ランサムウェア総合スレ Part6 [無断転載禁止] (901レス)
1-

65: (ワッチョイ 4a24-Sa3X) 2020/07/04(土)22:14 ID:sOEK6Ruj0(2/3) AAS
AA省
66
(1): (ワッチョイ 4a24-Sa3X) 2020/07/04(土)22:14 ID:sOEK6Ruj0(3/3) AAS
AA省
67
(1): (ワッチョイ 6110-W/bt) 2020/07/19(日)02:46 ID:lKMdP3AJ0(1/5) AAS
ドライバーらしきものを入手しようとして変なソフトインストールされたんで慌てて消した
んでさっき気づいたんだが外付けHDDに保存してる個人ファイルがkuusになってた・・・
外付けHDD常に接続しなきゃよかった でも暗号化されてないファイルとされてるファイルがあった
今まで苦労して集めたファイルは無事だったけど 最近ウイルスに対する意識が低くなってたせいだな
68
(2): (JP 0Hfa-/dxd) 2020/07/19(日)12:32 ID:SZInJllOH(1) AAS
ウイルスバスターとかではやっぱ防げないんだ?
69: (ワッチョイ 6110-W/bt) 2020/07/19(日)12:47 ID:lKMdP3AJ0(2/5) AAS
>>68
自分はWindows Defenderオンリーだった でもこれを気にカスペルスキー導入しようかと考えた

あ、動画と自分で撮った写真が全滅(暗号化)されてたのは地味にショックだな・・・
外付けは常にPCに接続せずバックアップとして使って同じ容量のストレージをPCに内蔵して使うべきなんだろうかね
データ保存するためのMDISC早く用意しとけばよかった

HDDへのON、OFFが負担かかるとか気にしてる場合じゃない こうなった時はこんなのを考えてるのがアホくせって思う
でもどっちも大事だけど
70: (ワッチョイ 7524-ans2) 2020/07/19(日)15:19 ID:g0f9eM8g0(1) AAS
既存のランサムウエアなら防げる可能性あるけど
新しいのは無理だろうね
71
(1): (ワッチョイ 6110-W/bt) 2020/07/19(日)17:11 ID:lKMdP3AJ0(3/5) AAS
外部リンク:ja.howtofix.guide
拡張子で検索してここのサイト見ながらやったけどうまくは行かなかったな
でも暗号化されたデータは消さないつもり
72: (ワッチョイ 05d3-poUU) 2020/07/19(日)19:48 ID:HLaRHKWr0(1) AAS
ランサムって暗号化されてるだけだから身代金払えばいいんでしょ
復元できないイカタコウイルスのほうが悪質
73: (ワッチョイ 6110-W/bt) 2020/07/19(日)22:04 ID:lKMdP3AJ0(4/5) AAS
身代金払っても暗号化解除されるって保証は無さそう それこそ仕掛けた奴の思うつぼ
確かにイカタコウイルスよりマシだけど

とにかく常にバックアップは大事・・・ そして個人データが入ってるメディアは必要以上にアクセスしない事
複数台PCを持って専用に使うなどをする・・・ だな これは素人にはまず難しいし一般が簡単に出来ることでも無い
現実的に考えればメディアを複数台持つことだな データが増えれば増えるほど管理しづらくなるのが
どうしたらいいものか・・・
74
(1): (ワッチョイ 6110-W/bt) 2020/07/19(日)22:17 ID:lKMdP3AJ0(5/5) AAS
本当今回は全部がやられたんじゃないんでデータ失って残念だと思うより今回はこれくらいで済んでよかったと思うべきだなと
ま、次はデバイスそのもの破壊される可能性ありそう 防ぎようがないな・・・
75: (ワッチョイ 0d24-grmn) 2020/07/20(月)01:04 ID:+q54W8cJ0(1) AAS
そういえばavastに無料でもランサムウェアシールド付いたね
76
(1): (ワッチョイ 1a4d-YsWi) 2020/07/20(月)01:12 ID:CeapDptC0(1/4) AAS
>>74
バックアップ用の外部hddを二つくらい用意するだけでいいんじゃない?
常時接続はいろいろとリスキーな気がする
防ぎようはあるにはある>>67の行為の見直しとか
そもそもドライバらしきものって何?
あと参考までに教えてほしいのだけどなんというサイト?

「変なソフトインストールされた」というけど自分で実行したんだよね?
77: (ワッチョイ 9515-NZiL) 2020/07/20(月)01:17 ID:LgXRjVYh0(1) AAS
>>68
権限昇格するために他のセキュリティを切ってセキュリティレベルを下げるウイルスがウイルスバスターって言うらしい
78
(1): (ワッチョイ 6110-W/bt) 2020/07/20(月)01:41 ID:XwG1yuqI0(1/5) AAS
>>76
容量の事ばかり気にしすぎてて常時接続してしまった
ドライバーはRealtekのドライバー PC新調してエフェクターが無かったからネットで検索して
別のドライバー導入することに夢中になってたもんで使えるかと思い落としたやつ入れたら感染した

残念ながらサイトは覚えてないけど海外サイトだった気がする

自分で実行したけどまさかそんなものが紛れ込んでるとは思わなかった WindowsDefenderはすぐに削除を開始したけど
気づいた時には手遅れだったな インストールした瞬間アドウェアみたいなのがインストールされたなって気づいたけど消すのが結構手こずって土日それで潰れた
まあ自業自得といえば自業自得
79: (ワッチョイ 6110-W/bt) 2020/07/20(月)01:56 ID:XwG1yuqI0(2/5) AAS
よく海外サイトでソフトとか落としたりすることあるけどその手のサイト使う時は一度PCのバックアップ取って
個人データ入ってるHDDはもう常に接続しないことにする というか怪しいサイトは訪れるべきではないな アクセスした瞬間からやられることもあるだろうし
本当リスキーすぎるねこの行為は
後個人データバックアップ用のHDDやメディアもさっさと用意することにする
80
(1): (ワッチョイ 1a4d-YsWi) 2020/07/20(月)02:00 ID:CeapDptC0(2/4) AAS
>>78
なるほど・・ショックの中教えてくれてありがとう
これは自分だったら、といった話だけど、
その落としたファイルをローカルの常駐アンチウイルスソフト、非常中のアンチウイルスソフト、
あとオンラインファイルスキャンサイトとかで第3、4オピニオンぐらいまで検索するかも
たくさんの人がダウンロードしてるような普通のソフトだったらしないけど

”暗号化されたデータは消さないつもり”とかいていたけど
確かに消さずに待ってみるのも良いと思う
そのうちフリーの復元ツールとか出るかもしれないし
>>71の復元ツールでもだめだったんだよね?
省4
81
(1): (ワッチョイ 1a4d-YsWi) 2020/07/20(月)02:09 ID:CeapDptC0(3/4) AAS
外部リンク[html]:www.nomoreransom.org
こんなサイトもある
あと、上のほうのサイトも見てみると良いかも
82
(1): (ワッチョイ 1a4d-YsWi) 2020/07/20(月)02:14 ID:CeapDptC0(4/4) AAS
奇跡の復元!ランサムウェアの被害後の効果的な3つの復元方法
外部リンク:blogs.mcafee.jp

このサイトも参考になるかも
83: (ワッチョイ 6110-W/bt) 2020/07/20(月)02:52 ID:XwG1yuqI0(3/5) AAS
>>80
そう書かれてあったから消さずに持っておくつもり

恐らく 暇が無い データ整理やPCの新調でセットアップに手こずったりした
この3つが重なってこのような状況を招いたとも言える
言い換えればランサムウェアについて詳しくなるいい機会とも言える 前よりもデータの扱いに注意出来る事も知れた
「その落としたファイルをローカルの常駐アンチウイルスソフト、非常中のアンチウイルスソフト、
あとオンラインファイルスキャンサイトとかで第3、4オピニオンぐらいまで検索するかも」
↑これ参考にする とにかく今後は油断しないようにするよ やられたと知った時は本当ショックだった
>>81 >>82
ネットでランサムウェアの事検索したらこの2つ見つけた 暇な時試してみる
省1
84: (アウアウウー Sa39-TzKP) 2020/07/20(月)07:04 ID:6f2MC7/Za(1) AAS
基本virustotal使うのがわかりやすい
ランサムウェアは他のマルウェアとくらべて被害に即気づきやすいのでvirustotalで引っかかるセキュリティソフトの数もあっという間に増える
感覚的には最低丸1日、ま3日も置けば有意に二桁くらいにはなるからそのくらい解凍/インストールせず置いとくべきだね
もっともトロいことで有名なwdがすぐ動き出したってことは既に撒かれて数日は経っている状態だったはずだからすぐvirustotal使ってもおかしいと気づけたと思うが
1-
あと 817 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.009s