System Recovery はユーザーに必要でもないサービスを売りつけることで儲けを得ようとするPCマルウェアの形態です。これは詐欺アプリとして分類され、PC Repair パラサイトに類似する偽のハードディスクデフラグ用プログラムに属します。ユーザーは、System Recovery は実際のプログラムではなく作動することもできないサービスを宣伝するだけのトロイの木馬ウイルスの一種であることを理解しておく必要があります。この’自称’プログラムはシステム最適化モジュールを備えておらず、エラーを修復することもできなければ何一つPCに役立つことはできません。System Recovery はPCから削除されるべきです。
System Recovery は感染したPCからのダウンロードとバンドルになっていたり、偽コーデックや偽フラッシュ、その他のソフトウェアアップグレードとバンドルになっていたり、または感染したウェブページを介してシステムに入り込みます。ユーザーが一般的なウイルス対策を備えていなかったり、真実であるには都合がよすぎる広告をクリックしたりしたときにこのような感染を受けていることが多いです。インストールのプロセスはユーザーの目につかないので、気づいたときにはSystem Recovery の兆候をいくつも目にし始めるでしょう。
System Recovery の主な兆候は、PCのハードウェアに深刻な機能不全があると主張した様々な警告です。これらの警告は偽のHDD オプティマイザの全系列とほぼ同じで、やや信ぴょう性のあるものから完全に意味が通らないものまで幅広くあります。Windows がファイルを保存できない、ハードドライブが欠損している、メモリ容量が残っていないためRAM が足りない、などと警告をします。これらの警告は偽りのものです。以下のような例が挙げられます:
重大なエラー!
Windows は全てのデータをファイルに保存することができませんでした …… データは失われています。このエラーはコンピュータハードウェアの不具合によって生じている可能性があります。
または
重大なエラー
ハードドライブに保管されたデータの索引作成中に重大なエラーが生じました。システムを再起動させる必要があります。
ユーザーにSystem Recoveryの完全版を購入させようと促すのに、もう2つのトリックを使います。まずファイルドキュメントを隠し、いくつかのプログラムやプログラムへのショートカットを「%Temp%smtmp」フォルダへ移動させることがあります。ユーザーはこのドキュメントにアクセスできないということになります。System Recoveryによって隠されたドキュメントの復元方法を説明します。 System Recovery を取り除き全てのファイルを復元させる前にccleanerやその他のディスククリーナを使用しないでください。
プログラムはまた、実行をブロックすることがあります。何度も試行するとプログラムは実行します。これを止めるにはSystem Recovery ガイドに正しく従い、いくつかのアプローチをいくつか異なるプログラムに試してみてください。
いかなる場合にも、System Recovery マルウェアの完全版にお金を支払うべきではありません。そのお金は新たな不正コンピュータソフトウェアを作る資金となります。代わりに優秀なウイルス対策ソフトウェアにお金を遣ってこのような脅威からコンピュータを保護するようにしてください。
System Recoveryの操作方法
- [ヘルプとサポート]を押し、8475082234984902023718742058948 というキーを使ってSystem Recoveryに偽の登録をする
- プログラムを閉じる。プロセスエクスプローラをダウンロードする(バックアップのロケーションは: https://www.2-viruses.com/wp-content/uploads/PE/eXplorer.exe ) 。実行する。ファイル実行のロケーションを確かめること。
3. TEMPからのプロセスを全て抹消しする。アプリケーションデータおよび類似するフォルダ。正しいプロセスをクリックしたら、System Recovery の画面が消えるはず。場合によってはタスクバー内のアイオンにマウスを乗せる必要があることも。
4. PCをマルウェア対策プログラムでスキャンし、トロイの木馬ファイルとレジストリエントリを特定する(場合によっては削除する)。spyhunter, Malwarebytes Anti-Malware, Hitman Proの使用がお勧め。
5. System Recovery ファイルを削除する。
6. ファイルを見つけるには次の操作に従う : [スタート]->[実行]->cmd (vista/7 では[Enter]を押さず右クリックして実行を選択する) その後このコマンドを実行 : C:Documents and Settings[username] がドキュメントへの経路(パス)になっている
attrib -h “C:Documents and Settings[username]*.* ” /s /d
7. %Temp%smtmp から全てのファイルを適切なロケーションにコピーする。
8. システムが復元したらCCleanerを実行し、System Recovery やその他似たような感染源を将来的に回避するためにも通常使っているウイルス対策プログラムを更新してください。Malwarebytes Anti-Malware、 Spyhunter またはKaspersky/Eset インターネットセキュリティスイートの完全版はSystem Recovery などのパラサイトによる感染からシステムを保護するのにお勧めです。
Automatic Malware removal tools
(Win)
Note: Spyhunter trial provides detection of parasites and assists in their removal for free. limited trial available, Terms of use, Privacy Policy, Uninstall Instructions,
(Mac)
Note: Combo Cleaner trial provides detection of parasites and assists in their removal for free. limited trial available,