「YesSearches」は望ましくない可能性のあるプログラムです (PUP) コンピュータにインストールした後、それ自体をすべてのブラウザに接続します, ホームページを変更する, 新しいタブページと検索エンジン. ユーザーは、悪意のあるコンテンツが含まれている可能性のあるWebサイトにリダイレクトされ、さまざまなスポンサー付きの結果が表示される場合があります。.
脅威の概要
名前 | はい検索, ShortcutBoost.exe |
タイプ | ブラウザハイジャッカー, PUP |
簡単な説明 | ブラウザのホームページは、正規の検索エンジンのように見える場合があります, 検索結果からページがリダイレクトされる可能性があります. |
症状 | ユーザーが同意なしにアプリケーションをインストールした可能性があります. カスタムホームページを設定します, 検索エンジンであり、利用可能なすべてのブラウザの新しいタブ設定を変更する場合もあります. |
配布方法 | フリーウェアインストーラー, バンドル |
検出ツール |
システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
ユーザー体験 | フォーラムに参加する YesSearchesについて話し合う. |
はい検索–どうやってそれを手に入れましたか?
「はい検索」PUPは通常、サードパーティのインストーラーを介してコンピューターに侵入します. それはあなたの同意なしにあなたのコンピュータに忍び込むことができます, フリーウェアのインストールとバンドルされたパッケージに身を隠すことによって. これらのパッケージでは, インストール用の追加コンポーネントは通常、適切な方法で開示されておらず、人々は次のような潜在的に望ましくないプログラムをインストールするようにだまされます。ShortcutBoost.exe」. 「高度" また "カスタム」をインストールセットアップで設定して、何がインストールされるかを確認します.
感染する他の方法は、スパムメールを開いて電子メールの添付ファイルをダウンロードすることです。, または、ブラウザ拡張機能を追加する可能性のある悪意のあるコンテンツを含むさまざまな広告やバナーをクリックする. ドメイン名は同じです: 「「www.YesSearches.com」.
はい検索–詳細
「「はい検索」はブラウザハイジャッカーに分類され、中国で開発されたことが知られています. コンピュータにインストールされている場合, DNS設定が変更される可能性があります, 異なるブラウザ設定, ホームページなど, すべてのブラウザの新しいタブと検索エンジン, また、ブラウザ拡張機能をインストールする場合があります. これらの設定はすべて、「はい検索」はデフォルトの検索エンジンであり、「YesSearches.com」検索クエリを実行しようとするたびにドメイン. すべてのブラウザに影響を与えることが知られています, MozillaFirefoxなどの特に人気のあるもの, グーグルクローム, InternetExplorerとSafari.
ハイジャック犯は二次的な手法を使用して、ブラウザをその影響下に置きます. 「」と呼ばれるスタンドアロンプロセスを使用します。ShortcutBoost.exe」. このプロセスにより、すべてのブラウザのデスクトップおよびクイック起動アイテムの起動オプションが再配置されます, だから彼らは皆「はい検索」ブラウザを起動すると. すべてのブラウザのホームページが「YesSearches.com」.
ハイジャック犯をアンインストールしようとした場合, あなたはできる, セットアップでも、すべての設定が通常に戻されると表示されます. 真実は, コンピュータの必要な再起動後, すべてのブラウザは依然としてハイジャックされており、「ShortcutBoost.exe」を単にフォルダから削除することはできません yessearchesbnd:
また, ブラウザで何かを検索するとき, ハイジャック犯は、誤った結果または結果とスポンサーリンクを表示しない可能性があります. ポップアップやバナーの形で広告が表示される場合もあります. リダイレクトされる可能性のあるサイト, クリック課金制で利益を生み出し、PCにさらに感染する可能性のある悪意のあるコードが含まれている可能性があります.
がある 規約と条件, と プライバシーポリシー (EULA) 公式のセクション「YesSearches.com」表示できるドメイン. ハイジャック犯は、インターネットの活動や使用状況に関するさまざまな情報を収集する可能性があります, 検索クエリなど, あなたが訪れたサイト, あなたのIPアドレス, クリックしたものとその他の個人データ. また、特定の条件が満たされ、第三者とのすべての電子メール通信が記録されている場合、第三者にあなたに関するすべての情報を共有する可能性があると述べています. そのすべてのプライベートデータは、コンピュータにあるすべてのブラウザのCookieによって収集されます, したがって、このマルウェアを削除することが重要です.
はい検索を完全に削除
削除する "はい検索」システムから手動で, 下記の段階的な取り外し手順に必ず従ってください. 手動で削除してもこのブラウザハイジャッカーが完全に削除されない場合, 高度なマルウェア対策プログラムを使用して、残っているファイルを検索して削除する必要があります. このようなソフトウェアをインストールすると、システムが将来遭遇する他の脅威から安全であることも確認できます。.