個人用のWindows 11ノートPCで、ChromeやEdgeに「IchthyosaurusComunicus により管理されています」「組織によって管理されています」と表示され、怪しい拡張機能が消せない――そんな厄介な症状は、多くの場合“ブラウザのポリシーをレジストリから強制注入”されているのが原因です。本記事では、Windows 11 Homeでも実行できる具体的な復旧手順を、再発防止まで含めて徹底解説します。
「IchthyosaurusComunicus」による管理表示の正体と仕組み
Chrome/Edgeに表示される「~により管理されています」は、企業や学校などの正規運用で使う管理(ポリシー)がPCに存在すると自動で出るメッセージです。ところが、マルウェアや迷惑ソフトがレジストリの「Policies」キーに値を作り、拡張機能の強制インストール(ExtensionInstallForcelist)やホームページ/検索エンジンの固定などを設定すると、個人PCでも同じ表示が出ます。
名称「IchthyosaurusComunicus」は表示テキストや拡張機能名として紛れ込む“偽の組織名”の典型で、実体は不正なポリシー注入です。ブラウザをアンインストールしてもレジストリのポリシーは残るため、症状が継続します。解決のカギは、ブラウザを閉じた状態で該当ポリシーを削除→再起動→ブラウザ内で確認という順序を正確に踏むことです。
まずは結論:最短復旧フロー
時間がない方は、以下の順番で実施してください。詳細は後述の章で丁寧に解説します。
| 手順 | 操作 | 成功のポイント |
|---|---|---|
| 1 | バックアップ&終了 ブラウザ(Chrome/Edge)を全て終了。 レジストリをエクスポートしてバックアップ。 | Edge/Chromeは完全終了(タスクマネージャーで確認)。 作業は管理者権限で。 |
| 2 | Edgeのポリシー削除 Regeditで以下のキー配下にEdgeサブキーがあれば削除: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft (あればWOW6432Node配下も) | 「ExtensionInstallForcelist」「CloudManagement~」「Proxy」「Homepage」「RestoreOnStartup」などの値があれば全削除。 |
| 3 | Chromeのポリシー削除 Regeditで以下のキー配下にChromeやChromiumがあれば削除: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome HKEY_CURRENT_USER\SOFTWARE\Policies\Google\Chrome HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Google\Chrome HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Chromium ほか | 特に「ExtensionInstallForcelist」「CloudManagementEnrollmentToken」「ExtensionInstallBlacklist/Allowlist」に注意。 |
| 4 | PCを再起動(シャットダウンではなく再起動)。 | ポリシーキャッシュのクリアとサービスの再読み込みを狙う。 |
| 5 | ブラウザ内で確認 Chrome: chrome://policy / chrome://managementEdge: edge://policy / edge://management | 表示が消え、ポリシー一覧が空or最小になっていればOK。拡張機能から不審なものを削除。 |
| 6 | 再発防止 タスクスケジューラ/スタートアップ/WMIに残骸がないか確認。 Windows Defenderのオフラインスキャン。 | 残ると再起動のたびにレジストリが再生成されるため、ここが肝。 |
取り除くべきレジストリの目安(チェックリスト)
以下は削除候補の代表例です。存在しない項目はスキップして構いません。
| レジストリ パス | 見つけやすい値・サブキー | 意味 |
|---|---|---|
| HKLM\SOFTWARE\Policies\Microsoft\Edge HKCU\SOFTWARE\Policies\Microsoft\Edge HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Edge | ExtensionInstallForcelist / HomepageLocation / DefaultSearchProvider / RestoreOnStartup / RestoreOnStartupURLs / ProxySettings / CloudManagement~ | Edgeの動作や拡張機能を強制。悪用されやすい。 |
| HKLM\SOFTWARE\Policies\Google\Chrome HKCU\SOFTWARE\Policies\Google\Chrome HKLM\SOFTWARE\WOW6432Node\Policies\Google\Chrome | ExtensionInstallForcelist / ExtensionInstallBlacklist / ExtensionInstallAllowlist / CloudManagementEnrollmentToken / HomepageLocation / DefaultSearchProvider | Chromeのポリシー一式。強制拡張や検索ハイジャックに使われる。 |
| HKLM/HKCU\SOFTWARE\Policies\Chromium HKLM\SOFTWARE\WOW6432Node\Policies\Chromium | ExtensionInstallForcelist など | Chromium系ブラウザ全般に効く後付けポリシー。 |
| HKCU\Software\Microsoft\Edge\CloudPolicyStore(存在すれば) | ポリシーキャッシュ関連 | Edgeのクラウドポリシーキャッシュ。念のため削除候補。 |
レジストリ編集の詳細手順(GUI)
事前準備(バックアップ)
- Chrome/Edgeをすべて終了します(タスクトレイやバックグラウンドも含む)。
- Win+R →
regedit→ レジストリエディタを開きます。 - 上部メニューの表示 > アドレス バーを有効にします(パス移動が容易)。
- 万一に備え、対象キーを右クリック→エクスポートで.regバックアップを作成します。
Edgeのポリシー削除
- アドレスバーに次を入力し、Edgeサブキーがあれば削除:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\MicrosoftHKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft
(64bit環境なら:HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Microsoftも確認) - 「Edge」キー配下にあるExtensionInstallForcelistなどのサブキー/値を含め、丸ごと削除します。
- 作業後、Windowsを再起動し、
edge://policyでポリシーが消えているか確認します。
Chromeのポリシー削除
- アドレスバーに次を入力し、Chrome/Chromiumサブキーがあれば削除:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\ChromeHKEY_CURRENT_USER\SOFTWARE\Policies\Google\ChromeHKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Google\Chrome
併せて:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Chromium、HKEY_CURRENT_USER\SOFTWARE\Policies\Chromium、HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Chromium - 配下にExtensionInstallForcelistやCloudManagementEnrollmentTokenなどがあれば、キーごと削除します。
- 再起動後、
chrome://policyやchrome://managementで管理表示が消えているか確認します。
コマンドラインで一気に削除する(上級者向け)
コマンドプロンプト(管理者)で、バックアップ→削除をまとめて実行可能です。
rem --- バックアップ ---
reg export "HKLM\SOFTWARE\Policies\Microsoft\Edge" "%USERPROFILE%\Desktop\bk_Edge_HKLM.reg" /y
reg export "HKCU\SOFTWARE\Policies\Microsoft\Edge" "%USERPROFILE%\Desktop\bk_Edge_HKCU.reg" /y
reg export "HKLM\SOFTWARE\Policies\Google\Chrome" "%USERPROFILE%\Desktop\bk_Chrome_HKLM.reg" /y
reg export "HKCU\SOFTWARE\Policies\Google\Chrome" "%USERPROFILE%\Desktop\bk_Chrome_HKCU.reg" /y
rem --- 削除(存在しなければスキップされる) ---
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Edge" /f
reg delete "HKCU\SOFTWARE\Policies\Microsoft\Edge" /f
reg delete "HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Edge" /f
reg delete "HKLM\SOFTWARE\Policies\Google\Chrome" /f
reg delete "HKCU\SOFTWARE\Policies\Google\Chrome" /f
reg delete "HKLM\SOFTWARE\WOW6432Node\Policies\Google\Chrome" /f
reg delete "HKLM\SOFTWARE\Policies\Chromium" /f
reg delete "HKCU\SOFTWARE\Policies\Chromium" /f
reg delete "HKLM\SOFTWARE\WOW6432Node\Policies\Chromium" /f
PowerShell派の方は次のワンライナーでもOKです(管理者実行)。
$paths = @(
'HKLM:\SOFTWARE\Policies\Microsoft\Edge',
'HKCU:\SOFTWARE\Policies\Microsoft\Edge',
'HKLM:\SOFTWARE\WOW6432Node\Policies\Microsoft\Edge',
'HKLM:\SOFTWARE\Policies\Google\Chrome',
'HKCU:\SOFTWARE\Policies\Google\Chrome',
'HKLM:\SOFTWARE\WOW6432Node\Policies\Google\Chrome',
'HKLM:\SOFTWARE\Policies\Chromium',
'HKCU:\SOFTWARE\Policies\Chromium',
'HKLM:\SOFTWARE\WOW6432Node\Policies\Chromium'
)
foreach($p in $paths){ if(Test-Path $p){ Remove-Item $p -Recurse -Force } }
ブラウザ内での確認ポイント
| ブラウザ | 確認URL | 見るべき箇所 |
|---|---|---|
| Chrome | chrome://policy | ポリシー一覧が空、もしくは最小限(企業管理がない)。 |
| Chrome | chrome://management | 「組織により管理…」の表示が消えている。 |
| Edge | edge://policy | 不要なポリシーが残っていない。 |
| Edge | edge://management | 「組織によって管理…」が表示されない。 |
拡張機能の後処理と同期データのリセット
ポリシーが消えても、強制インストールされていた拡張機能が残ることがあります。拡張機能画面(Chrome:chrome://extensions、Edge:edge://extensions)で、不要な拡張を削除してください。
GoogleアカウントやMicrosoftアカウントと同期している場合、悪性拡張のIDがクラウド側に残っていると再配布されることがあります。以下を実施すると安全です。
- Chrome:設定 > 同期とGoogleサービス > 同期の管理 > データをリセット
- Edge:設定 > プロファイル > 同期 > 同期をリセット
再発を断つ:仕込みの温床を潰す
タスクスケジューラの不審タスクを削除
- 「タスク スケジューラ」を開き、タスク スケジューラ ライブラリ直下とサブフォルダを順に確認。
- Chrome/Edge/Update/Policy/Regなどを連想させる名前、起動時・ログオン時に実行するタスク、スクリプトを実行するタスクに注意。
- 不審なタスクは無効化→削除。属性をメモ(ファイルパス)し、該当ファイルも削除。
管理者コマンドプロンプトで一覧を素早く洗うこともできます。
schtasks /query /fo LIST /v | findstr /i "chrome edge policy reg add"
スタートアップ・サービスの洗浄
- タスクマネージャー > スタートアップ アプリで不明なエントリを無効化。
- サービス(services.msc)で最近追加された不審なサービスがないか確認。
- 必要に応じてSysinternals Autoruns(Microsoft製)でログオン・サービス・ドライバ・スケジュール・WMI永続化を一括点検。
WMIの永続化を点検
高度なケースでは、WMIイベント購読で再感染やレジストリ再生成が行われます。PowerShellで有無を確認します(管理者)。
# WMIサブスクリプションの確認(怪しい名前やスクリプトに注意)
Get-WmiObject -Namespace root\subscription -Class __EventFilter
Get-WmiObject -Namespace root\subscription -Class CommandLineEventConsumer
Get-WmiObject -Namespace root\subscription -Class __FilterToConsumerBinding
Windows Defender オフライン スキャン
通常スキャンをすり抜ける残骸に備え、Windows セキュリティ > ウイルスと脅威の防止 > スキャンのオプション > Microsoft Defender オフライン スキャンを実行しておきましょう。これによりOS外からの検査が可能になり、しつこいドロッパーを検出できる場合があります。
Windows 11 Homeでも可能:グループポリシーの実体はレジストリ
Windows 11 Homeにはローカルグループポリシーエディタ(gpedit.msc)が標準搭載されていません。しかし、ブラウザが参照するのはレジストリのPoliciesキーであり、Homeエディションでも今回の除去作業はすべて実施可能です。
「管理されています」が消えない場合の分岐と対処
| 症状 | 考えられる原因 | 対処 |
|---|---|---|
| Edge/Chrome両方に復活する | タスク/WMI/スタートアップがレジストリを再生成 | 本記事の「再発を断つ」章を再確認。不審EXE/スクリプトのパスを削除。 |
| Chromeだけ残る | Google\Chrome配下のWOW6432NodeやChromiumキーが見落とし | WOW6432Node/Chromiumを含めて再確認。CloudManagementEnrollmentTokenも削除。 |
| Edgeだけ残る | Microsoft\Edge配下の値が残存/クラウドポリシーキャッシュ | Edgeキー全体の削除+CloudPolicyStoreを掃除。再起動後にedge://policyで確認。 |
| 会社/学校アカウントにサインインしている | 正規のM365/Google Workspace管理 | 個人用途ならワークプロファイルを削除。仕事PCなら勝手に変更しない。 |
| 親子設定やセキュリティソフトを使っている | 保護目的の正規ポリシー | 必要性を確認。無効化すれば表示は消えるが、保護も解除される点に留意。 |
ブラウザ設定の初期化(任意)
ポリシー除去後に設定が崩れている場合は、ブラウザのリセットが有効です。
- Chrome:設定 > リセットとクリーンアップ > 設定のリセット
- Edge:設定 > 設定のリセット > 設定を復元
リセットは拡張・スタートページ・検索エンジンなどを初期化します。サインインやブックマークには影響を与えにくいですが、必要に応じてエクスポートしておくと安心です。
安全確認と日常の対策
- 安全確認:Chromeの安全確認(Safety Check)、Edgeのセキュリティ設定を実行し、パスワード漏えい/有害拡張の有無をチェック。
- 更新:Windows Update、ブラウザ、ドライバを最新に維持。
- SmartScreen/Reputation-based protectionを有効化し、未知の実行ファイルを自動でブロック。
- 標準ユーザー運用:常用アカウントは標準ユーザー、管理者は別に用意。
- ダウンロード源の見直し:正規サイト以外の「便利ツール」「改造版」「無料化パッチ」等は避ける。
- 二段階認証:Google/Microsoftアカウントに多要素認証を設定し、同期ハイジャックに備える。
トラブル事例:質問の状況に合わせた実践ガイド
状況
- Windows 11 Homeの個人PCで、ChromeとEdgeの両方に「IchthyosaurusComunicus により管理されています」が表示。
- Malwarebytes・HitmanPro・Rkillを実行、Chromeのアンインストールも効果なし。
実践解決策(要点)
| フェーズ | 具体的な操作 | ポイント |
|---|---|---|
| レジストリ掃除 | 本記事のパス一覧に沿ってEdge/Chrome/ChromiumのPolicies配下を削除 | 拡張強制(ExtensionInstallForcelist)とCloudManagement系を優先的に消す |
| 再起動&確認 | PCを再起動後、chrome://policy と edge://policy を確認 | 管理表示が消え、拡張機能が自由に操作できる状態に戻っている |
| 残骸の除去 | タスクスケジューラ・スタートアップ・WMIを点検し、再生成の仕組みを削除 | 復活する場合はここに犯人がいることが多い |
| 最終スキャン | Windows Defenderオフラインスキャンを実施 | 通常スキャンで見逃したドロッパーを狙い撃ち |
| 仕上げ | 拡張の見直し・同期リセット・ブラウザ設定の初期化(必要時) | 再発防止とパフォーマンス回復 |
FAQ(よくある質問)
Q. レジストリで「Chrome」や「Edge」のキーが見つかりません。
A. 既に削除されているか、別の場所(WOW6432NodeやChromium)に作られている可能性があります。表の全パスを再確認してください。
Q. ポリシーが空なのに「管理されています」の表示だけが残ります。
A. ブラウザのキャッシュやクラウドポリシーの残渣が原因のことがあります。再起動後にedge://management / chrome://managementを確認し、必要なら同期のリセットを行ってください。
Q. 会社のPCでも同じ手順で消せますか?
A. 会社/学校の正規管理下にあるPCでは、この表示は正常です。勝手に解除すると規約違反やセキュリティ事故になる可能性があるため、絶対に実施しないでください。
Q. グループポリシーエディタが使えません。
A. Windows 11 Homeでは標準非搭載です。本記事のレジストリ直接編集で同等の結果が得られます。
復旧後の確認チェックリスト
- chrome://policy / edge://policy が空または最小限である。
- 「IchthyosaurusComunicus により管理されています」の表示がない。
- 拡張機能が自由に削除できる。
- ホームページ・新しいタブ・検索エンジンが勝手に戻らない。
- 再起動後も症状が再発しない(タスク/WMI/スタートアップの駆除が完了)。
まとめ
「IchthyosaurusComunicus により管理されています」という表示は、レジストリのポリシー注入を取り除けば解決できます。Edge/ChromeのPolicies配下を掃除して再起動し、ブラウザ内のポリシー画面で確認。さらに、タスクスケジューラやWMIなどの再生成ルートを潰し、オフラインスキャンで仕上げれば再発を防げます。アンインストールや一般的なマルウェアスキャンで直らなかったケースでも、本記事の手順を落ち着いて順に実施すれば、拡張機能のロックや不正な管理表示を根本から解除できます。

コメント