重大度:  
  (97/100)

Scarab ウィルスを除去する (リムーバルインストラクション) - 2020年更新

記入者 ジュリー・スプリンターズ - - | タイプ: ランサムウェア

Scarab ランサムウェア、.scorpio ファイル・ウィルスと共に戻る

Scarab マルウェアを示す写真

Scarab ランサムウェアはランサムウェア のように機能しますが、どうやら HiddenTear ウィルス・ファミリーの新しいバージョンのようです。要求内容は IF_YOU_WANT_TO_GET_ALL_YOUR_FILES_BACK_ PLEASE_READ_THIS.txt ファイルに記載されています。このマルウェアは Base64 を活用しており、これは RSA-2048 や AES-256 に比べるとかなり弱い暗号化手法ですが、それでも十分ダメージを与えることはできます。

身代金メモには、オペレーティング・システムの欠陥により被害者のファイルが暗号化され、.scarab ファイル拡張子が付加されたと書かれています。次に、メモでは個人識別子が提示され、qa458@yandex.ru というメール・アドレス経由で犯罪者に連絡を取るようにと示しています。最新版では .scorpio というファイル拡張子が付加されます。さらに、この不届き者は連絡要に別のアドレス、resque@plague.desi も提示しています。ユーザーの信用を得るために、開発者は 3 つのファイルを無料で復号すると申し出ています。

Scarab ウィルスの犯人は身代金の金額を示しておらず、感染したユーザーにはお金を節約したければできるだけ直ぐに連絡を寄越すようにと促しています。身代金はビットコインで送金することになっています。追加情報としてリンクを 2 つ提供していることから、Locky のやり方を踏襲しているようです。身代金を支払う必要はありません。代わりに、Scarab ランサムウェアの除去を実施してください。

マルウェアの名前である「スカラベ」は、古代エジプトの人気のシンボルで、同じ主題の名前を持つ別のランサムウェアを参照しています。最近、Ramsey マルウェア が Jigsaw ウィスル の新しい亜種として現れました。そこで、同じハッカーがこのマルウェアを作成したのではないかと疑われるかも知れません。一方で、詐欺師は Locky の配信者に同調している兆しも見られます。どちらも特に自分たちの作成したウィルスに神々の名前にちなんで命名することを好んでいます。関連バージョンの 1 つである Osiris は、昨年大いに損害を引き起こしました。

Scarab マルウェアのプログラムを取得してみると、その起源をより特定しやすくなり、同様に対処方法も見つけやすくなります。このマルウェアには隠された機能もあるため、過小に見積もってはいけません。独立したアプリを持っているわけではありませんが、端末に入り込んでファイルを暗号化する能力を持っていたという事実には、ユーザーに警鐘を鳴らすものです。

一方、PC にこのような不運が降り掛かったとしても、Scarab ウィルスは除去してください。ReimageIntegoMalwarebytes ならその目的にご使用いただけます。

Scarab マルウェアのテキスト・ファイルを示す写真Scarab ウィルスの暗号化メソッドはかなり変わっています。しかし、Base64 メソッドで暗号化されたファイルは復号できる可能性があります。

配布ネットワークを拡大中

ランサムウェアの成功は、いかに様々な方法で拡散する能力があるかに大きく左右されます。どうやらスパム・メール 経由でユーザーを狙う傾向があるようです。しかし、皮肉なことに、このメソッドはエクスプロイト・キットや悪意のあるスクリプトほど効果が高くないものの、ハッカーは特に好んでこのメソッドを使用します。問題となるのは、ユーザーが未だに昔ながらの餌に釣られてメールの添付ファイルを開くことですが、そのファイルの内容は、何かの賞に当選したことを讃えたり、未着の小包についてのお知らせだったりするようです。

そこで、合理的な思考や注意を持ち続けていないと、どのようなアンチウィルスを使用しても Scarab ハイジャッカーや他のマルウェアの感染から守ってはもらえないのです。さらに、ハッカーの中には未だに、感染性のサイトにアクセスすると Java や Adobe Flash Player を更新するように促す偽の警告を通知するなど、旧式のトリックを使う者もいることに注意が必要です。

Scarab 暗号化ウィルスを完全に停止させる

暗号化されたファイルの名前を変更したりウィルスを除去したりしないようにと警告されているものの、弊社ではその反対の行動を取るようお勧めします。弊社のセキュリティの専門家によると、セキュリティ・アプリを使用して Scarab ランサムウェアを除去すべきとのことです。しかし、スキャンする前にそのアプリが最新版に更新し、悪意のあるファイルを見つけられるように完全なウィルス・データベースになっているることを必ず確認してください。

セキュリティ・ソフトウェアを起動できない場合は、一番下のガイドをお読みください。これを読まれれば、セキュリティ・ソフトを起動してこの問題を解決するのに役立つでしょう。しかし、サイバー・セキュリティ・アプリはファイルの復号は行わないことや、Scarab ランサムウェアの除去のみに有効であることに留意してください。

「場合によっては」役に立つ可能性のあるプログラムを「ファイルの復元」パートに全て載せておきました。しかし、これらのご提案プログラムは Scarab には一切関係がないため、それらが功を奏すという保証はありません。このマルウェアが Base64 でファイルを暗号化することを考慮すると、その形式を元通りに戻す公式オンライン・ツールを使用してみることも可能です。タイトル名とは異なり、マルウェアは全てのネット市民をターゲットにしており、ノルウェイ であろうがエジプトであろうが、どこにお住まいでも関係ありませんのでご注意ください。

オファー
今すぐ!
ダウンロードする
Reimage 満足度
保障
ダウンロードする
Intego 満足度
保障
Microsoft Windowsに対応 Supported versions OS Xに対応 Supported versions
うまくいかない場合は?
Reimage Intego を使用してもウィルスによるダメージを取り除けなかった場合は、弊社のサポートチームに 質問を送信 し、できるだけ詳しい情報をお送りください。
Reimage Intego には無料の限定スキャナがあります。 Reimage Intego の完全版を購入されると、スキャンを通じてその他の機能もご利用いただけます。無料スキャナで問題が検出されたら、手動による無料修復ツールを使用して修復するか、自動的にそれらを修復するために完全版をご購入いただくこともできます。
代替ソフト
それぞれのソフトウェアには各々の目的があります。Reimage では感染したファイルを修復できなかった場合は、SpyHunter 5 をお試しください。
代替ソフト
それぞれのソフトウェアには各々の目的があります。Intego では感染したファイルを修復できなかった場合は、Combo Cleaner をお試しください。
Scarab ランサムウェア・ウィルスのスクリーンキャプチャ
Scarab ランサムウェア・ウィルスのスクリーンキャプチャScarab ランサムウェア・ウィルスのスクリーンキャプチャScarab ランサムウェア・ウィルスのスクリーンキャプチャScarab ランサムウェア・ウィルスのスクリーンキャプチャScarab ランサムウェア・ウィルスのスクリーンキャプチャScarab ランサムウェア・ウィルスのスクリーンキャプチャScarab ランサムウェア・ウィルスのスクリーンキャプチャScarab ランサムウェア・ウィルスのスクリーンキャプチャScarab ランサムウェア・ウィルスのスクリーンキャプチャ
Scarab ランサムウェア・ウィルスのスクリーンキャプチャ

手動 Scarabウイルス削除方法:

Safe Mode with Networking を使用して Scarab を削除

PC が操作できなくなった場合、このメソッドが大いに効果を発揮します。その後、アンチスパイウェア・ツールを起動して、Scarab ウィルスを完全に除去することができます。

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Scarab

    感染しているアカウントへログインし、ブラウザを起動します。ReimageIntego または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Scarab の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Scarab を削除

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Scarab が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、ReimageIntego をダウンロードして PC をスキャンし、Scarab の除去が正常に行われたことを確認してください。

おまけ: データの復元

上記のガイドは PC から Scarab を除去するために役立つはずです。暗号化されたファイルを復元するには、uirusu.jp のセキュリティ専門家が用意した詳しいガイドを使用されることをお勧めします。

ファイルが Scarab によって暗号化された場合、それらを復元する方法はいくつかあります。

Data Recovery Pro メソッド

マルウェアがファイルを暗号化する前にバックアップを取っていた場合は、Data Recovery Pro ソフトで解決できるでしょう。これは破損したファイルの復元に特に便利です。 

  • Data Recovery Pro をダウンロード;
  • Data Recovery のセットップの手順に従い、プログラムを PC にインストールします。
  • 起動後、PC をスキャンして Scarab ランサムウェアにより暗号化されたファイルを探します。
  • それらを復元します。

Windows Previous Versions の利点

System Restore が事前に有効になっていた場合、このメソッドが効果を発揮するでしょう。一方、ファイルは 1 つひとつ対処して以下のスッテプを行う必要があるため、不便を感じる方もいるでしょう。

  • 復元の必要な暗号化されたファイルを見つけたら、その上で右クリックします。
  • “Properties” を選択し、“Previous versions” タブに移動します。
  • ここで、“Folder versions” 内のファイルのうち利用可能なコピーをそれぞれチェックします。復元したいバージョンを選択して、“Restore” をクリックします。

Scarab マルウェアと ShadowExplorer

このウィルスは事前にボリューム・シャドウ・コピーを除去することがほとんどないため、このツールが必要なファイルを復元できる最終手段となるかもしれません。

  • Shadow Explorer をダウンロードします (http://shadowexplorer.com/)。
  • Shadow Explorer セットアップ・ウィザードに従い、PC にこのアプリケーションをインストールします。
  • プログラムを起動し、左上コーナーのドロップダウン・メニューを開いて、暗号化されたデータのあるディスクを選択します。どのようなフォルダがあるか、チェックしてください。
  • 復元したいフォルダの上で右クリックし、“Export” を選択します。復元先の場所も選択することができます。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Scarab やその他のランサムウェアからコンピュータを守るためには、 ReimageIntegoSpyHunter 5Combo CleanerMalwarebytes などの評価が高いアンチスパイウェアを使用してください

政府のスパイ行為を許してはいけません

政府は利用者のデータの追跡あるいは市民へのスパイ行為に関しては多くの問題を抱えています。そこで、このことを考慮に入れて、怪しい情報収集の行いについて学びましょう。インターネット上では完全匿名にすることにより、迷惑な政府系の追跡行為を避けましょう。

オンラインにアクセスするために違うロケーションを選択し、特定のコンテンツ制限もなく、オンラインに接続して欲しいものにアクセスする時、別の場所を選択することができます。 Private Internet Access VPN を使用すると、ハッキングされるリスクがなく、簡単にインターネット接続をお楽しみいただけます。

政府の他の迷惑な当事者によりアクセス可能な情報をコントロールし、スパイ行為を受けずにオンラインサーフィンをお楽しみください。不法行為に関与しておらず、また自分のサービス、プラットフォームのセレクションを信頼していたとしても、自分自身の安全性を常に疑い、 VPN サービスを使用して予防的措置を講じておきましょう。

マルウェアの攻撃に遭った場合に備えて、バックアップファイルを作りましょう

コンピュータを使用していると、サイバー感染や自分のうっかりミスによりいろいろなものを失くして困ることがあります。マルウェアによって生じるソフトウェアの問題や暗号化による直接的なデータの損失から端末の問題や恒久的なダメージに繋がる恐れがあります。そんな時に適切な 最新のバックアップ があれば、そのような場面に遭遇しても簡単に元通りに回復して仕事に戻れます。

端末に何か変更を加えたらバックアップを取っておけば、マルウェアが何かを変更したり端末の問題が原因でデータの破壊やパフォーマンスの低下が発生した時点に戻すことができるため、バックアップの作成は不可欠です。元に戻せる機能を利用して、日常の、あるいは毎週ごとの習慣としてバックアップを取るようにしましょう。

なにか重要なドキュメントやプロジェクトの前のバージョンを取ってあれば、ストレスや障害も防げます。マルウェアが突如として現れた場合に大変便利です。システム復元には Data Recovery Pro をぜひご利用ください。

著者について
Julie Splinters
Julie Splinters - マルウェア除去スペシャリスト

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Julie Splinters に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-scarab-ransomware-virus.html
他言語による除去ガイド

Scarab ransomware virusについてのあなたの意見