重大度:  
  (97/100)

Crypt0L0cker ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ジェイク・ドウ - - | タイプ: ランサムウェア

Crypt0L0cker ウィルスのアクティビティ

Crypt0L0cker ランサムウェアは悪名高い暗号化タイプのマルウェア で、多くのソースで Crypt0L0cker ウィルスと言及されているのが見られます。PC ユーザーはこのウィルスやその配布方法について知っておくべきでしょう。なぜなら、これは PC に感染し、PC に与えられたダメージは修復がほぼ不可能だからです。これは TorrentLocker ランサムウェア の最新版であり、世の中で最も危険な PC ウィルスの 1 つである CryptoLocker という名前の下に隠れているのです。異なる点は、本日ご説明しているウィルスは、その名前の「 O (オウ)」が「0 (ゼロ)」に置き換えられているということです 。これはトロイの木馬 としてメール経由で拡散されています。その悪意のある実行ファイルが、例えばスピード違反のチケットや請求書など、一般的に見た目に安全な文書を装って PC に届けられるのです。この PC の脅威の唯一の目的は被害者の PC システムに感染し、格納されているファイルを暗号化することです。Crypt0L0cker マルウェアはあらゆるシステム・フォルダをスキャンして、音楽ファイルや動画、写真、文書、その他のタイプのファイルを含む関連データを見つけると、洗練された暗号化アルゴリズムを使用してそれらを暗号化します。ファイルが暗号化されると、ユーザーはそれ以降そのファイルにはアクセスできなくなります。

ウィルスの他のアクティビティ

暗号化プロセスが済むと、この身代金ウィルスは PC に DECRYPT_INSTRUCTIONS という .html および .txt 形式のファイルを投下します。このファイルにはユーザーに対してファイルがウィルスによって暗号化されており、Cryptolocker の復号ツールを入手できる唯一の方法はサイバー犯罪者に身代金を支払うことであると書かれています。詐欺師たちは 2.2 ビットコインを要求していますが、およそ 983.27 USD に相当する金額です。様々なオンライン・フォーラムでユーザーが Crypt0L0cker のファイル復元ソリューションを探していることから見て、残念ながらユーザーが身代金を支払ってもサイバー犯罪者がキーを提供してくれるとは思えません。ですから、弊社では身代金を支払わないことをお勧めしています。なぜなら、ファイルだけでなく、相当な額のお金を失うことになりかねないからです。PC の専門家は Crypt0L0cker のデクリプタを見つけようと鋭意努力中ですが、残念ながら、まだ特定のツールは見つかっていません。フィアルを復元できる可能性はほとんどないため (バックアップがない場合)、システムからこのウィルスを除去されることをお勧めします。Crypt0L0cker は Reimage アンチスパイウェア・ソフトで除去できます。

Crypt0l0cker の新バージョンが 2016 年 8 月にリリース。前のバージョンとどこが違うの?

この Crypt0L0cker ランサム・ウィルスの新しい亜種はワールド・ワイド・ウェブに拡散している所を発見され、今回のものはイタリア語を話す PC ユーザーをターゲットにしているようです 。このバージョンでも被害者のデータを暗号化して身代金を要求してきますが、その上さらに、暗号化されたれコードに .enc というファイル拡張子が付加されます。ですから、image.jpg という名前のファイルは image.jpg.enc とリネームされるのです。さらに、この新しいランサムウェアは、他の同種のウィルスとは異なり、任意の名前の付けられた身代金メモを残します (身代金メモの名前は被害者ごとに個別の名前になります)。その結果、TrueCrypter や .CryptoHasYou ウィルスも暗号化されたデータに同じファイル拡張子をつけることから、このウィルスの発見がやや難しくなることがあるのです。このウィルスの配布方法に関して言えば、これはスパム・メール・キャンペーン経由で配布されています。どうやら、サイバー犯罪者たちはあたかもイタリアのエネルギー公社 Enel の従業員を装い、被害者に ENEL_BOLLETA.ZIP などの添付ファイル付きのメールを送っているようです。この名前は翻訳すると Enel 請求書となりますが、中には JS ファイルの Enel_Bolleta.js が入っています。被害者がアーカイブを解凍してこの JavaScript ファイルを実行すると、ランサムウェアが直ちに暗号化プロセスを開始します。 

このウィルスの配布にはどんな方法が使われているの?

被害者の報告によると、このランサムウェアは政府からの通知であるかのように装う偽装メールで広がっています。既に述べたように、これらのメールはスピード違反の警告や類似の通知のような体裁を取ることがあります 。そのようなレターは良く調べることをお勧めします。メッセージにあちらこちら打ち間違いや文法上のミスがある場合、偽ものである可能性が大きいと言えます。さらに、必ず送信者を確認し、何かしらの懸念や疑いがある場合は、そのようなメールに添付されているファイルを開いたりダウンロードしたりしてはいけません。さらに、ランサムウェアのようなウィルスは偽の警告経由でも広がっています。突然どこからともなくメッセージが PC に現れて、信じがたいような素晴らしい情報がいろいろと書かれていたら (例、「iPad が当選しました」とか「幸運なお客様です」)、それをクリックすると類似のウィルスに容易に感染することがありえるため、無視すべきです。もちろん、この脅威が予め決められているファイルを数秒で暗号化してしまうため、これが PC に感染したという事実を見逃すはずもありません。

既にこのウィルスからファイルが暗号化されているという脅迫メッセージを受け取っている場合、また写真や音楽ファイル、また他の関連レコードや文書が開けないという場合は、PC がこのウィルスに感染していることを意味しています。直ちに Crypt0L0cker の緊急除去を実施されるようお勧めします。やり方が分からないという方は、下記のガイドをお読みください。

Crypt0L0cker マルウェアを除去し、ファイルを復号する最善の方法:

Crypt0L0cker への対抗措置は 1 つしかありません。すなわち、データのバックアップです。弊社では PC ユーザーに対し、定期的に重要なファイルのコピーを作成し、それらを外部ストレージにエクスポートして、その端末を PC から切り離しておくことをお勧めしています。そのような端末にファイルを保管しておけば、ランサムウェア・ウィルスや別の悪意のある PC 脅威が PC に忍び込んでそれらを破壊しても、復元することができるでしょう。バックアップがない場合は、R-Studio や Photorec などのデータ復元ツールを使用するか、こちらの 復号ツール をお試しいただくことをお勧めします。また、こちらの サイト でも復号ソリューションをお探しいただけます。

このマルウェアによって暗号化されたファイルを復元する前に、このウィルスに関連のある悪意のあるファイルを除外する必要があります。下記記載の Crypt0L0cker 除去ガイドをお読みください。しかし、極めて経験豊富な PC ユーザーの方以外は、このウィルスを手動で除去されることはお勧めできません。これまでに類似のウィルスに対処した経験のない方は、このタスクを強力なアンチマルウェア・ソフトに託し、Crypt0L0cker ウィルスや関連のファイルを自動的に除去した方がよいでしょう。

オファー
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 Supported versions OS Xに対応 Supported versions
うまくいかない場合は?
Reimage を使用してもウィルスによるダメージを取り除けなかった場合は、弊社のサポートチームに 質問を送信 し、できるだけ詳しい情報をお送りください。
ウィルスのダメージを取り除くには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。
Crypt0L0cker ウィルスのスクリーンキャプチャ
Crypt0l0ckerCrypt0l0cker (日本)

手動 Crypt0L0ckerウイルス削除方法:

著者について

Jake Doe
Jake Doe

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Jake Doe に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-crypt0l0cker-virus.html

他言語による除去ガイド