重大度:  
  (99/100)

Ykcol ランサムウェア・ウィルス. 除去するには? (アンインストール・ガイド)

記入者 Alice Woods - - | タイプ: ランサムウェア
12

Locky は現在 Ykcol ランサムウェア・ウィルスとして配布中 – 今すぐ PC を保護しましょう!

Ykcol ransomware virus

Ykcol ランサムウェアは悪名高い Locky ランサムウェア の最新の書き方です。以前リリースされた Lukitus および Diablo6  バージョンを踏襲し、RSA-2048 および AES-128 暗号化手法を組み合わせて使用して被害者のファイルをロックします。ウィルスは暗号化された 1 つひとつのファイルに .ykcol というファイル拡張子を付加し、ykcol.bmp および ykcol.htm というファイルをデスクトップに投下します。

Locky の開発者は、単に最初のウィルスの名前を逆さまにひっくり返してランサムウェアに新しい名前を選びました。悪意のあるソフトェアは現在悪意のあるスパム  によって送り出されていますが、これは Ykcol ウィルスをシステム上にダウンロードして実行するスクリプトを含む感染性の添付ファイルを配布するものです。

システムをハイジャックすると、悪意のあるウィルスは身代金の役目を果たす前述のファイルを投下します。BMP ファイルがデスクトップの壁紙としてセットされ、一方 HTM ファイルの方はウェブ・ブラウザ経由で開き、ユーザー個人の支払いページに繋がるリンクが書かれています (Tor ブラウザ経由でアクセス可能)。個人用の支払いページの内容を表示するには、被害者が前述のブラウザをダウンロードして、そこから .onion ウェブサイトに入る必要があります。

Tor ネットワーク上の支払いページでは「Locky デクリプタ」なるものを提示していますが、これはランサムウェアの作成者から提供される復号ツールになります。ウィルスの以前のバージョンでは全てのファイルを自由にするために 0.5 ビットコインを要求していましたが、Ykcol マルウェアの場合は 0.25 ビットコインです。

しかし、ビットコインの価値が増大しているため、この金額は現在約 1000 US ドルを超える額となっており、これはデータの復号としては高額なお値段です。

サイバー・セキュリティの専門家はサイバー犯罪者の要求には耳を傾けず、サイバー犯罪者に支払う代わりに利用可能なデータ復元メソッドを使用することを勧めています。現在、データの復元に成功したというニュースは届いていないため、現時点での唯一の効果的なデータ復元メソッドはバックアップを使用することです。

NoVirus.uk ではできるだけ速やかに PC から Ykcol ウィルスを除去されることを強く推奨しています。ランサムウェアの攻撃後の復元には時間がかかるため、再び PC を安全に使用できるようにするには、何よりも先にマルウェアを取り除く必要があります。ReimageMalwarebytes Anti Malware のような信頼できるプログラムを使用して PC をクリーン・アップしましょう。さらに、新しいバージョンの Locky を取り除くには、PC を再起動して Safe Mode with Networking にする必要があります。

本記事末尾の指示をお読みになり、Ykcol の除去に取り掛かりましょう。このタスクのために PC を準備する方法が分かったら、直ちに行ってください。PC がセーフ・モードになってマルウェアを除去できるようになったら、アンチマルウェア・ソフトを実行して悪意のあるファイルを探し、それらを削除します。さらに、PC をスキャンしてマルウェアを探す前に、セキュリティ・ソフトの更新も忘れずに行ってください。

Locky ランサムウェアを拡散するために現在用いられている配布方法

Locky のあらゆる亜種は通常スパム・メール経由で配布されていますが、Ykcol ウィルスも全く同じです。ランサムウェアの最新版の亜種は中に .vbs ファイルが入った偽の 7Zip 添付ファイルを届けるマルスパム・キャンペーン経由で送り出されています。悪意のあるメールは今回も偽の請求書を元に作成されています。悪意のある添付ファイルを持つメールでは、被害者に対して丁寧に「添付の請求書」をレビューし、そのステータスについて送信元に知らせるようにと頼んでいます。

感染している添付ファイルには任意の文字セットで名前が付けられており、VBS ファイルが含まれていますが、これを開くとリモート・サーバーのうちのどれかに接続され、そこから Locky のプログラムがダウンロードされます。ランサムウェアのダウンロードに成功すると、VBS ファイルがそれを実行します。その結果、被害者はすぐさま全てのファイルを失い、サイバー犯罪者が残した身代金メモを目にすることになります。

この仮想恐喝ツールの作成者はこれまでも様々なマルウェア配布テクニックを使用してきましたが、これまでのところどうやらフィッシングと悪意のあるスパムが、被害者を騙すために使われる主力の組み合わせのようです。彼らの手法が今のところ極めてうまく成果を出しているため、Locky の開発者が配布戦術を変えることはほぼありません。

今すぐ Ykcol ウィルスを除去する

Locky の最新版が PC を攻撃し、ファイルに感染した場合、まずすべきことはシステムから Ykcol ウィルスを除去することです。残念ながら、悪意のあるソフトウェアは PC に入ることを簡単に拒むことができるため、それを識別し、やっつけるためには、IT の専門家によって開発されたプログラムを使用する必要があります。

Ykcol の除去については、この悪意のあるソフトウェアが専用の難読化手法を使用して検知されないようにしていることから、複雑になることがあります。しかし、ご使用のセキュリティ・ソフトウェアでもファイルの暗号化をうまく止められなかった場合、それを更新してから直ちに Locky マルウェアの残骸を除去してください。これでウィルスが実装しようとしていた違法なアクティビティから PC を守り、保護することができるでしょう。

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Ykcol ランサムウェア・ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Ykcol ランサムウェア・ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage
の別記を押して下さいReimage

手動 Ykcolウイルス削除方法:

Safe Mode with Networking を使用して Ykcol を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

Locky に感染したら、すぐに行動に移す必要があります。Ykcol ファイル拡張子ウィルスを PC から除去するためにまずすべきことは、PC でマルウェア除去の準備を整えることであり、次に専用のマルウェア除去ソフトを使用してランサムウェアの残骸を削除することです。

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Ykcol

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Ykcol の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Ykcol を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Ykcol が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、Ykcol の除去が正常に行われたことを確認してください。

おまけ: データの復元

上記のガイドは PC から Ykcol を除去するために役立つはずです。暗号化されたファイルを復元するには、uirusu.jp のセキュリティ専門家が用意した詳しいガイドを使用されることをお勧めします。

データが Ykcol ランサムウェアによってダメージを受けた場合、それらの名前に .ykcol というファイル拡張子が付けられます。これらのファイルはバックアップがなければ復元することができないものの、サイバー・セキュリティの専門家は、以下にあげるような代替のデータ復元方法を試すよう勧めています。

ファイルが Ykcol によって暗号化された場合、それらを復元する方法はいくつかあります。

Data Recovery Pro を使用してダメージを復元する

Ykcol ランサムウェアの感染によるダメージは、Data Recovery Pro と呼ばれるデータ復元ソフトウェアを使用して元通りに戻してみましょう。このツールを使用して暗号化されたファイルの一部を復元する方法について、簡単なガイドを追記してあります。メモ。残念ながら、このソフトウェアによってレコードを全て復元できるという「保証はありません」。ファイルを暗号化したランサムウェアの洗練度を考えると、このデータ復元ソフトでは力が及ばない場合もあるでしょう。

  • Data Recovery Pro をダウンロードします (http://uirusu.jp//download/data-recovery-pro-setup.exe)。
  • Data Recovery のセットップの手順に従い、プログラムを PC にインストールします。
  • 起動後、PC をスキャンして Ykcol ランサムウェアにより暗号化されたファイルを探します。
  • それらを復元します。

Locky の復元ツール

あらゆるセキュリティの専門家がサイバー犯罪者に身代金を支払うことに反対しています。まず、相手が莫大な金額を要求してきます。さらに、ファイルを復元できる可能性は常に低いままです。詐欺師たちがファイルの復元を手伝ってくれる保証もありません。その上、ペテン師に身代金を支払ってもそのアクティビティを続ける動機づけになるため、支払わないことをお勧めしています。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Ykcol やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Alice Woods
Alice Woods

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

著者の詳細情報

出典:https://www.2-spyware.com/remove-ykcol-ransomware-virus.html

他言語による除去ガイド