Slfyvggi ransomwareを削除する方法(ファイルの回復手順)

Slfyvggi ransomwareを削除する詳細な方法

Slfyvggi ransomwareは、技術的にはランサムウェアであり、Snatchランサムウェアファミリーから派生した別の悪質なソフトウェアであることが発見されました。そして、この種のマルウェアの特徴は、標的となるコンピューター上のファイルを暗号化し、攻撃者に特定の身代金を要求することで主に知られています。暗号化の処理中に、影響を受けるすべてのファイルに.slfyvggi拡張子が追加されます。つまり、この変更により、ファイルはこれまでどおり正しく実行できなくなり、テキストファイルベースの身代金メモが画面に表示されます。 Slfyvggi ransomwareによって展開された身代金メモは、「FILES.txtを復元する方法」という名前で、侵害されたディレクトリとデスクトップにドロップされます。これがユーザーに表示される身代金メッセージです。

Hello!
All your files are encrypted, write to me if you want to return your files – I can do it very quickly!
Contact me by email:

[email protected] or [email protected]

The subject line must contain an encryption extension or the name of your company!
Do not rename encrypted files, you may lose them forever.
You may be a victim of fraud. Free decryption as a guarantee.
Send us up to 3 files for free decryption.
The total file size should be no more than 1 MB! (not in the archive), and the files should not contain valuable information. (databases, backups, large Excel spreadsheets, etc.)
!!! Do not turn off or restart the NAS equipment. This will lead to data loss !!!

To contact us, we recommend that you create an email address at protonmail.com or tutanota.com
Because gmail and other public email programs can block our messages!

If you do not receive a response from us for a long time, check your spam folder.

前述の身代金メモメッセージを読むと、すべてのファイルが暗号化されていることがユーザーに通知されます。データを回復したい場合は、この感染の背後にいるサイバー犯罪者に連絡するように求められます。通信を開始するには、ユーザーは指定されたアドレスに電子メールを送信することになっています。最初の文字には、ファイルに追加された拡張子が含まれている必要があります。また、攻撃者からの応答を得るまでしばらく待つことにも言及し、スパム/ジャンクディレクトリも確認することをお勧めします。これらに加えて、人気のあるパブリックメールプロバイダーが会話をブロックする可能性があるため、メモではProtonMailやTutanotaなどのメールサービスを使用することを説明しています。

さらに、身代金メモは、ユーザーに無料で復号化をテストするように求めています。そのために、ユーザーは最大3つの暗号化ファイルを電子メールに送信するように求められます。そして、攻撃者は復号化されたコピーを送り返すと主張します。さらに、ユーザーは身代金メモによって、暗号化されたファイルやサードパーティの復号化ソフトウェアの名前を変更しないように警告しました。その場合、データは永久に破損し、元に戻すことはできません。そして確かに、この状態はユーザーに高い潜在的なデータ損失をもたらす可能性があります。

犯罪者に身代金を支払う価値はありますか?

残念ながら、ほとんどのランサムウェアによって暗号化されたファイルの復号化は、有効な復号化キーとツールなしでは不可能です。 Slfyvggi ransomwareはまだクラックされていませんが、被害者はサイバー犯罪者に連絡したり、要求に応じて支払いをしたりすることは提案されていません。そうした場合、身代金を受け取った後でも犯罪者がユーザーを無視するため、金銭的に騙されて後で助けが得られなくなる可能性があります。したがって、ユーザーがデータや金銭的損失を被らないようにするために、ハッカーに連絡する必要がない場合でも、ハッカーに金額を支払わないことを強くお勧めします。ただし、ファイルは暗号化されているため、データの損失を防ぐことも必要です。そのためには、外付けドライブに保存されている独自のバックアップコピーを試して、ファイルを復元することをお勧めします。

Slfyvggi ransomwareはどのようにコンピューターに感染しましたか?

ランサムウェアやその他のマルウェアの特性は、ほとんどの場合、さまざまな欺瞞的なマーケティングトリックを通じて標的のコンピューター上で増殖します。そのようなトリックのいくつかは、トロイの木馬、スパムメールキャンペーン、違法なソフトウェアアクティベーションツール、偽のアップデーター、および多くのダウンロードチャネルです。特にランサムウェアの侵入には、トロイの木馬が主に利用されます。これは実際には一種のマルウェア特性であり、実行されるとコンピューター上でさまざまな機能を実行できます。犯罪者は、ソフトウェアのバンドルやソーシャルエンジニアリングのトリックを通じてそのような悪意のあるコードを配布するために使用します。ユーザーは、埋め込まれたオブジェクトが自分のマシンや機能に役立つものであるとどういうわけか信じています。しかし、そのようなアプリケーションが実行されるとすぐに、トロイの木馬はバックグラウンドで実行され、システム設定を操作してSlfyvggi ransomwareをインストールします。この種の埋め込み型トロイの木馬はさまざまなオンラインチャネルを通じて拡散しているため、ユーザーはそれらに注意する必要があります。

ファイルがSlfyvggi ransomwareによって暗号化されている場合は、前述のようにハッカーに連絡しないでください。むしろ、外付けドライブに保存された独自のバックアップを使用してファイルの復元を試すことができます。ただし、侵害されたシステムからSlfyvggi ransomwareを削除することも必要であり、ここで説明するガイドラインが役立つ場合があります。

特別なオファー

Slfyvggi ransomware は不気味なコンピューター感染である可能性があり、コンピューター上にファイルが隠されているため、その存在を何度も取り戻す可能性があります。 このマルウェアを簡単に削除するには、強力なSpyhunterマルウェア対策スキャナーを試して、このウイルスの駆除にプログラムが役立つかどうかを確認することをお勧めします。

必ずSpyHunterのEULA脅威評価基準およびプライバシーポリシーをお読みください。 Spyhunterの無料スキャナーは、コンピューターから現在の脅威をスキャンして検出し、ダウンロードするだけで、一度だけ削除することもできますが、次の48時間は駆除する必要があります。 検出されたラットをすぐに削除する場合は、ソフトウェアを完全にアクティブ化するライセンスバージョンを購入する必要があります。

データリカバリオファー

暗号化されたファイルを復元するために、最近作成されたバックアップファイルを選択することをお勧めしますが、そのようなバックアップがない場合は、データ回復ツールを試して、失われたデータを復元できるかどうかを確認できます。 

マルウェア対策の詳細とユーザーガイド

Windowsの場合はここをクリック
Macの場合はここをクリック

手順1:「ネットワークを使用したセーフモード」でSlfyvggi ransomwareを削除する

ステップ2:「システムの復元」を使用してSlfyvggi ransomwareを削除します

手順1:「ネットワークを使用したセーフモード」でSlfyvggi ransomwareを削除する

Windows XPおよびWindows 7ユーザーの場合:「セーフモード」でPCを起動します。 [スタート]オプションをクリックし、スタートプロセス中に[Windows拡張オプション]メニューが画面に表示されるまでF8を押し続けます。リストから「ネットワークを使用したセーフモード」を選択します。

これで、Windowsのホームスクリーンがデスクトップに表示され、ワー​​クステーションは「ネットワークを使用したセーフモード」に取り組んでいます。

Windows 8ユーザーの場合:「スタート画面」に移動します。検索結果で設定を選択し、「詳細」と入力します。 「一般的なPC設定」オプションで、「高度なスタートアップ」オプションを選択します。もう一度、「今すぐ再起動」オプションをクリックします。ワークステーションは「Advanced Startup Option Menu」で起動します。 「トラブルシューティング」を押してから、「詳細オプション」ボタンを押します。 「詳細オプション画面」で「起動設定」を押します。再度、「再起動」ボタンをクリックします。ワークステーションは、「スタートアップ設定」画面で再起動します。次に、F5を押して、ネットワークのセーフモードで起動します。

Windows 10ユーザーの場合:Windowsロゴと「電源」アイコンを押します。新しく開いたメニューで、キーボードの[Shift]ボタンを押したまま[再起動]を選択します。新しく開いた[オプションの選択]ウィンドウで、[トラブルシューティング]をクリックしてから[詳細オプション]をクリックします。 「スタートアップ設定」を選択し、「再起動」を押します。次のウィンドウで、キーボードの「F5」ボタンをクリックします。

ステップ2:「システムの復元」を使用してSlfyvggi ransomwareを削除します

Slfyvggi ransomwareに感染したアカウントにログインします。ブラウザーを開き、正当なマルウェア対策ツールをダウンロードします。システム全体のスキャンを実行します。悪意のある検出されたすべてのエントリを削除します。

特別なオファー

Slfyvggi ransomware は不気味なコンピューター感染である可能性があり、コンピューター上にファイルが隠されているため、その存在を何度も取り戻す可能性があります。 このマルウェアを簡単に削除するには、強力なSpyhunterマルウェア対策スキャナーを試して、このウイルスの駆除にプログラムが役立つかどうかを確認することをお勧めします。

必ずSpyHunterのEULA脅威評価基準およびプライバシーポリシーをお読みください。 Spyhunterの無料スキャナーは、コンピューターから現在の脅威をスキャンして検出し、ダウンロードするだけで、一度だけ削除することもできますが、次の48時間は駆除する必要があります。 検出されたラットをすぐに削除する場合は、ソフトウェアを完全にアクティブ化するライセンスバージョンを購入する必要があります。

データリカバリオファー

暗号化されたファイルを復元するために、最近作成されたバックアップファイルを選択することをお勧めしますが、そのようなバックアップがない場合は、データ回復ツールを試して、失われたデータを復元できるかどうかを確認できます。 

「セーフモードとネットワーク」でPCを起動できない場合は、「システムの復元」を使用してみてください

1.「スタートアップ」中に、「詳細オプション」メニューが表示されるまでF8キーを押し続けます。リストから「コマンドプロンプトを使用したセーフモード」を選択し、「Enter」を押します

2.新しく開いたコマンドプロンプトで、「cd restore」と入力し、「Enter」を押します。

3.「rstrui.exe」と入力し、「ENTER」を押します

4.新しいウィンドウで[次へ]をクリックします

5.「復元ポイント」のいずれかを選択し、「次へ」をクリックします。 (この手順により、ワークステーションは、PCにSlfyvggi ransomwareが浸透する前の以前の日時に復元されます。

6.新しく開いたウィンドウで、「はい」を押します。

PCを以前の日時に復元したら、推奨されるマルウェア対策ツールをダウンロードし、ワークステーションに残っている場合はSlfyvggi ransomwareファイルを削除するためにディープスキャンを実行します。

このランサムウェアによって各(個別の)ファイルを復元するには、「Windows Previous Version」機能を使用します。この方法は、ワークステーションで「システムの復元機能」が有効になっている場合に有効です。

重要な注意:Slfyvggi ransomwareの一部のバリアントは「シャドウボリュームコピー」も削除するため、この機能は常に機能しない場合があり、選択したコンピューターにのみ適用されます。

個々の暗号化ファイルを復元する方法:

単一のファイルを復元するには、そのファイルを右クリックして「プロパティ」に移動します。 「以前のバージョン」タブを選択します。 「復元ポイント」を選択し、「復元」オプションをクリックします。

Slfyvggi ransomwareで暗号化されたファイルにアクセスするために、「シャドウエクスプローラー」を使用することもできます。 (http://www.shadowexplorer.com/downloads.html)。このアプリケーションに関する詳細情報を入手するには、ここをクリックしてください。 (http://www.shadowexplorer.com/documentation/manual.html

重要:データ暗号化ランサムウェアは非常に危険であり、ワークステーションへの攻撃を回避するための予防策を講じることは常に優れています。リアルタイムで保護するために、強力なマルウェア対策ツールを使用することをお勧めします。この「SpyHunter」の助けにより、Slfyvggi ransomwareなどの有害な感染をブロックするために、「グループポリシーオブジェクト」がレジストリに埋め込まれます。

また、Windows 10では、「Fall Creators Update」と呼ばれる非常にユニークな機能があり、ファイルへのあらゆる種類の暗号化をブロックするための「Controlled Folder Access」機能を提供します。この機能を使用すると、「ドキュメント」、「写真」、「音楽」、「ビデオ」、「お気に入り」、「デスクトップ」フォルダーなどの場所に保存されているファイルはデフォルトで安全です。

この「Windows 10 Fall Creators Update」をPCにインストールして、重要なファイルとデータをランサムウェア暗号化から保護することが非常に重要です。この更新プログラムを入手し、rnasomware攻撃から保護を追加する方法の詳細については、ここで説明しました。 (https://blogs.windows.com/windowsexperience/2017/10/17/get-windows-10-fall-creators-update/)

Slfyvggi ransomwareで暗号化されたファイルを回復する方法?

今まで、暗号化された個人ファイルに何が起こったのか、それまでに破損または暗号化されていない個人ファイルを保護するために、Slfyvggi ransomwareに関連付けられたスクリプトとペイロードを削除する方法を理解しているでしょう。ロックされたファイルを取得するために、「システムの復元」と「シャドウボリュームのコピー」に関連する深さ情報については既に説明しました。ただし、暗号化されたファイルにアクセスできない場合は、データ復旧ツールを使用してみてください。

データ復旧ツールの使用

このステップは、上記のすべてのプロセスを既に試したが、解決策を見つけられなかったすべての被害者向けです。また、PCにアクセスし、任意のソフトウェアをインストールできることが重要です。データ回復ツールは、システムのスキャンおよび回復アルゴリズムに基づいて機能します。システムパーティションを検索して、マルウェアによって削除、破損、または破損した元のファイルを見つけます。 Windows OSを再インストールしないでください。再インストールしないと、「以前の」コピーが完全に削除されます。最初にワークステーションをきれいにし、Slfyvggi ransomware感染を除去する必要があります。ロックされたファイルはそのままにして、以下の手順に従ってください。

ステップ1:下の[ダウンロード]ボタンをクリックして、ワークステーションでソフトウェアをダウンロードします。

ステップ2:ダウンロードしたファイルをクリックしてインストーラーを実行します。

ステップ3:ライセンス契約のページが画面に表示されます。 「同意する」をクリックして、その条件と使用に同意します。前述の画面の指示に従い、「完了」ボタンをクリックします。

ステップ4:インストールが完了すると、プログラムが自動的に実行されます。新しく開いたインターフェースで、回復したいファイルタイプを選択し、「次へ」をクリックします。

ステップ5:ソフトウェアを実行して回復プロセスを実行する「ドライブ」を選択できます。次に、「スキャン」ボタンをクリックします。

ステップ6:スキャン用に選択したドライブに基づいて、復元プロセスが開始されます。選択したドライブのボリュームとファイルの数によっては、プロセス全体に時間がかかる場合があります。プロセスが完了すると、データエクスプローラーが画面に表示され、復元するデータのプレビューが表示されます。復元するファイルを選択します。

ステップ7。次に、回復したファイルを保存する場所を見つけます。

特別なオファー

Slfyvggi ransomware は不気味なコンピューター感染である可能性があり、コンピューター上にファイルが隠されているため、その存在を何度も取り戻す可能性があります。 このマルウェアを簡単に削除するには、強力なSpyhunterマルウェア対策スキャナーを試して、このウイルスの駆除にプログラムが役立つかどうかを確認することをお勧めします。

必ずSpyHunterのEULA脅威評価基準およびプライバシーポリシーをお読みください。 Spyhunterの無料スキャナーは、コンピューターから現在の脅威をスキャンして検出し、ダウンロードするだけで、一度だけ削除することもできますが、次の48時間は駆除する必要があります。 検出されたラットをすぐに削除する場合は、ソフトウェアを完全にアクティブ化するライセンスバージョンを購入する必要があります。

データリカバリオファー

暗号化されたファイルを復元するために、最近作成されたバックアップファイルを選択することをお勧めしますが、そのようなバックアップがない場合は、データ回復ツールを試して、失われたデータを復元できるかどうかを確認できます。