重大度:  
  (99/100)

Zepto ウィルス. 除去するには? (アンインストール・ガイド)

記入者 オリビア・モレリ - -   zepto ransomware | タイプ: ランサムウェア
12

Zepto ウィルスは Locky ランサムウェアの新バージョン

Zepto ランサムウェアは新しい Locky ウィルスであり、また最近リリースされた Bart マルウェアの兄弟です。Zepto は RSA-2048 および AES-128 暗号化方式でファイルを暗号化して読めなくし、暗号化プロセスの最後にウィルスに関する情報を記載した画像でデスクトップを置き換えて、PC に何が起きたのかを説明する内容を表示します。

暗号化プロセスの最中に、ウィルスは暗号化されたレコードのファイル名を長いコードに置き換えますが、そのコードの先頭は被害者の ID で、末尾は任意の文字で終わり、最後に .zepto というファイル拡張子が付きます。例えば、被害者の ID が A4E2H02F74165D00 の場合、暗号化されたファイルは A4E2H02F-7416-5D00-[任意の 4 文字]-[任意の 12 文字].zepto となります。

他の身代金要求型ウィルスと同様に、このウィルスは _[2 文字]_HELP_instructions.html および _[2 文字]_HELP_instructions.txt という身代金メモを複数のフォルダに残し、そこには暗号解除のプロセスについての説明が書かれています。その内容は、ファイルの暗号を解除する方法は身代金を支払ってプライベート・キーと暗号解除プログラムを受け取るしかないというものです。

そこでガイドに従って Zepto の支払いサイトにアクセスするのですが、これは Tor ブラウザを経由して行います。弊社では、支払いサイトで Locky デクリプタを宣伝しているのを見つけましたが、これを購入するには 4 ビットコイン (約 2541 USD) が必要です。PC で Locky を見つけた被害者のうちどれほどの人が身代金を支払ったかを考えて、詐欺師たちが身代金の額を上げたようです。

Zepto は新しいウィルスで、残念ながら対応策がありません。その上、これは Locky を作った者と同じ犯罪者が開発しているため、マルウェアのリサーチャーが Zepto の暗号解読ソフトをそう簡単に見つけることはなさそうです。この Locky ウィルスは今までも、そして現在も、最も強力なランサムウェアの亜種の 1 つであり、その暗号解読ツールを作ろうとしたマルウェアのリサーチャーは誰も成功していません。

彼らの悪意のあるプログラムは暗号解読ができないように思われることから、残念ながら、これらサイバー犯罪者たちは自分たちのしていることを理解しており、自らのプログラミング・スキルを実際に活用している様です。この記事をお読みになっている方で、まだ PC が感染していない方は、次のルールにしたがって、PC を Zepto の攻撃から護ってください:

  • PC にアンチマルウェア・ソフトをインストールして、悪意のあるウィルスから保護する
  • ソフトをすべて最新版に更新しておく。弊社からのヒントとしては自動更新をお勧めします。
  • ファイルを「バックアップ」する。実際、データを暗号化から守るには、これが唯一の方法です。ファイルのコピーを作成して取り外し可能なストレージ・ドライブに保管し、PC から外しておかねばなりません。万が一ランサムウェアに攻撃された場合、バックアップを使うことができます。
  • Eメールやその添付ファイルを決して開かないこと!サイバー犯罪者たちは送り状や電話料金の請求書、スピード違反の切符、CV、また似たような文書だと偽り、何千もの Eメール・アカウントに偽メールを送ってこのウィルスを配布します。

このウィルスはどうやって広まるの?

前述のとおり、このウィルスの作成者は偽の Eメール・アカウントを作り、信頼性があるように装い、たいていは Word 文書のような正式なものに見えるファイルを送りつけてきます。一般的に、このような詐欺師たちは Word ファイルに悪意のあるコードを埋め込み、そのファイルには「送り状」と名前が付けられています。

そのような悪意のあるコードは Word のマクロ機能によってアクティブになるため、Eメール経由で受け取った Word ファイルを開いた後で暗号化された文字を見つけたら、決してマクロをオンにしないようにしてください。犯罪者たちは開いただけでアクティブになる JS ファイルも送りつけてきます。

全体的に、弊社では安全だと確信がもてないなら、どのような種類のオンライン・コンテンツもクリックしたり開いたりしないことをお勧めします。サイバー犯罪者たちはさまざまなテクニックを用いて PC ユーザーを騙すので、新着情報や感染のあらゆるソースを追うことは難しいことです。

PC にはアンチマルウェア・ソフトを入れて保護し、データをバックアップするとともに、怪しい Eメールやウェブサイトには近寄らないことをお勧めします。Zepto の攻撃防御に関する詳しい情報は、次の記事をお読み下さい。Locky ウィルスの予防: 制圧するための 5 つのヒント。

Zepto ランサムウェアの除去方法は?

Zepto の除去は複雑なプロセスとなり、自分でコンポーネントを「削除しない方がいい」でしょう。

手慣れたマルウェア・リサーチャーでさえ、このマルウェア・プログラムを取り除くのは難しいと感じているほどですので、(例えば Reimageのような) 熟練のマルウェア・リサーチャーが用意したマルウェア除去ツールを利用して Zepto ウィルスを自動的に取り除くことをお勧めします。

この迷惑な感染プログラムは必ずこの方法を邪魔してくることは間違いないため、次のガイドに従ってアンチマルウェア・プログラムを実行してください:

このサイトで勧めているいかなる製品も私たちはアフィリエイトパートナーの場合があります。使用許諾に明記されています。 Zepto ウィルスのスパイウエアを除去するため、提供されるいかなるアンチスパイウエアをダウンロードする場合もプライーバシーポリシー及び使用許諾を承諾する。
今すぐ!
ダウンロードする
Reimage (リムーバ) 満足度
保障
ダウンロードする
Reimage (リムーバ) 満足度
保障
Microsoft Windowsに対応 OS Xに対応
うまくいかない場合は?
Reimage を使用しても感染を取り除けない場合は、弊社サポート・チームに 質問を送信 し、できるだけ詳しい内容をお知らせください。
Zepto ウィルス のアンインストールには Reimage をお勧めします。 無料のスキャナで、あなたの PC が感染しているかどうかをチェックできます。マルウェアを除去する必要がある場合は、Reimage マルウェア除去ツールのライセンス版を購入する必要があります。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。

このプログラムに関する詳しい情報は、Reimage のレビューをご覧ください。
の別記を押して下さいReimage
の別記を押して下さいReimage

手動 Zeptoウイルス削除方法:

Safe Mode with Networking を使用して Zepto を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

  • 手順 1: Safe Mode with Networking へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Safe Mode with Networking を選択 'Safe Mode with Networking' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Networking を選択します。 'Enable Safe Mode with Networking' を選択
  • 手順 2: 削除 Zepto

    感染しているアカウントへログインし、ブラウザを起動します。Reimage または信頼できるアンチスパイウェアプログラムをダウンロードします。フルスキャンの前にアップデートを行い、感染したランサムウェアに属する悪意のあるファイルを削除し、 Zepto の削除を完了します。

ランサムウェアによってSafe Mode with Networking がブロックされている場合は、さらなる方法を試してください。

System Restore を使用して Zepto を削除

Reimageはマルウェアを探る道具です。
影響を全て無くさせて欲しい方は、プールバージュンを買って下さい。
Reimageについての詳しい情報.

  • 手順 1: Safe Mode with Command Prompt へコンピュータを再起動

    Windows 7 / Vista / XP
    1. Start Shutdown Restart OK をクリック.
    2. コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
    3. リストから Command Prompt を選択 'Safe Mode with Command Prompt' を選択

    Windows 10 / Windows 8
    1. Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
    2. ここで、 Troubleshoot Advanced options Startup Settings を選択し、最後に Restart を押下します。
    3. コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。 'Enable Safe Mode with Command Prompt' を選択
  • 手順 2: システムファイルと設定の復元
    1. Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。 引用符なしで 'cd restore' を入力し、 'Enter' を押下します
    2. ここで rstrui.exe を入力し、もう一度 Enter を押下します。. 引用符なしで 'rstrui.exe' を入力し、 'Enter' を押下します
    3. 新しいウィンドウが表示されたら、 Next をクリックし、Zepto が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。 'System Restore' ウィンドウが表示されたら、 'Next' を選択します 復元ポイントを選択し、 'Next' をクリックします
    4. ここで Yes をクリックし、システムの復元を開始します。 'Yes' をクリックし、システムの復 を開始します
    システムを前の日の日付に復元したら、Reimage をダウンロードして PC をスキャンし、Zepto の除去が正常に行われたことを確認してください。

最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Zepto やその他のランサムウェアからコンピュータを守るためには、 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware などの評価が高いアンチスパイウェアを使用してください

著者について

Olivia Morelli
Olivia Morelli

この無料の除去ガイドがお役に立ち、弊社のサービスにご満足いただけましたら、本サービスが続けられますよう、ご寄付をご検討ください。少額でも喜んでお預かりいたします。

著者の詳細情報

出典:https://www.2-spyware.com/remove-zepto-virus.html

他言語による除去ガイド