Windows11でEdgeがsearch‑great.comにハイジャックされた時の直し方|FRSTとFixlistで完全復旧ガイド

Windows 11 で Microsoft Edge の検索エンジンやスタートページが突然 search‑great.com に置き換わる――マルウェア対策ソフトで駆除しても、なぜか Edge だけ戻らない。この症状は、レジストリやポリシー、拡張機能、タスクスケジューラなどに残る「しぶとい設定改変」が原因であることが多いです。この記事では、実際に効果の高い順で、最短で復旧するための完全手順を網羅します。

目次

症状の整理:Edge が search‑great.com にリダイレクトされるとき何が起きているか

  • アドレスバーや新しいタブの検索が search-great.com に転送される。
  • 起動ページ(スタートページ)が見知らぬ URL に固定され、再起動後に元へ戻ってしまう。
  • 設定画面に「組織によって管理されています」が表示され、edge://policy に不審なポリシーが出る。
  • ショートカットの Target(リンク先) に URL が追記されている。
  • Chrome は既に復旧したが、Edge のみ異常が残る(Edge 特有のポリシーや拡張機能強制インストールが残存している可能性)。

最短で直す合理的アプローチ(推奨)

結論から言うと、FRST(Farbar Recovery Scan Tool)での診断と、ログに基づく専用 Fixlist の適用が最も確実です。一般的なスキャンで見落としがちな「ポリシー」「スケジュールタスク」「残骸の拡張機能」「レジストリ自動再生成の仕掛け」まで一掃できます。

復旧の全体フロー

手順内容備考・補足
1FRST でシステム診断
1) FRST64.exe をダウンロード(SmartScreen が出たら「詳細情報 → 実行」)
2) 既定設定のまま Scan を実行して FRST.txt と Addition.txt を取得
Edge が開けない場合は別ブラウザーで入手。日本語以外の環境では実行ファイルを FRST64English.exe にリネームすると文字化け回避。
2Fixlist.txt を用意
デスクトップ(FRST 本体と同じ場所)に保存
Fixlist は各 PC のログに合わせて作る個別スクリプト。ネット上の汎用 Fixlist を流用しないこと。
3FRST → Fix を実行不要プロセス終了後に自動再起動。処理内容は Fixlog.txt に記録される。
4再起動後の検証
検索エンジン・起動ページ・新しいタブが既定に戻っているか確認
挙動が残る場合は Fixlog.txt を添えて再調査(Fixlist の追補が必要)。
5FRST の後片付け
FRST64.exe を uninstall.exe にリネーム → 実行で関連フォルダーごと削除
レジストリのバックアップやログも同時に削除される。

ポイント:FRST は「検出→一括修復→バックアップとログ化」を兼ねるため、見落としや再発の芽を断ちやすいのが最大の利点です。Chrome が直って Edge が直らないケースでは、Edge のポリシーと拡張機能、ショートカット、タスクのいずれかが残っています。Fixlist でまとめて始末しましょう。

補助策(併用推奨):手動でのリカバリー

Edge のリセット

edge://settings/reset → 「Microsoft Edge の設定を復元して既定値に戻します」を実行。同期を使っている場合は、一時的に同期をオフにし、復旧後にオンに戻すと再感染を防げます(edge://settings/profiles/sync)。

拡張機能の洗浄

edge://extensions を開き、見覚えのない「New Tab」「Search」系アドオンを無効化または削除。
特に「削除しても復活する」「削除ボタンがグレーアウト」するものは、ポリシーで強制インストールされている疑いがあります(後述のポリシー削除を先に)。

検索エンジン/スタートページの確認

  • edge://settings/search → 「アドレス バーで使用する検索エンジン」が意図したものか。
  • edge://settings/onStartup → 起動時のページに search-great.com 等が残っていないか。
  • edge://version → コマンドラインに不審な --load-extension や URL が付いていないか。

ショートカットの Target を正常化

デスクトップやタスクバーの Edge アイコン → 右クリック → プロパティ。
リンク先(Target)が ...msedge.exe の直後で終わっているかを確認。末尾に URL 等があれば削除します。

Windows ポリシーのリセット(個人 PC 限定)

企業・学校などの管理下で使っている PC では絶対に実行しないでください。個人 PC で「組織によって管理」と出る場合、マルウェアや PUP がポリシーを悪用していることがあります。

# 管理者 PowerShell(個人 PC 限定)
Remove-Item 'HKCU:\Software\Policies\Microsoft\Edge' -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item 'HKLM:\Software\Policies\Microsoft\Edge' -Recurse -Force -ErrorAction SilentlyContinue

# 代替(コマンドプロンプト/管理者)

reg delete "HKCU\Software\Policies\Microsoft\Edge" /f
reg delete "HKLM\Software\Policies\Microsoft\Edge" /f 

実行後に PC を再起動し、edge://policy が空(または正当な項目のみ)になっているか確認します。

代表的な改変ポイント(把握しておくと復旧が速い)

場所 / キー意味異常のサイン
HKCU/HKLM\Software\Policies\Microsoft\Edge組織ポリシー相当の強制設定DefaultSearchProvider*、NewTabPageLocation、RestoreOnStartup、StartupUrls、ExtensionInstallForcelist に見知らぬ値
Edge 拡張機能(edge://extensions)新しいタブ・検索の上書き削除不能/自動復活/発行元不明のアドオン
ショートカット Target起動時に URL を差し込むmsedge.exe の後ろに URL やスイッチが付く
タスクスケジューラ起動時・一定間隔で設定を復活不明な名前/Edge や Chrome を呼び出すタスク
スタートアップ(HKCU/HKLM\...\Run)常駐で設定を書き戻すユーザー AppData 配下の見慣れない exe・js・bat

ネットワーク周りも点検(DNS/プロキシによる誘導を除外)

まれに、検索エンジンそのものではなく「通信経路」側で改変されていることがあります。以下を確認しておくと安心です。

  • Windows のプロキシ設定:「設定 → ネットワークとインターネット → プロキシ」で自動検出のみかを確認。不審な手動プロキシはオフ。
  • WinHTTP プロキシ
    netsh winhttp show proxy netsh winhttp reset proxy
  • hosts ファイル:C:\Windows\System32\drivers\etc\hosts に不審なエントリがないか。
  • DNS/Winsock のリセット(必要時)
    ipconfig /flushdns netsh winsock reset

タスク・スタートアップ・サービスの洗浄

しつこく復活する場合は、どこかに「復元役」が潜んでいます。下表の場所を重点的に確認してください。

場所確認ポイント対処
タスク スケジューラ ライブラリ見覚えのないタスク名/msedge.exe や rundll32.exe に URL を渡していないか無効化・削除(不明なものは FRST で処理)
スタートアップ(タスクマネージャー)発行元不明・説明なし・最近追加されたもの無効化して再起動・動作に問題がなければ削除
HKCU/HKLM\...\Runユーザー AppData 下や Temp 下を指す実行ファイルバックアップの上で削除(FRST 推奨)
サービス(services.msc)説明やパスが曖昧な新規サービス自動起動を無効化 → 状況次第で削除

FRST ログの読み方(上級者向け)

Fixlist を用意する際、以下のセクションに注目すると「復元役」を見つけやすくなります。

  • Tasks:不審タスク(Edge を呼ぶ、あるいは外部 URL に接続)。
  • HKLM/HKCU Run:起動時スクリプトや exe。
  • Policies:Microsoft\Edge 直下の強制設定キー。
  • Edge/Chrome Extensions:新しいタブを上書きする拡張(chrome_url_overrides)。
  • Internet Settings:プロキシ/自動構成スクリプト(PAC)。

Fixlist はログに合わせて的確に最小限を狙うのがコツです。過剰な削除は副作用の原因になります。必ずバックアップ(FRST が自動で作成)と Fixlog.txt を保管しておきましょう。

Edge 同期(クラウド)由来の「設定復活」を止める

Edge はアドオン・設定・起動ページなどをクラウド同期できます。汚染状態で同期していると、ローカルを直してもクラウドから戻ってくることがあります。以下を実施してください。

  1. 復旧作業の前に edge://settings/profiles/sync で同期を一時停止。
  2. 復旧後、同ページの「同期データのリセット」(リセット項目がある場合)を実行。
  3. 正常化を確認してから同期を再開。

「なぜ Chrome は直るのに Edge は直らない?」の技術的背景

同じ Chromium 系でも、Edge は Windows のポリシー統合や企業利用を前提とした機能が豊富です。悪質アドウェアはこれを逆手に取り、ポリシーで既定検索や新しいタブをロックしたり、ExtensionInstallForcelist でアドオンを強制配布したりします。Chrome での改変が浅くても、Edge ではOS 側の仕組みに張り付いて残るため、単純な削除では戻らないのです。

トラブルが長引くときのチェックリスト

項目確認方法結果の目安
ポリシーの残留edge://policy不要な項目が空/既定のみなら OK
検索エンジンの既定edge://settings/search意図した検索エンジンが選択されている
新しいタブ新規タブを開くEdge 既定のページが表示される
ショートカット汚染Target を確認...msedge.exe で終了している
拡張機能edge://extensions怪しいものが無効化・削除済み
タスク/Run キータスクスケジューラ、レジストリ不審な再生成の仕掛けがない
ネットワークプロキシ・hosts・DNS改変なし/標準の状態

FAQ(よくある質問)

Q. FRST は安全ですか?

A. FRST は診断と修復に特化した定番ツールです。Fix 実行時にはレジストリやファイルのバックアップを作成し、Fixlog.txt に全処理を記録します。最大の注意点は「Fixlist は個別作成」という点。自分のログに合わないスクリプトを流用するのは避けてください。

Q. 企業 PC でポリシーを消しても大丈夫?

A. いいえ。企業・学校の PC では正当な管理ポリシーです。管理者の許可なく削除しないでください。個人 PC なのに「管理されています」と出る場合のみ、上記のポリシー削除を検討します。

Q. Defender/他社スキャナで検出が出ないのはなぜ?

A. ブラウザハイジャックは「悪意のある挙動」よりも「しつこい設定改変」で成立するケースが多く、スキャナが「ソフト的な脅威」を排除しても、設定やポリシーが残っていれば症状が続きます。FRST + Fixlist で設定の残骸まで掃除するのが有効です。

Q. どうしても直らないときは?

A. ログの再確認と Fixlist の見直しが王道です。あわせて、Edge 同期データのリセット、ネットワークのプロキシ・DNS・hosts の再点検、ショートカットの作り直し(新規ショートカットを手動作成)を実施してください。

実践的な追加対策(任意だが再発防止に効く)

  1. Edge を最新へ更新(edge://settings/help)。
  2. Windows Update を適用(ドライバー含む)。
  3. Defender オフライン スキャンやスケジュールスキャンを継続。
  4. アプリの入手元を厳選(公式ストア・公式サイトのみ)。
  5. 管理者権限の常用を避ける(UAC 有効、日常は標準ユーザー)。
  6. 拡張機能は最小限。必要のないものは入れない・権限を見直す。

ケーススタディ:Chrome は直ったのに Edge が直らなかった例

あるケースでは、Malwarebytes で検出物は除去済み、Chrome の設定も元に戻ったものの、Edge は新しいタブが何度直しても search-great.com に戻る状態でした。調査すると、HKLM\Software\Policies\Microsoft\Edge に NewTabPageLocation が残り、同時に ExtensionInstallForcelist に怪しい拡張が列挙されていました。FRST の Fixlist で該当キーを削除し、関連タスクとスタートアップを無効化。ショートカットも作り直したところ、1 回の再起動で完全復旧しました。以後は同期データをリセットしてから同期を再開し、再発はありませんでした。

トラブル対応の「型」を身につける

ブラウザ乗っ取りは変種が多いものの、復旧の型はほぼ共通です。

  • 症状の切り分け:ブラウザ設定なのか、OS ポリシーなのか、ネットワークか。
  • 同時多発の芽を摘む:拡張・ポリシー・ショートカット・タスク・Run キーを同日に掃除。
  • 再生成の抑止:同期を一時停止、タスクと Run キーを先に処理。
  • 検証ログを残す:FRST の Fixlog.txt、作業前後の edge://policy スクリーンショット。

まとめ

Edge が search‑great.com にハイジャックされる主因は、ポリシー・拡張機能・ショートカット・タスク・Run キーなどの設定改変の残留です。
最短・確実に戻すなら FRST + 専用 Fixlist で「復元役」まで含めて除去し、補助策として Edge のリセット・拡張の洗浄・ショートカット修復・ポリシー削除(個人 PC 限定)・ネットワーク点検を同日に行うのがベストプラクティスです。作業後は FRST を後片付けし、同期データをリセットしてから再開すれば、再発リスクを大幅に抑えられます。


付録:作業チートシート

タスクコマンド / 画面ゴール
WinHTTP プロキシ確認netsh winhttp show proxydirect(なし)なら OK
DNS/Winsock 再初期化ipconfig /flushdns netsh winsock reset通信経路の汚染を除外
Edge ポリシー削除(個人 PC)Remove-Item 'HKCU:\Software\Policies\Microsoft\Edge' -Recurse -Force Remove-Item 'HKLM:\Software\Policies\Microsoft\Edge' -Recurse -Forceedge://policy が正常化
ショートカット修正プロパティ → リンク先...msedge.exe で終了
Edge リセットedge://settings/reset設定が既定に戻る
拡張機能の洗浄edge://extensions不審拡張なし

付録:作業後のセキュリティ強化チェックリスト

チェック状態
Windows Update 適用済 / 未
Defender の定義更新・定期スキャン済 / 未
Edge を最新に更新済 / 未
不要アプリ・拡張の削除済 / 未
管理者権限の常用をやめる済 / 未
同期データのリセット → 再開済 / 未

最後に

「スキャンで脅威なし」でも直らない Edge の改ざんは、設定とポリシーの積み上げで作られています。FRST による診断と Fixlist で一度リセットしてしまうのが、最短で確実な解決策です。本記事の手順を上から順に実施すれば、search‑great.com のリダイレクトは高確率で解消できます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次