2026年9月17日

うちのWindows11でどこにプログラムがインストールされているか

窓の杜で、Windowsアプリのインストール先についての記事があった。 

 

うちでどうなっているか確認しておこう。
ファイルを見るのは面倒なので、ファイアウォールで通すなり止めるなりしているプログラムがどこにあるかだけでいいや。

 

Program Files と Program Files(x86) は当然のようにある。TeraTerm もいまや Program Files の方にあるし、x86 は多少減ってきたような気がする。

appdata\Local もそこそこ多い。なんとなく %APPDATA% の appdata\Roming というイメージがあったのだがこれは記事の通りということだろう。

あまりないが programdata\microsoft があった。Windows Defender だけかもしれん。chocolatey なんかも programdata の中にインストールしていたように思う。私は WinGetUI を使っているのでそっち側の chocolatey ディレクトリになっているかもしれん。
%PROGRAMDATA% で移動できるとはいえ非表示だし %APPDATA% に比べるとマイナーな気がするしで忘れるのよね。だいたい "Data" のくせにプログラムを置くなよって思う。

ストアアプリというんだったか、あれはやっかいでなんだかよくわからない場所にある。バージョン違いでパスが変わるし、前のが残っていたりするし、確か削除も自由にできないしで困る。
さっき気づいたのだが、ストアアプリがファイアウォールで止められないというか、デフォルトで止まっていないように見える。今までは WFC で止められていたのだが登録無しでも動いているのだ。これはちょっとやっかいだな。。。

 

Program Files\WindowsApps

ストアアプリはおそらくここにある。 

 

 

隠しフォルダで、かつ権限が掛けられている。所有者は TrustedInstaller だった。
こういうのは権限変更するとよろしくないこともあるので見ないことにした。

以前はストアアプリが通信するときに WFC のファイアウォールチェックにひっかかっていたのでディレクトリがわかったのだが、最近はそれが出てこないようだ。SysInternals の procmon でも出てこないし、本当に通信していないだけだろうか? Windowsだからユーザに見せないようにしたとか有り得そうだしなあ。 

 

なるべく標準ではない場所に...... 

ファイルをダウンロードして置くだけのアプリは Cドライブ直下にディレクトリを作ってそっちに置くようにしている。
自分のデータなども別のディレクトリを作って、なるべく Windows のドキュメントなどを使わないようにしている。
最初はなるべく Windows の方を使用していたのだけど、Explorer で勝手に見栄えを変えたり、OneDrive がうっかり有効になったりして同期されても困るしで止めたのだ。ダウンロードフォルダがことあるごとに「グループ」になるのはもううんざりでね。 

実はなにか不便になっていることがあるのかもしれないが、気づかないので良いのだ。

2026年9月14日

Windows Firewall Control v6.33.0.0

Windows Firewall Control がアップデートされていた。 

 

changelog.txt

アップデートすると、通知から除外していたディレクトリにあるプログラムから通知が来るようになったので修正ミスかと思ったのだが、CHANGELOG の "Added support for wildcards in notifications exceptions" だと思う。修正もできるようになった(右クリックしてコンテキストメニューから選ぶ)ので、ディレクトリ中全部なら * を付ければよいのではないかな? 

 

 

また、ルール作成のときにプログラムから Application Package で選択できるようにもなった。Program Files にないプログラムも増えてきたのでよいですね。 

 

 

firefox.exeが残るようになることがある

Windows11で、Firefoxを起動して終了させてもプロセス firefox.exe が残るようになることがある。残る状態に陥るといったほうが良いのか。通常時は問題ないのだが一度そうなってしまうとどうやってもプロセスが残ってしまいタスクマネージャーの詳細の方で削除しないといけなくなる。

うちの場合はそうなるとアプリの終了直後に 3つの firefox.exe が残り、ちょっとするともう1つ増えて計4つの firefox.exe が残っていた。

アドオンを止めてもダメだし、セーフモードで起動してもダメ。セーフモードでもダメって何だよ、と思うのだがどうしようもない。
そしてアプリの再インストールでもダメだ。リフレッシュでもダメ。

効果があるのはプロファイルの削除だった。バックアップを取りながら試したが、何が悪いかよくわからなかった。プロファイルのフォルダごと削除すると起動時にエラーが出る(確か出るだけで起動はしたと思う)。その状態になるとプロファイルはもちろん消えてしまうが firefox.exe は残らなくなったので、何かプロファイル関係だろうというあたりが付いたくらいだ。
細かいことは忘れたが、全部削除して firefox.exe が残らないようになったのを確認して、Firefoxアカウントの同期で復旧させた。
プロファイルのコピーも試してみたのだが、まるまるコピーするだけなのかダメだった。なにか嫌なファイルが残っているんじゃないのかしらね。

 

このとき、Firefoxの設定にあるバックアップから復旧させてもダメでまた元に戻ってしまった。フォルダごとコピーしてバックアップしているような気配だったので、残っていてはいけないファイルまであったのかも?
もう1台のPCでも使っているのでフォルダごとコピーしたのだが、そちらもダメだった。どうダメだったのか覚えていないが。。。

 

なので、正常に起動していて構成があまり変わらないときにバックアップしておくのがよいのかもしれない。設定にあるバックアップを有効にすると私の環境では58MBくらいのHTMLファイルが保存された。毎回起動時にバックアップしているように思う。

このバックアップは firefox.exe が残るようになっても異常になるわけではないので上書きされ、最後の状態で復元するとダメだったのだと思う。なので大丈夫なときだけバックアップしようと思って無効に戻したのだが、そうするとファイル削除もセットで行われる。。。 

 

なので正常に起動しているときのHTMLファイルを別の場所にコピーしておくのが良さそうだ。 

 

firefox.exe が残るのに気づいたのは偶然で、別の用事でタスクマネージャーを開いたら見つけてしまったというだけで目に見えて異常があったわけではない。firefox.exe が残っていてもアプリの起動はできる。その状態でアプリを終了するとさらに firefox.exe が追加で残るというだけだ。 

この状況は以前もなったことがある。そのときはどうしたか覚えていない。

ネットで検索するとプロファイルのフォルダの「書き込み禁止」を解除すると直ったというのが見つかったのだが、うちのはそれでは変わらなかった。 

 

Firefoxアカウントで復元するとアドオンやブックマークは元に戻るのだが、アドオンの設定は消えているし(戻るものもあった)、ブックマークのfaviconもリセットされている。さっぱりするといえば聞こえは良いのだが、元の状態に戻すのはまあまあ面倒だ。

 e-Tax Webが対応していないので通知が全部は確認できなかったりして全部のサイトで使用できるわけではない Firefoxだがうちのメインブラウザなのでがんばっていただきたい。 

あ、Firefox内蔵のVPNはアイコンが出てこなくなった。これは Firewallで止められているのか、プロファイルを消して歴が浅いと思われるようになったせいかよくわからん。

 

プロセスが残らないとき

SysinternalsのProcess Explorerで確認すると、正常時はこんな感じ。クラッシュレポートは MOZ_CRASHREPORTER_DISABLE=1で止めている。

 

現象が発生したときの様子はまた発生したときに。一列に並ばず、さらにスレッドだかなにかが生えたような構成になるのだ。そして終了すると親firefox.exeが2つ、子どもがそれぞれ1つずつ生えたようになる。

もともとのfirefox.exe自体が、ウィンドウを閉じてアプリ終了するとfirefox.exeが1つ立ち上がってなにか処理をしてから終了しているのだ。それもちょっと気になるのだがたぶんデフォルトの動作っぽい。 

 

AntiBeacon?

なんとなくだが、Spybot AntiBeaconのMozilla関連をpermitにしたらよくなったように思う。今までその状態で問題がないときのほうが多かったので、常にそうなっているわけではない。Firefoxのバージョンが大きく変わったときにそうなっているような気がする。

ServicesでMozilla関連をオフにしたのだけど、それは起動したときにまたオンに戻されているようなのでおそらく関係ない。おそらく。

 

Telemetry と Tracking 以外は permit にしたがまだプロセス残りは発生する。さて、次は関係なさそうなところから攻めていくのが良いのか、早めにアタリを引くのが良いのか。Mozilla関係の設定は permit にしたあと block に戻すには全部の設定をクリアしてからになるので面倒なのよね。 


あ、これはもしかしたら成功したかも? でも一度成功すると block に戻したからといって現象が発生するわけではなかった気がする。



2026年9月8日

トラックポイントキャップの価格(2026/09/08)

ThinkPadがセール中ということでショップサイトを見に行った。
今使っているT14sは3年前に買ったのでまだ買い替えるつもりはないが、いろいろ高騰しているので見ておこうとしただけだ。

ついでにトラックポイントキャップの価格も調べることにした。

 

 

 そして2026/09/08のショップ。

 

 

おそらく、現在販売中のThinkPadで使われている高さ3.0mmと外付けキーボードのLow Profileのものだけ値段が上がったんじゃないかな。

それにしても3.0mmが倍になっているのはちょっと驚きだった。物価高騰なのか円安なのかわからんが、下がることはないんだろうね。

 

 

 

2026年9月7日

偽メールの例

メーラーとして Thunderbird を使っている。
今年はちょっとだけ寄付もしたし、今後もがんばっていただきたい。

アドオンに DKIM Verifier というのがあり、署名をチェックしたりできる。
署名的なチェックをするだけで、送ってきた相手が大丈夫だとかそういうのは確認できない。迷惑メールであっても署名が間違っていなければよい。
企業が間違うというのはほとんどありえないので、ふるい落とすのに役立つ。

メールでやりとりしている相手はいないので全部スルーしているのだが、ちょうど見たメールが 2つチェックされていたので載せておく。
送信アドレスと署名アドレスが違うのだがこれはこれで有効と見なしつつ、2つめは「メールが変更されている」で無効になっている。署名が2つ付いていたんだろうか?


比較のために、全然ダメなのも載せておこう。これは署名しておきながら不正なので・・・何がしたかったんだろう? From を偽らないんだからそのまま署名すればよさそうな気がするのだが。でもこういうのは多い。

 

 

ちなみに、Thunderbird はメールを迷惑扱いにするとエンコードが解除される。先ほどの偽メールもそのまま見ると上側のように日本語として読めるのだが迷惑扱いにすると下側のようにゴミが入っている。
とりあえず「プレーンテキスト」をデフォルトにしておくと変なメールかどうかはわかりやすいかもしれない(見やすいかどうかは別として)。 

 

Androidアプリ版の Thunderbird は残念ながらプレーンテキストで表示することができない。アドオンも今のところないようだが、Firefoxだって最近までアドオンはなかったので今後に期待しよう。 

2026/05/11

今日は日本年金機構を騙るメールが2件来ていた。同じような時間帯に来ていたから同じ団体だろうね。DKIMなどは何もなしだからGmailだったら届いていなかったのかもしれない(Yahooメール宛だった)。 

偽メールとわかっていても思わず反応してしまうのが腹立たしい。

対策は思いつかない。可能であればメールアドレスの使用を止めることくらいか。いま来ているアドレスもYahooメールだから来ているわけではなく、何かに使うことで漏洩したのだろう。

漏洩したかどうかチェックするツールを使うと7回あった。7回。。。
まあ、こういうチェックツール自体もまたどこでどうなのか信用してもいけないのだが、漏洩しているのはわかっているから今さらもうって感じだ。

 

2026/05/27

偽メールが溜まっていた。
どのメールも、私が登録していないサービスか、別のメールアドレスでしかアカウントがないものなので余裕を持って眺められる。

ちょっとそれっぽいのがYahoo! JAPANを名乗るメールだったのだが、署名がないし中の方のリンクが別サイトだったのでNGだ(この画面のリンクはYahooに飛ぶ)。 

 

もちろん署名があればよいわけではない。あくまで「このドメインについて署名しました」くらいのものなので、偽メールを出したドメインが署名するとそこだけはOKなのだ。

 

メールって難しいよねぇ。。。

メッセージツールの方が安心感はある。かといって専用アプリが増えていくのもつらい。 

 

2026/08/27

最近、差出人の日本語文字列が逆になっている偽メールがいくつか来た。
なんだろう、新しいなにかだろうか? 

 

メールアドレスの一部をごまかしたのは、もしかしてこの文字列と宛先アドレスを紐づけるしくみがあったらどうしよう、と急に不安になったからだ。

郵便物や配達物にもバーコードやQRコードがあるけど、あれも何かパッと見てわからない情報があったらどうしようかと心配しながらシュレッダーに掛けるようにしている。面倒なものだよ。

 

2026/09/07

最近、yahoo.co.jp 宛の迷惑メールが多い。
というよりも、yahoo.co.jp 以外迷惑メールはほとんどない。

こちらでも紹介されているが、メールの本文にあるリンクはほとんど "web.core.windows.net" だった。Azureのだと自動でこういうURLが使えるからそのまま使っているのかね。 

yahoo.co.jp 宛だが、どうも社員アカウントかなにかと誤解した文章を作っているようで、社内メールっぽい内容になっている。 

あれかね、攻撃対象は人間でなくてAIエージェントとかそういうやつなんかね。人間だと読んだらすぐわかるような怪しさでも、まだこなれてないAIエージェントならいけるかも、みたいな。

yahoo.co.jp のアカウント宛に無条件で送りつけられているかというとそうでもなく、メール漏洩リストに載っているようなアカウントにしか送ってきていない。2つ持っているがもう1つの方には送ってこないので、そういうことなのだと思う。

面倒だが、登録するサービスごとにメールアカウントを作って違うアカウントにしてしまうのが安全だと思う。いまやメールを送信することもほとんどないし、MozillaやDuckDuckGo のメール転送サービスを使うという手もある。まあ転送される内容が見られるのは嫌だろうから使い所は考えたほうが良いと思うが。

 

2026年9月1日

一部のWindowsアプリはglass.win.uiScaleの設定で大きくできる

一部のWindowsアプリはシステム環境変数に glass.win.uiScale を設定して値を入れることで大きさを制御できることがある。 
検索結果からするとJavaアプリなのかな? Windowsだけではないかもしれんが試してない。


私の場合は、Bitcoinウォレットアプリの Sparrow Wallet がそう。

このアプリというかウィンドウシステムはフォントのレンダリングが今一つで、特に細い縦棒が見づらい。
↓↓は半角数字の1を打ち込んでいるだけなのだが、全部黒文字のはずなのに一部赤く見える。

 


このサイトは偽物なのか

検索している中に sparrow wallet っぽいページがあったのでクリックしたら uBlockがブロックした。Badware risks らしい。

 本家は "www.sparrowwallet.com" だった。↓はそっちから持ってきたリンクだが、お金に関する情報はどこにしても気をつけよう。

 

Spybot Anti-Beacon Freeの最新バージョンがわからん

Spybot Anti-Beacon Freeというアプリを使っている。
今インストールされているのは 5.4.0.0 だ。

 

アップデートの確認をすると、5.1.1 があるという。
数値が下がってるよね? 桁数が減ったからバージョンの付け方が変わった?

 

 

Free版のHistoryページでも5.1.1が最新だ。そして5.4.0.0は載っていない。 

 

しかしダウンロードリンクからダウンロードされるのは SpybotAntiBeacon-5.4-setup.exe で5.4.0.0 になっている。 更新日時が2026年9月1日というのはさっきダウンロードしたからだ。デジタル署名は2025年10月2日になっている。

 

わからぬ、わからぬのだ。。。 

Firefoxのプロセス残り? 

なぜ気になったかというと、この件にちょっと関係がある。

まだはっきりしないが、Anti-Beacon FreeのBlock項目にMozilla関係があり、それを全部許可にすると残らないようになった・・・と思われるからだ。

Anti-Beaconはログイン時に実行しているので、それなら最初からプロセスが残りそうに思うのだ。発生するタイミングがあやふやなので直接関係しているのかどうかすらわからないが、いま現象が起きているノートPCの方ではそれで対処できたので様子を見ている。