重大度:  
  (93/100)

Nozelesn ウィルスを除去する (リムーバルガイド) - 2020年Jan月更新

記入者 Alice Woods - - | タイプ: ランサムウェア

Nozelesn ランサムウェア – 偽の DHL メール経由でシステムに侵入する暗号化タイプのウィルス

Nozelesn ウィルス

Nozelesn ランサムウェアはお金を巻き上げる 目的で開発されたウィルスです。セキュリティの専門家は、このウィルスが偽の DHL インボイスの形でスパムメールの添付ファイル経由で拡散され、ポーランド在住の被害者をターゲットとしていると述べています。感染すると、直ちにこのマルウェアがマシン内の動画、画像、音声、データベース、その他の個人ファイルをスキャンし、AES 暗号化手法を用いてそれらを暗号化します。被害者はデータが使えなくなり、拡張子 .nozelesn が感染した各ファイルに付加されることに気づきます。Nozelesn は他にも身代金メモである HOW_FIX_NOZELESN_FILES.htmを投下しますが、これにはユーザーがデータを取り戻すために、ウェブブラウザ Tor 経由で 0.1BTC を支払わねばならない、と書かれています。

名前 Nozelesn
タイプ ランサムウェア
ターゲットの国 ポーランド
拡張子 .nozelesn ファイル拡張子
身代金の金額 0.1 Bitcoin
身代金メモ HOW_FIX_NOZELESN_FILES.htm
主な危険性 データの暗号化により高級的にデータやお金を失うことになります
配布 有害な Eメールの添付ファイル
駆除 Reimage Reimage Cleaner を使用してランサムウェアを除去してください

Nozelesn ウィルスの作成者からのメッセージには被害者の PC に何が起きたのかについて、また使えないフィアルを復元する方法に関するもう少し具体的な情報が書かれています。サイバー詐欺師はユーザーに TOR ブラウザをダウンロードし、固有の個人コードを使用して決済サーバーである lyasuvlsarvrlyxz.onion にアクセスして、より詳しいガイドを受けるよう指示されます。

「Nozelesn 複合キャビネット」と名付けられたところにログインすると、詳しい情報が表示されるのですが、これはつまり 0.1 BTC  (本稿執筆時点で約 $657) を支払い、指定のフィールドにトランザクション ID をコピーして貼るということです。ハッカーからはその後 10 日以内にデクリプタの送信が保証されるという仕組みです。しかし、サイバー詐欺師の言うことに耳を傾けるべきではなく、Nozelesn ウィルスは除去する必要があり、その後で別の方法を用いてデータの回復に進みましょう。

ユーザーが最初にランサムウェアに出くわすと、次のようなメッセージが表示されます:

All files including videos, photos and documents on your computer are encrypted by nozelesn ransomware.
File decryption costs money.
In order to decrypt the files, you need to perform the following steps:
1. you should download and install this browser hxxp://www.torproject.org/projects/torbrowser.html.en
2. After installation, run the browser and enter the address: lyasuvlsarvrlyxz.onion
3. Follow the instruction on the web-site. We remind you that the sooner you do, the more chances are left to recover the files.
Guaranteed recovery is provided within 10 days.
IMPORTANT INFORMATION
You should enter the personal code on the tor site. 

身代金メモの引用に書かれているように、ウィルスの開発者はファイルを回復させたければ、できるだけ速くそのガイドに従って身代金を支払うようにと要求しているのです。しかし、サイバーセキュリティのリサーチャー の多くはそうすることを勧めていません。まずは Nozelesn ランサムウェアの除去に取り組み、その後で複合について検討すればよいのです。身代金は「支払わない」こと、またこのような犯罪者に「連絡を取らない」ことです。

ランサムウェア型のウィルスの開発者が一般的な名前や企業のロゴ、エンドユーザーが有害な添付ファイルを開くように仕向ける情報を使うのはよくあることです。このウィルスも例外ではありません。CERT_Polska のセキュリティの専門家 は、マルウェアの配布が Polish DHL からのものであるように装うフィッシングメール経由で行われていることを突き止めました:

It seems that the delivery method was through a spam campaign with fake DHL invoice.

そこで、まだ危険なマルウェアに PC が侵食されていない方は、どうぞ警戒してください。ファイルに .nozelesn という拡張子が付いてロックされた場合も、パニックにならないでください。ランサムウェアはまずセキュリティソフト (弊社では Reimage Reimage Cleaner または Malwarebytes を推奨しています) を使用してシステムをスキャンして取り除き、その後でファイル回復のオプションをチェックすればよいでしょう。 

現時点では、このランサムウェアは “vssadmin.exe delete shadows /all /Quiet” というコマンドを使用して感染したファイルの Shadow Volume Copies を削除すると見られています。しかし、まだ弊社ではそれを確認していないため、万が一ファイルが Nozelesn に暗号化された場合は、ぜひとも Shadow Explorer メソッドを試してみるべきであると思われます。このメソッドは弊社のデータ回復セクションでご説明しています。

Nozelesn ランサムウェア
Nozelesn ランサムウェア - 複合プログラムを持っていると思われるウィルスです

このウィルスの拡散にはビッグネーム付きの危険なメールが使用される

ウィルスの開発者はよく知られた企業の名前をいろいろと拝借し、スパムメールをもっともらしくすることがよくあります。そのようなメールはそういった名前やロゴ、その他メールに含まれる類似のコンテンツがあるからこそ本物のように思えるのです。FedEx、Amazon、eBay その他企業の名前を見れば、それが危険だなどと思わないでしょうし、知らないうちに様々なウィルス満載の添付ファイルをダウンロードしてしまうでしょう。

安全に、ランサムウェアを PC に入れないよう防ぐには、必ずメールの本文をよく読み、潜在的に危険をもたらすようなものを排除する必要があります。スパムメールと安全なメールを見分けるには、以下をチェックしてみてください:

  • 送信者。 一般に、送信元のアドレスは企業名や、それを代表する担当者の名前となりますので、必ずチェックしてください。
  • コンテンツ。 Eメールには使ったことも聞いたこともないようなサービスや企業に関するう情報が満載でしょう。そのようなメッセージは直ちに無視しましょう。
  • 添付ファイル。 Word や Excel の文書にはマクロウィルスが入っているでしょう。文書からマクロを有効化するよう求められる場合は、すぐにごみ箱に入れてしまいましょう。

何か怪しいなと思ったら、そのメールを開かず、また添付ファイルをダウンロードしてもいけません。そのようなメッセージは開かずにすぐに削除してしまいましょう。

Nozelesn ランサムウェアは専用のツールで除去

Nozelesn ランサムウェアを除去するには、信頼のおけるアンチマルウェアツールを使いましょう。ウィルスの駆除を適切に処理してくれます。システムを正しくスキャンして、怪しいコンポーネントをすべて除去するためには、スキャン前に必ずソフトウェアを最新版に更新してください。このランサムウェアに対処するには、Reimage Reimage Cleaner Malwarebytes または SpyHunter 5Combo Cleaner のご使用を強くお勧めします。これらは将来的にも類似のウィルスから十分に守ってくれるでしょう。

Nozelesn ランサムウェアを手動で除去することはお勧めできません。なぜなら、相手は暗号化型のウィルスだからです。ウィルスがスキャナをブロックして駆除されないように邪魔をする場合は、本記事末尾のガイドをお読みください。その後、データ復元セクションに移ってください。すでに述べたとおり、ランサムウェアが暗号化されたデータの Shadow Volume Copies を削除している可能性があります。しかし、その場合でも暗号化されたデータの復元オプションの 1 つとして ShadowExplorer をお試しになることをお勧めします。

オファー
今すぐ!
ダウンロードする
Reimage 満足度
保障
ダウンロードする
Reimage Cleaner 満足度
保障
Microsoft Windowsに対応 Supported versions OS Xに対応 Supported versions
うまくいかない場合は?
Reimage Reimage Cleaner を使用してもウィルスによるダメージを取り除けなかった場合は、弊社のサポートチームに 質問を送信 し、できるだけ詳しい情報をお送りください。
ウィルスのダメージを取り除くには Reimage Reimage Cleaner をお勧めします。 Free scanner allows you to check your system for damaged and corrupted files. If you need to fix them, you may need to purchase the licensed version of Reimage Reimage Cleaner.

手動 Nozelesnウイルス削除方法:

Safe Mode with Networking を使用して Nozelesn を削除

以下の要領で、Safe Mode with Networking に移動してランサムウェアを除去してください:

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Nozelesn

    感染しているアカウントへログインし、ブラウザを起動します。Reimage Reimage Cleaner または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Nozelesn の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Nozelesn を削除

System Restore 機能は Nozelesn ランサムウェアを無効化する 2 つめのオプションとして使えるでしょう:

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Nozelesn が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage Reimage Cleaner をダウンロードして PC をスキャンし、Nozelesn の除去が正常に行われたことを確認してください。

おまけ: データの復元

上記のガイドは PC から Nozelesn を除去するために役立つはずです。暗号化されたファイルを復元するには、uirusu.jp のセキュリティ専門家が用意した詳しいガイドを使用されることをお勧めします。

ファイルが Nozelesn によって暗号化された場合、それらを復元する方法はいくつかあります。

Data Recovery Pro は失われたファイルを復元するために特にデザインされているプログラムです

ファイルを削除した場合、あるいはランサムウェアによって暗号化された場合は、Data Recovery Pro で復元を試みることができます:

  • Data Recovery Pro をダウンロード;
  • Data Recovery のセットップの手順に従い、プログラムを PC にインストールします。
  • 起動後、PC をスキャンして Nozelesn ランサムウェアにより暗号化されたファイルを探します。
  • それらを復元します。

Windows Previous Versions 機能なら個々のファイルの復元に役立つでしょう

System Restore 機能が最初に攻撃を受ける前に有効になっていた場合は、Windows Previous Versions 機能を使用してファイルを復元することができる場合があります:

  • 復元の必要な暗号化されたファイルを見つけたら、その上で右クリックします。
  • “Properties” を選択し、“Previous versions” タブに移動します。
  • ここで、“Folder versions” 内のファイルのうち利用可能なコピーをそれぞれチェックします。復元したいバージョンを選択して、“Restore” をクリックします。

ShadowExplorer は暗号化されたファイルの復元に役立つでしょう

Nozelesn ランサムウェアが Shadow Volume Copies にまだ手を伸ばしていなければ、ShadowExplorer が利用できます:

  • Shadow Explorer をダウンロードします (http://shadowexplorer.com/)。
  • Shadow Explorer セットアップ・ウィザードに従い、PC にこのアプリケーションをインストールします。
  • プログラムを起動し、左上コーナーのドロップダウン・メニューを開いて、暗号化されたデータのあるディスクを選択します。どのようなフォルダがあるか、チェックしてください。
  • 復元したいフォルダの上で右クリックし、“Export” を選択します。復元先の場所も選択することができます。

Nozelesn のデクリプタはまだご利用いただけません

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Nozelesn やその他のランサムウェアからコンピュータを守るためには、 Reimage Reimage Cleaner SpyHunter 5Combo CleanerMalwarebytes などの評価が高いアンチスパイウェアを使用してください

著者について

Alice Woods
Alice Woods

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Alice Woods に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-nozelesn-ransomware.html

他言語による除去ガイド