重大度:  
  (98/100)

Troldesh ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ウグニウス・キグオイス - - | タイプ: ランサムウェア
12

Troldesh ウィルスの最新版について分かっていることは?

Troldesh ランサムウェア・ウィルスはかなり前に現れましたが、その危険性は未だ縮小されておらず、新しいものに生まれ変わり続けているという明らかな証拠も存在します。このウィルスは他のあらゆるランサムウェアと同様に、音声、動画、文書、およびエクセルなどの幅広いタイプの様々なファイルを暗号化することができます。最新版になって以降、暗号化されたデータには、.da_vinci_code、.magic_software_syndicate という拡張子を付加しています。 さらに、壁紙を Tor のアドレスで埋め尽くされた身代金メモに変更します。以前のバージョンと同様に、このランサムウェアの警告メッセージには今でも記号のエラーがあります。被害者にその Eメール・アドレス経由で届けられると約束している特別な暗号解除コードと交換に、数百ドルを支払うよう要求しています。言うまでもありませんが、ハッカーのプレッシャーに負けて支払いを送金しないでください。そうしても暗号化された情報を復元できる保証はないのです。そうではなく、Troldesh の除去プロセスに集中すべきでしょう。そのためには、Reimage が便利です。

このウィルスはそういった脅威であるため、ほとんどのランサムウェアが取るような行動はしないのです。PC をブロックするだけでなく、被害者のファイルを 1 つひとつ暗号化して、特別な暗号解除キーのためにお金を支払うよう請求してきます。Troldesh は数学的に相関性のある秘密鍵と公開鍵を使用します。公開鍵で暗号化されたものは、秘密鍵を使ってのみ暗号解除できます。その結果、IT の専門家たちが、効果的なデータの暗号解除方法を見出すためにまだ取り組んでいるところです。Troldesh ランサムウェアに個人ファイルも暗号化された場合は、PhotoRec や R-studio などのデータ復元ツールを使ってみてください。そうは言っても、あまり高望みはしない方が良いでしょう。どのファイルも別途コピーを取ってあれば、このような支払いを考える必要はないはずです。今すぐにファイルのバックアップについて考えるよう強くお勧めするのはこのためです!そこで、いくつかの選択肢から選ぶことができます。詳しくは、次の記事をお読みください: なぜバックアップが必要なのか、そしてどのような方法があるのか?

The note of Troldesh virus

Troldesh ランサムウェアは別の恐ろしい脅威である Virus Encoder および Shade に関連がある事が知られています。いずれも情報をロックするために AES 暗号化キーを使用しています。さらに、ウィルスには、破壊された全てのファイルに .xtbl 拡張子を付けるという目立った特長があります。少なくとも、まだ影響を受けていないファイルと改ざんされたファイルを区別するのは難しいことです。後者の特異性を考慮すると、この脅威はやはり .xtbl という拡張子を付加する最近勢力を伸ばしているウィルス、.xtbl ウィルスGreen_RayEcovector、および gerkaman@aol.com.xtbl に関係があるように思われます。システムをスキャンすると、Troldesh はターゲットにしたファイルの 1 つひとつを暗号化します。その後で、”README.txt” ファイルを残していきます。そこには被害者に支払い方法について、また暗号化キーの取得方法について明確な指示が書かれているようです。最新の情報によると、Troldesh ウィルスは暗号解除キーと交換に $250 – $278 の身代金を求めています。

この要求はロシア語と英語で書かれていますが、どうやらロシアと英語圏の国々がメインのターゲットであると思われます。この脅威を除去するもっとも簡単な方法は支払いを送金することのように思えなくもないですが、お金を失う上にデータの復元も全くできないという結果になりそうなため、決して送金してはいけません。さらに、支払うことでハッカーをサポートし、将来の犯罪を助長することにもなります。まず、ウィルスは被害者から受け取った支払いをモニタするために TOR ブラウザを使います。最近は、別の通信手段に切り替えたことが観察されています。README.txt ファイルで、Troldesh はある Eメール・アドレスを提示しています。そうやって、被害者が連絡して来たら、サイバー犯罪者が身代金の額を知らせて来ます。驚いたことに、直接ハッカーに連絡を取った後、ハッカーと交渉するに及び、割引を受けることに成功したユーザーがいるそうです!冗談はさておき、まずは Troldesh ウィルスを除去することが先決です。

ランサムウェアの配布方法

Troldesh や他のいかなる同様の脅威も、スパムを通して PC に簡単に侵入しようとします。セキュリティの専門家は、政府機関や有名な企業などからの重要なメッセージと主張する紛らわしい Eメールに注意するよう警告を発してきました。しばしば、それらのメールには感染性の添付ファイルが詰め込まれています。残念ながら、サイバー犯罪者は説得技術をマスターし、例えば感染性のコンテンツを含み、オリジナルなウェブサイトや実際の企業によってモニターされている合法的なウェブサイトに寸分違わないようなウェブサイトを作るまでになりました。 そこで、最近配達されたパッケージについての通知や送り状の詳細を見るように促す Eメールを受け取った方は、向こう見ずなアクションを起こさないでください。そのような Eメールや添付ファイルを開く前に、その企業に直接問い合わせてください。その Eメールが偽物であり、スパマーやハッカーに関連があると思われる場合は、そのような添付ファイルを絶対にクリックしないでください。

さらに、決して怪しいウェブサイトには近寄らず、無料更新や信じられないような当選案内など、同様のものを提供すると謳う、誤解を招くようなポップアップ広告をクリックしてはいけません。そのような広告をクリックしたり前述のウェブサイトにアクセスすると、Troldesh ランサムウェアが PC に侵入するチャンスを与え、重要なファイルの全てにアクセスできなくなります。最後に、マルウェアはトロイ経由でも PC を攻撃する場合があることも知っておくべきでしょう。後者による感染には、知られずにセキュリティ・システムを通り抜けることができてしまうという特徴的なテクニカル特性があるのです。サイバー・セキュリティのスペシャリストは、このウィルスがトロイ方式の Ransam.Win32.Shade という形式でシステムに潜り込む可能性があることを突き止めました。そこで、同様のウィルスからシステムを護るためには、アンチスパイウェア・プログラムをインストールすることにより、システムのセキュリティを向上させねばなりません。お使いのアンチウィルス・アプリではこれを検出できない場合は、前者の方がきっとうまくいくと確信されるでしょう。

Troldesh の除去ステップ

ファイルがブロックされていると書かれた、大きな黒い警告メッセージが表示されている場合は、最新版に更新したマルウェア除去ツールで PC をスキャンしましょう。弊社では Reimage および Malwarebytes Anti Malware を強くお勧めします。手動で取り除く場合とは異なり、ソフトウェアの方が悪意のあるファイルの検出には適しており、Troldesh ウィルスが完全に除去されたことが確認できます。その後、ファイルを保持するために使えそうな代替案について考えると良いでしょう。USB スティックや DVDS、オンラインおよびプライベート・ストレージ・ドメインなどにファイルを保管することができます。定期的にデータのバックアップを取ることも忘れないでください。ランサムウェアを防ぐ手段について言えば、怪しい添付ファイルを含んでいるスパム Eメールに近寄らず、危険なファイル共有ドメインを避け、定期的にセキュリティ・プログラムを更新してください。最後に、PC から Troldesh を除去する際に問題に遭遇したら、下記記載の復元ガイドをご利用ください。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Troldesh ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Troldesh ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。
このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage
Troldesh ウィルスのスクリーンキャプチャ
Troldesh ウィルスのスクリーンキャプチャ

手動 Troldeshウイルス削除方法:

Safe Mode with Networking を使用して Troldesh を削除

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Troldesh

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Troldesh の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Troldesh を削除

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Troldesh が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、Troldesh の除去が正常に行われたことを確認してください。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Troldesh やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Ugnius Kiguolis
Ugnius Kiguolis - マルウェア除去のエキスパート

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

Ugnius Kiguolis に連絡する
Esolutions について

出典:https://www.2-spyware.com/remove-troldesh-virus.html

他言語による除去ガイド