重大度:  
  (99/100)

CTB Locker ウィルスを除去する

12

CTB Locker ウィルス (CTB-Locker ランサムウェアとも) は最新の暗号化タイプのマルウェアで、2014 年 7月半ばごろから、PC ユーザーを攻撃するようになりました。Cryptowall ウィルスCryptolockerCryptorbitCritroni などとほとんど同じものですので、これらのパラサイトの名前をどれか 1 つでも聞いたことがあるなら、このランサムウェアがどのような目的で使われているかはお分かりになるでしょう。基本的に、特定のデータ・ファイルを暗号化するようにデザインされており、その暗号を解除するためにお金を払わせようとするのです。ほとんどの場合、写真や動画、その他のファイルに元通りにアクセスしたい人は 120 USD を支払うように求められます。しかし、CTB Locker ランサムウェアは時に 24 USD 以下の金額を要求してくることがあります。もちろん、この身代金はビットコインで支払わねばなりません。すでに PC が CTB Locker ウィルスに感染していると思われる場合は、まず気が付くのは、あなたのファイルにアクセスできないということでしょう。さらに、すべてを説明する警告メッセージが表示されるようになり、料金の支払いを求めてくるでしょう。この場合、評判のよいアンチ・スパイウェアで直ちに PC をスキャンするべきです。なぜなら早くやればやるほど、守れるファイルも増えるからです。残念ながら、このウィルスは、暗号化されたデータについて報告し、身代金の支払いを要求する通知を表示し始めるまで、気付くのはほぼ不可能です。こういった感染を簡単に防ぐために役に立つ評判の良いアンチ・スパイウェアを常に PC にインストールした状態にしておくことが重要なのは、このためです。そのためには、Reimage のご使用を強くお勧めします。

更新情報: CTB-Locker が 2015 年初頭に新しくなりました。これ以降、ウィルスはファイルへのアクセスを回復するチャンスを得るためにビットコイン 3 枚、または約 630 ドルを支払うよう求めてきます。さらに、「無料暗号解除」サービスや、料金の支払い猶予の延長 (96 時間)、また身代金メッセージの言語を変更できるオプションが含まれています。本稿執筆時点で、被害者は英語からオランダ語、ドイツ語、およびイタリア後に変えることができます。面白い点は、この新しいバージョンの CTB Locker では 5 つのファイルを選んで無料で暗号解除できるということです。このオプションは “お試し暗号解除” と呼ばれ、恐らくユーザーにこのサービスがでっち上げではないと確信させるのが目的なのでしょう。そうは言うものの、この身代金を「支払ってはいけません」し、詐欺師を支援してはいけないのです。評判の良いアンチ・スパイウェアで PC をスキャンして、下にあるプログラムの中から 1 つダウンロードしてください。あなたのファイルへのアクセスを回復するお手伝いをしてくれるはずです。 

CTB Locker

CTB Locker はどうやって PC に感染するの? 

CTB Locker は、ほとんどの場合、誤解を招く Eメールを使って広まります。そのような Eメールでは、購入の確認、支払いの承認などを要求する振りをしてきます。もちろん、被害者が騙されて偽の添付ファイルをダウンロードすると、PC がこのランサムウェアに感染します。さらに、Java や Flash Player などのプログラムの更新を申し出るような迷惑なポップアップには注意しなければなりませんが、これはそこからも CTB Locker の侵入に繋がる可能性があるからです。このウィルスがシステム内に入ると、直ちに自身のファイルを投下し、特定のファイルを求めてシステムをスキャンし始めます。対象のファイル (3fr, accdb, ai, arw, bay, cdr, cer, cr2, crt, crw, dbf, dcr, der, dng, doc, docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf, raw, rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx, など) を見つけると、楕円曲線暗号を使ってそれらをブロックします。ところで、このウィルスは TOR を介して自身の C&C サーバーと通信し、そのコマンドに従う能力を持っているようです。Windows XP、Windows Vista、Windows 7 および 8 をお使いの場合、本稿執筆時点ではこのウィルスがそれらのシステムのみに感染力を持っているため、特に注意が必要です。あなたの PC が乗っ取られ、ファイルが暗号化されていると思われる場合は、 %MyDocuments%\.html ファイルを開いて確かめることができます。残念ながら、CTB Locker ウィルスの開発者に身代金を支払わずに暗号化されたファイルを修復することはできないでしょう。

CTB Locker ウィルスの除去方法は?

すでにあなたのシステムが CTB Locker ウィルスに乗っ取られていると思われるなら、次のステップに従って、PC からウィルスを除去する必要があります。さらに、そのような感染の予防を強くお勧めします。そのためには、前に申し上げたプログラムをお使いいただけます。さらに、バックアップを取ることもお忘れなく (できるだけ頻繁に行ってください)。最後に、USB 外付けドライブ、CD、DVD、Google Drive、Dropbox、Flickr などのソリューションもお試しください。あなたのオープン共有のファイルが、必要なユーザー・グループまたは承認済みのユーザーのみが利用できる状態であることを確認されることをお勧めします。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 CTB Locker ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
CTB Locker ウィルスのアンインストールにReimageReimageをお勧めします。

現在のパラサイトを発見するためには無料体験版を使用するべきです。
の別記を押して下さいReimage
の別記を押して下さいReimage
代替ソフト
SpyHunter
SpyHunterによるCTB Locker ウィルスの除去の効率を検証しました。 (2016-02-19)
Malwarebytes Anti Malware
Malwarebytes Anti MalwareによるCTB Locker ウィルスの除去の効率を検証しました。 (2016-02-19)
Webroot SecureAnywhere AntiVirus
Webroot SecureAnywhere AntiVirusによるCTB Locker ウィルスの除去の効率を検証しました。 (2016-02-19)
CTB Locker ウィルスのスクリーンキャプチャ
CTB Locker ウィルスのスクリーンキャプチャCTB Locker ウィルスのスクリーンキャプチャCTB Locker ウィルスのスクリーンキャプチャ
出典:http://www.2-spyware.com/remove-ctb-locker-virus.html

他言語による除去ガイド