システムwiki

WINDOWS:ランサムウェア詐欺によってコンピューターがロックアウトされた

popsiyz 解決済 最終更新日:2020-08-26 22:17

ランサムウェア詐欺によってコンピューターがロックアウトされました.ロックを解除するにはどうすればよいですか.また、マイクロソフトのセキュリティ対策でコンピューターが保護されていないのはなぜですか.詐欺は、彼らがお金を要求し、違法なものを見てあなたを非難し、警察の形で来るものです
スコットランドの庭の警告の刑事情報部.

返信リスト(回答:7)

1 #
Cyber 1

システムアップデートMSEにアクセスしてフルシステムScanを実行しても問題が解決しない場合は、サポートにお問い合わせください:

https://support.Microsoftsecurityessentials.com/

そして選択:

自分のコンピュータが感染していると思います

2 #
Stephen 59

残念ながら、この種のマルウェア攻撃は、ユーザーをだましてインストールさせてしまうため、追いつくのが困難です.それらは通常、感染したWebサイトから、そして通常は広告を通じてもたらされます.あなたは感染症からポップアップを取得し、
クリックしてポップアップを閉じると、感染をインストールできます.
セキュリティソフトウェアが実行されているかどうかに関係なく、システムのパッチが適用されていないため、ユーザーが必要とするアクションなしで「ドライババイ」方式で配信することもできます.

ブラウジング中にこれらの偽のウイルスポップアップのいずれかが発生した場合は、次の手順をすぐに実行してください.
-ブラウザwindows に触れて閉じたり、さらに参照したりしないでください.
-すぐにCtrl-Alt-Delを押します.タスクマネージャーを起動し、Internet Explorerを使用している場合はiexplore.exeのすべてのインスタンスを強制終了するか、他のWebブラウザーの場合はブラウザーの実行可能ファイルを強制終了します.
-または-
-開始/シャットダウンに移動そして、ブラウザWindowsに触れずにPCを再起動します.
-タスクマネージャを使用してブラウザインスタンスを閉じた場合は、マシンを再起動します.
-次に、コントロールパネル/インターネットオプションに移動し、すべての一時インターネットファイルとCookieを削除します.別のWebブラウザーを使用している場合は、ブラウザーの設定を開いて同じ操作を行います.ローカルのキャッシュファイルとCookieを削除します.
-MSEでフルScanを実行します.
上記の手順により、感染を防ぐことができます..

ここから開始-https://support.Microsoftsecurityessentials.com/

と表示されたリンクを選択します-コンピュータが感染していると思います.オプションは地域によって異なりますが、電話サポートではMicrosoft Answer Desk(https://wwwにアクセスできます.answerdesk.com/)
現時点では米国で.最初の無料の相談後、ケースの詳細に基づいて、サポートの料金が請求されます.

このWebサイト-https://www.bleepingcomputer.com-
これらの一般的な感染症の多くの詳細が含まれています.多くの場合、それらは一般に蔓延し始めた直後に、マルウェア削除ガイドを使用して感染症を削除する方法について説明されています.彼らはまたあなたが求めることができるフォーラムを持っています
マルウェアの削除を専門とする人々の支援.

MSEのほかに、次の推奨事項は感染からPCを保護するのに役立ちます:

-Windowsファイアウォールが有効になっていることを確認してください.

-オペレーティングシステムとプログラムのサービスパックを含むすべての重要/重要なアップデートがMicrosoft Update(Windows Update)からインストールされていることを確認してください.

-Internet Explorerがversion8または9であり、すべてのパッチで更新されていることを確認してください.

-Internet Explorer 8または9では、SmartScreenフィルターを使用します.

-IEインターネットセキュリティ設定が少なくとも中高(デフォルト)に設定されていることを確認してください.

-IEでポップアップブロッカーを有効にします.

-VistaおよびWindows 7では、ユーザーアカウント制御(UAC)がオンになっていることを確認してください
昇格された権限で実行されていません.

-Windows自動更新が少なくとも通知するように設定されていることを確認しますが、推奨される設定は自動的にダウンロードしてインストールすることです.手動で更新する場合は、利用可能な更新の通知を受けた後、できるだけ早く更新してください.

-インストールされているApplication、特にAdobe Acrobat、Adobe Flash、Javaが最新versionであることを確認してください.多くのベンダーが定期的にセキュリティホールの更新とパッチ適用を行っています.

-不明なソースからのリンクをクリックしないでください.リンクが「信頼できる」ソースからのものであっても、注意してください.

-一方的な電子メールの添付ファイルは絶対に開かないでください.

-安全なウェブブラウジングを実践します.

-スティーブ

応答2# ->にスキップ
4 #
popsiyz 2

私の質問/問題に対する私のPCでの回答に対応するのに時間がかかって申し訳ありません.

これは、自分のPCがロックアウトされているため、回答を読むために別のPCを使用しなければならなかったためです.

最終的に感染したPCの電源を入れたとき(約1週間後)、PCのロックが解除され、PCの電源を入れた直後にランサムカムウイルスが表示されないことがわかりました.すぐに私は与えられたアドバイスに従い、Scanを実行しました.
このウイルスは1週間ほどしか滞留せず、その後感染するか、PCをオフにして再起動することにより、最初の感染時に継続的に試行することで、PCがウイルスを隔離することができ、ウイルスを隔離できました.入ることができた
Scanを実行して、最終的に削除します.

MSEにレポートを送信しました.

時間を割いて私を助けてくれた皆さんに感謝します.とても感謝しています.

応答4# ->にスキップ
5 #
rhabdom

popsiyz、

感染していないことを知ってうれしい.ブラウザーで偽のポップアップwindows のどの部分もクリックせず、コンピューターをオフにしたため、マルウェアが乗っ取ることはできませんでした.

スティーブが提案したように、ブラウザのキャッシュ(インターネット一時ファイルとCookie)がクリアされていることを確認してください.

ブラウザのキャッシュをクリアする方法
https://www.wikihow.com/Clear-Your-Browser's-Cache

また、非常に重要*インストールされているApplication、特にAdobe Acrobat、Adobe Flash、Javaは最新versionです.多くのベンダーは定期的にセキュリティホールの更新とパッチを適用しています.*

これらのApplicationを最新の状態に保つために役立つサードパーティのブラウザプラグインがあります.

QualyのBrowserCheckに関するよくある質問
https://community.qualys.com/docs/DOC-1542

QualyのBrowserCheckデモ
https://community.qualys.com/docs/DOC-1311

QualyのBrowserCheck
https://browsercheck.qualys.com/

または、インストールされているプログラムを使用する場合

Secunia PSI
https ://secunia.com/vulnerability_scanning/personal/

返信をお待ちしています.

-rhab

応答2# ->にスキップ
6 #
JBGOL
では、感染が定着した場合、駆除の手順を教えてください.
応答6# ->にスキップ
7 #
Stephen 1

感染症に依存します.

Hitman Pro試用版を試す: https://www.surfright.nl/en/hitmanpro. このプログラムはフラッシュドライバから実行できます.

TDSSキラーを試してください: www.blyepingcomputer.com/virus-removal... TDSSキラーはフラッシュドライバから実行することができます.

adwcleanerを試してください: https://www.blyepingcomputer.com/download/adwclaneer/

Malwarebytes Antimenters(無料version、トライアルまたはProversionをインストールしないでください)- Malwarebytes無料

ここで始めることができます: https://consumersecuritySupport.microsoft.com/ (これは支払われた支援のオプションにつながります. https://www.answerdesk.com あなたが米国にいる場合)

上記のリンクによって提供されていない他の地域では、ここをクリックしてください. https://support.microsoft.com/Security. と「支援支援」に行き、お問い合わせください.

このWebサイト- https://www.blyepingComputer.com -
それらが野生に現れ始めた直後の多くの共通感染症の詳細は、マルウェア除去ガイドを使用して感染を除去する方法について説明します.彼らはまたあなたができるフォーラムを持っています
マルウェアの取り外しを専門とする人々のヘルプを探しています.

これは役立つかもしれません-マルウェアを取り除く方法:

マルウェアを取り除く方法

-steve

3 #
rhabdom 31

以下の参考文献が使用されている場合があります.

trojan:win32/reveton.a(recoveryセクションを参照)
https://www.microsoft.com/security/portal/threat/enceclopedia/entry.aspx?name=trojan:win32/Reveton.a#recovery_link

警察のテーマランサムウェア
https://www.f-secure.com/weblog/archives/00002344.html

hitmanpro

「ロックアウト」と言うと、ファイル暗号化のためですか?

-Rhab