重大度:  
  (97/100)

Scarab ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ジュリー・スプリンターズ - - | タイプ: ランサムウェア

Scarab ランサムウェア、.scorpio ファイル・ウィルスと共に戻る

The picture illustrating Scarab malware

Scarab ランサムウェアはランサムウェア のように機能しますが、どうやら HiddenTear ウィルス・ファミリーの新しいバージョンのようです。要求内容は IF_YOU_WANT_TO_GET_ALL_YOUR_FILES_BACK_ PLEASE_READ_THIS.txt ファイルに記載されています。このマルウェアは Base64 を活用しており、これは RSA-2048 や AES-256 に比べるとかなり弱い暗号化手法ですが、それでも十分ダメージを与えることはできます。

身代金メモには、オペレーティング・システムの欠陥により被害者のファイルが暗号化され、.scarab ファイル拡張子が付加されたと書かれています。次に、メモでは個人識別子が提示され、qa458@yandex.ru というメール・アドレス経由で犯罪者に連絡を取るようにと示しています。最新版では .scorpio というファイル拡張子が付加されます。さらに、この不届き者は連絡要に別のアドレス、resque@plague.desi も提示しています。ユーザーの信用を得るために、開発者は 3 つのファイルを無料で復号すると申し出ています。

Scarab ウィルスの犯人は身代金の金額を示しておらず、感染したユーザーにはお金を節約したければできるだけ直ぐに連絡を寄越すようにと促しています。身代金はビットコインで送金することになっています。追加情報としてリンクを 2 つ提供していることから、Locky のやり方を踏襲しているようです。身代金を支払う必要はありません。代わりに、Scarab ランサムウェアの除去を実施してください。

マルウェアの名前である「スカラベ」は、古代エジプトの人気のシンボルで、同じ主題の名前を持つ別のランサムウェアを参照しています。最近、Ramsey マルウェア が Jigsaw ウィスル の新しい亜種として現れました。そこで、同じハッカーがこのマルウェアを作成したのではないかと疑われるかも知れません。一方で、詐欺師は Locky の配信者に同調している兆しも見られます。どちらも特に自分たちの作成したウィルスに神々の名前にちなんで命名することを好んでいます。関連バージョンの 1 つである Osiris は、昨年大いに損害を引き起こしました。

Scarab マルウェアのプログラムを取得してみると、その起源をより特定しやすくなり、同様に対処方法も見つけやすくなります。このマルウェアには隠された機能もあるため、過小に見積もってはいけません。独立したアプリを持っているわけではありませんが、端末に入り込んでファイルを暗号化する能力を持っていたという事実には、ユーザーに警鐘を鳴らすものです。

一方、PC にこのような不運が降り掛かったとしても、Scarab ウィルスは除去してください。ReimageMalwarebytes Anti Malware ならその目的にご使用いただけます。

配布ネットワークを拡大中

ランサムウェアの成功は、いかに様々な方法で拡散する能力があるかに大きく左右されます。どうやらスパム・メール 経由でユーザーを狙う傾向があるようです。しかし、皮肉なことに、このメソッドはエクスプロイト・キットや悪意のあるスクリプトほど効果が高くないものの、ハッカーは特に好んでこのメソッドを使用します。問題となるのは、ユーザーが未だに昔ながらの餌に釣られてメールの添付ファイルを開くことですが、そのファイルの内容は、何かの賞に当選したことを讃えたり、未着の小包についてのお知らせだったりするようです。

そこで、合理的な思考や注意を持ち続けていないと、どのようなアンチウィルスを使用しても Scarab ハイジャッカーや他のマルウェアの感染から守ってはもらえないのです。さらに、ハッカーの中には未だに、感染性のサイトにアクセスすると Java や Adobe Flash Player を更新するように促す偽の警告を通知するなど、旧式のトリックを使う者もいることに注意が必要です。

Scarab 暗号化ウィルスを完全に停止させる

暗号化されたファイルの名前を変更したりウィルスを除去したりしないようにと警告されているものの、弊社ではその反対の行動を取るようお勧めします。弊社のセキュリティの専門家によると、セキュリティ・アプリを使用して Scarab ランサムウェアを除去すべきとのことです。しかし、スキャンする前にそのアプリが最新版に更新し、悪意のあるファイルを見つけられるように完全なウィルス・データベースになっているることを必ず確認してください。

セキュリティ・ソフトウェアを起動できない場合は、一番下のガイドをお読みください。これを読まれれば、セキュリティ・ソフトを起動してこの問題を解決するのに役立つでしょう。しかし、サイバー・セキュリティ・アプリはファイルの復号は行わないことや、Scarab ランサムウェアの除去のみに有効であることに留意してください。

「場合によっては」役に立つ可能性のあるプログラムを「ファイルの復元」パートに全て載せておきました。しかし、これらのご提案プログラムは Scarab には一切関係がないため、それらが功を奏すという保証はありません。このマルウェアが Base64 でファイルを暗号化することを考慮すると、その形式を元通りに戻す公式オンライン・ツールを使用してみることも可能です。タイトル名とは異なり、マルウェアは全てのネット市民をターゲットにしており、ノルウェイ であろうがエジプトであろうが、どこにお住まいでも関係ありませんのでご注意ください。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Scarab ランサムウェア・ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Scarab ランサムウェア・ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。
このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage

手動 Scarabウイルス削除方法:

Safe Mode with Networking を使用して Scarab を削除

PC が操作できなくなった場合、このメソッドが大いに効果を発揮します。その後、アンチスパイウェア・ツールを起動して、Scarab ウィルスを完全に除去することができます。

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Scarab

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Scarab の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Scarab を削除

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Scarab が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、Scarab の除去が正常に行われたことを確認してください。

おまけ: データの復元

上記のガイドは PC から Scarab を除去するために役立つはずです。暗号化されたファイルを復元するには、uirusu.jp のセキュリティ専門家が用意した詳しいガイドを使用されることをお勧めします。

ファイルが Scarab によって暗号化された場合、それらを復元する方法はいくつかあります。

Data Recovery Pro メソッド

マルウェアがファイルを暗号化する前にバックアップを取っていた場合は、Data Recovery Pro ソフトで解決できるでしょう。これは破損したファイルの復元に特に便利です。 

  • Data Recovery Pro をダウンロードします (http://uirusu.jp//download/data-recovery-pro-setup.exe)。
  • Data Recovery のセットップの手順に従い、プログラムを PC にインストールします。
  • 起動後、PC をスキャンして Scarab ランサムウェアにより暗号化されたファイルを探します。
  • それらを復元します。

Windows Previous Versions の利点

System Restore が事前に有効になっていた場合、このメソッドが効果を発揮するでしょう。一方、ファイルは 1 つひとつ対処して以下のスッテプを行う必要があるため、不便を感じる方もいるでしょう。

  • 復元の必要な暗号化されたファイルを見つけたら、その上で右クリックします。
  • “Properties” を選択し、“Previous versions” タブに移動します。
  • ここで、“Folder versions” 内のファイルのうち利用可能なコピーをそれぞれチェックします。復元したいバージョンを選択して、“Restore” をクリックします。

Scarab マルウェアと ShadowExplorer

このウィルスは事前にボリューム・シャドウ・コピーを除去することがほとんどないため、このツールが必要なファイルを復元できる最終手段となるかもしれません。

  • Shadow Explorer をダウンロードします (http://shadowexplorer.com/)。
  • Shadow Explorer セットアップ・ウィザードに従い、PC にこのアプリケーションをインストールします。
  • プログラムを起動し、左上コーナーのドロップダウン・メニューを開いて、暗号化されたデータのあるディスクを選択します。どのようなフォルダがあるか、チェックしてください。
  • 復元したいフォルダの上で右クリックし、“Export” を選択します。復元先の場所も選択することができます。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Scarab やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Julie Splinters
Julie Splinters

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Julie Splinters に連絡する
Esolutions について

他言語による除去ガイド