Computers on Focus - Online Security Guide

11:16 午後
24 4月 2024

.Explorerv1.58ランサムウェアが解決しました (ファイルの削除と回復)

ブログ投稿, あなたに見せるために作られました Explorerランサムウェアを削除する方法 あなたのコンピュータシステムから完全にウイルスとデモンストレーション 試して回復する方法 .エクスプローラーファイル この感染によって暗号化されます 身代金を支払わずに.

新しいランサムウェア感染, として知られている Explorerランサムウェア, サイバーセキュリティレーダーに登場しました. このウイルスは、AES暗号化モードと呼ばれる方法で感染したコンピューター上のファイルを暗号化することを目的としています。. ランサムウェアは、暗号化されたファイルに.explorerファイル拡張子を追加し、被害者に電子メールアドレスへの連絡を要求します。 復号化ファイル.files @ mail.ru. ウイルスは1つのことと1つのことだけを目的としています – ファイルを通常の状態に戻すために多額の身代金を支払う必要があります.

脅威の名前 .冒険者
カテゴリー ランサムウェアウイルス.
主な活動 重要な文書を暗号化し、身代金が支払われるまで、それら人質を保持した後、コンピュータが感染します.
プレゼンスの兆し ファイルは.explorerファイル拡張子で暗号化されます.
展開する 悪質な電子メールのスパムや感染ツールのセットを介して.
検出+削除 .explorerの削除ツールをダウンロードする
ファイルの回復 データ復旧ソフトウェアをダウンロードしてください, .explorerランサムウェアによって暗号化されたファイルの数を確認するには、回復することができます.

.エクスプローラーランサムウェア–それは何をしますか?

このランサムウェアへの感染はすでに避けられない, ウイルスは、被害者のコンピューターにそのペイロードを即座に配置する可能性があります. ペイロードは、いくつかの異なるフォルダーに配置される場合があります, 含む:

  • %アプリデータ%
  • %地元%
  • %LocalLow%
  • %ローミング%
  • %ウィンドウズ%

ウイルスは、ペイロードをいくつかの.DLLおよび.explorerファイル拡張子を持つ他のタイプのファイルにドロップします. それから, .explorerの脅威がWindowsレジストリエディタの変更を開始します:

  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run

データを含む文字列は、ウイルスファイルの場所を含むランダムな名前で作成される場合があります.

.explorerランサムウェア感染は、Windowsマシンでシャドウボリュームコピーとシステムリカバリを削除することも専門家によって報告されています:

→ プロセス呼び出しcreate“ cmd.exe / c
vssadmin.exeは影を削除します/ all / quiet
bcdedit.exe / set {デフォルト} リカバリ可能いいえ
bcdedit.exe / set {デフォルト} bootstatuspolicyignoreallfailures

.explorer脅威の他のアクティビティは、MySQLおよびその他のWindowsプロセスを停止することである可能性があります. しかし、これはそれが得られた後にのみ起こります 管理アクセス.

.explorerウイルスは、高度なアルゴリズムを使用して、侵入先のコンピュータ上のファイルを暗号化することもあります。. ランサムウェア感染は、暗号化するために次のファイルをスキャンします:

ファイルが暗号化された後, .explorerは次の拡張子を追加します:

  • .冒険者

.冒険者 – どのように感染しますか?

このウイルスの感染プロセスは、拡散する方法から始まります. これまでのところ, これは経由かもしれません:

  • 電子メールスパムメッセージ.
  • オンラインでアップロードされた偽のセットアップ.
  • 組織を対象とするボットネット経由.

.explorerファイルウイルスを削除し、ファイルを回復します

このランサムウェア感染を取り除くために, 以下のチュートリアルに従うことができます. セキュリティ研究者によると、最善の除去方法は、この身代金感染を完全に除去し、将来的にもコンピュータを保護するのに役立つ高度なマルウェア対策製品をダウンロードすることです。.

どんな場合でも, 専門家は、身代金を支払って自分でウイルスを削除したり、他の方法を使用してファイルを復元しようとしたりしないことを強くお勧めします, 以下の手順のように.

セーフモードでの起動

Windowsの場合:
1) ホールド WindowsキーとR
2) 実行ウィンドウが表示されます, そのタイプで “MSCONFIG” ヒット 入る
3) ウィンドウが表示された後は、ブート]タブに移動し、セーフブートを選択します

タスクマネージャーで.explorerを切り取ります

1) 押す CTRL + ESC + Shiftキー 同時に.
2) 見つけます “プロセス” タブ.
3) .explorerの悪意のあるプロセスを見つけます, そして、それを右クリックして、それのタスクを終了し、クリック “終了プロセス”

.explorerの悪意のあるレジストリを排除する

ほとんどのWindows変異体について:
1) ホールド WindowsのボタンとR.
2) の中に “ラン” ボックスタイプ “Regeditを” ヒット “入る”.
3) ホールド CTRL + F キーとタイプ.explorerまたはウイルスの悪意のある実行可能ファイルのファイル名(通常は%AppData%にあります), %一時%, %地元%, %%または%SystemDrive%にローミング.
4) 悪質なレジストリオブジェクトを設置した後, そのうちのいくつかは、ファイル名を指定して実行のRunOnceサブキーに通常あるermanentlyそれらを削除し、コンピュータを再起動します. ここでは、異なるバージョンのためのキーを見つけて削除する方法です.
Windowsの場合 7: スタートメニューを開き、検索タイプとタイプregeditで - >それを開きます. - > [Ctrl]キーを押し + Fボタン–>検索フィールドに.explorerVirusと入力します.
勝つ 8/10 ユーザー: [スタート]ボタン - > [ファイル名を指定して実行]を選択 - > regeditと入力 - >ヒットを入力してください - > Ctrlキーを押しながら + Fボタン. 検索フィールドに.explorerと入力します.

.explorerの自動削除

.explorerの削除ツールをダウンロードする
SpyHunterの無料版のみすべての可能な脅威を検出するためにコンピュータをスキャンします. お使いのコンピュータから完全に削除するには, そのフルバージョンを購入. スパイハンターマルウェア除去ツールの追加情報/SpyHunterのアンインストール手順

.explorerランサムウェアによって暗号化されたファイルを回復する.

方法 1: シャドウExplorerを使用して. 場合は、あなたが行うことができます一つのことが戻ってあなたのファイルを取得するシャドウExplorerを使用することで、あなたのWindowsマシン上のファイルの履歴を有効にしています. 残念ながら、一部のランサムウェアのウイルスはちょうどそれをやってからあなたを防ぐために、管理コマンドを使用して、それらのシャドウボリュームのコピーを削除してもよいです。.

方法 2: あなたは、サードパーティ製の暗号解読ツールを使用してファイルを復号化しようとした場合. 複数のランサムウェアは、数年の最後のカップルをウィルス解読され、彼らのために暗号解読を掲載している多くのウイルス対策プロバイダがあります。. あなたのランサムウェアウイルスが復号可能ウイルスが使用するのと同じ暗号化コードを使用している場合はチャンスがあります, あなたは、ファイルを取り戻すこと. しかしながら, これはまた、保証するものではありません, あなたは、元の暗号化されたファイルのコピーで、このメソッドをしようとする場合がありますので、, なぜならもしその暗号化された構造を持つサードパーティ製のプログラムタンパー, 彼らは永久的に破損する恐れがあり. ここに探すベンダーがあります:

  • カスペルスキー.
  • Emsisoft.
  • TrendMicro.

方法 3: データ復旧ツールを使用します. このメソッドは、フィールド内の複数の専門家によって提案されました. 彼らは削除されたかのようにあなたのハードドライブのセクタをスキャンし、したがって、新たに暗号化されたファイルをスクランブルするために使用することができます. ほとんどのランサムウェアのウイルスは通常、ファイルを削除したファイルを復元するためのそのようなプログラムを防ぐために暗号化されたコピーを作成します, しかし、すべてのこの洗練されていません. だから、このメソッドを使用してファイルの一部を復元する機会を持っていること. ここでは、あなたのファイルの少なくともいくつかを試してみて、復元することができ、いくつかのデータ復旧プログラムです:

Leave a Reply

Your email address will not be published. Required fields are marked *

Time limit is exhausted. Please reload the CAPTCHA.