コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Scarab Ransomware を削除する方法

Scarab ランサムウェアは、マルウェア セキュリティ研究者の Michael Gillespie によって 2017 年 6 月に発見されました。ランサムウェアにはさまざまな亜種があり、それぞれに戦術があります。 Scarab ランサムウェアの最も有名な亜種は、2017 年 12 月に発見された Scarabey ランサムウェアです。これら 2 つの亜種は、異なる方法で配布されています。 Scarab は Necurs ボットネット経由で配布されますが、Scarabey は RDP 経由でシステムにドロップされて手動で配布されます。

スカラベ ランサムウェアとは

Scarab は、システムに感染し、そこに保存されているさまざまな種類のデータをロックするランサムウェアの一種です。他のランサムウェアと同様に、Scarab はビットコインの形で支払いを要求し、被害者が暗号化されたデータにアクセスできるようにすることを約束します。

Scarab ランサムウェアは何をすることができますか?

侵入すると、Scarab ランサムウェアが拡散してシステム全体に感染し、そこに保存されているデータを暗号化します。暗号化されたファイルには「.」が付加されます。 [[email protected]].scarab Scarab ランサムウェアに感染した後の拡張子。

データが暗号化された後、身代金の支払いを求めるメッセージが被害者に送信されます。身代金メモには、支払いが遅れると価格が上がるか、すべてのデータが完全に削除されるという脅威が記載されています。

身代金の要求に耳を傾け、支払いを行っても、データが復号化されることは保証されない可能性が高い.残念ながら、復号化キーがないとデータのロックを解除することはできません。詐欺に遭わないためには、Scarab ランサムウェアを削除し、他の方法でデータを回復する必要があります。データを取り戻す唯一の方法は、バックアップからファイルを復元することです。

Scarab ランサムウェアの亜種

前述したように、ほぼ毎月行われる定期的な更新のおかげで、Scarab は新しい亜種とともに登場し続けています。このランサムウェア タイプのウイルスには、被害者から金銭を巻き上げる 20 以上の異なる亜種があります。バリアントには次のものがあります:

  • スカラベ記憶喪失
  • スカラベ-ウォーカー
  • Scarab-Recovery ランサムウェア
  • Scarab-Decrypts ランサムウェア
  • リーン ランサムウェア
  • Bomber ランサムウェア
  • 危険なランサムウェア
  • さそり座ランサムウェア
  • Cov19 ランサムウェア ウイルス

Scarab ランサムウェアの除去

この削除プロセスは長く見えるかもしれませんが、非常に簡単です。 Scarab ランサムウェアの削除手順に注意深く従ってください。

オプション 1:セーフ モードとネットワークを使用して Scarab ランサムウェアを削除する

この方法は、特にデバイスが制御不能な場合に非常に効果的です。次の手順に従ってください:

ステップ 1:「セーフ モードとネットワーク」でコンピュータを再起動します。

Windows 7/Vista/XP

<オール>
  • [開始] をクリックします。 」
  • シャットダウン」を選択します。 」
  • 再起動」を選択します 」、「OK」をクリックします。 」
  • F8 を押します コンピューターの起動プロセス中に個別に。
  • 高度な起動オプション」 」ウィンドウがポップアップします。
  • セーフ モードとネットワーク」を選択します。 」
  • Windows 8/10

    <オール>
  • パワーを押してください ボタン。
  • シフト」を長押し 」キーを押し、「再起動」をクリックします。 」
  • トラブルシューティング」に進みます。 」
  • 詳細オプション」に移動します。 」
  • スタートアップ設定」を選択します。 」
  • [再起動] をクリックします。 」
  • コンピュータが再起動すると、起動ウィンドウが表示されます。
  • F5 を押します 「ネットワークでセーフ モードを有効にする」キー。 」
  • ステップ 2:ランサムウェアを削除する

    「セーフ モードとネットワーク」が有効になったら、評判の良いマルウェア対策ツールをダウンロードしてインストールし、それを使用してコンピューターをスキャンします。

    Scarab ランサムウェアの除去が完了すると、その悪意のあるファイルはすべて削除されます。

    オプション 2:システムの復元を使用して Scarab ランサムウェアを削除する

    ステップ 1:「セーフ モードとコマンド プロンプト」でコンピューターを再起動します。

    Windows 7/Vista/XP

    <オール>
  • [開始] をクリックします。 」
  • シャットダウン」を選択します。 」
  • 再起動」を選択 ] をクリックし、[OK.] をクリックします。 」
  • コンピュータの起動プロセス中に F8 を押します
  • 高度なオプション ブート」 」ウィンドウで、「コマンド プロンプト」を選択します。 」オプション
  • Windows 10/11/8

    <オール>
  • パワーを押してください ボタン。
  • 再起動」をクリックします 」「Shift」を長押しすると 」キー。
  • トラブルシューティング」に進みます。 」
  • 詳細オプション」を選択します 」、次に「起動オプション」
  • [再起動] をクリックします。 」
  • コンピュータが再起動すると、「スタートアップ設定」 ウィンドウが表示されます。
  • [コマンド プロンプトでセーフ モードを有効にする] を選択します。 」
  • ステップ 2:システム ファイルと設定を復元します。

    <オール>
  • コマンド プロンプト ウィンドウのコマンド ラインに「cd restore.」と入力します。 」
  • Enter」を押します 」キー。
  • 次に、「rstrui.exe.」と入力します。 」
  • Enter」を押します 」 キーをもう一度押してください。
  • 新しいウィンドウがポップアップします。 [次へ] をクリックして、Scarab 感染前の最後の復元ポイントを確認します。
  • 最後のステップで、[はい] をクリックします。 」をクリックしてシステムの復元を開始します。
  • システムを復元した後も、信頼できるセキュリティ プログラムを使用してコンピュータをスキャンすることをお勧めします。これは、スカラベの除去プロセスが成功したことを再確認するためです。

    結論

    Scarab は、被害者のファイルをロックして身代金を要求するクリプト ウイルスの大規模なグループに属する危険なファイル暗号化ランサムウェアです。コンピューターが感染していることに気付いた場合は、まず Scarab ランサムウェアの感染を除去してから、ウイルスによる被害を修復することをお勧めします。ファイルがロックされるとすぐに固有の拡張子が付けられ、その後身代金メモが被害者に送信されます。最も一般的にロックされるファイルには、写真、ビデオ、音楽ファイル、およびその他のドキュメントが含まれます。


    1. Ambrosia ランサムウェアを削除するには?

      2020 年の前半には、ランサムウェア攻撃が増加しました。CoViD-19 のパンデミックにより人々が在宅勤務を続けているため、サイバー犯罪者は技術革新の増加を有利に利用し、より破壊的な機能を使用しています。新しい致命的なコンピューター アクセス機能の 1 つは、Ambrosia ランサムウェアです。 Ambrosia ランサムウェアとは? サイバーセキュリティの専門家は、Ambrosia マルウェアをランサムウェア エンティティとして特定しました。サイバーセキュリティ研究者の Xiaopao は、2020 年 8 月に初めて Ambrosia ランサムウェアを発見しました。彼らは、Ambr

    2. LANDSLIDE ランサムウェアを削除する方法

      ランサムウェアは、有害なコンピューター ウイルスです。コンピューターに損害を与えることに焦点を当てた他のマルウェア エンティティとは異なり、このマルウェアはファイルを暗号化してロックします。この悪意のあるエンティティは、加害者に、ファイルのロックを解除する代わりに、被害者から金銭をゆすり取る機会を提供します。ファイルは最終的に暗号化され、AES+RSA 技術によってアクセスできなくなります。ほとんどの種類のランサムウェアは、識別のためにロックされたファイルにいくつかの拡張子を追加します。 LANDSIDE ランサムウェアとは LANDSLIDE ランサムウェアは、さまざまな方法で拡散される「