Ranionランサムウェアとは

ラニオン は、ランサムウェア感染を開発および拡散するマルウェアグループです。 その最近のバージョンはR44sと呼ばれ、強力な暗号化アルゴリズムを使用してデータを暗号化し、その償還にお金を要求します。 被害者は、ファイルが視覚的な手段で暗号化されていることに気付くことができます。 2017年XNUMX月に発見されたRanionランサムウェアの最初のバージョンが使用されました 身代金 拡大。 今、ウイルスは平野を割り当てます .r44s すべての侵害された部分への拡張。 暗号化が成功した後のファイルの外観の簡単な例を次に示します– 1.pdf.r44s, 1.jpg.r44s, 1.xls.r44s、など、元のファイル名によって異なります。 この暗号化プロセスが終了した直後に、R44sは次の名前のHTMLファイルを作成します README_TO_DECRYPT_FILES.html.

README_TO_DECRYPT_FILES.html
Text in "README_TO_DECRYPT_FILES.html":
!!! YOUR FILES HAVE BEEN ENCRYPTED WITH RANSOMWARE !!!
The Key to Decrypt Your Files Will Be DELETED in 7 Days
Send Me 1 BITCOINS (You Have Only 7 Days From Now)
Bitcoin Address: 1X3eCf1JriycNiWwpNHyQamZS1pApE8XX
Buy Bitcoins On:
- hxxps://paxful.com/
- hxxps://localbitcoins.com/
- hxxps://www.bitpanda.com/
After Send Me an Email With Your ID: 5BCDA92B4517273FC662
pc.master@aol.com
I Will Send You the Key to Decrypt Your Files

このファイルには、データに関する回復手順とその他の詳細が含まれています。 サイバー犯罪者によると、被害者は7 BTCの身代金を支払うのに1日かかるとのことです。そうしないと、復号化キーが消去されて存在しなくなります。 暗号アドレスへの1BTCの支払いを完了した後、被害者は自分の個人ID(身代金メモに書かれている)を使って強奪者に通知する必要があります。 残念ながら、R44はまったく新しいため、サイバー犯罪者の助けなしにデータを復号化できる可能性はほとんどありません。 身代金を支払うこともオプションですが、誰もがファイルの復号化に1BTCを費やす余裕があるわけではありません。 さらに、サイバー犯罪者が示された身代金を支払った後にデータを回復するかどうかについては、常にあいまいさがあります。 時々彼らは非アクティブになり、あなたのファイルを送り返すことにもはや興味がなくなります。 あなたが実際に貴重なデータを持っていて、お金を使わないようにしたいのであれば、バックアップコピーを使用してファイルを回復するのが最善で信頼できる方法です。 これらのコピーは、外部デバイスに感染する前に保存および作成する必要があります。 そのようなコピーが利用できない場合は、以下のチュートリアルで説明したサードパーティの回復ツールを試すことができます。 回復オプションの試行に進む前に、まずランサムウェア感染を除去する必要があることに注意してください。

RanionRansomwareがコンピュータに感染した方法

ほとんどのランサムウェア感染は、電子メールのマルスパム、偽のプログラムまたは更新インストーラー、ボットネット、エクスプロイト、トロイの木馬、悪意のある広告、Webインジェクター、ピアツーピアネットワーク(トレントクライアント、eMuleなど)を介して、保護されていないRDP構成をハッキングすることで広がることで有名です。 、無料のファイルホスティングWebサイト、非公式Webサイト、およびその他の疑わしいチャネル。 統計データによると、大多数の人々は、さまざまな感染を隠す.docx、.pdf、.zip、.rar、.exe、.jsなどのファイルを操作した後、ランサムウェア感染に感染することになります。 このようなコンテンツは通常、表面上は合法的な企業からの電子メールを介して拡散されます。 サイバー犯罪者は、配達会社、地方自治体、およびユーザーから信頼される可能性のあるその他の機関に手紙を偽装します。 したがって、多くのユーザーは、RanionRansomwareのようなマルウェアのインストールを促す好奇心旺盛で開いたファイルまたはリンクを取得します。 一般に、ランサムウェアやその他の感染は、ユーザーの過失と経験不足のおかげで正常にインストールされます。 一部の人は、自分のPCが古くなっている、あるいは感染していると主張する広告を介して、偽のアップデートやソフトウェアをダウンロードします。 ほとんどの教育を受けていない人はそれを信じて、そのような罠に陥ります。 したがって、インターネット上の潜在的に危険なコンテンツを回避するために、注意を払い、保護ツールを装備することが非常に重要です。 あなたはそれに関するすべての必要な情報を以下に見つけることができます。

  1. ダウンロード Ranionランサムウェア 除去ツール
  2. の復号化ツールを入手する 身代金 or .r44s ファイル
  3. 暗号化されたファイルを回復する Stellar Data Recovery Professional
  4. 暗号化されたファイルを復元する Windowsの以前のバージョン
  5. でファイルを復元する Shadow Explorer
  6. 次のような脅威から保護する方法 Ranionランサムウェア

削除ツールをダウンロード

削除ツールをダウンロード

Ranion Ransomware を完全に削除するには、Symantec の Norton Antivirus を使用することをお勧めします。 Ranion Ransomware のすべてのファイル、フォルダー、レジストリ キーを検出して削除し、同様のウイルスによる今後の感染を防ぎます。

代替除去ツール

SpyHunter5をダウンロード

Ranion Ransomwareを完全に削除するには、EnigmaSoftLimitedのSpyHunter5を使用することをお勧めします。 Ranion Ransomwareのすべてのファイル、フォルダー、およびレジストリキーを検出して削除します。 SpyHunter 5の試用版では、ウイルススキャンと1回限りの削除が無料で提供されます。

Ranionランサムウェアファイル:


README_TO_DECRYPT_FILES.html
{randomname}.exe

Ranion Ransomwareレジストリキー:

no information

.ransomまたは.r44sファイルを復号化して復元する方法

自動復号化機能を使用する

KasperskyRakhniDecryptorをダウンロード

カスペルスキーダルマランサムウェア復号化

Kasperskyの次のツールを使用してください ラクニデクリプター、.ransomおよび.r44sファイルを復号化できます。 ここからダウンロードしてください:

RakhniDecryptorをダウンロード

鍵を受け取る保証はないため、身代金を支払う目的はありませんが、銀行の資格情報を危険にさらすことになります。

Dr.Webレスキューパック

有名なウイルス対策ベンダーであるDr.Webは、その製品の所有者に無料の復号化サービスを提供しています。 Dr.Webのセキュリティスペース またはDr.WebEnterpriseSecuritySuite。 他のユーザーは、の復号化で助けを求めることができます 身代金 or .r44s サンプルをにアップロードしてファイル Dr.Webランサムウェア復号化サービス。 ファイルの分析は無料で実行されます。ファイルが復号化できる場合は、2ドル以下のDr.WebSecuritySpaceの120年間のライセンスを購入するだけです。 そうでなければ、あなたは支払う必要はありません。

Ranion Ransomwareに感染していて、コンピューターから削除された場合は、ファイルの復号化を試みることができます。 ウイルス対策ベンダーと個人は、一部の暗号ロッカー用に無料の復号化ツールを作成します。 それらを手動で復号化するには、次のようにします。

Stellar Data Recovery Professionalを使用して、.ransomまたは.r44sファイルを復元します

恒星のデータ回復の専門家

  1. ダウンロード Stellar Data Recovery Professional.
  2. クリック データのリカバリ
  3. 復元するファイルの種類を選択し、をクリックします Next
  4. ファイルを復元する場所を選択し、をクリックします スキャン
  5. 見つかったファイルをプレビューし、復元するファイルを選択してクリックします 回復する.
Stellar Data Recovery Professionalをダウンロード

Windowsの以前のバージョンのオプションの使用:

  1. 感染したファイルを右クリックして、 プロパティ.
  2. 選択 以前のバージョン タブには何も表示されないことに注意してください。
  3. ファイルの特定のバージョンを選択して、をクリックします コピー.
  4. 選択したファイルを復元して既存のファイルを置き換えるには、をクリックします。 リストア
  5. リストに項目がない場合は、別の方法を選択してください。

シャドウエクスプローラーの使用:

  1. ダウンロード Shadow Explorer プログラム。
  2. それを実行すると、すべてのドライブの画面リストとシャドウコピーが作成された日付が表示されます。
  3. 復元元のドライブと日付を選択します。
  4. フォルダ名を右クリックして、 輸出.
  5. リストに他の日付がない場合は、別の方法を選択してください。

Dropboxを使用している場合:

  1. DropBox Webサイトにログインし、暗号化されたファイルが含まれているフォルダーに移動します。
  2. 暗号化されたファイルを右クリックして、 以前のバージョン.
  3. 復元するファイルのバージョンを選択し、をクリックします リストア

将来、RanionRansomwareなどのウイルスからコンピューターを保護する方法

1.特別なランサムウェア対策ソフトウェアを入手する

ZoneAlarmAnti-Ransomwareを使用する

有名なウイルス対策ブランド チェックポイントによるZoneAlarm 現在の保護に対する追加のシールドとして、アクティブなランサムウェア対策保護に役立つ包括的なツールをリリースしました。 このツールは、ランサムウェアに対するゼロデイ保護を提供し、ファイルを回復できるようにします。 ZoneAlarm Anti-Ransomwareは、他のすべてのウイルス対策ソフトウェア、ファイアウォール、およびセキュリティソフトウェアと互換性があります。 ゾーンアラーム エクストリーム (ZoneAlarm Anti-Ransomwareにすでに同梱されています)または チェック・ポイント・エンドポイント 製品。 このアプリケーションのキラー機能は次のとおりです。自動ファイル回復、暗号化されたファイルを即座に自動的に回復する上書き保護、未知の暗号化機能さえも検出してブロックするファイル保護。

ZoneAlarmAnti-Ransomwareをダウンロードする

2.ファイルをバックアップします

idriveバックアップ

ファイルを保存する追加の方法として、オンラインバックアップをお勧めします。 ハードドライブ、SSD、フラッシュドライブ、リモートネットワークストレージなどのローカルストレージは、プラグインまたは接続されるとすぐにウイルスに感染する可能性があります。 Ranion Ransomwareは、これを悪用するためにいくつかの手法を使用しています。 簡単な自動オンラインバックアップのための最高のサービスとプログラムのXNUMXつは IDriveを。 それは最も有益な条件とシンプルなインターフェースを持っています。 あなたはについてもっと読むことができます iDriveクラウドのバックアップとストレージはこちら.

3.スパムメールを開いてメールボックスを保護しないでください

メールウォッシャープロ

スパムやフィッシングメールへの悪意のある添付ファイルは、ランサムウェアを配布する最も一般的な方法です。 スパムフィルターを使用し、スパム対策ルールを作成することをお勧めします。 スパム対策保護の世界的リーダーのXNUMXつは、MailWasherProです。 さまざまなデスクトップアプリケーションで動作し、非常に高レベルのスパム対策保護を提供します。

MailWasherProをダウンロードする
前の記事Artemis Ransomwareを削除し、.artemis、.ultimate、または.999ファイルを復号化する方法
次条WindowsUpdateエラー0x8007045bを修正する方法
James Kramer
こんにちは、ジェームスです。私の Web サイト Bugsfighter.com は、コンピューターのトラブルシューティング、ソフトウェア テスト、開発の分野における XNUMX 年にわたる取り組みの集大成です。ここでの私の使命は、このニッチ分野のさまざまなトピックにわたって、包括的でありながらユーザーフレンドリーなガイドを提供することです。私が推奨するソフトウェアまたは方法論で問題が発生した場合は、すぐにサポートを求められることをご承知おきください。ご質問やその他の連絡については、「連絡先」ページからお気軽にご連絡ください。シームレス コンピューティングへの旅はここから始まります