.RABBIT Ransomwareの削除[暗号化ファイルの復号化]

PCから.RABBIT Ransomwareを削除する簡単な手順

.RABBIT Ransomwareは、dnwls0719によって発見された、非常に嫌がらせで悪名高いファイル暗号化マルウェアです。 Pythonプログラミング言語で書かれています。この厄介なランサムウェアタイプの感染は、ファイルをロックして無実のユーザーを操作することで違法な金銭を稼ごうとするハッカーによって作成および配布されています。侵入後、このマルウェアは影響を受けるすべてのファイル名の末尾に「.RABBIT」拡張子を追加してファイル名を変更し、デスクトップ画面に身代金注記「อ่านวิธีแก้ไฟล์โดนล๊อค。txt」をドロップします。作成された身代金ノートはタイ語で書かれています。

.RABBIT Ransomware:深度分析

作成された身代金注記には、ウェブサイトのリンクが含まれていることが記載されており、クリックすると、ユーザーに支払い方法と身代金の支払い方法などの詳細を提供するページが開きます。ウェブサイトで提供されている詳細は、ファイルは復号化キーを使用してのみ復号化できることです。そのようなキーのコストはビットコインの0.0400であり、ユーザーは提供されたウォレットアドレスに前述の金額を転送するように指示されます。被害者はお金を支払う前に、1つの暗号化されたファイルを自分のメールアドレスに送信するよう提案され、この背後にあるサイバー犯罪者は費用をかけずにファイルを復号化します。

一般に、ランサムウェアタイプのプログラムは強力なアルゴリズムを使用してデータを暗号化します。つまり、正しいキーを使用せずにデータを復号化することは不可能です。ですから、マルウェア攻撃の背後にいるサイバー犯罪者が詐欺に遭う可能性が高いため、彼らに身代金を支払わないようにしてください。したがって、.RABBIT Ransomwareがさらなる暗号化を引き起こすのを防ぐために、侵害されたシステムからすぐにそれを削除することをお勧めします。これを行うには、コンピュータからすべての有害なマルウェア感染を排除する機能を備えたSpyhunterなどの信頼できるウイルス対策ツールを使用するように求められます。

脅威の概要

名前:.RABBIT Ransomware

タイプ:ランサムウェア、ファイルロッカー、クリプトウイルス

暗号化されたファイル拡張子:.RABBIT

身代金を要求するメッセージ:อ่านวิธีแก้ไฟล์โดนล๊อค。txtおよびPastebin Webサイト

簡単な説明:ランサムウェアは、コンピューターシステム上の機密のユーザーファイルを暗号化し、それらを回復したとされる身代金の支払いを要求します。

サイバー犯罪者の電子メールID:[email protected]

症状:デスクトップで使用可能なファイルを開くことができません。以前は機能していたファイルの拡張子が異なります。身代金を要求するメッセージが画面に表示されます。彼らはあなたのファイルのロックを解除するために身代金の支払いを要求します。

身代金:0.0400ビットコイン

追加情報:身代金注記はタイ語で書かれています。

配布方法:トレントWebサイト、スパムメール、メールの添付ファイル、非公式のアクティベーションおよび更新ツール。

損傷:すべてのファイルは暗号化されており、身代金を支払わなければアクセスできません。追加のパスワードを盗むトロイの木馬やマルウェアの感染を、ランサムウェア感染やその他のマルウェアとともにインストールできます。

削除:悪名高いランサムウェア感染を削除するために、信頼できるマルウェア除去ツールを使用することをお勧めします。

ロックされたファイルを復元する手順:

  • バックアップファイルの使用:以前のバックアップファイルを作成し、USB、ペンドライブなどの外部デバイスに配置した場合、後でそれらを使用してファイルを通常の状態に戻すことができます。
  • ボリュームシャドウコピー:ご存知のように、OSによって作成された一時バックアップファイルとして識別されますが、.RABBIT Ransomwareがシャドウコピーを削除していない場合にのみ機能します。
  • サードパーティのリカバリソフトウェア:バックファイルが見つからず、シャドウボリュームコピーも削除されている場合、サードパーティのリカバリソフトウェアを使用してファイルを復元します。

ランサムウェアの配布方法:

ランサムウェアの感染は、あらゆるタイプのWindowsベースのコンピューターに非常に簡単に感染する可能性があります。最も人気のあるランサムウェアの配布元は、感染性のある添付ファイル、クラックされたソフトウェア、悪意のあるアップデート、電子メールのスパムメッセージなどです。サイバーハッカーは、悪意のある添付ファイルを含む数千の詐欺メールを送信します。開封すると、文字が不明なアドレスから送信されたものであり、文法の誤りは含まれていません。したがって、添付されたコンテンツに対して常にマルウェア詐欺を実行する必要があります。このサイトには真のマルウェアである可能性のあるソフトウェアのクラックがたくさんあるため、常にp2pウェブサイトに注意する必要があります。最後に重要なこととして、リモートデスクトッププロトコルが強力なパスワードで保護されていることを確認し、ハッカーがリモートで悪用することを決定しないようにします。

.RABBIT Ransomwareを削除する

PCを安全に保ち、他のランサムウェア攻撃から保護するには、マシンからできるだけ早く.RABBIT Ransomwareウイルスを削除することをお勧めします。これにもかかわらず、削除の際に役立つ自動プロセスと手動プロセスの両方を使用して、いくつかの削除手順を以下に説明しました。

pastebin.comのWebサイトから配信される.RABBITの身代金注記に提示されるテキスト:

สวัสดีค่ะ、

เครื่องของคุณโดนไวรัสกระต่ายน้อยウサギランサムウェア!

ระหว่างที่คุณกำลังอ่านข้อความนี้อยู่RabbitWareของเราได้ทำการเข้ารหัสไฟล์ในเครื่องของคุณอย่างแน่นหนา

ด้วยアルゴリズムAES-256ซึ่งคุณจำเป็นต้องใช้キーที่ตรงกับアルゴリズムข้างต้นในการถอดรหัสไฟล์

เราได้เก็บキーเฉพาะเครื่องของคุณและเครื่องอื่นๆที่ถูกRabbitWareของเราเอาไว้แล้ว

ซึ่งแต่ละเครื่องキーจะไม่เหมือนกันและจะไม่สามารถหาทางแก้เองได้ค่ะ

ในการขอキーปลดล๊อคไฟล์คุณต้องโอนเป็นจำนวน0.0400 btc(เทียบเท่า8,000บาท)เป็นビットコインมาตามที่อยู่ด้านล่าง

1A3gVjAwot4PHXXEy22LpfsEhTYMSW5hQ1

หากคุณไม่แน่ใจว่าเราสามารถกู้ไฟล์ได้จริงมั้ย? สามารถส่ง1ไฟล์(ซึ่งต้องไม่ใช่ไฟล์สำคัญ)มาที่メールด้านล่างเราจะถอดรหัสไฟล์ให้ฟรี1ไฟล์ค่ะ

เมื่อส่งビットコインตามจำนวนที่ว่าแล้วให้ติดต่อขอรับキーปลดล๊อคไฟล์ได้ที่เมลนี้เลย

連絡先/ติดต่อส่งอีเมล์มาที่:[email protected]

สามารถหาซื้อビットコインได้ที่

hxxp://coins.co.th/

hxxps://www.bitkub.com/

hxxps://paxful.com/th

hxxps://localbitcoins.com/

コンピュータが「.RABBIT Ransomware」などの脅威に感染しているのではないかと疑っていますか? SpyHunterを使用してコンピューターの脅威をスキャンする

SpyHunterは、.RABBIT Ransomwareなどの幅広い脅威の詳細なシステムセキュリティ分析、検出、削除、および1対1のテクニカルサポートサービスをユーザーに提供するために設計された強力なマルウェア修復および保護ツールです。

必ずSpyHunterのEULA脅威評価基準およびプライバシーポリシーをお読みください。 Spyhunter ここでダウンロードしたスキャナーは無料バージョンで、システムをスキャンして脅威の存在を確認できます。 ただし、検出された脅威を無料で削除するには48時間かかります。 その期間を待たない場合は、ライセンス版を購入する必要があります。

 

(データ復旧ソリューション)

最初の推奨事項は、作成したバックアップファイルで暗号化されたデータを回復することです。 利用可能なバックアップがない場合は、ここで提案されているデータ復旧ツールを使用して暗号化されたデータを復元してみてください。

暗号化されたファイルを.RABBIT Ransomwareで削除および復元するための推奨方法

.RABBIT Ransomwareは、写真、オーディオ、ビデオ、ドキュメント、その他のファイルを含むすべてのタイプのファイルを暗号化し、それらにアクセスできないように設計された非常に有害な暗号化マルウェアです。暗号化プロセスの後、コンピューターの各フォルダーに身代金メモを拡散し、データ回復サービスを使用する場合にのみ復号化が可能であると主張します。要求された身代金を彼らに支払うことは避けてください。

その場合は、.RABBIT Ransomwareとすべての関連コンポーネントをPCからすぐに削除してから、データ復旧プロセスを実行する必要があります。ここでは、問題の解決に役立つ可能性のあるマルウェアの削除とデータの復元方法について説明します。ランサムウェアの削除方法は、コンピューター内のこの厄介な暗号化マルウェアの場所を見つけて完全に削除するのに役立ちますが、データ回復方法は、マシンの破損またはロックされたファイルを取り戻すのに役立ちます。ソリューションに行きましょう。

「セーフモードとネットワーク」を使用して.RABBIT Ransomwareを削除する

  • PCを再起動し、「F8」ファンクションキーを数回押します。「アドバンスブートオプション」ウィンドウが表示されます。
  • リストから「セーフモードとネットワーク」を選択します
  • 次に、.RABBIT Ransomware感染のアカウントにログインします
  • インターネットブラウザーを開き、正規のマルウェア対策ソフトウェアをダウンロードします。マシンからすべてのタイプのマルウェアまたはスパイウェアを削除できる「SpyHunter」アンチマルウェアソフトウェアをダウンロードできます。
  • マルウェア対策ソフトウェアを更新し、「フルスキャン」操作を開始して、.RABBIT Ransomwareに関連するすべてのプログラムをマシンから削除します。

「コマンドプロンプトを使用したセーフモード」と「システムの復元」を使用して.RABBIT Ransomwareを削除する

  • コンピュータを再起動し、「Windows Advance Options」メニューが表示されるまで「F8」ファンクションキーを数回押します。

  • リストから[コマンドプロンプトを使用したセーフモード]オプションを選択します

  • 次に、コマンドプロンプトで「cd restore」コマンドを入力し、「Enter」キーを押して実行します

  • その後、コマンドラインで「rstrui.exe」コマンドを入力し、「Enter」キーを押します
  • 「rstrui.exe」コマンドを実行すると、「システムの復元」ウィンドウが表示されます
  • 「次へ」ボタンをクリックします

  • 利用可能な「復元ポイント」の1つを選択し、「次へ」をクリックします

  • 確認ダイアログボックスで[はい]をクリックして、「システムの復元」プロセスを開始します

  • コンピューターを以前の日付に復元した後、強力なマルウェア対策ソフトウェアを使用してコンピューターをダウンロード/インストールし、スキャンして、.RABBIT Ransomwareに関連する残りの悪意のあるプログラムを排除します。以下の「ダウンロードリンク」から強力なウイルス対策ソフトウェアをダウンロードできます

Spyhunter Anti-Malwareをダウンロードツール

「Windows以前のバージョン」機能を使用して.RABBIT Ransomwareで暗号化されたファイルを復元する

.RABBIT Ransomwareで暗号化された個々のファイルを復元するには、次の手順に従います。

  • ファイルを復元するには、ファイルを右クリックして[プロパティ]に移動します
  • [以前のバージョン]タブを選択します
  • 関連ファイルに「復元ポイント」がある場合は、それを選択して「復元」ボタンをクリックします

注:この方法は、Windowsオペレーティングシステムで「システムの復元」機能が有効になっている場合にのみ有効です。一方、.RABBIT Ransomwareのようないくつかのランサムウェアの亜種は、ファイルの「シャドウボリュームコピー」を削除することが知られています。したがって、この方法はデータ回復には機能しない可能性があると言えます。

「シャドウエクスプローラー」を使用して.RABBIT Ransomwareによってロックされたファイルを復元する

ファイルを復元するには、「Shadow Explorer」アプリケーションを使用できます。このアプリケーションでは、Windows OSシャドウコピーサービスによって作成された「シャドウコピー」を参照できます。 「シャドウエクスプローラ」は、特に「Windows Home Edition」でデフォルトで「シャドウコピー」にアクセスできない場合に役立ちます。 「シャドウコピー」に直接アクセスできるのは、Business UltimateバージョンとEnterpriseバージョンのみであることに注意してください。

「シャドウエクスプローラー」は、ボリュームシャドウコピーサービスと、利用可能なファイルやフォルダーのすべてのバリアントの取得、シャドウコピーを介したアクセス、利用可能な現在のコピーの表示など、その他の機能を提供します。

重要な注意:このデータ回復アプリケーションは、「Windowsボリュームシャドウコピーサービス」によって作成されたシャドウコピーからファイルを復号化または回復するように設計されています。しかし、.RABBIT Ransomwareまたは他の有害なランサムウェアの亜種について話すとき、それは通常、「シャドウボリュームコピー」およびその他のバックアップファイルを悪意のあるトリックを使用して削除します。したがって、システムがすでにこのタイプのランサムウェアウイルスに感染している場合、このソフトウェアを使用して「シャドウコピー」にアクセスすることはできません。とにかく、必要に応じて「シャドウエクスプローラー」を使用できます。機能するかどうかを確認してください。

Windows PCで「シャドウエクスプローラー」をダウンロード/インストールして使用する方法

  • 下の[ダウンロード]ボタンをクリックして、「Shadow Explorer」アプリケーションをダウンロードします

ダウンロード Shadow Explorer

  • 「インストーラーファイル」または「ダウンロードしたZIPファイル」をダブルクリックして、このソフトウェアをインストールします
  • インストールしたら、「Shadow Explorer」を管理者として開きます

  • これで、ドロップダウンリストから、利用可能な特定の時点のシャドウコピーの1つから選択できます。

  • 任意のファイルまたはフォルダーを右クリックしてエクスポートできます
  • その後、「シャドウコピー」のファイルが保存されるフォルダを選択します

  • コピー先のフォルダにファイルまたはフォルダがすでに存在する場合、「シャドウエクスプローラ」は上書きする前に確認を求めます。今後このダイアログを表示しない場合は、[今後このダイアログを表示しない]チェックボックスをオンにします。
  • この決定をリセットするための設定(ファイル、設定)にボタンがあります

.RABBIT Ransomwareまたは類似のランサムウェアによって暗号化されたファイルの回復

「システムの復元」、「Windowsの以前のバージョンの機能」、および「シャドウエクスプローラー」を使用して失われたファイルを回復できない場合は、別のデータ回復ソリューションを使用できます。ほとんどの場合で前述したように、.RABBIT Ransomwareなどのランサムウェアの亜種は、デフォルトでWindows OSによって作成された「シャドウボリュームコピー」を削除できます。この場合、「Stellar Data Recovery Software」を使用できます。この強力なデータ回復ソフトウェアは、.RABBIT Ransomwareによって暗号化されたすべてのファイルを回復するように設計されています。

Stellar Data Recovery Software」は、WindowsおよびMac OS Xベースのデバイス向けのユーザーフレンドリーなソフトウェアで、RAIDと仮想ドライブの回復、あらゆる種類の破損したファイルの修復などの機能を備えています。起動不可のドライブと暗号化されたドライブの両方で動作します。簡単に言えば、この強力なデータ回復ソフトウェアは素晴らしい仕事をしていると言えます。

この強力な回復ソフトウェアは、.RABBIT Ransomwareによってロックされたファイルの回復にかかる時間を短縮し、すべての既知のファイルタイプをサポートします。カスタムタイプは、詳細オプションメニューで追加できます。 「Stellar Data Recovery Software」は、電子メール、写真、オーディオ、ビデオ、ドキュメントなどを、ハードドライブ、SSD、DVD、USBドライブなどのストレージメディアデバイスから回復します

一方、それはわずかなステップでハードドライブボリュームの欠落または削除されたパーティションから重要なデータを回復します。スキャン中に検索結果のプレビューを生成するので、リカバリ前にすべてのリカバリ可能なファイルを確認できます。このプレビュー結果は、「ツリービュー」および削除されたリスト形式で画面に表示されます。

Windows PCに「Stellar Data Recovery Software」をダウンロード/インストールして使用する方法は?

  • 下の[ダウンロード]ボタンをクリックして、コンピュータに「Stellar Data Recovery Software」をダウンロードします

Stellar Data Recoveryをダウンロードツール

  • 「インストーラーファイル」をダブルクリックしてアプリケーションをインストールします
  • インストールしたら、「Stellar Data Recovery Software」を開きます
  • 回復するデータのタイプを選択します。オプション:すべてのデータ、Officeドキュメント、フォルダー、メール、オーディオ、ビデオ。そして、「次へ」をクリックします

  • 次に、データをスキャンするフォルダの場所、ドライブ、またはボリュームを選択し、[スキャン]をクリックします

  • 完了するまで待ちます。完了したら、ファイルを選択し、「回復」ボタンをクリックして回復ファイルを保存します

Related posts