パソコンを使っていて、いつの間にかブラウザが勝手に変わってしまうと、驚きと不安を覚えますよね。最近は「YourSearchBar」というブラウザハイジャッカーに悩む方が増えています。どうやって駆除すれば良いのか、その手順と対策をじっくり解説します。
YourSearchBarとは何か
YourSearchBarとは、ブラウザに勝手にインストールされる拡張機能の一種です。特にGoogle ChromeやMicrosoft Edgeなどで頻繁に報告されています。ブラウザを起動すると見慣れないツールバーが出現し、検索しようとするとBing経由のページにリダイレクトされる、または完全に別の怪しい検索サイトに移動してしまうなどの被害が特徴的です。
このブラウザハイジャッカーは、いわゆる「Managed by your organization」という組織管理フラグを利用して削除や無効化を難しくしています。通常の方法だとアンインストールボタンが押せない、設定画面でオフにできないなど、利用者にとって非常に厄介です。実際にWindows Defenderや他のアンチウイルスソフトを試しても、再起動のタイミングでまた元に戻ってしまう報告も多数あります。
被害と実例
被害を受けた方の中には、ブラウザが急に重くなる、設定画面を開こうとしても怪しいポップアップが表示されるなどのトラブルを経験したという声が多くあります。自分の意思とは無関係にブラウザのホームページや新しいタブの検索バーが「YourSearchBar」に書き換わってしまい、セキュリティ面でも大きな不安を感じることが少なくありません。
ブラウザの使い勝手が大幅に低下
多くの方が口を揃えて言うのが、普段の検索が極めてやりにくくなるという点です。検索するたびに思わぬサイトにリダイレクトされるため、慣れ親しんだ検索結果の表示が崩れたり、実行したいタスクに時間がかかったりしてストレスを感じることもあります。
ネットバンキングや個人情報漏洩への不安
ブラウザハイジャック系の拡張機能は、パスワードやクレジットカード情報を抜き取る危険性があるものも存在します。すべてのブラウザハイジャッカーが直接的に情報を盗むわけではありませんが、不審なサイトに強制的に誘導されることでフィッシング詐欺などのリスクが高まります。
YourSearchBarの主な原因
この拡張機能が勝手に導入される背景には、怪しいソフトウェアをインストールしたり、不正サイトのポップアップ広告をクリックしてしまったりするケースが多いようです。また、レジストリを書き換えて拡張機能を強制的にインストールするスクリプトが動いていることも原因として考えられます。
レジストリの書き換え
Windowsのレジストリには、ブラウザに対して拡張機能を強制インストールするための設定ができる箇所があります。Policiesフォルダの下にあるExtensionInstallForcelistというエントリが代表的で、ここにYourSearchBarの拡張IDが書き込まれていると、ブラウザ上でユーザーが拡張機能を削除しようとしても弾かれてしまいます。
拡張機能フォルダの生成
Google Chromeの場合、ユーザープロファイルにあるExtensionsというフォルダ内に、マルウェア由来のIDを持つフォルダが自動生成されることがあります。このフォルダを削除しても、レジストリや別のスクリプトによって再び復元されてしまう例も多く報告されています。
YourSearchBarの具体的な削除手順
YourSearchBarを完全に取り除くためには、以下の手順で慎重に対処する必要があります。ただし、状況によってはアンチウイルスソフトだけでの駆除が難しく、レジストリ修正やブラウザの再インストールを組み合わせる必要があるかもしれません。ここでは代表的な方法を順に紹介します。
Windows Defenderオフラインスキャン
最初に試すことが推奨されるのがWindows Defenderのオフラインスキャンです。通常のリアルタイム保護では見逃しがちのマルウェアも、オフラインスキャンなら検知できる可能性があります。
オフラインスキャンの実行方法
管理者権限でPowerShellを開き、Start-MpWDOScanコマンドを実行するとPCが再起動し、オフラインスキャンが始まります。この方法で深部に潜んでいるマルウェアを取り除ける場合があります。ただし、環境によってはコマンドを打ってもうまく動作しなかったり、再起動時にエラーが発生してスキャンが行われなかったりするケースもあるようです。
レジストリの手動修正
最も重要なステップが、レジストリエディタを使ってExtensionInstallForcelistなどに書き込まれている拡張機能のIDを削除することです。
Policiesフォルダを探す
レジストリエディタでHKEY_LOCAL_MACHINEやHKEY_CURRENT_USERを開き、SOFTWARE配下のPoliciesというフォルダを探します。GoogleやMicrosoft、あるいはChromiumという名前のキーの下にExtensionInstallForcelistが存在し、そこにIDが入力されている場合があります。ここを丁寧に削除しなければ、ブラウザの設定を初期化しても再度拡張機能が復活してしまうことがあります。

私の場合、HKEY_LOCAL_MACHINEのPoliciesフォルダにYourSearchBarのIDがしっかり書き込まれていました。最初は怖くて触れなかったのですが、バックアップを取ってから削除したら症状が落ち着きました。
拡張機能フォルダの削除
ブラウザを完全終了したうえで、拡張機能フォルダを手動で消去する工程も大切です。Chromeの場合はユーザーフォルダ配下にあるAppData\Local\Google\Chrome\User Data\Default\Extensions内に、拡張機能IDに対応するフォルダが存在します。これを探し出して削除します。
拡張機能IDの確認方法
Chromeの拡張機能一覧画面(chrome://extensions/ などでアクセス)から、詳細ページを開くと拡張機能のIDを確認できます。怪しい拡張機能のIDと、拡張機能フォルダの名前が一致していれば、そのフォルダを消去するのが基本的な対処です。しかし、レジストリ修正を済ませていないと、フォルダを削除してもまた自動生成されてしまう可能性があります。
削除手順のまとめ表
HTMLのテーブルを利用して、手順を簡単におさらいしておきましょう。
| 手順 | 内容 | 期待される効果 |
|---|---|---|
| 1. Windows Defenderオフラインスキャン | PowerShellのStart-MpWDOScanで再起動後にスキャン | 常駐マルウェアの検出と駆除 |
| 2. レジストリ修正 | PoliciesなどでExtensionInstallForcelistのIDを削除 | 拡張機能の強制インストール設定を無効化 |
| 3. 拡張機能フォルダの手動削除 | ChromeなどのExtensionsフォルダからID一致フォルダを削除 | 不要拡張機能の物理ファイルを排除 |
| 4. ブラウザ・OSの再起動 | 再起動して拡張機能が復活しないか確認 | 変更内容を反映しつつ再感染の有無を確認 |
システムの復元や初期化の検討
上記の対策をすべて行っても症状が続く場合や、そもそもレジストリエディタの操作に抵抗がある方は、システムの復元やWindowsの初期化を検討するのも一つの手です。ただし、システムの復元ポイントがすでに感染後の状態しか残っていない場合は効果が薄い可能性もあります。また、初期化の際には事前のバックアップが必須です。
再感染を防ぐための予防策
せっかくマルウェアを駆除しても、また似たような拡張機能が入り込んだら台無しです。そこで、ブラウザハイジャックを防ぐいくつかのポイントを押さえておきましょう。
セキュリティソフトの利用
Windows Defenderだけでなく、AdwCleanerや他社製のアンチウイルスソフトを適切に導入することで、怪しい動きを検知しやすくなります。ただし、すべてのツールがYourSearchBarを確実に排除できるとは限らないので、あくまでも複数の手段を併用して対策する姿勢が重要です。
怪しいサイトの回避
無料ソフトのダウンロードページや広告バナーなどから、不用意にソフトをインストールしないことが大切です。特に海外サイトからのフリーソフトは、インストーラーに勝手に拡張機能やツールバーを同梱しているケースが散見されます。普段のネット閲覧の際にも、警告やポップアップが表示されたときに不用意にOKを押さないよう、注意する必要があります。
トラブルに直面したときの体験談
以前、知人のパソコンにYourSearchBarが入り込んでしまい、何度アンインストールしても翌日に同じ拡張機能が戻ってきている状態でした。Windows Defenderでフルスキャンをかけても解決せず、最終的にレジストリを直接編集してPoliciesフォルダから拡張IDを消去することでなんとか復旧できました。
このとき、知人はレジストリエディタを使ったことがなく、操作を誤って違うキーを削除しないかとても緊張していました。そこでバックアップをしっかり取った上で、一つひとつ手順を確認しながら慎重に進めた結果、無事に再発を防ぐことができました。最初は難しそうに感じても、案外手順に沿って進めれば成功率が高いと感じました。
まとめ
YourSearchBarのようなブラウザハイジャッカーは、レジストリ設定を悪用して組織管理扱いにし、ユーザー自身が拡張機能を削除できないようにしています。単に拡張機能を無効化するだけでは再起動後に復活することが多いため、レジストリ修正や拡張機能フォルダの手動削除が必須です。最終的には、システムの復元やクリーンインストールも選択肢として用意しておくと安心できるでしょう。
こうした対策を実践する際は、必ず大事なデータをバックアップして、リスクを最小限に抑えることが大切です。一連の手順を終えた後、再度ブラウザを立ち上げて拡張機能に異常がないかどうか細かく確認するようにしましょう。怪しい挙動が見られなくなれば成功です。今後は怪しいサイトや不審なソフトのインストールを避け、セキュリティ対策を定期的に見直すことでトラブルを未然に防ぐことができます。

コメント