Windows 11 で Microsoft Edge の検索エンジンやスタートページが突然 search‑great.com に置き換わる――マルウェア対策ソフトで駆除しても、なぜか Edge だけ戻らない。この症状は、レジストリやポリシー、拡張機能、タスクスケジューラなどに残る「しぶとい設定改変」が原因であることが多いです。この記事では、実際に効果の高い順で、最短で復旧するための完全手順を網羅します。
症状の整理:Edge が search‑great.com にリダイレクトされるとき何が起きているか
- アドレスバーや新しいタブの検索が
search-great.comに転送される。 - 起動ページ(スタートページ)が見知らぬ URL に固定され、再起動後に元へ戻ってしまう。
- 設定画面に「組織によって管理されています」が表示され、edge://policy に不審なポリシーが出る。
- ショートカットの Target(リンク先) に URL が追記されている。
- Chrome は既に復旧したが、Edge のみ異常が残る(Edge 特有のポリシーや拡張機能強制インストールが残存している可能性)。
最短で直す合理的アプローチ(推奨)
結論から言うと、FRST(Farbar Recovery Scan Tool)での診断と、ログに基づく専用 Fixlist の適用が最も確実です。一般的なスキャンで見落としがちな「ポリシー」「スケジュールタスク」「残骸の拡張機能」「レジストリ自動再生成の仕掛け」まで一掃できます。
復旧の全体フロー
| 手順 | 内容 | 備考・補足 |
|---|---|---|
| 1 | FRST でシステム診断 1) FRST64.exe をダウンロード(SmartScreen が出たら「詳細情報 → 実行」)2) 既定設定のまま Scan を実行して FRST.txt と Addition.txt を取得 | Edge が開けない場合は別ブラウザーで入手。日本語以外の環境では実行ファイルを FRST64English.exe にリネームすると文字化け回避。 |
| 2 | Fixlist.txt を用意 デスクトップ(FRST 本体と同じ場所)に保存 | Fixlist は各 PC のログに合わせて作る個別スクリプト。ネット上の汎用 Fixlist を流用しないこと。 |
| 3 | FRST → Fix を実行 | 不要プロセス終了後に自動再起動。処理内容は Fixlog.txt に記録される。 |
| 4 | 再起動後の検証 検索エンジン・起動ページ・新しいタブが既定に戻っているか確認 | 挙動が残る場合は Fixlog.txt を添えて再調査(Fixlist の追補が必要)。 |
| 5 | FRST の後片付けFRST64.exe を uninstall.exe にリネーム → 実行で関連フォルダーごと削除 | レジストリのバックアップやログも同時に削除される。 |
ポイント:FRST は「検出→一括修復→バックアップとログ化」を兼ねるため、見落としや再発の芽を断ちやすいのが最大の利点です。Chrome が直って Edge が直らないケースでは、Edge のポリシーと拡張機能、ショートカット、タスクのいずれかが残っています。Fixlist でまとめて始末しましょう。
補助策(併用推奨):手動でのリカバリー
Edge のリセット
edge://settings/reset → 「Microsoft Edge の設定を復元して既定値に戻します」を実行。同期を使っている場合は、一時的に同期をオフにし、復旧後にオンに戻すと再感染を防げます(edge://settings/profiles/sync)。
拡張機能の洗浄
edge://extensions を開き、見覚えのない「New Tab」「Search」系アドオンを無効化または削除。
特に「削除しても復活する」「削除ボタンがグレーアウト」するものは、ポリシーで強制インストールされている疑いがあります(後述のポリシー削除を先に)。
検索エンジン/スタートページの確認
- edge://settings/search → 「アドレス バーで使用する検索エンジン」が意図したものか。
- edge://settings/onStartup → 起動時のページに
search-great.com等が残っていないか。 - edge://version → コマンドラインに不審な
--load-extensionや URL が付いていないか。
ショートカットの Target を正常化
デスクトップやタスクバーの Edge アイコン → 右クリック → プロパティ。
リンク先(Target)が ...msedge.exe の直後で終わっているかを確認。末尾に URL 等があれば削除します。
Windows ポリシーのリセット(個人 PC 限定)
企業・学校などの管理下で使っている PC では絶対に実行しないでください。個人 PC で「組織によって管理」と出る場合、マルウェアや PUP がポリシーを悪用していることがあります。
# 管理者 PowerShell(個人 PC 限定)
Remove-Item 'HKCU:\Software\Policies\Microsoft\Edge' -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item 'HKLM:\Software\Policies\Microsoft\Edge' -Recurse -Force -ErrorAction SilentlyContinue
# 代替(コマンドプロンプト/管理者)
reg delete "HKCU\Software\Policies\Microsoft\Edge" /f
reg delete "HKLM\Software\Policies\Microsoft\Edge" /f
実行後に PC を再起動し、edge://policy が空(または正当な項目のみ)になっているか確認します。
代表的な改変ポイント(把握しておくと復旧が速い)
| 場所 / キー | 意味 | 異常のサイン |
|---|---|---|
HKCU/HKLM\Software\Policies\Microsoft\Edge | 組織ポリシー相当の強制設定 | DefaultSearchProvider*、NewTabPageLocation、RestoreOnStartup、StartupUrls、ExtensionInstallForcelist に見知らぬ値 |
| Edge 拡張機能(edge://extensions) | 新しいタブ・検索の上書き | 削除不能/自動復活/発行元不明のアドオン |
| ショートカット Target | 起動時に URL を差し込む | msedge.exe の後ろに URL やスイッチが付く |
| タスクスケジューラ | 起動時・一定間隔で設定を復活 | 不明な名前/Edge や Chrome を呼び出すタスク |
スタートアップ(HKCU/HKLM\...\Run) | 常駐で設定を書き戻す | ユーザー AppData 配下の見慣れない exe・js・bat |
ネットワーク周りも点検(DNS/プロキシによる誘導を除外)
まれに、検索エンジンそのものではなく「通信経路」側で改変されていることがあります。以下を確認しておくと安心です。
- Windows のプロキシ設定:「設定 → ネットワークとインターネット → プロキシ」で自動検出のみかを確認。不審な手動プロキシはオフ。
- WinHTTP プロキシ
netsh winhttp show proxy netsh winhttp reset proxy - hosts ファイル:
C:\Windows\System32\drivers\etc\hostsに不審なエントリがないか。 - DNS/Winsock のリセット(必要時)
ipconfig /flushdns netsh winsock reset
タスク・スタートアップ・サービスの洗浄
しつこく復活する場合は、どこかに「復元役」が潜んでいます。下表の場所を重点的に確認してください。
| 場所 | 確認ポイント | 対処 |
|---|---|---|
| タスク スケジューラ ライブラリ | 見覚えのないタスク名/msedge.exe や rundll32.exe に URL を渡していないか | 無効化・削除(不明なものは FRST で処理) |
| スタートアップ(タスクマネージャー) | 発行元不明・説明なし・最近追加されたもの | 無効化して再起動・動作に問題がなければ削除 |
HKCU/HKLM\...\Run | ユーザー AppData 下や Temp 下を指す実行ファイル | バックアップの上で削除(FRST 推奨) |
| サービス(services.msc) | 説明やパスが曖昧な新規サービス | 自動起動を無効化 → 状況次第で削除 |
FRST ログの読み方(上級者向け)
Fixlist を用意する際、以下のセクションに注目すると「復元役」を見つけやすくなります。
- Tasks:不審タスク(
Edgeを呼ぶ、あるいは外部 URL に接続)。 - HKLM/HKCU Run:起動時スクリプトや exe。
- Policies:
Microsoft\Edge直下の強制設定キー。 - Edge/Chrome Extensions:新しいタブを上書きする拡張(
chrome_url_overrides)。 - Internet Settings:プロキシ/自動構成スクリプト(PAC)。
Fixlist はログに合わせて的確に最小限を狙うのがコツです。過剰な削除は副作用の原因になります。必ずバックアップ(FRST が自動で作成)と Fixlog.txt を保管しておきましょう。
Edge 同期(クラウド)由来の「設定復活」を止める
Edge はアドオン・設定・起動ページなどをクラウド同期できます。汚染状態で同期していると、ローカルを直してもクラウドから戻ってくることがあります。以下を実施してください。
- 復旧作業の前に edge://settings/profiles/sync で同期を一時停止。
- 復旧後、同ページの「同期データのリセット」(リセット項目がある場合)を実行。
- 正常化を確認してから同期を再開。
「なぜ Chrome は直るのに Edge は直らない?」の技術的背景
同じ Chromium 系でも、Edge は Windows のポリシー統合や企業利用を前提とした機能が豊富です。悪質アドウェアはこれを逆手に取り、ポリシーで既定検索や新しいタブをロックしたり、ExtensionInstallForcelist でアドオンを強制配布したりします。Chrome での改変が浅くても、Edge ではOS 側の仕組みに張り付いて残るため、単純な削除では戻らないのです。
トラブルが長引くときのチェックリスト
| 項目 | 確認方法 | 結果の目安 |
|---|---|---|
| ポリシーの残留 | edge://policy | 不要な項目が空/既定のみなら OK |
| 検索エンジンの既定 | edge://settings/search | 意図した検索エンジンが選択されている |
| 新しいタブ | 新規タブを開く | Edge 既定のページが表示される |
| ショートカット汚染 | Target を確認 | ...msedge.exe で終了している |
| 拡張機能 | edge://extensions | 怪しいものが無効化・削除済み |
| タスク/Run キー | タスクスケジューラ、レジストリ | 不審な再生成の仕掛けがない |
| ネットワーク | プロキシ・hosts・DNS | 改変なし/標準の状態 |
FAQ(よくある質問)
Q. FRST は安全ですか?
A. FRST は診断と修復に特化した定番ツールです。Fix 実行時にはレジストリやファイルのバックアップを作成し、Fixlog.txt に全処理を記録します。最大の注意点は「Fixlist は個別作成」という点。自分のログに合わないスクリプトを流用するのは避けてください。
Q. 企業 PC でポリシーを消しても大丈夫?
A. いいえ。企業・学校の PC では正当な管理ポリシーです。管理者の許可なく削除しないでください。個人 PC なのに「管理されています」と出る場合のみ、上記のポリシー削除を検討します。
Q. Defender/他社スキャナで検出が出ないのはなぜ?
A. ブラウザハイジャックは「悪意のある挙動」よりも「しつこい設定改変」で成立するケースが多く、スキャナが「ソフト的な脅威」を排除しても、設定やポリシーが残っていれば症状が続きます。FRST + Fixlist で設定の残骸まで掃除するのが有効です。
Q. どうしても直らないときは?
A. ログの再確認と Fixlist の見直しが王道です。あわせて、Edge 同期データのリセット、ネットワークのプロキシ・DNS・hosts の再点検、ショートカットの作り直し(新規ショートカットを手動作成)を実施してください。
実践的な追加対策(任意だが再発防止に効く)
- Edge を最新へ更新(edge://settings/help)。
- Windows Update を適用(ドライバー含む)。
- Defender オフライン スキャンやスケジュールスキャンを継続。
- アプリの入手元を厳選(公式ストア・公式サイトのみ)。
- 管理者権限の常用を避ける(UAC 有効、日常は標準ユーザー)。
- 拡張機能は最小限。必要のないものは入れない・権限を見直す。
ケーススタディ:Chrome は直ったのに Edge が直らなかった例
あるケースでは、Malwarebytes で検出物は除去済み、Chrome の設定も元に戻ったものの、Edge は新しいタブが何度直しても search-great.com に戻る状態でした。調査すると、HKLM\Software\Policies\Microsoft\Edge に NewTabPageLocation が残り、同時に ExtensionInstallForcelist に怪しい拡張が列挙されていました。FRST の Fixlist で該当キーを削除し、関連タスクとスタートアップを無効化。ショートカットも作り直したところ、1 回の再起動で完全復旧しました。以後は同期データをリセットしてから同期を再開し、再発はありませんでした。
トラブル対応の「型」を身につける
ブラウザ乗っ取りは変種が多いものの、復旧の型はほぼ共通です。
- 症状の切り分け:ブラウザ設定なのか、OS ポリシーなのか、ネットワークか。
- 同時多発の芽を摘む:拡張・ポリシー・ショートカット・タスク・Run キーを同日に掃除。
- 再生成の抑止:同期を一時停止、タスクと Run キーを先に処理。
- 検証ログを残す:FRST の
Fixlog.txt、作業前後の edge://policy スクリーンショット。
まとめ
Edge が search‑great.com にハイジャックされる主因は、ポリシー・拡張機能・ショートカット・タスク・Run キーなどの設定改変の残留です。
最短・確実に戻すなら FRST + 専用 Fixlist で「復元役」まで含めて除去し、補助策として Edge のリセット・拡張の洗浄・ショートカット修復・ポリシー削除(個人 PC 限定)・ネットワーク点検を同日に行うのがベストプラクティスです。作業後は FRST を後片付けし、同期データをリセットしてから再開すれば、再発リスクを大幅に抑えられます。
付録:作業チートシート
| タスク | コマンド / 画面 | ゴール |
|---|---|---|
| WinHTTP プロキシ確認 | netsh winhttp show proxy | direct(なし)なら OK |
| DNS/Winsock 再初期化 | ipconfig /flushdns netsh winsock reset | 通信経路の汚染を除外 |
| Edge ポリシー削除(個人 PC) | Remove-Item 'HKCU:\Software\Policies\Microsoft\Edge' -Recurse -Force Remove-Item 'HKLM:\Software\Policies\Microsoft\Edge' -Recurse -Force | edge://policy が正常化 |
| ショートカット修正 | プロパティ → リンク先 | ...msedge.exe で終了 |
| Edge リセット | edge://settings/reset | 設定が既定に戻る |
| 拡張機能の洗浄 | edge://extensions | 不審拡張なし |
付録:作業後のセキュリティ強化チェックリスト
| チェック | 状態 |
|---|---|
| Windows Update 適用 | 済 / 未 |
| Defender の定義更新・定期スキャン | 済 / 未 |
| Edge を最新に更新 | 済 / 未 |
| 不要アプリ・拡張の削除 | 済 / 未 |
| 管理者権限の常用をやめる | 済 / 未 |
| 同期データのリセット → 再開 | 済 / 未 |
最後に
「スキャンで脅威なし」でも直らない Edge の改ざんは、設定とポリシーの積み上げで作られています。FRST による診断と Fixlist で一度リセットしてしまうのが、最短で確実な解決策です。本記事の手順を上から順に実施すれば、search‑great.com のリダイレクトは高確率で解消できます。

コメント