昨日、奇妙な名前のフォルダに気づきました。内側から見ると、次のように見えます
私はファイルを開かないように注意しましたが、テキストエディターで.sqlを開いて、それがSQLではなくハッシュであることを認識しました。フォルダーの名前を「ウイルス」に変更して、後でコンテンツをグーグルすることを思い出させますが、存在しない別のフォルダーに気付きました。フォルダーの名前を変更した後に作成されたはずです。今回は別の名前になっています
次に、ハードデスク上のすべてのパーティションにジャンプ/コピーしました。各フォルダーは、同じファイル構造で正確に1.83 MBです。コンピュータは正常に動作していますが、このウイルスを削除する方法が見つからなかった場合は、OSを再インストールする可能性があります。
そう...このウイルスを認識できますか?それはどのカテゴリーに属しているのでしょうか?
インストールしたようです Cybereason RansomFree 。
これにより、「ランダム」ファイル名の2つのフォルダーが各パーティションに書き込まれ、1つはというラベルの付いたデスクトップに書き込まれます。このフォルダーはランサムウェアから保護します。変更すると保護が低下します* (これは、非表示/システムファイルを表示するようにWindowsを構成した場合にのみ表示されます)。
プログラムは、これらのフォルダーをランサムウェアの活動について監視し、定期的にそれらを書き換えます。ファイルの内容が意味不明であり、これらの.xlsファイルのいずれかをExcelなどで開くことができません。
したがって、ウイルスではありません。
ドライブからのサンプルフォルダーは次のとおりです。
*実際のテキストはバージョンによって異なります。彼らは過去数週間にわたって数回プログラムを更新してきました。