SafeSearchは、InternetExplorerおよびFirefox / Chrome用の広告サポートされたクロスウェブブラウザプラグインです。 ブラウザ拡張機能は、ホームページや検索設定など、ブラウザのデフォルト設定またはカスタム設定を変更します。場合によっては、Internet Explorerの読み込み時間のしきい値を変更し、Firefox内にロックファイルを配置して、設定の変更を防ぎ、ブラウザのコンテンツを無効にします。プラグインのクロスサイトスクリプティングを可能にするためのセキュリティポリシー。 これらの理由により、ブラウザハイジャッカーとして分類されています。
出版社から:AVSoftwareによって作成されたSafeSearchは、悪意のあるサイトや評判の悪いサイトをフィルタリングする独自の検索エンジンです。 すべてのWebサイトは、ベンダーの信頼性、子供の安全性、プライバシーの問題、ユーザーの意見、評価など、いくつかの重要な要素に重点を置いています。
SafeSearchは、サードパーティのソフトウェアおよびマルウェアにバンドルされていることが判明しているため、コンピューターに保持することはお勧めしません。
ブラウザハイジャッカーについて
ブラウザハイジャッカーは、ブラウザを標的とするインターネットの絶え間ない問題のXNUMXつです。 これは、Webブラウザの要求を他の悪意のあるサイトに送信する一種のマルウェアプログラムです。 これらは、いくつかの目的でブラウザの機能を中断するために作成されています。 通常、このアイデアは、訪問者のトラフィックを改善し、より高い広告収入を生み出そうとしている特定のWebサイトにユーザーを強制的にアクセスさせることです。 ナイーブに見えるかもしれませんが、すべてのブラウザハイジャッカーは損害を与えているため、常にセキュリティリスクと見なされています。 さらに、ハイジャック犯は感染したシステム全体を脆弱にする可能性があります。他の危険なマルウェアやウイルスがこれらの機会を利用して、PCに簡単に侵入します。 ブラウザハイジャックの症状Webブラウザハイジャックの兆候はいくつかあります。ホームページが変更された。 新しい不要なブックマークやお気に入りが追加され、通常は広告で埋め尽くされたWebサイトやポルノのWebサイトに送信されます。 メインのWebブラウザの設定が変更され、望ましくないサイトや安全でないサイトが信頼できるWebサイトのリストに追加されます。 インターネットブラウザに多くのツールバーがあることに気づきました。 止められないほどのポップアップ広告がPC画面に表示されます。 Webページの読み込みは非常に遅く、時には不完全です。 セキュリティソフトウェアのホームページなど、特定のサイトにアクセスすることはできません。
では、PCはどのようにしてブラウザハイジャッカーに感染するのでしょうか。
ブラウザハイジャッカーは、ドライブバイダウンロード、ファイル共有、感染した電子メールなど、さまざまな方法でコンピュータに感染します。 それらは、ツールバー、アドオン、BHO、プラグイン、またはブラウザー拡張機能に含めることができます。 また、一部のシェアウェアやフリーウェアは、「バンドル」によってハイジャック犯をコンピュータ内に配置する可能性があります。 悪名高いブラウザハイジャッカーの例としては、Conduit、Anyprotect、Babylon、SweetPage、DefaultTab、Delta Search、RocketTabなどがありますが、名前は絶えず変更されています。
ブラウザハイジャッカーマルウェア–削除
特定のハイジャック犯は、MicrosoftWindowsのコントロールパネルの[プログラムの追加と削除]から関連するフリーウェアまたはアドオンをアンインストールするだけで削除できます。 ただし、ハイジャックコードの大部分は、オペレーティングシステムに深く入り込むため、手動で削除するのは簡単ではありません。 さらに、手動での削除では、初心者のコンピューターユーザーにとっては実行が難しい、時間のかかる複雑な手順をいくつか実行する必要があります。
ウイルスがあなたに何かをダウンロードするのを止めたら、あなたは何ができますか?
マルウェアは、個人情報の盗用からPC上のデータファイルの消去まで、PCに侵入すると、あらゆる種類の損害を引き起こす可能性があります。 特定のマルウェアの亜種は、プロキシサーバーを追加したり、コンピューターのDNS設定を変更したりして、インターネットブラウザーの設定を変更します。 このような場合、特定またはすべてのWebサイトにアクセスできなくなり、マルウェアを排除するために必要なセキュリティソフトウェアをダウンロードまたはインストールできなくなります。 これを読んでいる場合は、SafebytesAnti-Malwareなどのコンピュータセキュリティプログラムのダウンロードを妨げるマルウェアに感染している可能性があります。 この種の問題を回避するのは困難ですが、実行できるアクションがいくつかあります。
ネットワークを使用してセーフモードでウイルス対策をインストールする
セーフモードは、実際にはWindowsのユニークで基本的なバージョンであり、マルウェアやその他の厄介なアプリケーションの読み込みを阻止するために最小限のサービスのみが読み込まれます。 PCの起動時にマルウェアが自動的に読み込まれるように設定されている場合、この特定のモードに切り替えると、マルウェアが読み込まれない可能性があります。 セーフモードまたはネットワークによるセーフモードに入るには、システムの起動中にF8キーを押すか、MSCONFIGを実行して、[ブート]タブの下にある[セーフブート]オプションを見つけます。 ネットワークを使用してセーフモードで再起動すると、そこからマルウェア対策ソフトウェアをダウンロード、インストール、および更新できます。 この時点で、ウイルス対策スキャンを実行して、別のアプリケーションからの妨害なしにコンピューターウイルスとマルウェアを削除できます。
別のブラウザに切り替えます
悪意のあるプログラムコードは、特定のブラウザの脆弱性を悪用し、すべてのマルウェア対策ソフトウェアWebサイトへのアクセスをブロックする可能性があります。 Internet Explorerがコンピュータウイルスに乗っ取られた、またはハッカーによって侵害された疑いがある場合、最も効果的なアプローチは、Google Chrome、Mozilla Firefox、Apple Safariなどの代替Webブラウザに切り替えて、お気に入りのセキュリティプログラムをダウンロードすることです。 – SafebytesAnti-Malware。
フラッシュドライブにセキュリティソフトウェアをインストールする
マルウェアを正常に排除するには、影響を受けるPCにウイルス対策ソフトウェアプログラムをインストールする問題に別の観点からアプローチすることをお勧めします。 これらの簡単な対策を実行して、ポータブルアンチウイルスを使用して感染したコンピューターをクリーンアップします。
1)別のウイルスフリーPCを使用して、SafebytesAnti-Malwareをダウンロードします。
2)同じシステムにペンドライブを取り付けます。
3)ダウンロードしたアプリケーションの実行可能ファイル(.exeファイル拡張子)をダブルクリックして、セットアッププログラムを実行します。
4)ウィザードがアプリケーションをインストールする場所を正確に尋ねてきたら、場所としてUSBドライブを選択します。 画面の指示に従って、インストールを完了します。
5)感染していないPCから感染したコンピュータにフラッシュドライブを転送します。
6)サムドライブのウイルス対策ソフトウェアEXEファイルをダブルクリックします。
7)「今すぐスキャン」ボタンをクリックしてウイルススキャンを開始します。
SafeBytes Anti-Malwareをインストールして、コンピューターの安全性を確保します
コンピューターにマルウェア対策アプリケーションをインストールする場合、市場には検討すべきツールが多数ありますが、無料または有料のプログラムであるかどうかに関係なく、誰もが盲目的に信頼することはできません。 それらのいくつかは優れていますが、コンピューターに大混乱をもたらすのを待っている本物のマルウェア対策ソフトウェアのふりをするいくつかの詐欺アプリケーションがあります。 マルウェア対策プログラムを検索するときは、既知のすべてのコンピューターウイルスおよびマルウェアに対して確実で効率的かつ完全な保護を提供するプログラムを選択してください。 信頼できるソフトウェアプログラムを検討する場合、SafebytesAntiMalwareは確かに強く推奨されるものです。 SafeBytesは、通常のコンピューターユーザーが悪意のある脅威からPCを保護するのを支援するために作成された、強力なリアルタイムのスパイウェア対策アプリケーションとして説明できます。 このツールは、スパイウェア、アドウェア、トロイの木馬、ランサムウェア、寄生虫、ワーム、PUP、その他の潜在的に有害なソフトウェアアプリケーションなど、最新のマルウェアの侵入からコンピューターを簡単に識別、削除、保護できます。 SafeBytesマルウェア対策には、他のすべてのマルウェアとは一線を画す無数の拡張機能が付属しています。 このソフトウェアに存在するいくつかの人気のある機能は次のとおりです。
マルウェア対策保護: 高く評価されているマルウェアエンジンを使用することで、SafeBytesは、コンピュータシステムの奥深くに隠されている脅威をキャッチして排除するように設計された多層保護を提供します。
リアルタイムアクティブプロテクション: コンピューターに侵入しようとするマルウェアプログラムは、SafeBytesアクティブ保護シールドによって検出されたときに識別および停止されます。 最新のアップデートと安全対策で継続的に改訂されているため、さまざまな脅威のスクリーニングと駆除に非常に効率的です。
安全なWebブラウジング: SafeBytesは、アクセスしようとしているWebページに即時の安全性評価を提供し、危険なサイトを自動的にブロックし、ネットを閲覧している間、安全性を確保します。
低CPUおよびメモリ使用量: このソフトウェアは軽量で、バックグラウンドで静かに動作し、コンピュータの効率に影響を与えません。
24時間年中無休のカスタマーサービス: SafeBytesは、最高のユーザーエクスペリエンスを実現するために、24時間年中無休のテクニカルサポート、自動メンテナンス、および更新を提供します。
技術的な詳細と手動による削除(上級ユーザー)
自動ツールを使用せずにセーフサーチを手動で削除する場合は、Windowsの[プログラムの追加と削除]メニューからプログラムを削除するか、ブラウザー拡張機能の場合はブラウザーのアドオン/拡張機能マネージャーに移動することで削除できる場合があります。そしてそれを削除します。 ブラウザをリセットすることもできます。 完全に削除するには、ハードドライブとレジストリで次のすべてを手動で確認し、それに応じて値を削除またはリセットします。 これは上級ユーザー専用であり、ファイルの削除が正しくないと追加のPCエラーが発生する可能性があることに注意してください。 さらに、一部のマルウェアは、削除を複製または防止することができます。 セーフモードでこれを行うことをお勧めします。
次のファイル、フォルダ、およびレジストリエントリは、セーフサーチによって作成または変更されます
ファイル:
C:Program FilesPrimesoftSafeSearchsafesearch.dll C:Program FilesPrimesoftSafeSearch_safesearch.dll C:Program FilesPrimesoftSafeSearchaanyvkcf.exe C:Program FilesPrimesoftSafeSearchsafesearch.exe C:Program FilesPrimesoftSafeSearchrgzcdhtn.exe
レジストリ:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunaanyvkcf
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunSafeSearch
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunrgzcdhtn
HKEY_CURRENT_USERSoftwarePrimeSoft
HKEY_CURRENT_USERSoftwareSafeSearch
HKEY_CLASSES_ROOT.QSCH
HKEY_CLASSES_ROOTQSCH File
HKEY_CLASSES_ROOTSafeSearch.SafeSearchBHO
HKEY_CLASSES_ROOTSafeSearch.SafeSearchBHO.1
HKEY_CLASSES_ROOTCLSID00000000-0000-0000-0000-000000000001
HKEY_CLASSES_ROOTInterface28E6CCE2-3F2C-4B3D-9CB4-2FC8715A3ECE
HKEY_CLASSES_ROOTTypelib82E9DE01-D860-40E4-B9C1-91F0E8272962
HKEY_CLASSES_ROOTTypelibCB5006EE-F57D-4116-B7B6-48EB564FE0F0
HKEY_CLASSES_ROOTmimedatabasecontent typeapplication/x-QSCH
HKEY_USERS.defaultSoftwareNetscapeNetscape NavigatorTrusted External Applications%System%aanyvkcf.exe=yes
HKEY_USERS.defaultSoftwareNetscapeNetscape NavigatorSuffixesApplication/x-QSCH
HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerToolbar00000000-0000-0000-0000-000000000001
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallaanyvkcf
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallrgzcdhtn