Mac
 Computer >> コンピューター >  >> システム >> Mac

MacからTrovi.comリダイレクトウイルスを完全に除去する方法

Trovi.comの仕組み、その正体、Macに与える影響、そしてデバイスから効果的に駆除する最善の方法について解説します。

Macはもはや安全ではない?

近年、Mac PCも少しずつマルウェアの脅威にさらされるようになってきました。かつてほど強固な免疫を持たなくなったとはいえ、Windowsと比べれば依然としてウイルスに感染しやすい環境ではありません。しかし現在では、アドウェアなどシステムに侵入する危険なプログラムがMacを標的にするケースが増えています。その一つが「Trovi.comリダイレクトウイルス」です。

Trovi.comとは何か

2014年に出回り始めたこの不要な実行コードは、Mozilla Firefox、Safari、Google Chromeなどのブラウザを乗っ取る目的で拡散されました。不快な閲覧体験を引き起こす広告支援型ソフトウェア(アドウェア)として検出されており、「ブラウザハイジャッカー」に分類されます。ユーザーが気づかないうちにアドオンとしてブラウザに取り付くのが特徴です。

Troviは、迷惑なリダイレクト対策ツールであるかのように装いながら、気づかないユーザーに向けて不要な製品やサービスを積極的に宣伝するよう設計されています。今でもブラックリストやフィルタリングの対象になっていないため、騙されてしまうMacユーザーが後を絶ちません。感染経路の多くはフリーソフトのダウンロードです。「バンドル」と呼ばれる販売手法によって提供され、この手法はユーザーを欺くことを目的としています。

デバイス上でConduit Searchが見つかった場合、Troviウイルスも同時に存在している可能性が高いでしょう。Conduit社がTroviウイルスをバンドルの一部として作成したためです。これは、ダウンロード時に追加パッケージが同梱されていることを明示しないフリーウェアです。

システムへの感染は、ハイジャックされたウェブページが単一のツールのインストールを開始し、ユーザーがうっかり利用規約やサービス利用条件を読み飛ばした際に起こりがちです。Conduit Ltdは多くのプラットフォームを展開しており、インストールするとより深刻なエラーを引き起こす可能性があるため、関連するウイルスへの対処は慎重に行う必要があります。

Troviウイルスの仕組み

ユーザーがSafari、Firefox、Chromeなどのブラウザを使い始めると、設定で指定したデフォルトのホームページではなく、自動的に「www.trovigo.com」または「www.trovi.com」へ誘導されます。リダイレクト自体は直接的な脅威ではありませんが、サイト上に表示される広告が危険です。ユーザーがリンクやバナーをクリックしなくても、Troviの開発者は収益を得られる仕組みになっています。

Trovi Searchは感染したブラウザのデフォルトホームページおよび検索エンジンとなり、クリック可能な広告や有料リンクを表示します。ただし本物の検索エンジンではないため、実際の検索にはBingを利用しています。場合によっては、ユーザー自身がTrovi Search拡張機能を意図的にインストールすることもありますが、大半のケースでは、潜在的不審プログラム(PUP)がステルス的な手法でブラウザを乗っ取ります。

Trovi自体はそれほど危険ではありませんが、連携するパートナープログラムは非常に危険な場合があります。別のコードを起動してCookieや閲覧履歴を追跡し、メールアドレスなどのログイン情報を含む個人情報を盗み出すことができるのです。収集された情報はスパムやフィッシングに関わる第三者に売却されます。最悪の場合、ウイルスがシステムに残ったまま使い続けると、なりすまし被害のリスクも高まります。さらに、同梱された他のウイルスがシステムに侵入する隙間を作ってしまうこともあります。

Troviウイルスの影響は主にブラウザ上で目立ちますが、パッケージの一部であるため、バンドル内の他の要素がさらに感染力を増し、Mac OS全体へウイルスを広げていきます。システムは多層的に侵害され、非常に頑固で除去が困難な状態になります。すべての脅威を効果的に排除するには、数多くの入念な手順を正しく踏む必要があります。主な手順としては、メインのマルウェアの削除とブラウザのリセットが挙げられます。

MacでTroviウイルスを手動で削除する方法

以下の手順をすべて確実に実行して、Mac OSからマルウェアを効果的に除去してください。

  1. AppleのFinderドックで「移動」をクリックし、「ユーティリティ」を選択します。
  2. ユーティリティフォルダのウィンドウで「アクティビティモニタ」を見つけ、アイコンをダブルクリックして開きます。
  3. 「Trovi」という項目を探してクリックし、「終了」を選択します。
  4. ポップアップダイアログが表示され、トラブルシューティングを終了するか確認されます。「強制終了」を選びます。
  5. 再びAppleのFinderドックに戻り、「移動」をクリックして「アプリケーション」を開きます。
  6. ウィンドウ内で「Trovi」を探し、アイコンを右クリックしてゴミ箱に移動します。
  7. 変更を許可するためにパスワードの入力を求められたら、入力します。
  8. 再度Appleメニューに戻り、「システム環境設定」を選択します。
  9. 「アカウント」をクリックし、「ログイン項目」を開きます。
  10. 起動アプリの一覧が表示されたら、「Trovi」を探します。
  11. その横にある「−」ボタンをクリックします。

ブラウザをリセットする

ブラウザの設定をデフォルトに戻す最も簡単な方法は、リセットを実行することです。以下にSafari、Google Chrome、Mozilla Firefoxそれぞれのリセット手順を順番に紹介します。

Safari(Mac)

  1. Safariを開き、「Safari」メニューをクリックします。
  2. 「環境設定」を選択します。
  3. 「環境設定」ウィンドウで「プライバシー」をクリックします。
  4. 「CookieとWebサイトデータ」のオプション下にある「すべてのWebサイトデータを削除」ボタンをクリックします。
  5. 確認ダイアログが表示され、リセットによる影響の詳細が示されます。サービスからログアウトしたり、選択した設定が変更されたりする点に注意してください。問題なければ「今すぐ削除」を選択します。
  6. 特定のデータのみを削除したい場合は、「プライバシー」の下にある「詳細」をクリックします。Cookieやキャッシュなどプライベートデータを含む可能性のあるウェブサイトの一覧が表示されるので、削除すべきものをすべて選択します。
  7. 完了したら「完了」をクリックします。

Google Chrome(Mac)

  1. Chromeを起動し、検索ボックスの横にある3本線のアイコン「Google Chromeの設定と管理」をクリックします。
  2. 「設定」をクリックします。
  3. 設定画面で「詳細設定」をクリックします。
  4. 「設定を元の既定値に戻す」の下にある「設定をリセット」をクリックします。
  5. 確認ポップアップが表示されたら「設定をリセット」をクリックして完了します。
  6. 問題が再発していないか確認するため、ブラウザをもう一度開き、アドウェアの問題が残っていないかチェックします。

Mozilla Firefox(Mac)

  1. Mozilla Firefoxを開きます。
  2. 「ヘルプ」を選択し、「トラブルシューティング情報」をクリックします。
  3. 開いた新しいページの小さな灰色のボックスにある「Firefoxをリセット」をクリックします。

FreshmacでTroviリダイレクトウイルスを自動除去する

Freshmacの使用は、Troviやその他のMac向けマルウェアと戦うための最良のソリューションです。専用に設計されたシステムプログラムによってウイルスの被害をブロックし、Mac OSの最適化に不可欠なモジュールと重要なセキュリティツールを備えています。

Freshmacなら、不要なアプリケーションや繰り返し発生するマルウェアをワンクリックで削除できます。Cookieを削除してユーザーのプライバシーを保護し、ディスク容量をクリアし、起動時に立ち上がるアプリを管理して起動時間を短縮します。24時間365日のテクニカルサポートまで付いています。

Troviリダイレクトウイルスのようなアドウェアやマルウェアが原因で発生する厄介な問題に対し、毎回手動でトラブルシューティングを行う手間から解放されましょう。Freshmacを常時のパートナーとして、この問題やその他のトラブルを解決できます。

以下は、Freshmacツールを使用して感染したMacからTroviウイルスを自動的に除去する手順です。

  1. デバイスにインストーラーをダウンロードします。「Freshmac.pkg」ファイルをダブルクリックしてインストーラーを起動し、保存先を選択して続行します。
  2. アプリのインストールを許可するためにユーザーパスワードを入力し、「ソフトウェアをインストール」をクリックしてセットアップを続行します。
  3. インストールが完了すると、Freshmacが自動スキャンを開始します。
  4. プログラムはまずキャッシュをスキャンし、次にログを調べます。未使用の言語ファイルを確認した後、ゴミ箱のスキャンに進み、最後にMac上のプライバシー問題を検出します。
  5. スキャン完了後、Freshmacはシステムの現在のセキュリティ状態と、スキャンした各領域で発見した問題の数を表示します。「安全に修復」をクリックして、ジャンクファイルを消去しプライバシー問題を管理しましょう。
  6. Freshmacインターフェース左側のパネルにある「アンインストーラー」タブをクリックし、Troviウイルスが完全に解決されているか確認します。
  7. 怪しい項目を見つけてクリックし、「安全に修復」を選択してアプリケーションをアンインストールします。
  8. Freshmacウィンドウ左側のパネルから「Temp」と「スタートアップアプリ」を選択し、頑固な悪質なエントリをすべて消去します。これでTroviリダイレクトウイルスの問題は完全に解決されるはずです。

まとめ:確実な除去と今後の備え

MacからTroviリダイレクトウイルスを根絶するのは非常に骨の折れる作業です。複数のトラブルシューティング手順を、順序を守りながら確実に実行する必要があります。一つでも手順を飛ばすと、ウイルスの残骸が残り、再拡散したり、稼働中のマシンからデータを収集されたりする恐れがあります。

今日のサイバー犯罪は日々進化しているため、Macデバイスであっても徹底的にセキュリティを確保することが重要です。信頼性の高い正規のアンチマルウェア・アドウェア対策プログラムの導入は今や必須といえます。また、必要なモジュール一式を備え、24時間体制のテクニカルサポートを提供しているアプリケーションを選ぶのがベストです。

  1. MacからSearch Baron(Searchbaron.com)を削除する方法【2022年対応】

    Search Baronは、Macにインストールされたブラウザを乗っ取る偽の検索エンジンです。技術的にはウイルスではなく自己複製もしませんが、より正確には「潜在的不望プログラム(PUP)」「ブラウザハイジャッカー」「アドウェア」に分類されます。このPUPは主にGoogle Chrome、Firefox、Safariといった人気のWebブラウザを標的としており、ステルス手法を使ってMacに感染し、ユーザーの同意なしにブラウザ設定を書き換えます。Search Baronは拡張機能として自身を配置し、searchbaron.comやBingをホームページおよび既定の検索エンジンとして設定します。Se

  2. Yahoo検索リダイレクトウイルスの完全削除ガイド【Windows・Mac・Chromebook対応】

    インターネットの世界には限界がありません。ネットを使い始めると時間を忘れてしまうことも多いのではないでしょうか。しかし、ウェブを閲覧している最中に、意図せずYahoo検索ページへ飛ばされた経験はありませんか?あるいは、Googleで検索したのに結果がYahooのページに表示されるといった現象に遭遇したことは? もしそうであれば、お使いのデバイスがウイルスやマルウェアに感染している可能性が高いです。システム内に潜む悪意のあるコードによってブラウザが誤作動し、Yahooの検索ページへ強制的にリダイレクトされているのです。この「Yahoo検索リダイレクトウイルス」を取り除きたい方のために、本記事では