web-dev-qa-db-ja.com

このウイルスを認識できますか?

昨日、奇妙な名前のフォルダに気づきました。内側から見ると、次のように見えます enter image description here

私はファイルを開かないように注意しましたが、テキストエディターで.sqlを開いて、それがSQLではなくハッシュであることを認識しました。フォルダーの名前を「ウイルス」に変更して、後でコンテンツをグーグルすることを思い出させますが、存在しない別のフォルダーに気付きました。フォルダーの名前を変更した後に作成されたはずです。今回は別の名前になっています enter image description here

次に、ハードデスク上のすべてのパーティションにジャンプ/コピーしました。各フォルダーは、同じファイル構造で正確に1.83 MBです。コンピュータは正常に動作していますが、このウイルスを削除する方法が見つからなかった場合は、OSを再インストールする可能性があります。

そう...このウイルスを認識できますか?それはどのカテゴリーに属しているのでしょうか?

4
Maged E William

インストールしたようです Cyber​​eason RansomFree

これにより、「ランダム」ファイル名の2つのフォルダーが各パーティションに書き込まれ、1つはというラベルの付いたデスクトップに書き込まれます。このフォルダーはランサムウェアから保護します。変更すると保護が低下します* (これは、非表示/システムファイルを表示するようにWindowsを構成した場合にのみ表示されます)。

プログラムは、これらのフォルダーをランサムウェアの活動について監視し、定期的にそれらを書き換えます。ファイルの内容が意味不明であり、これらの.xlsファイルのいずれかをExcelなどで開くことができません。

したがって、ウイルスではありません。
ドライブからのサンプルフォルダーは次のとおりです。

enter image description here

*実際のテキストはバージョンによって異なります。彼らは過去数週間にわたって数回プログラムを更新してきました。

17
user13695