重大度:  
  (99/100)

WanaCrypt0r 2.0 ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 ウグニウス・キグオイス - - | タイプ: ランサムウェア
12

WanaCrypt0r 2.0 は WannaCry の悪意のある後継版

WanaCrypt0r 2.0 ウィルスは元の WannaCry ランサムウェア の派生形ですが、これは最近ウェブで爆発的に発生したもので、世界中で何千台もの PC を暗号化しました 。このランサムウェアのオリジナルの亜種は、ホーム・ユーザーや大きな組織にも同様に大規模なダメージを与えました。セキュリティ・リサーチャーたちがこのパラサイトのコードの内部にうまく弱点を見つけ出したようで、一時的な「キルスイッチ」 を有効化したものの、これではマルウェアがウェブ上で騒乱を起こすのを止めることはできませんでした。複数のバージョンのウィルスが広まっているため、「キルスイッチ」が働くものもある一方で、別のものにも効果があるとは限らないわけです。とは言え、最も専門家にショックを与えたのは、WannaCry 2 がオリジナルのウィルスと同じコードを使っているだけにも関わらず、全く別のハッカー・グループの動きのように見える点です。当然ながら、このウィルスは WannaCryptor や WanaCrypt0r、また WCry などを含むこのランサムウェアの他の亜種とは異なっています。それに今見ても、この搾取型のランサムウェアの方がより複雑に見え、オリジナルのものよりも遥かに破滅的な結果をもたらす能力を持っています。その主な理由は、このウィルスには終了機能がないためです。プログラムのコードは明らかに何者かによって Hex Editor を使って改ざんされており、キルスイッチが無効にされているのです。その上、このソフトウェアはまだ開発段階にあるようで、感染した PC にまだ全ての機能性を実行できないようです。一方で、サイバー犯罪者がいかに活動的であるかを考えれば、パッチや改良については恐らくすでに取り組み中でしょう。ですから、自分のファイルのために備えるべきであり、ランサムウェアの攻撃を受けた場合でも感染を防げるようにするべきです。それを実現するための方法の 1 つが、ハッカーが一般にシステムに侵入する際に悪用する SMB (Server Message Block: サーバー・メッセージ・ブロック) 機能を無効にしておくことです。しかし、データを確実に安全にしておくことが保証される最も堅固な手段は、重要なファイルのコピーを取り、それを別の場所に保存しておくことです。こうすれば、ウィルスが攻撃しても、WanaCrypt0r 2.0 を除去し、難なくファイルを復元することができます。ウィルスの除去には、Reimage のように実績がある専用のセキュリティ・ツールのご利用をお勧めします。

WanaCrypt0r virus

決してしてはならない重大なことは、サイバー犯罪者に協力することです。オリジナルの Wcry の後ろにいるハッカーは、どうしてもファイルを復元したいと切望していた不幸な被害者から既に 50,000 ドル以上をかき集めています。ですから、停止させることができないプログラムのフォローアップ機能により、さらなる儲けが生み出されることは確実です。お金を送金して、ハッカーたちにやる気を起こさせてはいけません。代わりに、専用のソフトウェアや弊社でご用意した本記事末尾の推奨事項を使用して WanaCrypt0r 2.0 の除去を行いましょう。

専門家にもウィルスがいつ PC にやって来るか分からない

WanaCrypt0r 2.0 はオリジナルの Wanna Cry コードに基づいてはいますが、同じ脅威ではないため、広まり方も異なる場合があります。オリジナルのマルウェアと同様に Windows SMB の脆弱性である MS17-010 を悪用することは間違いありませんが、このウィルスのバージョンでは、悪意のあるスパム・キャンペーンやドライブバイ・ダウンロード、その他アクセス権を得られるあらゆるチャネルを通じて被害者をターゲットにする可能性もあります。こうなると、メール経由での閲覧やインターネットからのソフトウェアのダウンロード、および一般的にウェブの閲覧を行う際に特に注意するようにとアドバイスするしかありません。セキュリティの追加的措置の 1 つとして、Windows の SMB サービスを無効にしておくこともお勧めいたします。

WanaCrypt0r 2.0 の除去の際に予測される問題

前述のように、WanaCrypt0r 2.0 ウィルスはまだ作成中のソフトウェアです。残念ながら、それは悪意のある機能性が拭われる理由にはなりません。その反対で、やり残した部分がこのウィルスを更に危険なものにさえしているのです。悪意のあるコードの部分が WanaCrypt0r 2.0 を PC から除去できないようにし、システムの不具合の原因となる他、修復してもデータが感染するようになるのです。このような問題が発生しないようにするには、先に PC を Safe Mode で実行させる必要があります。このモードへのアクセスの仕方については、下記をお読みください。そうしてから、セキュリティ・ツールを実行し、PC から WanaCrypt0r 2.0 を取り除けるようになります。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 WanaCrypt0r 2.0 ランサムウェア・ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
WanaCrypt0r 2.0 ランサムウェア・ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage
の別記を押して下さいReimage

手動 WanaCrypt0r 2.0ウイルス削除方法:

Safe Mode with Networking を使用して WanaCrypt0r 2.0 を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

WanaCrypt0r 2.0 の機能性を停止させるには、システムを Safe Mode で実行してください。以下のステップに従ってください:

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 WanaCrypt0r 2.0

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 WanaCrypt0r 2.0 の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して WanaCrypt0r 2.0 を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

以下は暗号化タイプのパラサイトを駆除し、システムを適切にスキャンして悪意のあるランサムウェア・ファイルを探すことができる、もう 1 つの方法です。

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、WanaCrypt0r 2.0 が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、WanaCrypt0r 2.0 の除去が正常に行われたことを確認してください。

おまけ: データの復元

上記のガイドは PC から WanaCrypt0r 2.0 を除去するために役立つはずです。暗号化されたファイルを復元するには、uirusu.jp のセキュリティ専門家が用意した詳しいガイドを使用されることをお勧めします。

ファイルが WanaCrypt0r 2.0 によって暗号化された場合、それらを復元する方法はいくつかあります。

PC が WanaCrypt0r 2.0 によって暗号化された場合に、Data Recovery Pro が復号の役に立つかもしれません:

以下は Data Recovery Pro ソフトウェアの使用方法です。この方法を PC のデータの復元に活用してください。

  • Data Recovery Pro をダウンロードします (http://uirusu.jp//download/data-recovery-pro-setup.exe)。
  • Data Recovery のセットップの手順に従い、プログラムを PC にインストールします。
  • 起動後、PC をスキャンして WanaCrypt0r 2.0 ランサムウェアにより暗号化されたファイルを探します。
  • それらを復元します。

一部の重要なファイルを Windows Previous Versions 機能を利用してロールバックさせることができます:

PC にスペースを消費する追加ソフトをインストールすることなくデータを復元するできる方法をお探しの場合は、ぜひ Windows Previous Versions 機能をお試しください。ウィルスに攻撃を受ける前に System Recovery 機能を有効にしていなかった場合は、このメソッドは効果がないことに留意してください。

  • 復元の必要な暗号化されたファイルを見つけたら、その上で右クリックします。
  • “Properties” を選択し、“Previous versions” タブに移動します。
  • ここで、“Folder versions” 内のファイルのうち利用可能なコピーをそれぞれチェックします。復元したいバージョンを選択して、“Restore” をクリックします。

ShadowExplorer による復元

ランサムウェアが Volume Shadow Copies を PC から削除する場合、ShadowExplorer による復元はご提案できません。削除しない場合は、データ復元のビッグ・チャンスに立ち会っています。躊躇せずにこのソフトをお試しください。

  • Shadow Explorer をダウンロードします (http://shadowexplorer.com/)。
  • Shadow Explorer セットアップ・ウィザードに従い、PC にこのアプリケーションをインストールします。
  • プログラムを起動し、左上コーナーのドロップダウン・メニューを開いて、暗号化されたデータのあるディスクを選択します。どのようなフォルダがあるか、チェックしてください。
  • 復元したいフォルダの上で右クリックし、“Export” を選択します。復元先の場所も選択することができます。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。WanaCrypt0r 2.0 やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Ugnius Kiguolis
Ugnius Kiguolis - マルウェア除去のエキスパート

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

出典:https://www.2-spyware.com/remove-wanacrypt0r-2-0-ransomware-virus.html

他言語による除去ガイド