ツワーウイルス(.zwer)とは?感染経路と完全な削除手順を徹底解説
ツワーウイルス(.zwer)とは?
サイバー犯罪者は日々新しい手口を編み出し、あなたのパソコンに侵入してデータやファイルを乗っ取ろうとしています。ある日突然、ファイルや画像、ドキュメントが開けなくなり、末尾に「.zwer」という拡張子が付いていたら――それはツワーウイルス(Zwer Virus)に感染している可能性が高いです。
本記事では、ツワーウイルスの仕組みや被害内容をわかりやすく解説するとともに、実際の駆除手順まで丁寧にご案内します。以下の手順に沿って進めれば、安全にウイルスを除去できます。
ツワーウイルスの正体
セキュリティ研究者は、ツワーウイルスをDJVU型ランサムウェアに分類しています。同じファミリーの亜種には「Kkll」「Nlah」「Zipe」などがあります。これらのマルウェアはPCに侵入すると、重要な個人ファイルを暗号化し、ファイル名の末尾に「.zwer」という拡張子を付加します。この拡張子こそが「ツワー(Zwer)」という名称の由来です。
ファイルの暗号化を完了すると、ツワーランサムウェアは身代金の支払いを要求してきます。犯人はビットコインでの送金を求め、「支払えばデータへのアクセス権を返す」と主張してきます。
ツワーウイルスは何をするのか?
端的に言えば、ツワーウイルスはコンピュータに潜入し、ファイルやドキュメントを攻撃対象とします。ランサムウェアはこれらを暗号化し、ユーザーが一切アクセスできない状態にしてしまうのです。
PCへの侵入に成功すると、ツワーランサムウェアはまず内部をスキャンし、ドキュメント、写真、動画などの重要なデータを検出します。見つかったファイルには「.zwer」という拡張子が追加され、以降は開くことができなくなります。
その後、PC上に「_readme.txt」というファイルが生成されます。これは身代金請求書(ランサムノート)であり、支払い手順が記載されています。犯人は連絡用のメールアドレスを残し、そこでのやり取りを促してきます。
ツワーウイルスはどうやって感染するのか?
ツワーマルウェアは、古くても「効果的」な侵入手法を駆使してユーザーを欺き、気づかれずにPCへ侵入するよう設計されています。
ツワーウイルスは不正なウェブサイトや怪しいリンク、トレントファイルの裏に隠れているほか、フリーソフトやツールの中にも潜んでいます。また、JavaやAdobe Flash Playerの偽アップデートを装うケースもあります。フリーソフトをダウンロードした際に一緒に組み込まれることも多く、インストール時に注意を怠ると、気づかないうちにツワーウイルスも導入されてしまいます。
最も多い感染経路は、悪質なリンクや感染した添付ファイルを含むスパムメールです。さらに、脆弱なアンチウイルスや未導入の環境など、既存プログラムやOSの脆弱性を突いて侵入することもあります。
ツワーウイルスの駆除方法
何よりも重要なのは、決して犯人にお金を支払わないことです。ツワーウイルスの除去方法は次の2通りあります。
- アンチマルウェアソフトによる自動駆除
- PCツールを使った手動駆除
最も安全で確実なのは、信頼性の高いアンチマルウェア・アンチウイルスソフトを使用することです。Malwarebytes、Kaspersky、Avast Antivirusなどの専門ソフトを導入し、フルシステムスキャンを実行して、ツワーウイルス本体およびその他の危険なコンポーネントを完全に除去しましょう。
ツワーウイルスの削除手順一覧
以下の手順に従えば、ツワーウイルスを手動で完全に駆除できます。
デバイスからツワーウイルスを削除するためのステップ:
ステップ1:Windowsからツワーウイルスを削除する
ステップ2:Mac OS Xからツワーウイルスを削除する
ステップ3:Internet Explorerからツワーウイルスを排除する
ステップ4:Microsoft Edgeからツワーウイルスをアンインストールする
ステップ5:Mozilla Firefoxからツワーウイルスを削除する
ステップ6:Google Chromeからツワーウイルスを除去する
ステップ7:Safariからツワーウイルスを排除する
Windowsからツワーウイルスを削除する方法
ツワーウイルスの特徴のひとつは、正規のプログラムになりすます、または正規ソフトにバンドルされる形でPCに感染することです。感染の疑いがある場合、最初に行うべきは一緒に入り込んだ不審なプログラムのアンインストールです。
Windowsから潜在的に悪質な不要プログラムを取り除き、ツワーウイルスを永久に駆逐するために、以下の手順に従ってください。
1. 悪質なプログラムをアンインストールする
スタートボタンをクリックし、検索ボックスに「コントロールパネル」と入力します。検索結果からコントロールパネルを開き、「プログラム」配下の「プログラムのアンインストール」リンクをクリックしてください。Windows 7では画面構成はほぼ同じですが、Windows XPの場合は「プログラムの追加と削除」を選択します。
Windows 10/11をお使いの場合は、「スタート > 設定 > アプリ > アプリと機能」からでもプログラムをアンインストールできます。
2. ツワーウイルスおよび関連プログラムをアンインストールする
インストール済みプログラムの一覧から、最近インストールされたものやマルウェアの疑いがある不審なプログラムを探します。
該当プログラムをクリック(コントロールパネル内では右クリック)し、「アンインストール」を選択します。確認ダイアログが表示されたら再度「アンインストール」をクリックし、処理が完了するまで待ちましょう。
3. Windowsのショートカットからツワーウイルスを除去する
アンインストールしたプログラムのショートカットを右クリックし、「プロパティ」を選択します。
自動的に「ショートカット」タブが開きます。「リンク先(Target)」欄を確認し、マルウェアに関連するURLを削除してください。このURLは、アンインストールした悪質プログラムのインストールフォルダを指しています。
4. すべてのショートカットに対して同じ操作を繰り返す
デスクトップ、スタートメニュー、タスクバーなど、ショートカットが保存されている可能性のあるすべての場所を確認してください。
5. ごみ箱を空にする
不要なプログラムやファイルをすべて削除したら、ごみ箱を空にしてツワーウイルスを完全に取り除きます。デスクトップの「ごみ箱」を右クリックし、「ごみ箱を空にする」を選択して「OK」で確定します。
macOSからツワーウイルスを削除する方法
macOSはWindowsより安全性が高いとされますが、マルウェアの脅威から完全に無縁というわけではありません。実際、過去にはMacユーザーを標的としたマルウェア攻撃が複数発生しています。
Macからのツワーウイルス削除は、他のOSに比べて比較的容易です。以下が完全なガイドです。
- 最近インストールしたソフトに心当たりのある不審なものがあれば、すぐにアンインストールしましょう。Finderを開き、「移動 > アプリケーション」をクリックすると、Macに現在インストールされているすべてのアプリが表示されます。
- ツワーウイルスに関連するアプリや、削除したい不審なアプリを見つけます。アプリを右クリックし、「ゴミ箱に入れる」を選択してください。
最後にゴミ箱を空にすれば、ツワーウイルスを完全に駆除できます。
Internet Explorerからツワーウイルスを排除する方法
ブラウザハイジャックの痕跡を完全に消し、不正な変更をすべて元に戻すために、以下の手順を実行してください。
1. 危険なアドオンを削除する
マルウェアにブラウザを乗っ取られると、知らない間にアドオンやツールバーが勝手に追加されるのが典型的な症状です。これらを削除するには、Internet Explorerを起動し、右上の歯車アイコンからメニューを開いて「アドオンの管理」を選択します。
アドオン管理ウィンドウで、ツワーウイルス関連およびその他の不審なプラグイン・アドオンを探し、「無効化」をクリックして機能を停止させましょう。
2. ホームページの変更を元に戻す
スタートページが勝手に変わったり、既定の検索エンジンが変更された場合は、設定から元に戻せます。右上の歯車アイコンから「インターネットオプション」を選択してください。
「全般」タブでホームページのURLを削除し、任意のホームページアドレスを入力します。「適用」をクリックして設定を保存しましょう。
3. Internet Explorerをリセットする
歯車アイコンのメニューから「インターネットオプション」を開き、「詳細設定」タブを選択して「リセット」をクリックします。
リセットウィンドウで「個人設定を削除する」にチェックを入れ、再度「リセット」ボタンを押して確定してください。
Microsoft Edgeからツワーウイルスをアンインストールする方法
マルウェア感染の疑いがあり、Microsoft Edgeが影響を受けていると思われる場合、最善策はブラウザのリセットです。Edgeの設定をリセットしてマルウェアの痕跡を完全に消去する方法は2つあります。
方法1:Edgeの設定からリセットする
- Microsoft Edgeを開き、画面右上の三点メニュー(「その他」)をクリックします。
- 「設定」をクリックして詳細オプションを表示します。
- 設定画面の「設定をリセット」配下にある「設定を既定値に戻す」をクリックし、確認のためリセットボタンを押します。これにより、スタートページ、新しいタブページ、既定の検索エンジン、ピン留めされたタブがリセットされ、拡張機能が無効化され、Cookieなどの一時データが削除されます。
- 続いて、スタートメニュー(Windowsロゴ)を右クリックし、「タスク マネージャー」を選択します。
- 「プロセス」タブで「Microsoft Edge」を探します。
- Microsoft Edgeのプロセスを右クリックし、「詳細の確認」を選択します。この項目が表示されない場合は「詳細情報」をクリックしてください。
- 「詳細」タブで、名前にMicrosoft Edgeを含むすべてのエントリを探し、それぞれ右クリックして「タスクの終了」を選択し、プロセスを停止させます。
- すべてのプロセスを終了したら、Microsoft Edgeを再び開いてください。以前の設定がリセットされていることを確認できます。
方法2:コマンドでリセットする
もうひとつの方法はコマンドを使用するやり方です。これは上級者向けの手法ですが、Edgeが頻繁にクラッシュする、まったく起動しないといった場合に非常に有効です。実行前に必ず重要なデータをバックアップしてください。
手順は以下の通りです:
- PC上の次のフォルダへ移動します:C:\Users\%username%\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe
- フォルダ内のすべてを選択し、右クリックして「削除」を選びます。
- スタートメニュー横の検索ボックスで「Windows PowerShell」を検索します。
- 「Windows PowerShell」を右クリックし、「管理者として実行」を選択します。
- PowerShellウィンドウに次のコマンドを入力します。
Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $($_.InstallLocation)\AppXManifest.xml -Verbose}
- Enterキーを押してコマンドを実行します。
- リセット処理が完了すると、Microsoft Edgeからツワーウイルスが完全に削除されているはずです。
Mozilla Firefoxからツワーウイルスを削除する方法
他のブラウザと同様、マルウェアはFirefoxの設定変更を試みます。ツワーウイルスの痕跡を消すには、これらの変更を元に戻す必要があります。以下の手順でFirefoxから完全に駆除しましょう。
1. 危険または不明な拡張機能をアンインストールする
インストールした覚えのない不審な拡張機能がないかFirefoxを確認します。これらはマルウェアによって追加された可能性が高いです。Firefoxを起動し、右上のメニューアイコンから「アドオン > 拡張機能」を選択してください。
拡張機能一覧でツワーウイルス関連およびその他の不審なプラグインを選び、拡張機能横の三点メニューから「削除」をクリックして取り除きます。
2. ホームページを既定に戻す
ブラウザ右上のFirefoxメニューから「オプション > 一般」を選択します。悪質なホームページURLを削除し、任意のURLを入力してください。あるいは「既定に戻す」をクリックして初期ホームページに変更することもできます。「OK」を押して保存します。
3. Firefoxをリセットする
Firefoxメニューを開き、クエスチョンマーク(ヘルプ)をクリックします。「トラブルシューティング情報」を選択し、「Firefoxをリフレッシュ」ボタンを押せば、ブラウザを初期状態で再スタートできます。
以上の手順を完了すると、Mozilla Firefoxからツワーウイルスは完全に除去されます。
Google Chromeからツワーウイルスを除去する方法
Chromeからツワーウイルスを完全に取り除くには、許可なく追加された不審な拡張機能・プラグイン・アドオンをアンインストールし、すべての変更を元に戻す必要があります。
以下の手順に従ってください。
1. 悪質なプラグインを削除する
Google Chromeを起動し、右上のメニューアイコンをクリックします。「その他のツール > 拡張機能」を選択し、ツワーウイルス関連およびその他の悪質な拡張機能を探します。アンインストールしたい拡張機能を選択して「削除」をクリックしてください。
2. ホームページと既定の検索エンジンの変更を元に戻す
Chromeのメニューアイコンから「設定」を選択します。「起動時」をクリックし、「特定のページまたはページセットを開く」にチェックを入れます。新しいページを設定するか、既存のページをホームページとして利用できます。
再びメニューから「設定 > 検索エンジン」へ進み、「検索エンジンの管理」をクリックします。Chromeで利用可能な検索エンジンの一覧が表示されるので、不審なものは削除しましょう。該当する検索エンジン横の三点メニューから「一覧から削除」を選択します。
3. Chromeをリセットする
ブラウザ右上のメニューアイコンから「設定」を開き、ページ下部までスクロールして「リセットとクリーンアップ」配下の「設定を元の既定値に戻す」をクリックします。確認のため「設定をリセット」ボタンを押してください。
この操作により、スタートページ、新しいタブ、検索エンジン、ピン留めされたタブ、拡張機能がリセットされます。ただし、ブックマーク、閲覧履歴、保存されたパスワードは保持されます。
Safariからツワーウイルスを排除する方法
ブラウザはマルウェアの主要な標的です――設定変更、新規拡張機能の追加、既定検索エンジンの書き換えなどが行われます。Safariがツワーウイルスに感染している疑いがある場合は、以下の手順を試してください。
1. 不審な拡張機能を削除する
Safariを起動し、上部メニューの「Safari」をクリックします。ドロップダウンメニューから「環境設定」を選択してください。
上部の「拡張機能」タブを開き、左側メニューに表示されるインストール済み拡張機能の一覧を確認します。ツワーウイルス関連や、インストールした覚えのない拡張機能を探し、「アンインストール」ボタンをクリックして削除します。不審な拡張機能すべてに対して同様の操作を行ってください。
2. ホームページの変更を元に戻す
Safariを開き、「Safari > 環境設定」をクリックして「一般」タブを表示します。「ホームページ」欄が書き換えられていないか確認してください。ツワーウイルスによって変更されていた場合は、URLを削除して希望のホームページアドレスを入力します。必ずアドレスの先頭に「https://」を付けてください。
3. Safariをリセットする
Safariを開き、画面左上のメニューから「Safari」をクリックします。「Safariをリセット…」を選択すると、リセットする項目を選択できるダイアログが表示されます。必要な項目にチェックを入れ、「リセット」ボタンを押して完了です。
注意: リセット後は、信頼できるアンチマルウェアツールでフルシステムスキャンを実行し、残存するツワーウイルスのレジストリなどを完全に除去しておきましょう。
まとめ
ツワーウイルスは、コンピュータやファイルに深刻な被害をもたらすランサムウェア型マルウェアです。機密情報を盗み出したり、PCを他の危険なマルウェア感染にさらしたりする恐れもあります。ツワーウイルスを持ち込まないためにも、インターネットを利用する際は常に慎重さを心がけてください。
-
Googleリダイレクトウイルスとは?原因・症状から完全な削除方法まで徹底解説
GoogleリダイレクトウイルスとはGoogleやBing、Yahooなどで何かを検索したのに、まったく関係のないスパムサイトに飛ばされてしまった経験はありませんか?それはあなたのPCとブラウザがGoogleリダイレクトウイルスに感染している可能性があります。Googleリダイレクトウイルスは、悪質なブラウザハイジャッカー(ルートキット)の一種です。Chrome、Firefox、Opera、Safari、Internet Explorer、Microsoft Edgeなどのブラウザに侵入し、デフォルト設定を勝手に書き換えることで、快適なインターネット体験を妨害します。このマルウェアの主な目的は
-
WinZipは安全?ウイルスの心配はある?安全な使い方とアンインストール方法を徹底解説
WinZipは、Windows向けの定番ソフトウェアで、システム内のさまざまなファイルを.zip形式で圧縮・展開できるツールです。WinZipは、旧Nico Mak Computing(現WinZip Computing)によって開発されました。BinHex(.hqx)、Cabinet(.cab)、Unix compress、tar、gzipといった圧縮フォーマットへの対応はもちろん、追加プログラムを使えばARJ、ARC、LZHなどのあまり一般的でないファイル形式も開くことができます。 zip圧縮によってファイルサイズを大幅に削減できれば、ファイル転送にかかる時間を大きく短縮できます。さらに、