重大度:  
  (98/100)

Serpent ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 Alice Woods - - | タイプ: ランサムウェア

Serpent ランサムウェア・ウィルスについて分かっていることは?

Serpent ランサムウェア・ウィルスの写真

Serpent ウィルスは Hades Locker および Wildfire ランサムウェア・ファミリーの新しいメンバーで、デンマークの PC ユーザーを攻撃しているところを発見されました。このファイル暗号化タイプのウィルスは従来の感染方式、すなわち悪意のあるスパム・メール を利用する方法を使用しています。この感染性のメールは請求書を装い、中には MS Office 文書へのダウンロード・リンクが含まれています。ユーザーがこの文書内でマクロ  を有効にすることに同意すると、Serpent ランサムウェアがシステム内に入り、%AppData% という名前で新しく作成されたフォルダの中に収まります。

次に、このマルウェアは被害者がターゲットの国の方がどうかをチェックします。被害者の IP アドレスによりアルメニア、アゼルバイジャン、ベラルーシ、ジョージア、キルギスタン、カザフスタン、モルドビア、ロシア、トルクメニスタン、またタジキスタンの場合、マルウェアは単純にその場に存在したままファイルの暗号化は行いません。残念ながら、他の国の PC ユーザーの場合は、このランサムウェアの不快な機能に対処せざるを得ません。IP アドレスをチェックした後、Serpent マルウェアはその C&C サーバー に接続し、被害者に関する詳細情報を送信します。内容は IP アドレスや国、ユニークなハードウェアの ID およびキャンペーン ID です。

その後、サーバーが RSA キーを生成してターゲットの 876 個のファイルを暗号化します。このデータ暗号化の際に、全てのファイルが RSA-2048 および AES-256 アルゴリズムで暗号化され、.serpent というファイル拡張子が付加されます。被害者がデータのバックアップを取っていない場合、必要な復号キーがないままデータを復元することはほぼ不可能です。このランサムウェアはシャドウ・ボリューム・コピー を削除するだけでなく、Cipher.exe コマンドを使用して削除したデータを上書きまでするのです。

データの暗号化に成功すると、Serpent ウィルスは HOW_TO_DECRYPT_YOUR_FILES_[任意の_3_文字].html および HOW_TO_DECRYPT_YOUR_FILES_[任意の_3_文字].txt という 2 つのファイルを投下します。これらのファイルは身代金メモで、ここで被害者は自分のファイルを復元するために専用の Serpent Decrypter が必要だと知るのです。ハッカーは被害者に 0.75 ビットコインと交換にこのデクリプタを使わせてくれるのです。しかし、被害者が 7 日以内にお金を送金しないと、価格が 2.25 ビットコインに値上がりします。支払サイトでは、開発者が送金手順についての細かい指示を提示しています。

しかし、サイバー犯罪者と取引されることは全くお勧めできません。データのバックアップをお持ちでない方も、PC から Serpent を除去されるようお勧めします。身代金を支払ってもファイルを取り戻せない可能性もあるのです。そうなると、多額のお金を失うことにもなりかねません 。他のデータ復元方法を試しつつ、マルウェアのリサーチャーが無料の復号ソフトを作成してくれるのを待つという方法もあるのです。弊社からのお勧めとしては、Reimage で PC をスキャンし、直ちに Serpent の除去に着手された方がよいでしょう。

開発者はどうやってこのランサムウェアを配布するの?

Serpent ランサムウェアは、悪意のあるスパム・メールとその添付ファイル経由で広がります。デンマークの PC ユーザーが受け取ったメールの件名には「Sidste påmindelse for udestående faktura 1603750」と書かれていますが、これは未払いの請求書に関する最後通牒のお知らせという意味です。既に述べたように、このメッセージには被害社がダウンロードするように指定されている Word ファイルのダウンロード・リンクが含まれています。被害者が感染性の文書の中に書かれている「Enable content (コンテンツを有効にする)」をクリックすることでマクロを有効にすると、すぐさまマルウェアが実行されます。

Serpent によるハイジャックや他のランサムウェア・ウィルスを避けるには、受信メールには注意を払う必要があります。指示されているリンクを開いたり、添付ファイルをダウンロードしたりしないでください。ご承知のように、安全に見えるファイルにも危険なウィルスが含まれていることがあるのです。

Serpent の除去ガイド

ランサムウェアの攻撃を受けると、多くの PC ユーザーはデータを取り戻そうと考えるでしょう。しかし、それは次のステップの話です。マルウェアが端末の中にいるままでは、ファイルを復元しようという試みはすべて時間の無駄になります。Serpent を除去するには、ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus または Malwarebytes Anti Malware のような強力なアンチウィルス・プログラムを使う必要があります。

 これらのツールをどれかインストールして更新したら、完全なシステム・スキャンを実施してください。マルウェアによりアンチウィルス・プログラムへのアクセスがブロックされたり、インストールが邪魔されたりする場合は、下記のガイドまで進んでお読みください。ガイドではセキュリティ・ツールにアクセスし、Serpent を自動的に除去するための方法を 2 つご紹介しています。残念ながら、ウィルスの除去ではファイルを復元することはできません。ですが、弊社のチームでは少なくとも一部のファイルの復元に役立つ可能性のあるヒントをいくつかご用意しました。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Serpent ランサムウェア・ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Serpent ランサムウェア・ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。
このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage

手動 Serpentウイルス削除方法:

Safe Mode with Networking を使用して Serpent を削除

マルウェアによりアンチウィルスまたはアンチマルウェア・ソフトをインストールできない、あるいはシステムのスキャンを実行できないという場合は、次の要領で端末を再起動して Safe Mode にしてください。その後、もう一度自動除去を開始してください。

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Serpent

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Serpent の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Serpent を削除

前の方法がうまく働かない場合は、次の方法をお試しください:

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Serpent が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、Serpent の除去が正常に行われたことを確認してください。

おまけ: データの復元

上記のガイドは PC から Serpent を除去するために役立つはずです。暗号化されたファイルを復元するには、uirusu.jp のセキュリティ専門家が用意した詳しいガイドを使用されることをお勧めします。

現時点ではまだ無料の復号ツールは作成されていませんが、身代金を支払うべきではありません!サイバー犯罪者は何も残してはくれないのですから!

ファイルが Serpent によって暗号化された場合、それらを復元する方法はいくつかあります。

Data Recovery Pro で Serpent ウィルスで暗号化されたファイルを復元できる可能性があります

この専用ツールが破壊されたファイルの少なくとも一部の復元に役立つかもしれません。これは削除、破損、または暗号化されたファイルを復元するために作成されたプログラムです。以下のステップに従ってください:

  • Data Recovery Pro をダウンロードします (http://uirusu.jp//download/data-recovery-pro-setup.exe)。
  • Data Recovery のセットップの手順に従い、プログラムを PC にインストールします。
  • 起動後、PC をスキャンして Serpent ランサムウェアにより暗号化されたファイルを探します。
  • それらを復元します。

Windows Previous Versions 機能を使用して Serpent ランサムウェアに暗号化されたファイルの復元を試みる

ランサムウェアに攻撃される前に System Restore 機能が有効になっていた場合は、以下の要領で個別のファイルを復元することができる場合があります:

  • 復元の必要な暗号化されたファイルを見つけたら、その上で右クリックします。
  • “Properties” を選択し、“Previous versions” タブに移動します。
  • ここで、“Folder versions” 内のファイルのうち利用可能なコピーをそれぞれチェックします。復元したいバージョンを選択して、“Restore” をクリックします。

残念ながら、Serpent ランサムウェア・ウィルスによって暗号化されたファイルを復号できるツールはありません。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Serpent やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Alice Woods
Alice Woods

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Alice Woods に連絡する
Esolutions について

他言語による除去ガイド