削除 Microsoft Help Desk Tech support scam (シンプルリムーバルガイド) - 2018年9月月更新済み
Microsoft Help Desk Tech support scam削除方法
Microsoft Help Desk テクニカルサポート詐欺とは?
Microsoft Help Desk テクニカルサポート詐欺は被害者に偽の Windows スペシャリストに電話を掛けるよう促すスクリーンロッカー
Microsoft Help Desk テクニカルサポート詐欺は偽のメッセージで、ユーザーがトロイに感染すると Windows デスクトップに表示されます。この偽のエラーメッセージは「ブルースクリーン」(Blue Screen of Death:BSoD) として表示され、被害者は以後デスクトップやインストール済みのアプリにアクセスできなくなります。残念ながら、PC を再起動してもうまくいかず、ユーザーには同じロック画面が表示されるだけです。このようなテクニカルサポート詐欺によくあるように、偽のエラーはなにか問題をあげ (今回、犯罪者は gv3.sys ファイルに問題があると言っています)、マシンを修復するために表示されている無料通話に電話を掛けるようにと促します。しかし、Microsoft Help Desk テクニカルサポートの作成者は信頼できる相手ではなく、これは単なる詐欺にほかなりません 。
サマリー | |
名前 | Microsoft Help Desk テクニカルサポート |
タイプ | トロイの木馬 |
サブタイプ | テクニカルサポート詐欺 |
配布 | スパムメール、有害サイト、ファイル共有ドメイン、偽の更新プログラム、他 |
症状 | ロックされた画面に偽の BSoD が表示される、デスクトプにアクセスできない |
検出および駆除 | アンチスパイウェアプログラムを使用してマルウェアを除去した後、FortectIntego を使用して必ず Windows が修復されたことを確認してください |
今回、詐欺師はベストを尽くしてかなり手の込んだ詐欺を行いましたが、一部の機能からそのマルウェアとしての性質が明らかに見て取れます。そこで、弊社では Microsoft Help Desk がオペレーティングシステムを完全に混乱させてしまう前に、速やかに除去されることをお勧めします。
評判の良いアンチマルウェアソフトを使用すれば Microsoft Help Desk ウィルスを PC から速やかに除去してくれるでしょう。ただし、PC へのアクセスが拒否されているため、Safe Mode with Networking に移動してセキュリティソフトを有効化する必要があります。
偽の Microsoft Security Essentials のウィンドウが開き、アプリケーションがシステムで有害なファイルを検出したと通知してきます。また技術者と思われる相手の番号も書かれています。しかし、このアプリを端末にインストールしていない方は、そのようなアラートはかなり怪しく見えるでしょう。さらに、評判の良いこのアンチウィルスプログラムの本物の通知では、電話を掛けるように求めることは一切ありません。
人々の注意を高めているにもかかわらず、テクニカルサポート詐欺は増え続けています 。最近、サポート詐欺の新しいバージョンではその機能がランサムウェアのエレメントを含めるまでに飛躍してきました。これに関連して、Microsoft Help Desk テクニカルサポート詐欺は、さらなる被害を回避するために PC を再起動するよう求めてきます。ハッカーの提案に順応してはいけません。端末を再起動すると Microsoft Help Desk テクニカルサポート詐欺のハイジャックのプロセスを手助けしてしまうことになるのです。面白いことに、テクニカルサポート詐欺を装ったファイル暗号化型マルウェアが増えてきているのです 。
Microsoft Security Essentials detected 5 potential threats that might compromise your privacy or damage your computer. Microsoft Security Essentials wasn't able to block the virus. Helpline: +1-888-828-6971
Microsoft Help Desk テクニカルサポートの通知には、他にもそのクレームの合法性を説得するような技術情報が含まれています。一部のエラーは gv3.sys ファイルに関連していると書かれているのです。元のファイルは Windows OS の正式なコンポーネントのファイルであり、このような手法でマルウェアの足跡を隠そうとしているのです。
Microsoft Help Desk ウィルスは偽のアラートで、ユーザーに偽の Windows 技術者に電話を掛けるように促します。
Microsoft Help Desk テクニカルサポートの偽の技術者に連絡を撮ろうとして相手に電話を掛けるとどうなるでしょうか?結果はいくつか考えられます。
まず 1 つは、詐欺師によりいくつかステップを踏んでいくと、それが後には詐欺師にあなたの PC への遠隔アクセスを許すことになります。次に、「Microsoft Help Desk Tech」のリダイレクトにより、重大なサイバー感染がいくつも含まれているドメインに誘導されるでしょう。当然ながら、そのマルウェアはトロイの木馬 とみなされるものです。
いずれにせよ、弊社では「Microsoft Help Desk」を除去されるようお勧めします。除去が済み、オペレーティングシステムが通常の動作を行えるようになったことが確認され次第、FortectIntego ソフトウェアを使用して Microsoft Help Desk テクニカルサポートマルウェアによる破損を修復してください。
マルウェアの配布メソッド
怪しいサイトやファイル共有ドメインにアクセスすることが多い方は、ウィルスに遭遇する確率がぐっと高くなります。感染したリンクや広告をクリックすると、マルウェアの埋め込まれたウェブサイトに行き着いて、知らないうちにトロイの木馬をインストールさせられることになるでしょう。
そのような感染により、ハッキングされたサイトや有害なサイトにアクセスする際にエクスプロイトキット経由で新たなユーザーが引っかかり、またこれらのサイトでは JavaScript を使って、利用できそうな特定の脆弱性がないかマシンをスキャンするのです。適切なセキュリティシールドを使わずにそれらを避けることは極めて難しいでしょう 。そこで、弊社ではリアルタイム保護機能付きの強力なアンチマルウェアツールのご使用をお勧めしています。
さらに、フィッシングメールや詐欺メールに注意してください。これらのメールでは公的機関を装ってユーザーを納得させ、感染性の添付ファイルを開かせようとします。そこにどんなマルウェアが潜んでいるか分かったものではありません。
Microsoft Help Desk テクニカルサポート詐欺の除去方法
ほとんどの詐欺プログラムは Google Chrome、Internet Explorer、Mozilla Firefox、Safari その他のブラウザに表示されますが、Microsoft Help Desk テクニカルサポートウィルスはスクリーンロッカーとして現れ、ユーザーがマシンにアクセスできなくなります。厳密に言えば、この詐欺プログラムはトロイの木馬で、ユーザーにその状況がいかにシリアスなものであるか納得させようとします。
Microsoft Help Desk テクニカルサポート詐欺を除去するには、これを検出して駆除できる能力のある評判のよいセキュリティソフトを使用してください。ですがその前に、通常のモードではデスクトップへのアクセスができなくなるため、Safe Mode with Networking に移動してください。
Microsoft Help Desk テクニカルサポートの駆除が完了したら、直ちに FortectIntego のような補完的なソフトウェアを走らせてください。こうすればマルウェアによるダメージを完全に修復し、壊された Windows ファイルを復元することができます。
手動 Microsoft Help Desk Tech support scam削除方法
ランサムウェア: セーフモードにおける手動によるランサムウェアの駆除
Microsoft Help Desk 詐欺を駆除するには、以下の要領で Safe Mode with Networking に移動してください:
重要です! →
一般的な PC ユーザーの方には手動による駆除ガイドはやや難しく感じられるかもしれません。正しく実行するためには IT に関する詳しい知識が求められ (重要なシステムファイルが削除され、あるいは破損した場合、Windows 全体の感染に繋がる恐れがあります)、さらに完了までに何時間もかかる場合があります。そこで、上述の自動的なメソッドの使用を強くお勧めします。
ステップ 1。「セーフモードとネットワーク」に移動する
手動によるマルウェアの駆除はセーフモード環境で行うのが最適です。
Windows 7 / Vista / XP
- スタート > シャットダウン > 再起動 > OK の順にクリックします。
- PC がアクティブになったら「詳細ブートオプション」ウィンドウが表示されるまで F8 ボタンを複数回押します (機能しない場合は F2、F12、Del などを押してみてください – マザーボードのモデルにより異なります) 。
- リストでセーフモードとネットワークを選択します。
Windows 10 / Windows 8
- スタートボタンをクリックして設定を選択します。
- スクロールダウンして更新とセキュリティを選択します。
- ウィンドウの左側で回復を選択します。
- 今度はスクロールダウンしてPCの起動をカスタマイズするを見つけます。
- 今すぐ再起動をクリックします。
- トラブルシューティングを選択します。
- 詳細オプションに移動します。
- スタートアップ設定を選択します。
- 再起動を押します。
- ここで 5 を押すか、5) セーフモードとネットワークを有効にするをクリックします。
ステップ 2. 怪しいプロセスをシャットダウンする
Windows タスクマネージャーはバックグラウンドで稼働しているプロセスをすべて表示できる便利なツールです。マルウェアがプロセスを実行している場合は、それをシャットダウンしなければなりません:
- キーボードの Ctrl + Shift + Esc を押して Windows タスクマネージャーを開きます。
- 詳細をクリックします。
- バックグラウンドプロセスセクションまでスクロールダウンし、怪しいものを探します。
- 右クリックしてファイルの場所を開くを選択します。
- プロセスに戻り、右クリックしてタスクの終了を選択します。
- 有害なフォルダのコンテンツを削除します。
ステップ 3. プログラムスタートアップをチェックする
- キーボードで Ctrl + Shift + Esc を押して Windows タスクマネージャーを開きます。
- スタートアップタブに移動します。
- 怪しいプログラムの上で右クリックして無効化を選択します。
ステップ 4. ウィルスファイルを削除する
PC の中で、あちらこちらにマルウェア関連のファイルが見つかることがあります。以下はその見つけ方のヒントです:
- Windows の検索ボックスにディスククリーンアップと入力して Enter を押します。
- クリーンアップするドライブを選択します (既定により C: がメインのドライブで、有害なファイルはここにありそうです)。
- 削除するファイルリストをスクロールして以下を選択します:
Temporary Internet Files
Downloads
Recycle Bin
Temporary files - システムファイルのクリーンアップを選択します。
- 他にも以下のフォルダ内に隠れている有害なファイルを探してみてください (Windows 検索ボックスで以下のエントリを入力して Enter を押します):
%AppData%
%LocalAppData%
%ProgramData%
%WinDir%
終了したら、PC を通常モードで再起動します。
System Restore を使用して Microsoft Help Desk Tech support scam を削除
また、System Restore を使用してトロイの木馬を駆除する方法もあります:
-
手順 1: Safe Mode with Command Prompt へコンピュータを再起動
Windows 7 / Vista / XP- Start → Shutdown → Restart → OK をクリック.
- コンピュータがアクティブ状態になったら、 Advanced Boot Options ウィンドウが表示されるまで、 F8 を何度か押下します。
- リストから Command Prompt を選択
Windows 10 / Windows 8- Windows ログイン画面で Power ボタンを押下します。 その後、キーボードの Shift を押し続け、 Restart をクリックします。.
- ここで、 Troubleshoot → Advanced options → Startup Settings を選択し、最後に Restart を押下します。
- コンピュータがアクティブ状態になったら、 Startup Settings ウィンドウの Enable Safe Mode with Command Prompt を選択します。
-
手順 2: システムファイルと設定の復元
- Command Prompt ウィンドウが表示されたら、 cd restore を入力し Enter をクリックします。
- ここで rstrui.exe を入力し、もう一度 Enter を押下します。.
- 新しいウィンドウが表示されたら、 Next をクリックし、Microsoft Help Desk Tech support scam が侵入する前の復元ポイントを選択します。選択後、 Next をクリックします。
- ここで Yes をクリックし、システムの復元を開始します。
最後に、クリプト・ランサムウェアから身を守るよう、常に気をつけてください。Microsoft Help Desk Tech support scam やその他のランサムウェアからコンピュータを守るためには、 FortectIntego や SpyHunter 5Combo Cleaner 、 Malwarebytes などの評価が高いアンチスパイウェアを使用してください
あなたにおすすめ
政府のスパイ行為を許してはいけません
政府は利用者のデータの追跡あるいは市民へのスパイ行為に関しては多くの問題を抱えています。そこで、このことを考慮に入れて、怪しい情報収集の行いについて学びましょう。インターネット上では完全匿名にすることにより、迷惑な政府系の追跡行為を避けましょう。
オンラインにアクセスするために違うロケーションを選択し、特定のコンテンツ制限もなく、オンラインに接続して欲しいものにアクセスする時、別の場所を選択することができます。 Private Internet Access VPN を使用すると、ハッキングされるリスクがなく、簡単にインターネット接続をお楽しみいただけます。
政府の他の迷惑な当事者によりアクセス可能な情報をコントロールし、スパイ行為を受けずにオンラインサーフィンをお楽しみください。不法行為に関与しておらず、また自分のサービス、プラットフォームのセレクションを信頼していたとしても、自分自身の安全性を常に疑い、 VPN サービスを使用して予防的措置を講じておきましょう。
マルウェアの攻撃に遭った場合に備えて、バックアップファイルを作りましょう
コンピュータを使用していると、サイバー感染や自分のうっかりミスによりいろいろなものを失くして困ることがあります。マルウェアによって生じるソフトウェアの問題や暗号化による直接的なデータの損失から端末の問題や恒久的なダメージに繋がる恐れがあります。そんな時に適切な 最新のバックアップ があれば、そのような場面に遭遇しても簡単に元通りに回復して仕事に戻れます。
端末に何か変更を加えたらバックアップを取っておけば、マルウェアが何かを変更したり端末の問題が原因でデータの破壊やパフォーマンスの低下が発生した時点に戻すことができるため、バックアップの作成は不可欠です。元に戻せる機能を利用して、日常の、あるいは毎週ごとの習慣としてバックアップを取るようにしましょう。
なにか重要なドキュメントやプロジェクトの前のバージョンを取ってあれば、ストレスや障害も防げます。マルウェアが突如として現れた場合に大変便利です。システム復元には Data Recovery Pro をぜひご利用ください。