重大度:  
  (99/100)

Surprise ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ルシア・デーンズ - - | タイプ: ブラウザ・ハイジャッカー

Surprise ウィルスの危険度は?

毎日作られる新しいマルウェアのの数がうなぎ登りになる中で、Surprise ウィルスと呼ばれる脅威が現れてきました。このプログラムはオープンソースの EDA2 ランサムウェアのソースコードを基に作られています。このウィルスを調査した専門家は、この悪意のあるプログラムが PC に侵入する方法の 1 つに、TeamViewer アプリ経由で遠隔操作でインストールされるというものがあると主張しています。他のランサムウェア型のウィルスと同じように、被害者の PC に黙って侵入すると、Surprise ウィルスは複雑なアルゴリズムを用いて PC 内のファイルを暗号化します。この AES コードは、身代金と引き換えにウィルスの開発者から手に入れられる暗号解除のプライベート・キーによってのみ暗号解除できます。専門家は Surprise ウィルスをローエンドのランサムウェアであると考えていますが、そのメカニズムは LockyTeslaCryptCTB-Locker また CryptoWall などの有名で巧みに開発されたランサムウェア・ウィスルに大変よく似ています。

Surprise ウィルスによって暗号化されたファイルには、通常の拡張子の代わりに .surprise という見慣れない拡張子が付いているため、すぐにわかります。このウィルスはさらに DECRYPTION_HOWTO.Notepad および Encrypted_Files.Notepad という 2 つのメモ帳ファイルを作成し、そこには PC に何が起きているのか、またその修復方法についての情報が書かれています。最初のドキュメントには復元に関する指示が書かれており、被害者は失われたファイルを取り戻すために、仮想通貨で 0,5 から 25 ビットコイン 、即ちおよそ US$206.63 – US$10331.25 を支払わねばならないと書かれています。身代金の額はファイルの重要度によって異なル場合があります。大変面白いことに、サイバー詐欺師たちはユーザーにファイルを 1 つ選んで暗号解除させ、自らの信頼性を証明してみせるのです。その他にはファイルのロックを解除する方法がないのですが、それは暗号解除に必要なキーがサイバー犯罪者の管理するリモート・サーバーにしかないためです。ドキュメントを復元しようとして何らかのトランザクションを起こすことはお勧めしません。なぜならファイルを盗まれただけでなく、お金までも盗まれることになるからです。そうなると、ファイルを安全に護る唯一の方法は、外部のドライブなどにシステム・バックアップを保管しておくことです。クラウド・サービスを使うのも安全なオプションとは言えません。なぜならランサムウェア・ウィルスはこれらのプラットフォームにもアクセスすることができるからです。あなたのファイルを安全に取り戻す方法はないため、それ以上損害を被る前に PC から Surprise ウィルスを除去した方が良いのです。それを実施するには、Reimage のような効果的なアンチ・ウィルス・ツールが必要です。

Surprise virus

このウィルスが PC を乗っ取る方法は?

TeamViewer 経由でインストールされた場合とは別に、このランサムウェアは危険なピア・ツー・ピア (P2P) ネットワークや不正なソフトウェア更新プログラム、トロイまたは感染している Eメールの添付ファイルを介しても PC に侵入することができるのです。このウィルスの広まり方を知っていれば、新しいソフトをダウンロードしたり Eメールの添付ファイルを開く時により注意深く行うことができます。この戦略によりあなたの PC は感染やファイルの損失から護られ、Surprise ウィルスの複雑な除去プロセスに時間を取られずに済みます。また、自分の直感のみに頼るのではなく、インストールしようとしているそのプログラムが感染している可能性について自問すべきです。評判の良いアンチ・スパイウェアまたはアンチ・ウィルス・ソフトを使い、必ず最新版にしておいて、最適な保護が発揮できるようにしましょう。

最新情報: Surprise ランサムウェア・ウィルスが初めてリリースされてから数ヶ月が経ち、このウィルスはまだ気ままに広まっています。リモート・サポート・ソフトの TeamViewer との関係が指摘されていたため、専門家たちはこのリモート感染がどのように動作するかを見極めることに焦点を当てて来ました。479441239 および 479440875 という 2 つの TeamViewer ID が Surprise の攻撃に関連していると考えられました。そのニュースが明かされると、TeamViewer の代表者たちは、これらの ID を無効にし、今後ウィルスの拡散に使われないようにするというステートメントを発表しました。さらに、TeamViewer の公式サイトで、アカウントの誤使用またはアカウントへの侵入を避けるための 推薦事項のリスト をリリースしました。セキュリティの専門家たちはさらに、Surprise ウィルスは常に開発が続けられているとも指摘しています。そこで、このウィルスに対処することは、アンチ・ウィルスのソフトを開発する側にとっては大きな課題となっています。しかし、最新のアンチ・ウィルスならこのウィルスに PC を攻撃される前に、これを識別し、警告を発することができなければなりません。

Surprise ウィルスの除去に関するヒント:

既に述べたように、この詐欺的なウィルスが PC に侵入する前に、予防処置を施す方がよいのですが、不幸にも感染者の 1 人となられた場合は、直ちに Surprise ウィルスを PC から除去しなければなりません。選択肢は 2 つあります。手動によるウィルスの除去という選択はもちろんできますが、ランサムウェアはちょっとやそっとで簡単にアンインストールできる普通のプログラムとは異なります。その除去プロセスが難しいため、弊社では代わりに自動除去を選択し、信頼のおけるアンチ・ウィルス・スイートを使ってシステムをスキャンすることをお勧めします。それでも、このウィルスはアンチ・ウィルスが動作しないようにブロックしようとする場合があります。そのような場合は、ネットワーク接続を切断するか、弊社の専門家が作成した下記記載の Surprise ウィルスの除去ガイドをお読み下さい。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Surprise ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Surprise ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。
このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage

手動 Surpriseウイルス削除方法:

Safe Mode with Networking を使用して Surprise を削除

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Surprise

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Surprise の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Surprise を削除

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Surprise が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、Surprise の除去が正常に行われたことを確認してください。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Surprise やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Lucia Danes
Lucia Danes - ウィルス・リサーチャー

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Lucia Danes に連絡する
Esolutions について

他言語による除去ガイド