[KB7083] Trustezeb.Aクリーナーを使用してTrustezeb.AまたはMatsnuの感染を除去する。

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

  • 個人ファイルが暗号化された
  • ファイルの先頭に「locked-」という文字列が付加され、さらにファイルの拡張子が付加される
  • ESET製品がWin32/Trustezeb.Aを検出、またはサードパーティのセキュリティ製品が「Matsnu」と表示する。
  • Paysafecard や Ukash などの支払いサービスを通じて、50 ユーロまたは 100 ユーロを支払うよう要求される。
  • ESETTrustezebAdecoder.exe ツールを使用してファイルを復号化する。
  • コンピュータに次のようなメッセージが表示されます(例:ドイツ語):

    "Die von Ihnen verwendete Windows Lizenz ist abgelaufen."
    "Achtung.... "と表示されます。

画像をクリックすると新しいウィンドウで拡大表示されます

詳細

このマルウェアに関する詳しい情報は welivesecurity.com のドイツ語版もご覧ください:

ソリューション

USB フラッシュドライブ

USB フラッシュドライブ上のファイルに対して復号化ツールを実行することはお勧めしません。

  1. ESETTrustezebAdecoder.exe ツールをダウンロードし、デスクトップに保存してください。
  2. デスクトップ上のESETTrustezebAdecoder.exeをダブルクリックして、クリーナーを実行します。
  3. デコード」 ボタンをクリックします。
  4. プロンプトが表示されたら、Desktop フォルダを選択し、Desktop および Desktop のサブディレクトリ内の暗号化されたファイルをすべて復号化します。別のフォルダ、例えば C ドライブのすべてを復号化するには、C: を選択します。

クリーンファイルを使用した復号化

ウィンドウのオリジナルの壁紙ファイルが見つかりません。クリーンファイルを使って復号化を試みてください:

  1. クリーンファイルを使用してデコードする]をクリックします。
  2. プロンプトが表示されたら、クリーンファイルを選択し、[OK]をクリックします。
  3. プロンプトが表示されたら、同じファイルの暗号化されたバージョンを選択し、[OK]をクリックします。

    例えば、Trustezeb.A. Decryptor によって暗号化されたバックアップや送信済み電子メール内の文書や写真 (手順 2) は、他のすべてのファイルを正しく復号化するために、ファイルの両方のバージョンを選択する必要があります。
  4. プロンプトが表示されたら、すべてのファイルとサブディレクトリを復号化するディレクトリを選択し、[OK] をクリックします。
  1. FilecoderARクリーナーツールが実行されます。感染が検出されると、TrustezebA クリーナはファイルを復号化し、「Decoded and written: x file(s)」というメッセージを表示する。

図1-1

#プレースホルダ id='1282' language='1'##