.deadfiles file virusとは何ですか?
MalwareHunterTeamがMedusaLockerまたは.deadfiles file virusと呼ばれるファイルロックウイルスを発見しました。保存されたファイルを暗号化し、復号化、つまり復号化ツール/ソフトウェアの身代金支払いを要求することによって動作します。暗号化プロセス中に、暗号化されたファイルのファイル名に.encrypted拡張子が付加されます。たとえば、1.jpgという名前のファイルは、1.jpg.encryptedに似ています。暗号化プロセスが完了するとすぐに、ランサムウェアはHOW_ TO_RECOVER_DATA.htmlファイルをドロップします。これは、被害者にファイルを取り戻すことができるとされる方法を指示します。
注:「.bomber」、「。boroff」、「。breakingbad」、「。locker16」、「。newlock」、「。nlocker」、「。skynet」、「。deadfiles」を使用するMedusaLockerウイルスの他の亜種が可能です、「。abstergo」、「。himynameisransom」、「。ReadInstructions」、「。EG」、「。decrypme」、「。ReadTheInstructions」、および「.READINSTRUCTIONS」拡張子が暗号化ファイルに使用されます。
HOW_TO_RECOVER_DATA.htmlファイルに表示されるテキストメッセージは、ファイルが暗号化されていることを示しています。それらを回復するには、.deadfiles file virusの背後にいる詐欺師からのユニークな復号化ツールを目的とする必要があります。購入の詳細については、提供されたメールアドレスを介して連絡をとるように求められます。メモに記載されている別のメールアドレスがあります。提示されたテキストに従って、被害者が最初の電子メールからの応答として24時間以内に応答がない場合に備えて、この電子メールを使用する必要があります。復号化ツールが実際に機能している証拠を提供するために、開発者は1つの暗号化ファイルの無料の復号化サービスを提供しています。
ただし、ユーザーが解読プログラムのテストとして無料で解読できるファイルには、特定の制限があります。テキストファイルには、このファイルのサイズが10 MBを超えてはならず、重要な情報が含まれていてはならないことが記載されています。メッセージはさらに、電子メールが間もなくブロックされる可能性があるため、詐欺師への連絡を遅らせないことを被害者に警告します。また、暗号化されたファイルのファイル名を変更したり、サードパーティのソフトウェアを使用したり、他の被害者からの秘密鍵を使用して解読したりすると、データが永久に失われる可能性があると述べています。以下は、.deadfiles file virusによって作成された.htmlファイルに表示される全文です。
すべてのデータは暗号化されています!
どうした?
ファイルは暗号化されており、現在使用できません。
あなたはそれをチェックすることができます:あなたのコンピュータ上のすべてのファイルは新しい拡張を持っています。
ちなみに、すべてを回復(復元)することは可能ですが、独自の復号化機能を購入する必要があります。
そうしないと、データを返すことができません。
復号化機能を購入するには、メールでお問い合わせください。
24時間以内に応答がない場合は、代替メールでご連絡ください。
何が保証されますか?
その単なるビジネス。私たちが自分の仕事と責任を怠った場合、誰も私たちに協力しません。
ファイルの復元の可能性を確認するために、1つのファイルを無料で復号化できます。
レターに1つのファイルを添付します(10Mb以下)。手紙に個人IDを記載します。
–
注意!
-自分でファイルを変更しようとすると、データが失われます。
-当社の電子メールは、時間の経過とともにブロックされる可能性があります。今すぐ書いてください。私たちとの連絡が失われると、データが失われます。
-サードパーティのソフトウェアを使用してデータを復元するか、ウイルス対策ソリューションを使用すると、データが失われます。
-他のユーザーの復号化機能は固有であり、ファイルに適合せず、それらを使用するとデータが失われます。
-あなたが私たちのサービスに協力しない場合-私たちにとって、それは問題ではありません。しかし、あなたはあなたの時間とデータを失うでしょう、なぜなら私たちが秘密鍵を持っているだけだからです。
残念ながら、この情報は正しいです。ソフトウェアで暗号化されたデータをデコードできるのは詐欺師だけです。現在、.deadfiles file virus暗号化を解読できる無料の復号化ツールはありません。ただし、要求を満たすことや詐欺師と通信することはお勧めできません。支払いにもかかわらず、ランサムウェアの犠牲者は復号化ツール/ソフトウェアおよび/またはキーを受け取りません。したがって、データは暗号化されたままになり、役に立たなくなります。唯一可能な解決策は、.deadfiles file virusを削除し、バックアップを使用してファイルを回復することです。データ回復オプションがあなたに可能な可能性がある他のデータがあります-これについてはデータ回復セクションの投稿の下をチェックしてください。削除プロセス中に干渉しないように、ファイルの回復方法を使用する前に、システムから.deadfiles file virusを削除する必要があります。
ランサムウェアはどのようにコンピューターに感染しましたか?
ランサムウェアやその他のマルウェアは、主にスパムキャンペーン、トロイの木馬、ソフトウェアクラッキングツール、偽のアップデーター、信頼できないダウンロードチャネルを通じて配布されます。大規模な詐欺キャンペーンは、危険な添付ファイルを含む偽の電子メールを送信するために使用されます。このようなメールは通常、緊急、公式、重要などのマークが付けられます。感染ファイルは通常、Microsoft OfficeやPDFファイル、JavaScriptファイル、実行可能ファイル、アーカイブなど、さまざまな形式のファイルであり、いったん開くと、ターゲットデバイスでダウンロード/インストールプロセスが開始されます。クラッキングツールは、ライセンスされた製品をアクティブにするのではなく、マルウェアをダウンロード/インストールできます。偽のソフトウェアアップデーターも同様にシステムに感染します。古いソフトウェアバグ/欠陥の弱点を悪用したり、アップデートを提供する代わりにマルウェアを直接ダウンロードしたりできます。 p2pネットワーク、無料のファイルホスティングサイト、サードパーティのダウンローダーやインストーラーなどの信頼できないダウンロードチャネルは、合法的なソフトウェアとして提示することでマルウェアを拡散させます。
ランサムウェアの感染を防ぐ方法は?
疑わしいメールや無関係なメール、特に知らない送信者から受信したメールは読まないでください。これらのメッセージに含まれる添付ファイルやWebリンクは決して開かないでください。ソフトウェアのダウンロードには、公式Webサイトと直接リンクのみを使用してください。インストールされたソフトウェアは、正規の開発者が提供する機能/ツールを使用して更新およびアクティブ化する必要があります。サードパーティのアップデーターとクラッキングツールはマルウェアをダウンロード/インストールする可能性があるため、使用しないように注意してください。信頼できるウイルス対策ツールをインストールして最新の状態に保ち、定期的なシステムスキャンや潜在的な脅威の駆除に使用します。
脅威の概要
名前:.deadfiles file virus
分類:ランサムウェア
ファイルメーカー:ランサムウェアは、暗号化された各ファイルに独自の拡張子名を付けます
身代金注記:データの暗号化プロセスが完了すると、マルウェアはユーザーに身代金を要求する指示を含むテキストファイルを作成します。このメッセージで、詐欺師は被害者が元のアクセス可能な状態にデータを戻したい場合、身代金を支払うように求めます
配布方法:マルウェアの主要な配布戦略は、よく知られた宅配会社、さまざまな組織、または当局からのコーンと思われる悪意のある詐欺の添付ファイルです。さらに、マルウェア感染は、保護されていないRDP、海賊版ソフトウェアのインストール、またはハッキングされたWebサイトへのアクセスを通じて発生する可能性があります
削除オプション:ウイルスは悪意のあるエントリのパッケージをさまざまな場所に分散し、ユーザーが悪意のあるプロセスを無効にできないようにする自己保護コマンドを使用するため、手動で.deadfiles file virusを削除することはできません。感染を取り除くには、デバイスをセーフモードで再起動し、プロのウイルス対策スイートでスキャンを実行します
ファイルの復元:既存のバックアップを使用してファイルを復元します。そのようなファイルがない場合は、ボリュームシャドウコピーまたはデータ回復ツールの形式で他の代替手段があります。データ回復セクションの投稿の下のガイドラインを確認して、それらを使用して以前にアクセス可能な状態のファイルを取得する方法を確認してください。
.deadfiles file virusを削除する
手動のマルウェア除去ガイドは、段階的な方法で以下に提供されています。削除プロセス中に問題が見つからないように、それに従ってください。信頼できるウイルス対策ツールを使用して、システムから.deadfiles file virusを自動的に削除できます。
特別オファー(Windowsの場合)
.deadfiles file virus は、コンピュータに長時間留まると危険な場合があります。 ですから、SpyhunterがPC全体をスキャンし、悪意のある脅威を見つけることをお勧めします。
必ずSpyHunterのEULA、脅威評価基準、およびプライバシーポリシーをお読みください。 Spyhunterは、無料の試用版でコンピューターにマルウェアが存在することを確認します。 脅威が見つかった場合、駆除に48時間かかります。 .deadfiles file virusを即座に削除する必要がある場合は、このソフトウェアのライセンスバージョンを購入する必要があります。
データ復旧オファー
暗号化されたデータまたはファイルをランサムウェアに感染したマシンから復元するには、最近作成したバックアップファイルを使用することを強くお勧めします。 ユーザーは、データ回復ソフトウェアを使って試して、ファイルの回復に役立つかどうかを確認することもできます。 こちらのアプリで無料試用をご利用ください。
.deadfiles file virusを削除するには、次の2つの手順のいずれかに従います。
1.「セーフモードとネットワーク」を使用して.deadfiles file virusを削除します
2.「システムの復元」を使用して.deadfiles file virusを削除します
セーフモードとネットワークを使用して.deadfiles file virusを削除する
手順1:.deadfiles file virusを削除する前に、セーフモードとネットワークでシステムを再起動します。
Windows 7 / Vista / XP
- [スタート]> [シャットダウン]> [再起動]> [OK]をクリックします
- コンピュータがアクティブになるまで待ちます
- Windows画面が表示されたら、詳細ブートオプションウィンドウが表示されるまで、F8キーを数回押し続けます。
- リストから[セーフモードネットワーク]を選択します
Windows 10 / Windows 8
- Windowsログイン画面の電源ボタンを押してから、キーボードのShiftボタンを押したままにする
- 次に、再起動をクリックします
- 次に、[トラブルシューティング]> [詳細オプション]> [起動設定]を選択し、最後に[再起動]を押します
- コンピュータがアクティブになったら、スタートアップ設定ウィンドウで[ネットワークでセーフモードを有効にする]をクリックします。
手順2:.deadfiles file virusを削除する
感染したデバイスにログインし、ブラウザを起動して、Spyhunterまたはその他の正当なウイルス対策プログラムをダウンロードします。システムスキャンを実行する前に、それを更新し、ランサムウェアに属する悪意のあるファイルを削除してから、.deadfiles file virusの削除を完了します。
ランサムウェアがセーフモードとネットワークをブロックしている場合は、別の方法を試してください。
システムの復元を使用して.deadfiles file virusを削除する
この機能は、デバイスを以前の状態に復元する機能を提供します。
手順1:コマンドプロンプトを使用してセーフモードでデバイスを再起動する
Windows 7 / Vista / XP
- [スタート]> [シャットダウン]> [再起動]> [OK]をクリックします
- システムがアクティブになったら、詳細ブートオプションウィンドウが表示されるまでF8ボタンを数回押します。
- リストから[コマンドプロンプト]を選択します
Windows 10 / Windows 8
- Windowsログイン画面で電源ボタンを押してから、キーボードのShiftボタンを押したまま、再起動をクリックします
- [トラブルシューティング]> [詳細オプション]> [起動設定]を選択し、最後に[再起動]を押します
- コンピューターがアクティブになったら、[スタートアップの設定]ウィンドウで[コマンドプロンプトでセーフモードを有効にする]を選択します
手順2:システムファイルと設定を復元する
1.コマンドプロンプトウィンドウが表示されたら、cd restoreと入力してEnterをクリックします。
2.次に、rstrui.exeと入力してEnterキーを押します
3.開いたウィンドウで、[次へ]をクリックします。
- .deadfiles file virusの浸透前のゾーンポイントを選択します。この後、「次へ」をクリックします
- [はい]をクリックしてシステムの復元を開始します
システムを以前のデータに復元したら、Spyhunterなどの信頼できるウイルス対策ツールをダウンロードしてスキャンし、.deadfiles file virusの削除が正常に実行されることを確認します。
Windowsの以前のバージョンの機能を使用して、影響を受けた個々のファイルを復元できます。この方法は、侵入先のデバイスでシステムの復元機能が有効になっている場合に有効です。
一部の.deadfiles file virusバリアントはファイルのシャドウボリュームコピーを削除することが知られているため、この方法はデータ回復のための確実なショットではないことに注意してください。
なぜSpyhunterなのか?
SpyHunterは、デバイスをスキャンしてマルウェア攻撃を検索および特定し、マルウェア、アドウェア、スパイウェア、およびその他の望ましくない可能性のあるアプリケーションをブロックするマルウェア対策ツールです。そのスキャンアルゴリズムとプログラミングロジックは継続的に更新されるため、最新のマルウェア感染にも対応します。
Spyhunterの詳細
SpyHunterは非常に高度なスキャンアーキテクチャです。これは、新旧のウイルスの検出に役立つ多層システムスキャナーを備えています。スキャンをカスタマイズするオプションも提供します。その他の便利な機能には、高度に洗練されたマルウェアを検出して完全に保護するクラウドベースの機能が含まれます。また、特定のドライバーまたはフォルダーのスキャン、以前のスキャンログビュー、隔離されたオブジェクトの管理、将来のスキャンから除外するオブジェクトの選択などの機能も提供します。
ウイルス対策ツールは、特に息子が新たに検出された脅威に迅速に対応することに重点を置いていました。そのリアルタイムブロック機能は、あらゆる種類の攻撃、ダウンロード、インストールを防ぎ、最も攻撃的なマルウェアを削除するのに役立ちます。カスタマイズされた環境でシステムの起動を実行し、システムの下位レベルでマルウェアを修復する特別な機能があります。最も重要なのは、Spyhunterがプライバシーの問題を表している可能性のあるCookieをスキャンすることです。
最新のSpyhunter 5をダウンロードしてインストールする手順
- 以下のリンクからSphunterをダウンロードするだけです。
特別オファー(Windowsの場合)
.deadfiles file virusは、コンピュータに長時間留まると危険な場合があります。 ですから、SpyhunterがPC全体をスキャンし、悪意のある脅威を見つけることをお勧めします。
必ずSpyHunterのEULA、脅威評価基準、およびプライバシーポリシーをお読みください。 Spyhunterは、無料の試用版でコンピューターにマルウェアが存在することを確認します。 脅威が見つかった場合、駆除に48時間かかります。 .deadfiles file virusを即座に削除する必要がある場合は、このソフトウェアのライセンスバージョンを購入する必要があります。
- ダウンロード後、ブラウザの左下隅にSpyHunter-Installer.exeファイルが表示されます。それをダブルクリックして開きます。
- ユーザーアカウント制御を「はい」で確認
- 優先言語を選択する
- [続行]をクリックして、インストール手順に進みます。
- エンドユーザーライセンス契約およびプライバシーポリシーに同意するには、同意ボタンを読んでクリックします。次に、インストールボタンをクリックします
- インストールプロセスが開始されます。プロセスが完了するまで待ちます。数分かかります
- プロセスが完了すると、[完了]ボタンが表示されます。それをクリックして、アプリケーションのインストールプロセスを完了します。
SpyHunterを使用してシステムスキャンを実行する手順
- アプリケーションのインストール後、SpyHunter 5マルウェア対策ツールが自動的に起動します。ただし、表示されない場合は、デスクトップでSpyHunterアイコンを見つけるか、[スタート]> [プログラム]> [SpyHunterの選択]をクリックします。
- アプリケーションページの左上隅にホームタブがあります。それをクリックして、「今すぐスキャンを開始」ボタンを選択します。ウイルス対策ツールは、脅威とシステムの脆弱性のスキャンを開始します
- スキャン結果には、検出されたシステムエラー、脆弱性、マルウェアがある場合は表示されます
注:検出された脅威を続行して実行するには、完全な製品が必要です。以下に、SpyHunterに登録するための段階的な手順が示されています。
SpyHunterに登録する方法
プログラムウィンドウの右上には、登録オプションがあります。それをクリックして、指示に従ってください
- 登録すると、ユーザー名とパスワードが提供されます。設定セクションの[アカウント]タブをクリックし、提供されたユーザー名とパスワードを入力します。その後、お使いのコンピューター用のアプリの全機能を利用できます
- SpyHunterは、マルウェア、PUP、プライバシー、脆弱性、ホワイトリストに登録されたオブジェクトなどのカテゴリごとにスキャン結果を提供します。
- 削除するオブジェクトを選択し、[次へ]ボタンをクリックします
選択したオブジェクトはSpyHunterの隔離に移動するため、復元機能を使用していつでも簡単に復元できます。
- オブジェクトを見つける
[マルウェア/ PCスキャン]タブに移動し、[隔離]タブをクリックします
このセクションで、オブジェクトの左側にあるチェックボックスを選択し、[復元]ボタンをクリックします
- オブジェクトの削除を実行するには
マルウェアPUPまたはプライバシータブに表示される左側のチェックボックスでオブジェクトを選択するだけです。これにより、特定のタブに表示されているすべてのオブジェクトを選択および選択解除できます。
個々のファイルを復元する手順
ファイルを復元するには、ファイルを右クリックしてプロパティに移動し、以前のバージョンのタブを選択します。このファイルに復元ポイントがある場合は、それを選択して[復元]ボタンをクリックします
ネットワーク(またはコマンドプロンプト)を使用してセーフモードでデバイスを起動できない場合に備えて、レスキューディスクを使用してデバイスを起動する必要があります。このためには、別のコンピューターへのアクセスが必要です。
.deadfiles file virus暗号化ファイルを制御するには、Shadow Explorerと呼ばれるプログラムを使用できます。
Shadow Explorerアプリケーションの詳細
このアプリケーションをインストールすると、スタートメニューにデスクトップへのショートカットが表示されます。このアプリを実行するには、バージョン0.5以降の管理者権限は必要ありません。ただし、特定の状況では、管理者として実行する右クリックを使用して、昇格した特権でShadowExplorerを実行すると役立つ場合があります。
- アプリを管理者としてインストールすると、最初に表示されるのは、管理者権限を要求するユーザーアカウント制御画面です。
- これは、すべてが正しく機能するときのアプリの画像です
- ドロップダウンリストから、シャドウコピーで使用可能なポイントの1つを選択します。
- 任意のファイルまたはフォルダーを右クリックしてエクスポートできます
- 次に、シャドウコピーを保存するファイルを保存するフォルダーを選択します。
- 画像は、取得プロセスのステータスを示しています
- 宛先にファイルまたはフォルダーが直接存在する場合、アプリは上書きする前に確認を求めます。 [このダイアログボックスを表示しない]をクリックします。この後、二度と表示されなくなります。
- 設定ダイアログで以前の決定と同様にリセットが与えられます
重要なディスカッション:これで、ランサムウェアと、感染したPCへの影響について理解できました。ランサムウェアウイルスは致命的な脅威であると言われています。したがって、ワークステーションへの攻撃を回避するために適切な保護を講じることをお勧めします。安全のために、.deadfiles file virusなどの不正なアプリをブロックするために、グループポリシーオブジェクトをレジストリに人工的に埋め込むSpyhunterなどの信頼できるウイルス対策スイートを使用する必要があります。
Windows 10 Fall Creators Updateでは、ランサムウェアがドキュメント、画像、ビデオ、音楽、お気に入り、デスクトップフォルダーなどの重要なファイルを暗号化しようとする試みをブロックする、Controlled Folder Accessと呼ばれる独自の機能を利用できます。
したがって、Windows 10ユーザーはこの特権を取得し、更新プログラムをインストールしてデータランサムウェア攻撃を保護する必要があります。このアップデートを入手し、ランサムウェアの感染から保護層を追加する方法の詳細については、ここをクリックしてください。
.deadfiles file virusで暗号化されたデータを復元する方法
システムの復元とシャドウボリュームのコピーという2つの重要なデータ回復方法については、すでに説明しました。そうだとすれば、これらの方法はあなたのケースで機能します。ただし、これらのオプションではデータ回復に不十分な場合は、データ回復ツールを使用する別のデータ回復オプションに切り替える必要があります。このようなツールは、システムのスキャンと回復アルゴリズムに基づいて機能します。それらは、パーティションを検索して元のファイル(マルウェアによって削除、破損、または損傷)を見つけることによって動作します。このオプションを使用する前に、次の点に注意してください。
- Windows OSを再インストールしないでください-これにより、以前のコピーが完全に削除されます
- ワークステーションを.deadfiles file virus感染から駆除する
- ファイルをそのまま残します
次の指示に従ってください。
- 以下のリンクからワークステーションにデータ回復ソフトウェアをダウンロードします
データ復旧オファー
暗号化されたデータまたはファイルをランサムウェアに感染したマシンから復元するには、最近作成したバックアップファイルを使用することを強くお勧めします。 ユーザーは、データ回復ソフトウェアを使って試して、ファイルの回復に役立つかどうかを確認することもできます。 こちらのアプリで無料試用をご利用ください。
- ダウンロードしたファイルをクリックしてインストーラーを実行します
- 画面にライセンス契約のページが表示されたら、[同意する]ボタンをクリックして使用条件に同意し、画面の指示に従って[完了]ボタンをクリックします
- プログラムはインストール後に自動的に実行されます。回復したいファイルタイプを選択して、「次へ」ボタンをクリックするだけです
- ソフトウェアを実行するドライブを選択し、リカバリプロセスを実行して、スキャンボタンをクリックします
- スキャンするファイルの種類を選択すると、すぐに復元プロセスが始まります。選択したドライブとファイルの数によっては、処理に時間がかかる場合があります。このプロセスが完了すると、回復するデータのプレビューがデータエクスプローラー画面に表示されます。ここで、復元するファイルを選択します。
- この後、回復したファイルを保存する場所を見つけます