉じる」
詐欺ポップアップは、ボタンやリンクを押すことでさらに別ページへ誘導されたり、通知許可・アプリ導入へ進んだりします。まずはクリックせずに閉じるのが最優先です。
キーボード操作で閉じられるか試す
- Esc:ポップアップや読み込みを停止できることがあります
- Alt + F4:現在のウィンドウを閉じます
- F11:全画面表示の解除(全画面にされている場合)
- Ctrl + W:タブを閉じます(効かない場合もあります)
- Alt + Tab:別ウィンドウへ切り替え、タスクマネージャーを呼び出す足がかりに
閉じられない場合は「タスクマネージャー」で強制終了
- キーボードで Ctrl + Shift + Esc を押して「タスク マネージャー」を開きます。
- 一覧から Microsoft Edge(または表示に関係するブラウザー)を選びます。
- タスクの終了 をクリックして強制終了します。
これで画面自体はいったん消えます。次に再発させない設定を行います。
Edgeを開くとすぐ復活して設定に行けないときの回避策
「Edgeを起動した瞬間に偽警告が復活して、設定画面までたどり着けない」という場合は、次のどれかを試してください。
- ネットワークを一時的に切ってからEdgeを起動し、通知設定や起動時設定を先に変更する
- タスクバーのEdgeアイコンを右クリックしてInPrivate ウィンドウで起動(拡張機能が影響しにくい)
- Edge起動後すぐに新しいタブを開き、アドレスバーに設定URL(後述)を直接入力する
再発防止の本丸:Edgeの「通知許可」「ポップアップ」「履歴」を整理する
特に多いのが、Webサイトで「通知を許可しますか?」というダイアログに誤って許可してしまい、その後通知が繰り返し表示されるパターンです。表示が「Windowsの警告」っぽく見えても、実体はブラウザー通知です。
また、Edgeはプロファイル(個人用/仕事用など)ごとにサイト権限が分かれます。複数プロファイルを使っている場合は、同じ操作を各プロファイルで確認してください。
通知の許可を取り消す(最重要)
- Edgeを開き、右上の「…」 → [設定]を開きます。
- [Cookie とサイトのアクセス許可] → [通知]へ進みます。
- 「許可」の一覧に見覚えのないサイトがあれば、右側の削除またはブロックを実行します。
このとき、xso-adguard.co.in など、似た文字列のサブドメインが複数並ぶことがあります。迷ったら「心当たりがないものは消す」が基本です。
設定画面に直接移動したい場合は、アドレスバーに次を入力します。
edge://settings/content/notifications
通知を「今後いっさい出したくない」場合
仕事用PCなどで通知自体が不要なら、通知設定で「サイトが通知を送信する前に確認を求める」をオフにして、要求自体を出さない運用もできます(必要になったら個別に許可)。通知が業務の妨げになっている人にも有効です。
ポップアップとリダイレクトをブロックする
- Edgeの設定で [Cookie とサイトのアクセス許可] → [ポップアップとリダイレクト]を開きます。
- 「許可」側に不審なサイトがあれば削除します。
- ブロックが有効になっていることを確認します。
edge://settings/content/popups
閲覧データを削除して「残りカス」を消す
偽警告サイトは、キャッシュやCookie、サイト権限に痕跡を残します。通知設定と合わせて閲覧データを整理しておくと安心です。
- Edgeの設定で [プライバシー、検索、サービス]を開きます。
- [閲覧データをクリア] → [クリアするデータの選択]をクリックします。
- 期間は「すべての期間」を選び、以下をチェックして削除します。
| 削除項目 | 期待できる効果 | 注意点 |
|---|---|---|
| Cookie とその他のサイトデータ | サイト側の状態をリセット(ログイン状態なども解除) | 多くのサイトで再ログインが必要 |
| キャッシュされた画像とファイル | 古いページ要素を読み直す | 初回表示が少し遅くなることがある |
| サイトのアクセス許可 | 通知・位置情報などの許可状態を整理 | 必要なサイトは後で再設定 |
| 閲覧履歴 | 誤って開いたページの痕跡を消す | 履歴から探せなくなる |
Edgeの設定を整える:起動時のページ・拡張機能・リセット
起動時に「怪しいページを復元」しないようにする
Edgeを開くたびに同じ偽警告が復活する場合、起動時設定で「前回開いていたページ」が復元されている可能性があります。
- Edgeの設定で [スタート、ホーム、新しいタブ](または [起動時])を開きます。
- 「新しいタブを開く」を選びます。
- 「特定のページを開く」が設定されている場合、登録されている不審なURLを削除します。
拡張機能(アドオン)を点検する
拡張機能が原因で広告や偽警告への誘導が増えることもあります。特に「最近勝手に入った」「提供元が不明」「評価が極端に低い」拡張機能は要注意です。
- Edge右上の「…」 → [拡張機能]を開きます。
- 心当たりのない拡張機能はオフにし、症状が止まるか確認します。
- 不要と判断できたら削除します。
edge://extensions/
Windowsに入った不要アプリも確認する
広告表示が急に増えた場合、ブラウザーではなくWindows側に「広告系ソフト」が入っていることもあります。[設定]→[アプリ]→[インストールされているアプリ](または「アプリと機能」)で、最近追加された不審なアプリがないか確認し、心当たりがなければアンインストールします。
設定のリセット(最後のひと押し)
通知や履歴を消しても直らない、検索エンジンが勝手に変わる、ホームページが固定される――そんな場合は、Edgeの設定を既定値に戻すのが効果的です。ブックマーク自体は通常残りますが、細かな設定は初期化されます。
- Edgeの設定で [設定のリセット]を開きます。
- [設定を既定値に戻す]を実行します。
edge://settings/reset
Windows側も念のため確認:Microsoft Defenderでスキャンする
今回のような偽警告は「ブラウザー上の表示」だけで、実際のウイルス感染ではないケースが多いです。それでも、クリックしてしまった場合や、PC全体の挙動が怪しい場合はWindows セキュリティでチェックしておくと安心です。
フルスキャン
- [スタート]からWindows セキュリティを開きます。
- [ウイルスと脅威の防止] → [スキャンのオプション]へ進みます。
- [フル スキャン]を選んで実行します。
Microsoft Defender オフライン スキャン
より深い場所まで検査したい場合は、オフライン スキャンが有効です。PCを再起動して、Windowsの外側に近い環境で検査します。
- 同じく「スキャンのオプション」から[Microsoft Defender オフライン スキャン]を選びます。
- 案内に従って実行します(途中で再起動します)。
| スキャン | 向いている状況 | ポイント |
|---|---|---|
| クイックスキャン | まずサッと確認したい | 短時間だが、深部は見ないことがある |
| フルスキャン | 念のためPC全体を確認したい | 時間はかかるが安心感が高い |
| Defender オフライン | しつこいマルウェアが疑わしい/通常スキャンで不安 | 再起動して実行。作業中のデータは事前保存 |
windows-kb890830-x64-v5.134 とは?今回のポップアップとの関係
「windows-kb890830-x64-v5.134」は、名前の通り KB890830 に紐づくファイルで、一般にMicrosoft 純正の『悪意のあるソフトウェアの削除ツール(MSRT)』として知られています。Windows Update 経由で定期的に配布されるため、PC内で見かけても不思議ではありません。
今回のxso-adguard.co.in の偽警告は「Webページの表示」が主であるため、MSRTと直接つながっているとは限りません。ただし、追加の安全確認としてMSRTを実行すること自体は有効です。
本物か不安なときのチェック方法(デジタル署名)
同名の偽物が出回る可能性もゼロではありません。次の方法で「Microsoftが署名したファイルか」を確認できます。
- ファイルを右クリック → [プロパティ] → [デジタル署名]タブで署名者がMicrosoftになっているか確認
- PowerShellで署名を確認(上級者向け)
Get-AuthenticodeSignature "C:\\path\\to\\windows-kb890830-x64-v5.134.exe"
MSRTを実行する場合
MSRTは「毎回常駐して守る」タイプではなく、実行して駆除を補助するツールです。実行するなら、まずはWindows セキュリティのフルスキャンを優先し、その後に補助的に使うと分かりやすいです。
- Windowsキー + R → mrt と入力して実行(環境によっては管理者権限が必要)
- 不明なサイトからダウンロードした実行ファイルは使わない(署名確認ができない場合は特に避ける)
もし「クリックした/許可した/電話した」場合の緊急対応
何もクリックしていないなら、ここまでの対処でほとんどの場合は収束します。一方、すでにボタンを押したり、ソフトを入れたり、相手と会話してしまった場合は、被害を最小化する動きが必要です。
クリックしてしまった(ただし支払い・入力はしていない)
- すぐにブラウザーを閉じ、通知許可や履歴を削除
- Windows セキュリティでフルスキャン → オフラインスキャン
- インストールした覚えのないアプリが増えていないか「アプリと機能」で確認
個人情報やクレジットカード情報を入力してしまった
- カード会社・金融機関へ早めに連絡し、利用停止や再発行などの対応を相談
- 入力した可能性のあるサービスのパスワード変更(別端末から実施が安心)
- 同じパスワードを使い回している場合は全部変更し、二要素認証(MFA)を有効化
遠隔操作ソフトを入れて操作されたかもしれない
サポート詐欺は、遠隔操作ソフト(例:AnyDesk、TeamViewer など)を入れさせてPCを操作し、入金操作や情報窃取を狙うことがあります。心当たりがあれば次を優先してください。
- ネットワークを切断(Wi‑Fiオフ/LANケーブルを抜く)
- 入っている遠隔操作ソフトをアンインストール
- Windows セキュリティのオフラインスキャンを実行
- 重要なアカウントのパスワード変更(可能なら別端末)
- 不安が強い場合は、専門業者や詳しい人に相談し、PC初期化も検討
再発防止チェックリスト:偽警告を「寄せ付けない」設定
一度でも偽警告に遭遇すると、似た広告に何度も誘導されやすくなります。次のチェックを習慣にすると、再発率が下がります。
| チェック項目 | 推奨設定 | 理由 |
|---|---|---|
| Edgeの通知 | 心当たりのないサイトは許可しない(必要なサイトだけ) | 通知を悪用した偽警告を遮断できる |
| SmartScreen | 無効化しない | 危険サイトやダウンロードの警告に役立つ |
| 追跡防止 | 「バランス」または「厳重」 | 怪しい広告・トラッカー経由の誘導を減らせる |
| Windows Update | 自動更新を基本ON | 脆弱性対策で被害を減らす |
| 拡張機能 | 必要最小限、提供元を確認 | 広告注入やリダイレクトの原因になることがある |
| URL確認 | microsoft.com など公式ドメインかを見る | 「それっぽい偽物」を見抜ける |
「公式か迷ったとき」の安全な確認方法
- 画面に出ている電話番号やリンクは使わない
- 別のタブや別端末で「Microsoft サポート」「Windows セキュリティ 警告」などを自分で検索する
- Windows セキュリティ(設定画面)を開き、実際の検出状況を確認する
まとめ:落ち着いて閉じて、通知権限を消せば解決に近づく
- d155420ko90s739jn0vg.xso-adguard.co.in などが出る警告は、Microsoft公式ではなくサポート詐欺の可能性が高い
- まずはタスクマネージャーでEdgeを強制終了して画面を消す
- 次に 通知許可の削除、ポップアップ許可の見直し、閲覧データ削除で再発を止める
- 不安があれば Windows セキュリティでフルスキャン+オフラインスキャンを実施
- windows-kb890830-x64-v5.134 は一般にMSRT(悪意のあるソフトウェアの削除ツール)で、偽警告とは別物。署名確認をしつつ補助的に使う

コメント