Wana Decrypt0r 2.0 ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ジュリー・スプリンターズ - - | タイプ: ランサムウェア
12

WanaDecryptor 2.0 ウィルス、サイバー世界を引き続き脅かす

WanaDecryptor 2.0 ウィルスは WannaCry の代替バージョンまたは Wana Decrypt0r  の後継版として機能します。この週末家を空けていた方たち、そしてこのようなマルウェアによる最近の騒ぎに気づいていない方たちは、このファイル暗号化タイプの脅威が古くなった Windows OS システムを攻撃対象にしていることに注意が必要です。詳しく言いますと、このランサムウェアは EternalBlue または CVE-2017-0145 の脆弱性を悪用しているのです。存在の仕方として、このマルウェアはバックドアを通じて端末に侵入し、ファイルを暗号化する能力を持っています。このマルウェアは Microsoft Security Center (2.0) のメッセージを偽装しています。現時点では、使われている暗号化手法についての情報はありません。幅広いファイル形式がターゲットになっています。暗号化が済むと、感染したデータには .wncry というファイル拡張子が付加されます。週末に起きた凶行で、150 カ国が感染しました。5 月 12 日の金曜日には、イギリスの National Health Service や国際的な運送会社である FedEx、ロシアの内務省などを攻撃したことで、このウィルスが知られることとなりました。数時間のうちに、他にもスペインや日本、ドイツ、アメリカなどの有名な企業が攻撃を報告しました。実際に、Shadow Brokers によって National Security から盗まれたデータが数ヶ月後にこのように大規模なサイバー攻撃に繋がるとは誰も思っていませんでした。金曜日にマルウェアが放出されると、サイバー・セキュリティの専門家は仮想コミュニティに対して緊急アップデートを発行しました。幸いなことに、MalwareTech というツイッター名の匿名のユーザーが、プログラム・コード中の「キルスイッチ」の発見に成功し、しばらくの間マルウェアを停止させることができました。これにより IT の専門家が戦略を練る時間を稼いでくれたわけですが、詐欺師たちは直ぐにその弱点を見つけて修正してしまいました。5 月 15 日の月曜日、新しいバージョンが放出されました。そこで、このウィルスがいかに驚異的に感じられたとしても、ユーザーはそのような恐怖に怖気づくことなく、WanaDecryptor 2.0 の除去に集中すべきでしょう。そのために使えるオプションの 1 つが、Reimage または Malwarebytes Anti Malware を実行することです。The image illustrating Wana Decrypt0r 2.0

このマルウェアにはすでに数多くのサンプルが存在します。このマルウェアは韓国版、中国版、 ドイツ版、ロシア版、カナダ版、アルゼンチン版がそれぞれあります 。身代金メモは他のウィルスの場合と大して変わりません。WanaDecryptor 2.0 マルウェアの身代金メモは「Ooops, your files have been encrypted! (おや、ファイルが暗号化されています!)」というタイトルですが、経過時間を示す時計が表示されています。ファイルを回復させるために、被害者はビットコインで $300 分を送らねばなりません。しかし、支払を送金しても、ファイルを復元できる可能性は極めて低いのです。詐欺師たちはファイルを 1 つか 2 つ無料で復号できるようなサービスを提供することもありません。ファイルを取り戻せるかもという希望を膨らませる代わりに、今すぐ Wana Decrypt0r 2.0 を除去する方が良いでしょう。

仮想コミュニティでウィルスを抑えようと悪戦苦闘している間に、IT の専門家が Wana Decrypt0r マルウェアの起源と潜在的なソースを調査しました。このマルウェアは流暢な英語で雄弁にメッセージを表記しています。さらに、そのスケールから開発者が大規模な、あるいは複数のボットネットを使ってマルウェアの脅威をばら撒いているのが分かります 。しかし、最新の発見により、オリジナル版はその起源がマレーシアではないかという興味深い情報が明らかになりました。マルウェアの最初のバージョンは、マレーシアのとある企業の役員が、ノートパソコンの感染に気づいたことで発見されたからです 。

マルウェアの配布戦略

Wana Decrypt0r 2.0 によるハイジャックを防ぐためには時間が決定的な要因となるため、オペレーティング・システムの更新手続きをすぐに行うことが大切です。ウィルスのサイバー・キャンペーンにはボットネットが関与していることがあります。さらにこのマルウェアはそのワームのような機能がなければ、さほど破壊的なものではなかったでしょう。システムに落ち着くと、マルウェアはネットワークやサーバーをスキャンします。つまり、あれほど短期間のうちに Wana Decrypt0r 2.0 ランサムウェアが極めて急速に拡散できた理由はここにあります。そこで、ユーザーは急いで最新版の Windows アップデートをインストールし、セキュリティ・アプリを更新すべきです。マルウェアが Fedex 社を攻撃したため、この企業からスパム・メールが送られてくる可能性があることに注意が必要です。最近の配送方式は大変便利ではありますが、サイバー犯罪者たちがその配布方法を転用する可能性もあるわけです。 

Wana Decrypt0r 2.0 の除去オプション

PC がこのような不幸に見舞われ、ファイルが暗号化された場合、まずすべきことはアンチマルウェア・プログラムを実行することです。これで Wana Decrypt0r 2.0 ウィルスの除去に役立つでしょう。万が一この脅威によりユーザーの端末の制御権が完全に奪われた場合は、次のガイドをご活用ください。マルウェア除去アプリではファイルを復号することはできないことに留意してください。そのためには、次の「ボーナス: データの復元。」という名前のガイドラインをお読みください。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Wana Decrypt0r 2.0 ランサムウェア・ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Wana Decrypt0r 2.0 ランサムウェア・ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage
の別記を押して下さいReimage

手動 Wana Decrypt0r 2.0ウイルス削除方法:

Safe Mode with Networking を使用して Wana Decrypt0r 2.0 を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Wana Decrypt0r 2.0

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Wana Decrypt0r 2.0 の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Wana Decrypt0r 2.0 を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

最初の方法でもシステムの制御権を取り戻すことができなかった場合は、この方法を選択することができます。システムを最後に自動保存されたシステム・イメージに復元した後、前回のシステム復元ポイントから現在までの間にダウンロードされた一部のファイルまたはアプリが失われる可能性があることに留意してください。

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Wana Decrypt0r 2.0 が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、Wana Decrypt0r 2.0 の除去が正常に行われたことを確認してください。

おまけ: データの復元

上記のガイドは PC から Wana Decrypt0r 2.0 を除去するために役立つはずです。暗号化されたファイルを復元するには、uirusu.jp のセキュリティ専門家が用意した詳しいガイドを使用されることをお勧めします。

ファイルが Wana Decrypt0r 2.0 によって暗号化された場合、それらを復元する方法はいくつかあります。

Data Recovery Pro オプション

この汎用ツールはシステム・クラッシュの後にファイルを復元するように作られています。一方、Wana Decrypt0r 2.0 によって攻撃を受けたファイルを復号する際にも効果があるかもしれません。

  • Data Recovery Pro をダウンロードします (http://uirusu.jp//download/data-recovery-pro-setup.exe)。
  • Data Recovery のセットップの手順に従い、プログラムを PC にインストールします。
  • 起動後、PC をスキャンして Wana Decrypt0r 2.0 ランサムウェアにより暗号化されたファイルを探します。
  • それらを復元します。

Shadow Explorer の可能性

このツールの主要な利点は、シャドウ・ボリューム・コピーに基づいたデータ復元です。この方法は、マルウェアが事前に自動的にそれらのコピーを削除していない場合にのみ効果を発揮します。

  • Shadow Explorer をダウンロードします (http://shadowexplorer.com/)。
  • Shadow Explorer セットアップ・ウィザードに従い、PC にこのアプリケーションをインストールします。
  • プログラムを起動し、左上コーナーのドロップダウン・メニューを開いて、暗号化されたデータのあるディスクを選択します。どのようなフォルダがあるか、チェックしてください。
  • 復元したいフォルダの上で右クリックし、“Export” を選択します。復元先の場所も選択することができます。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Wana Decrypt0r 2.0 やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Julie Splinters
Julie Splinters

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

著者の詳細情報

出典:http://www.2-spyware.com/remove-wana-decrypt0r-2-0-ransomware-virus.html

他言語による除去ガイド