Express News Me ウイルス


Express News Me

Express News Meは、ブラウザハイジャッカーカテゴリのPUA(潜在的に望ましくないアプリ)に分類されます。Express News Meは、ユーザーを特定のサイトにリダイレクトすることで、そのサイトへのトラフィックを高めることを目的として、ブラウザの設定の一部を変更したり、新しいコンポーネントをブラウザにインストールしたりします。

Express News.me Virus
Express News Me ウイルス

不要なアプリの中には、必ずしもシステムに悪影響を及ぼすわけではないものの、コンピュータの最適化が進まず、さらには多少使いづらくなってしまうタイプのものがたくさんあります。そのようなものとして、例えばブラウザハイジャッカーがあります。ブラウザハイジャッカーとは、FirefoxやChromeなどの一般的なブラウジングプログラムの内部で動作するソフトウェアで、その主な目的は、ブラウザにさまざまな広告を表示したり、ユーザーを特定のサイトにリダイレクトしたりして、表示回数を増やすためにブラウザを変更することです。何の問題もないように聞こえるかもしれませんが、メインブラウザのホームページやツールバー、検索エンジンに変更が加えられ、広告やページリダイレクトが画面に表示されるようになると、この邪魔なアプリをアンインストールしたくなることでしょう。しかし、ハイジャッカーをアンインストールするのは非常に難しい作業です。なぜなら、このタイプのアプリケーションのほとんどは、通常のプログラムやアプリケーションが持つ通常のアンインストール・オプションがないからです。また、コントロールパネルのアンインストールリストや、ブラウザの拡張機能メニューにも、ハイジャッカープログラムのエントリは見当たりません。ほとんどのハイジャッカープログラムは、アンインストールしても戻ってくるような追加要素をシステムにインストールしているため、これらを使って不要なアプリをアンインストールしても無駄になることがあります。このように、アンインストールが困難であることに加え、ハイジャッカーの多くは積極的な広告宣伝を行っており、有用な機能を持たないことから、多くのユーザーはハイジャッカーをウイルスと呼んでいます。

Express News Me ウイルス

例えば、「Express News Meウイルス」は、ウイルスと呼ばれることが多いハイジャッカーアプリです。Express News Meウイルスは、トロイの木馬やランサムウェアのように有害なプログラムではありません。

Express News Meのようなハイジャッカーは、システムに悪影響を及ぼすというよりは、ユーザーを悩ませる不要なソフトウェアと言えるでしょう。しかし、Express News Meのようなハイジャッカーは、時にあなたをトラブルに巻き込む可能性があります。あらゆる種類の不明瞭な広告をスパムしたり、意図しないウェブアドレスに自動的にリダイレクトしたりする傾向があるため、フィッシングサイトや偽物のソフトウェアを売ろうとするサイト、さらにはトロイの木馬やスパイウェア、ランサムウェアがアップロードされているサイトにアクセスしてしまう可能性があり、危険な行為とみなされます。そのため、Express News Meが画面上に表示するコンテンツには近づかない方が良いのですが、問題は、このアプリがブラウザ上で動作している場合、これは非常に難しいことです。そこで、Express News Meをコンピュータからアンインストールするお手伝いをしたいと思い、このハイジャッカーを削除するための削除ガイドをご紹介します。

概要 :

名称Express News Me
種別ブラウザ ハイジャッカー
検出ツール

Express News Me ウイルス削除する

ブラウザハイジャッカーは、しつこいソフトウェアかもしれませんが、すぐに取り除くことができるヒントがいくつかあります。その1つは、ブラウザハイジャッカーがブラウザにインストールした拡張機能をすべて削除して、違いが出るかどうかを確認することです。

  1. ハイジャックされたブラウザを開いた状態で、そのメインメニューをクリックし、「その他のツール」(お使いのブラウザによっては「アドオン」)を選択します。
  2. その後、「拡張機能」タブ(通常は左側にあります)を見つけて、それを選択します。
  3. 拡張機能のページで見慣れない拡張機能を検索し、Express News Meに関連していると思われるものを削除します。
  4. 邪魔な拡張機能がないことを確認したら、ブラウザを再起動して、疑わしいコンポーネントを削除した後の動作を確認してください。

場合によっては、これらの簡単な手順でExpress News Meに対処できるかもしれません。しかし、ブラウザハイジャッカーがまだ存在している場合は、以下のようなより詳細なガイドを使用して、コンピュータに隠れている可能性のある痕跡やヘルパーコンポーネントをすべて見つけて削除する必要があります。


Step1

このガイドを最初から最後まで読みたい場合は、このページをブックマークしておくことが重要です。そうすれば、次のステップで必要となるシステムの再起動やブラウザの再起動後に、すぐにこのページに戻ることができます。

次に、次のリンク先の説明書を利用することをお勧めします。セーフモードでコンピュータを再起動する をクリックすることで、システム上のブラウザハイジャックプロセスの検出を容易にすることができます。それが終わったら、この削除ガイドに戻って、ステップ2の手順に進んでください。

Step2

警戒してください。ご覧になる前によくお読みください。

CTRL+SHIFT+ESCキーの組み合わせで、Windowsのタスクマネージャアプリを開き、その「プロセス」タブ(Windows 8および10では「詳細」タブ)をクリックします。

次に、Express News Meに関連すると思われる、問題のあるプロセスが見つかるまで、プロセスリストをスクロールします。なお、ハイジャッカーに関連するプロセスには、必ずしもハイジャッカーにちなんだ名前が付けられている必要はないことに留意してください。したがって、ある怪しげなプロセスが本当に問題の一部であるかどうかを確認するには、そのプロセスを右クリックして「ファイルの場所を開く」を選択する必要があります。

malware-start-taskbar

その後、下記のスキャナーを使って、その場所にあるファイルが危険かどうかをスキャンします。

Each file will be scanned with up to 64 antivirus programs to ensure maximum accuracy
This scanner is free and will always remain free for our website's users.
This file is not matched with any known malware in the database. You can either do a full real-time scan of the file or skip it to upload a new file. Doing a full scan with 64 antivirus programs can take up to 3-4 minutes per file.
Drag and Drop File Here To Scan
Drag and Drop File Here To Scan
Loading
Analyzing 0 s
Each file will be scanned with up to 64 antivirus programs to ensure maximum accuracy
    This scanner is based on VirusTotal's API. By submitting data to it, you agree to their Terms of Service and Privacy Policy, and to the sharing of your sample submission with the security community. Please do not submit files with personal information if you do not want them to be shared.

    脅威として検出されたファイルのプロセスを終了し、そのフォルダを削除する。

    Windowsのタスクマネージャで実行されたままのExpress News Meに関連するプロセスがないことを確認するまで、疑わしいと感じたプロセスのスキャンを繰り返す必要があるかもしれません。

    Step3

    スタート」と「R」キーの組み合わせで「ファイル名を指定して実行」を開き、その中にappwiz.cplを入力します。

    appwiz

    OK」をクリックすると、インストールされているすべてのプログラムがリストアップされた「コントロールパネル」ウィンドウが表示されます。ブラウザハイジャッカーが出現した頃にインストールされていたプログラムを検索し、オンラインで調べて、コンピュータへのExpress News Meのインストールに関係していると判断したら、それらをアンインストールしてください。

    次に、Windowsの検索バーに「msconfig」と入力してEnterキーを押し、「システム構成」を開きます。

    msconfig_opt

    スタートアップ」タブに移動し、ブラウザハイジャッカーとその活動に関連していると思われるスタートアップ項目のチェックマークを外します。

    Step4

    再度「スタート」と「R」キーを同時に押して、次の行を新しい実行ボックスにコピーします。

    notepad %windir%/system32/Drivers/etc/hosts

    Enterを押すと、「Hosts」という名前のメモ帳ファイルが開きます。ファイルのテキストをスクロールして、「Localhost」を探します。見つかったら、下に怪しげなIPがあるかどうかを確認します。

    hosts_opt (1)

    もし、ファイルの「Localhost」セクションにおかしなIPアドレスがある場合は、そのIPアドレスのコピーをコメント欄にご記入ください。

    次に、スタートメニューから「ネットワーク接続」を開き(Windows 10では、Windowsの検索バーに入力するだけでOK)、以下の手順を慎重に繰り返します。

    1. 現在使用しているネットワークアダプターを右クリックして、「プロパティ」を選択します。
    2. 次に、インターネットプロトコルバージョン4(ICP/IP)を見つけ、それを選択して、下部のプロパティオプションをクリックします。
    3. DNSサーバーアドレスを自動的に取得する」が選択されていることを確認し、「詳細設定」をクリックします。
    4. その後、[DNS]タブに移動し、[削除]ボタンをクリックして、DNSサーバーアドレスに追加されているものをすべて削除してください。
    5. ウィンドウを閉じる前に、「OK」をクリックして変更内容を保存します。
    DNS
    Step5

    さて、いよいよExpress News Meがブラウザ内に作成したコンポーネントや設定を削除します。そのためには、現在お使いのコンピュータにインストールされているすべてのブラウザに、以下の手順を適用してください。
    注:ここではGoogle Chromeを例に挙げていますが、FirefoxやIEなど、他のブラウザでも同様です。

    ブラウザのショートカットアイコンを右クリックして、「プロパティ」をクリックします。

    browser-hijacker-taskbar-properties

    プロパティ」で「ショートカット」タブを開き、「ターゲット」セクションを開きます。.exeの後に何かが追加されている場合は、それを削除し、「OK」をクリックして変更内容を保存します。

    Browser Hijacker Removal Instructions

    ie9-10_512x512  Internet ExplorerからExpress News Meを削除する。

    Internet Explorerに特化した手順は若干異なる場合がありますので、混乱を避けるためにも説明しておきます。

    IEを開き、クリック  IE GEAR —–> アドオンの管理

    pic 3

    勝手にインストールされ、ハイジャッカーの活動に関連していると思われるアドオンをすべて無効にします。

    次は IE GEAR —–> インターネットオプションで、ホームページのURLが乗っ取られている場合は、信頼できるアドレスに変更し、「適用」をクリックします。

     FirefoxからExpress News Meを削除します。

    Firefoxの場合は、以下のようになります。

    Firefoxを開いて  mozilla menu > アドオン」→「拡張機能」の順に選択します。

    使用する予定のない拡張機能や、ブラウザハイジャック行為に関連する拡張機能は削除してください。

    pic 6

    ChromeからExpress News Meを削除します。

    Google Chromeが終了していることを確認してから、以下の場所に移動します。

     C:/Users/!!!!USER NAME!!!!/AppData/Local/Google/Chrome/User Data. 

    Default」という名前のフォルダを探して、それを選択します。

    フォルダ名を「Backup Default」に変更して、そのように保存します。その後、ブラウザを再起動する

    Rename the Folder to Backup Default
    Step6

    Windowsの検索バーに「Regedit」と入力し、Enterキーを押します。

    これでレジストリエディタが開き、Express News Meに関連するエントリを検索する必要があります。CTRLとFを同時に押して、検索ボックスにブラウザハイジャッカーの名前を入力すると、検索プロセスが大幅にスピードアップします。

    次に、「次を検索」ボタンをクリックして、その名前を持つ検索結果を右クリックで削除します。

    最後に、何も残っていないことを確認するために、これらのディレクトリに手動でアクセスして、不審なものを削除/アンインストールしてください。

    • HKEY_CURRENT_USER—-Software—–Random Directory.
    • HKEY_CURRENT_USER—-Software—Microsoft—-Windows—CurrentVersion—Run– Random
    • HKEY_CURRENT_USER—-Software—Microsoft—Internet Explorer—-Main—- Random

    このガイドがお役に立てない場合は、当社が推奨する専門的な削除プログラムをダウンロードするか、当社の free オンラインのウイルススキャナーです。

    blank

    About the author

    blank

    Valentin Slavov

    Leave a Comment