MARS ransomwareを削除し、ロックされたファイルを復号化します

PCからMARS ransomwareを削除します

MARS ransomwareは、MichaelGillespieによって発見されたコンピュータウイルスです。この疑わしいマルウェアはシステムに感染し、ファイルをロックし、それらを修正するためのお金を要求します。暗号化中に、このウイルスはファイルに「.mars」拡張子を付けます。たとえば、「my_photo.jpg」という名前の写真は「my_photos.jpg.mars」に変換されます。暗号化プロセスの終了後、暗号化されたファイルを含むすべてのフォルダーに「!!! MARS_DECRYPT.TXT」(身代金のメモ)があります。

作成された身代金メモには、身代金のサイズ、支払い方法などの詳細が含まれています。 MARS ransomwareがpdf、odt、fbt、mdb、cdr、psd、odsなどを含むすべてのタイプのファイルを暗号化し、それらを復号化するには、ユーザーが復号化ツールを購入する必要があることを被害者に通知します。復号化ツールのコストはBTCで500ドルです。支払いが完了すると、ユーザーは復号化ツールをダウンロードできるようになる場合があります。

お金を払う前に、ユーザーはテスト復号化のために3つの暗号化されたファイルを自分の電子メールアドレスに送信するように提案されます。ファイルのサイズは1MB以下であることを忘れないでください。その後、ユーザーは復号化されたファイルと、復号化ソフトウェアの支払いに使用する必要のあるBTCウォレットアドレスを受け取ります。また、提供された電子メールアドレスを介してMARS開発者に連絡できない場合は、mars_decに連絡することでTelegramを介して連絡できることもユーザーに通知されます。

次はどうする?

MARS ransomwareにお金を払うのは完全に時間の無駄です。復号化キーにお金を払えば、このウイルスはファイルを復元しません。お金を稼いだ後、ハッカーはユーザーとのコミュニケーションを緊密にします。したがって、これを含むランサムウェアの背後にあるサイバーハッカーを信頼しないことを強くお勧めします。ハッカーから復号化ツールを入手したとしても、他の脅威が含まれていないという確信はありません。したがって、強力なマルウェア除去ツールを使用して、このウイルスとそれに関連するすべてのファイルを除去することが非常に重要です。

お金を払わずにファイルを復元する方法は?

MARS ransomwareで使用される暗号化技術は強力であり、適切な復号化キーなしでアルゴリズムを破る方法はありません。したがって、ファイルを復元したい場合は、身代金を支払うことはできないため、別の方法を使用する必要があります。データを回復しようとする前に、必ずコンピューターからMARS ransomwareを削除する必要があります。そうしないと、データやバックアップファイルが暗号化され続けます。その後、データ復旧ソフトウェアを使用して簡単にファイルを取り戻すことができます。

MARS ransomwareの侵入戦術:

MARS ransomwareやその他のマルウェアを拡散するために最も一般的に使用される方法は、マルスパムキャンペーンです。サイバー犯罪者は、スパムメールに添付ファイルとして悪意のある製品を挿入する可能性が最も高いです。このような電子メールは、銀行、ヘルスケアなどの評判の良い組織から送信されているようです。短いメッセージは、電子メールで提供されている添付ファイルを開くようにユーザーにアドバイスを与えるように設計されています。クリックが行われると、ユーザーは無意識のうちに悪意のあるペイロードを開始してマルウェアを実行およびダウンロードします。さらに、ランサムウェアウイルスは、信頼性の低いファイルダウンロードソース、トロイの木馬、サードパーティのソフトウェア更新ツール、または非公式のソフトウェアアクティベーションツールを介して配布される可能性もあります。

MARS ransomwareを削除します

コンピュータからMARS ransomwareを削除するために、この感染を削除する2つの可能な方法、つまり手動と自動の削除方法について説明します。手動での削除プロセスには時間がかかり、わずかなミスでシステムが破損する可能性があります。したがって、MARS ransomwareとそれに関連するすべてのファイルをPCからすぐに削除する機能を備えた信頼性の高いウイルス対策削除ツールを使用することをお勧めします。

この身代金メモに示されているテキスト:

すべてのファイルはMARSウイルスで暗号化されています。

あなたのユニークID:-

 

私たちのウイルスはあなたのオフィスファイル(xls、xlsx、doc、docx、ppt、pptx、odt、ods、pdf、dwg、psd、dbf、fpt、php、cdr、mdb、accdb)の231を暗号化しました。

あなたはビットコインで500ドルで復号化を購入することができます。

ただし、支払う前に、ファイルを実際に復号化できることを確認できます。

暗号化キーとIDはコンピューターに固有であるため、ファイルを返すことができることが保証されています。

これをする:

1)一意のIDとテスト復号化用の最大3つのファイルを[email protected]または[email protected]に送信します

2)復号化後、復号化されたファイルと一意のビットコインウォレットを支払いのためにお送りします。

3)注意してください! Telegramでは偽造が可能です。復号化後にテストファイルを受け取るまで、決して支払いをしないでください。

4)ビットコインの身代金を支払った後、復号化プログラムと手順をお送りします。私たちがあなたのファイルを解読することができれば、支払い後にあなたをだます理由はありません。

またはこれを行います(電子メールで返信を受け取っていない場合):

1)Telegram Messangerをダウンロードしてインストールします:hxxps://desktop.telegram.org/(Windows、Linux、macOSの場合)

2)ユーザーmars_decを検索します

3)一意のIDを送信します-テスト復号化用に最大3つのファイル。

4)復号化後、復号化されたファイルと一意のビットコインウォレットを支払いのためにお送りします。

5)注意してください! Telegramでは偽造が可能です。復号化後にテストファイルを受け取るまで、決して支払いをしないでください。

6)ビットコインの身代金を支払った後、復号化プログラムと手順をお送りします。私たちがあなたのファイルを解読することができれば、支払い後にあなたをだます理由はありません。

よくある質問:

割引は受けられますか?

    いいえ。身代金は暗号化されたオフィスファイルの数に基づいて計算され、割引は提供されません。このようなメッセージはすべて自動的に無視されます。

ビットコインとは何ですか?

    bitcoin.orgを読む

ビットコインはどこで購入できますか?

    hxxps://bitcoin.org/en/buy

    hxxps://buy.moonpay.io

    またはgoogle.comを使用します

ファイルが返送される保証はどこにありますか?

    ランダムファイルを復号化できるという事実自体が保証です。私たちがあなたを欺くことは意味がありません。

支払い後、どのくらい早く鍵と復号化プログラムを受け取りますか?

    原則として、数時間以内ですが、ごくまれに1〜2日の遅延が発生する場合があります。

復号化プログラムはどのように機能しますか?

    簡単です。キーをコピーして、復号化するフォルダーを選択する必要があります。プログラムは、このフォルダとそのサブフォルダ内のすべての暗号化されたファイルを自動的に復号化します。

私はあなたの電報アカウントとメールボックスについて文句を言います。

    神はあなたを助けます。とにかく私たちを見つけることはできません。しかし、多くの人はファイルを回復する機会を奪われます。

コンピュータが「MARS ransomware」などの脅威に感染しているのではないかと疑っていますか? SpyHunterを使用してコンピューターの脅威をスキャンする

SpyHunterは、MARS ransomwareなどの幅広い脅威の詳細なシステムセキュリティ分析、検出、削除、および1対1のテクニカルサポートサービスをユーザーに提供するために設計された強力なマルウェア修復および保護ツールです。

必ずSpyHunterのEULA脅威評価基準およびプライバシーポリシーをお読みください。 Spyhunter ここでダウンロードしたスキャナーは無料バージョンで、システムをスキャンして脅威の存在を確認できます。 ただし、検出された脅威を無料で削除するには48時間かかります。 その期間を待たない場合は、ライセンス版を購入する必要があります。

 

(データ復旧ソリューション)

最初の推奨事項は、作成したバックアップファイルで暗号化されたデータを回復することです。 利用可能なバックアップがない場合は、ここで提案されているデータ復旧ツールを使用して暗号化されたデータを復元してみてください。

暗号化されたファイルをMARS ransomwareで削除および復元するための推奨方法

MARS ransomwareは、写真、オーディオ、ビデオ、ドキュメント、その他のファイルを含むすべてのタイプのファイルを暗号化し、それらにアクセスできないように設計された非常に有害な暗号化マルウェアです。暗号化プロセスの後、コンピューターの各フォルダーに身代金メモを拡散し、データ回復サービスを使用する場合にのみ復号化が可能であると主張します。要求された身代金を彼らに支払うことは避けてください。

その場合は、MARS ransomwareとすべての関連コンポーネントをPCからすぐに削除してから、データ復旧プロセスを実行する必要があります。ここでは、問題の解決に役立つ可能性のあるマルウェアの削除とデータの復元方法について説明します。ランサムウェアの削除方法は、コンピューター内のこの厄介な暗号化マルウェアの場所を見つけて完全に削除するのに役立ちますが、データ回復方法は、マシンの破損またはロックされたファイルを取り戻すのに役立ちます。ソリューションに行きましょう。

「セーフモードとネットワーク」を使用してMARS ransomwareを削除する

  • PCを再起動し、「F8」ファンクションキーを数回押します。「アドバンスブートオプション」ウィンドウが表示されます。
  • リストから「セーフモードとネットワーク」を選択します
  • 次に、MARS ransomware感染のアカウントにログインします
  • インターネットブラウザーを開き、正規のマルウェア対策ソフトウェアをダウンロードします。マシンからすべてのタイプのマルウェアまたはスパイウェアを削除できる「SpyHunter」アンチマルウェアソフトウェアをダウンロードできます。
  • マルウェア対策ソフトウェアを更新し、「フルスキャン」操作を開始して、MARS ransomwareに関連するすべてのプログラムをマシンから削除します。

「コマンドプロンプトを使用したセーフモード」と「システムの復元」を使用してMARS ransomwareを削除する

  • コンピュータを再起動し、「Windows Advance Options」メニューが表示されるまで「F8」ファンクションキーを数回押します。

  • リストから[コマンドプロンプトを使用したセーフモード]オプションを選択します

  • 次に、コマンドプロンプトで「cd restore」コマンドを入力し、「Enter」キーを押して実行します

  • その後、コマンドラインで「rstrui.exe」コマンドを入力し、「Enter」キーを押します
  • 「rstrui.exe」コマンドを実行すると、「システムの復元」ウィンドウが表示されます
  • 「次へ」ボタンをクリックします

  • 利用可能な「復元ポイント」の1つを選択し、「次へ」をクリックします

  • 確認ダイアログボックスで[はい]をクリックして、「システムの復元」プロセスを開始します

  • コンピューターを以前の日付に復元した後、強力なマルウェア対策ソフトウェアを使用してコンピューターをダウンロード/インストールし、スキャンして、MARS ransomwareに関連する残りの悪意のあるプログラムを排除します。以下の「ダウンロードリンク」から強力なウイルス対策ソフトウェアをダウンロードできます

Spyhunter Anti-Malwareをダウンロードツール

「Windows以前のバージョン」機能を使用してMARS ransomwareで暗号化されたファイルを復元する

MARS ransomwareで暗号化された個々のファイルを復元するには、次の手順に従います。

  • ファイルを復元するには、ファイルを右クリックして[プロパティ]に移動します
  • [以前のバージョン]タブを選択します
  • 関連ファイルに「復元ポイント」がある場合は、それを選択して「復元」ボタンをクリックします

注:この方法は、Windowsオペレーティングシステムで「システムの復元」機能が有効になっている場合にのみ有効です。一方、MARS ransomwareのようないくつかのランサムウェアの亜種は、ファイルの「シャドウボリュームコピー」を削除することが知られています。したがって、この方法はデータ回復には機能しない可能性があると言えます。

「シャドウエクスプローラー」を使用してMARS ransomwareによってロックされたファイルを復元する

ファイルを復元するには、「Shadow Explorer」アプリケーションを使用できます。このアプリケーションでは、Windows OSシャドウコピーサービスによって作成された「シャドウコピー」を参照できます。 「シャドウエクスプローラ」は、特に「Windows Home Edition」でデフォルトで「シャドウコピー」にアクセスできない場合に役立ちます。 「シャドウコピー」に直接アクセスできるのは、Business UltimateバージョンとEnterpriseバージョンのみであることに注意してください。

「シャドウエクスプローラー」は、ボリュームシャドウコピーサービスと、利用可能なファイルやフォルダーのすべてのバリアントの取得、シャドウコピーを介したアクセス、利用可能な現在のコピーの表示など、その他の機能を提供します。

重要な注意:このデータ回復アプリケーションは、「Windowsボリュームシャドウコピーサービス」によって作成されたシャドウコピーからファイルを復号化または回復するように設計されています。しかし、MARS ransomwareまたは他の有害なランサムウェアの亜種について話すとき、それは通常、「シャドウボリュームコピー」およびその他のバックアップファイルを悪意のあるトリックを使用して削除します。したがって、システムがすでにこのタイプのランサムウェアウイルスに感染している場合、このソフトウェアを使用して「シャドウコピー」にアクセスすることはできません。とにかく、必要に応じて「シャドウエクスプローラー」を使用できます。機能するかどうかを確認してください。

Windows PCで「シャドウエクスプローラー」をダウンロード/インストールして使用する方法

  • 下の[ダウンロード]ボタンをクリックして、「Shadow Explorer」アプリケーションをダウンロードします

ダウンロード Shadow Explorer

  • 「インストーラーファイル」または「ダウンロードしたZIPファイル」をダブルクリックして、このソフトウェアをインストールします
  • インストールしたら、「Shadow Explorer」を管理者として開きます

  • これで、ドロップダウンリストから、利用可能な特定の時点のシャドウコピーの1つから選択できます。

  • 任意のファイルまたはフォルダーを右クリックしてエクスポートできます
  • その後、「シャドウコピー」のファイルが保存されるフォルダを選択します

  • コピー先のフォルダにファイルまたはフォルダがすでに存在する場合、「シャドウエクスプローラ」は上書きする前に確認を求めます。今後このダイアログを表示しない場合は、[今後このダイアログを表示しない]チェックボックスをオンにします。
  • この決定をリセットするための設定(ファイル、設定)にボタンがあります

MARS ransomwareまたは類似のランサムウェアによって暗号化されたファイルの回復

「システムの復元」、「Windowsの以前のバージョンの機能」、および「シャドウエクスプローラー」を使用して失われたファイルを回復できない場合は、別のデータ回復ソリューションを使用できます。ほとんどの場合で前述したように、MARS ransomwareなどのランサムウェアの亜種は、デフォルトでWindows OSによって作成された「シャドウボリュームコピー」を削除できます。この場合、「Stellar Data Recovery Software」を使用できます。この強力なデータ回復ソフトウェアは、MARS ransomwareによって暗号化されたすべてのファイルを回復するように設計されています。

Stellar Data Recovery Software」は、WindowsおよびMac OS Xベースのデバイス向けのユーザーフレンドリーなソフトウェアで、RAIDと仮想ドライブの回復、あらゆる種類の破損したファイルの修復などの機能を備えています。起動不可のドライブと暗号化されたドライブの両方で動作します。簡単に言えば、この強力なデータ回復ソフトウェアは素晴らしい仕事をしていると言えます。

この強力な回復ソフトウェアは、MARS ransomwareによってロックされたファイルの回復にかかる時間を短縮し、すべての既知のファイルタイプをサポートします。カスタムタイプは、詳細オプションメニューで追加できます。 「Stellar Data Recovery Software」は、電子メール、写真、オーディオ、ビデオ、ドキュメントなどを、ハードドライブ、SSD、DVD、USBドライブなどのストレージメディアデバイスから回復します

一方、それはわずかなステップでハードドライブボリュームの欠落または削除されたパーティションから重要なデータを回復します。スキャン中に検索結果のプレビューを生成するので、リカバリ前にすべてのリカバリ可能なファイルを確認できます。このプレビュー結果は、「ツリービュー」および削除されたリスト形式で画面に表示されます。

Windows PCに「Stellar Data Recovery Software」をダウンロード/インストールして使用する方法は?

  • 下の[ダウンロード]ボタンをクリックして、コンピュータに「Stellar Data Recovery Software」をダウンロードします

Stellar Data Recoveryをダウンロードツール

  • 「インストーラーファイル」をダブルクリックしてアプリケーションをインストールします
  • インストールしたら、「Stellar Data Recovery Software」を開きます
  • 回復するデータのタイプを選択します。オプション:すべてのデータ、Officeドキュメント、フォルダー、メール、オーディオ、ビデオ。そして、「次へ」をクリックします

  • 次に、データをスキャンするフォルダの場所、ドライブ、またはボリュームを選択し、[スキャン]をクリックします

  • 完了するまで待ちます。完了したら、ファイルを選択し、「回復」ボタンをクリックして回復ファイルを保存します

Related posts