Súlyosság:  
  (97/100)

Mole02 zsarolóvírus. Hogyan távolítható el? (Eltávolítási útmutató)

írta: Olivia Morelli - - | Típus: Ransomware

Mole02 – új fájltitkosító vírus a CryptoMix családból

The ransom note by Mole02 ransomware virus

A Mole02 egy frissen felfedezett ransomware vírus, amely a jelek szerint a CryptoMix családba tartozik. Feltételezhető, hogy a Revenge és Mole zsarolóvírusok továbbfejlesztett változata. A fertőzés jelenleg is vizsgálatok tárgya. Azt már tudni, hogy az RSA és AES algoritmusok kombinációját alkalmazza,  .MOLE02 kiterjesztést használ és _HELP_INSTRUCTION.TXT nevű fájlban közli a követeléseit.

A malware-t a Mole02.exe futtatja. A fertőzött rendszerről kapcsolatba lép a vezérlőkiszolgálójával, majd ha az válaszol, hozzákezd a titkosításhoz. A Mole02 ransomware módosíthatja a rendszert, a regisztrációs adatbázisban is létrehozhat bejegyzéseket. Emellett ártalmatlan folyamatokba is kártékony kódot illeszthet, belenézhet az internetes gyorsítótárba és az Internet Explorer érzékeny beállításai közé, valamint egyéb kritikus módosításokat is végrehajthat.

Legfontosabb feladata természetesen az adatok titkosítása. A hátrahagyott üzenet szerint az RSA-2048 és az AES-128 algoritmusokat használja. Úgy tűnik, a legtöbb fájlt célba veszi, csak a működéshez szükségeseket hagyja figyelmen kívül. A .MOLE02 kiterjesztést illeszti a titkosított fájlokhoz, a titkosítással pedig megakadályozza a fájlok megnyitását. A Mole02 eltávolítása sajnos nem állítja vissza a fájlokat.

Sőt, a rendszer árnyékmásolatainak törlésével nehezíti meg az adatmentést. A támadók célja, hogy ők jelentsék az egyetlen megoldást a fájlok visszaállítása terén. A titkosítást követően egy _HELP_INSTRUCTION.TXT nevű üzenetet tölt le. Ebben tájékoztatja az áldozatot, hogy a Tor böngésző segítségével bitcoint kell fizetnie a fájlokért. A váltságdíj összege egyelőre ismeretlen, a titkosított fájlok méretétől függően változhat.

A Mole02 által titkosított fájlokat jelenleg csak korábban elkészített biztonsági másolatokból lehet visszaállítani. Más módszerrel nem sok esély van a fontos képek, dokumentumok stb. megmentésére. Ez azonban nem jelenti azt, hogy érdemes behódolnia a támadók követeléseinek. Nem érdemes fizetnie, mert semmi sem garantálja, hogy a támadók megtartják a szavukat és visszaadják a fájlokat. A pénz beérkezése után még többet kérhetnek, további malware-t telepíthetnek, vagy egyszerűen felszívódhatnak.

Ne kockáztassa pénzét, inkább távolítsa el a Mole02 vírust. A zsarolóvírusokat megbízható antimalware programmal kell eltávolítani, ilyen például a kiváló Reimage. Bejegyzésünk végén részletes eltávolítási útmutatókat talál.

A zsarolóvírus terjedése

A Mole02 malware pontos terjedési módja egyelőre ismeretlen. Úgy tűnik, hogy a támadók hagyományos módszereket alkalmaznak, például kártékony e-maileket, valamint hamis letöltéseket és frissítéseket.

A kártékony e-mailek továbbra is legnépszerűbb malware-terjesztési módszert jelentik. Ezek az e-mailek fertőző csatolmányokat vagy linkeket tartalmaznak. Ha az áldozat megnyitja a kártékony tartalmat, a vírus letöltődik és működésbe lép.

A Mole02 emellett kártékony hirdetések megnyitásakor is bejuthat. Ez a malvertising nevű módszer, amely szintén egyre népszerűbb a támadók körében. Ezzel a módszerrel még ártalmatlan, népszerű weboldalakon is megjeleníthetnek fertőző hirdetéseket. Így rendkívül könnyen rávehetik az internetezőket a kattintásra, az áldozatok gyakran semmit sem sejtenek.

A fájlmegosztókról és egyéb veszélyes weboldalakról származó ismeretlen, haszontalan programok, például antivírusokvagy PC-optimalizálók is ransomware-támadáshoz vezethetnek.

Ha tehát meg szeretné védeni számítógépét és adatait a titkosítástól, minden lehetséges óvintézkedést meg kell tennie a böngészés során, és biztonsági másolatot kell készítenie a fontos fájlokról.

A Mole02 zsarolóvírus eltávolítása

A Mole02 eltávolítása előtt „Csökkentett mód hálózattal” üzemmódban kell indítania számítógépét. Magához az eltávolításhoz pedig egy naprakész biztonsági programra lesz szüksége – elképzelhető azonban, hogy a vírus megakadályozza a program használatát. Ennek elkerüléséhez van szükség a csökkentett módra. Csökkentett módban hozzá tud férni a biztonsági szoftverhez és teljes rendszervizsgálatot futtathat vele.[/GI] A Mole02 automatikusan eltávolítható például a következő szoftverekkel: Reimage, Malwarebytes MalwarebytesCombo Cleaner, Plumbytes Anti-MalwareMalwarebytes Malwarebytes.

Ajánlat
Cselekedjen most!
Letöltöm
Reimage (eltávolító) Elégedettség
Garancia
Letöltöm
Reimage (eltávolító) Elégedettség
Garancia
Kompatibilitás: Microsoft Windows Supported versions Kompatibilitás: OS X Supported versions
Mi a teendő, ha nem sikerül?
Ha a javasolt Reimage nem tudta helyreállítani a károkat, küldjön kérdést ügyféltámogatási csapatunknak. Minél több részletet mellékeljen.
A vírusok okozta kár helyreállításához: Reimage. Az ingyenes keresővel ellenőrizhető, hogy a rendszer fertőzött de, de a malware eltávolításához meg kell vásárolni a Reimage malware eltávolító teljes változatát.

Manuális Eltávolítási Útmutató - Mole02 vírus:

Mole02 eltávolítása ezzel: Safe Mode with Networking

Ha a fertőzés blokkolja az antivírus szoftvereket, az alábbiak szerint „Csökkentett mód hálózattal” üzemmódban kell indítania a rendszert.

  • Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban

    Windows 7 / Vista / XP
    1. Kattintson a következőre: Start Shutdown Restart OK.
    2. Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
    3. Válassza a listáról a következőt: Safe Mode with Networking Válassza a következőt: 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
    2. Most a következőkre kattintson: Troubleshoot Advanced options Startup Settings, végül pedig ezt nyomja meg: Restart.
    3. Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking Válassza a következőt: 'Enable Safe Mode with Networking'
  • Lépés 2: Mole02 törlés

    Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: Reimage. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (Mole02) eltávolítását.

Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking

Mole02 eltávolítása ezzel: System Restore

Kövesse az alábbi lépéseket a vírus hatástalanításához és a teljes rendszervizsgálat elindításához.

  • Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban

    Windows 7 / Vista / XP
    1. Kattintson a következőre: Start Shutdown Restart OK.
    2. Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
    3. Válassza a listáról a következőt: Command Prompt Válassza a következőt: 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
    2. Most a következőkre kattintson: Troubleshoot Advanced options Startup Settings, végül pedig ezt nyomja meg: Restart.
    3. Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt Válassza a következőt: 'Enable Safe Mode with Command Prompt'
  • Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
    1. Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter. Írja be (idézőjelek nélkül), hogy 'cd restore', majd kattintson arra, hogy 'Enter'.
    2. Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter.. Írja be (idézőjelek nélkül), hogy 'rstrui.exe', majd kattintson arra, hogy 'Enter'.
    3. Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot. Mikor megjelenik az új 'System Restore' ablak, válassza azt, hogy 'Next' Válassza ki a visszaállítási pontot, majd kattintson arra, hogy 'Next'
    4. A rendszervisszaállítás indításához kattintson arra, hogy Yes. Kattintson arra, hogy 'Yes', és kezdje meg a rendszerindítást
    Miután visszaállította a rendszert egy korábbi pontra, töltse le a Reimage legújabb változatát, és vizsgálja át vele a rendszert, hogy minden Mole02 elemtől megszabadulhasson

+1: Az adatok visszaállítása

A fenti útmutató a bejutott Mole02 eltávolításában segít. A titkosított fájlok visszaállításához az avirus.hu biztonsági szakértőinek részletes útmutatóját érdemes követnie.

A Mole02 ransomware által titkosított fájlok visszaállításának jelenleg egyetlen biztonságos módja van, a korábban elkészített biztonsági másolatok. Ha nem készített másolatokat, az alábbi módszerekkel próbálkozhat, amelyekkel talán néhány fájlt sikerült megmentenie.

Több módszerrel is megkísérelheti a bejutott Mole02 által titkosított fájlok visszaállítását:

A Data Recovery Pro automatikus visszaállítással segíthet

A szoftvert eredetileg törölt és sérült fájlok megmentésére készítették, de a legújabb változat már zsarolóvírusok áldozatainak is segítséget nyújthat.

  • Data Recovery Pro letöltése;
  • A letöltött Data Recovery telepítőjének lépéseit követve telepítse a szoftvert számítógépére;
  • Indítsa el, és a vizsgálat segítségével gyűjtse össze a bejutott Mole02 zsarolóvírus által titkosított fájlokat;
  • Állítsa vissza őket.

Fájlok visszaállítása egyenként a Windows Előző verziók funkciójával

Ezzel a módszerrel visszautazhat az időben, és elérheti a titkosított fájlok korábban mentett változatait. Ez a módszer azonban csak akkor használható, ha a támadás előtt már be volt kapcsolva a Rendszer-visszaállítás szolgáltatás.

  • Kattintson jobb gombbal a visszaállítandó fájlra;
  • A “Properties” menüben válassza az “Previous versions” menüpontot;
  • Nézze át a fájl elérhető változatait a “Folder versions” szakaszban. Válasszon egy megfelelő változatot, majd kattintson a “Restore” gombra.

Egyelőre nem létezik visszafejtő a Mole02 vírushoz

Amint elérhetővé válik a hivatalos visszafejtő, frissíteni fogjuk az itteni információkat. Addig is legyen türelemmel, és ne fizesse ki a váltságdíjat!

Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt Mole02, használjon megbízható antispyware programot, például: Reimage, Malwarebytes MalwarebytesCombo Cleaner vagy Plumbytes Anti-MalwareMalwarebytes Malwarebytes

A szerzőről

Olivia Morelli
Olivia Morelli

Ha hasznosnak találta ezt az ingyenes útmutatót és elégedett a szolgáltatásunkkal, fontolja meg az adományozást. Ezzel segíthetne nekünk a szolgáltatás életben tartásában. A legkisebb összegért is rendkívül hálásak leszünk!

Üzenet neki: Olivia Morelli
A vállalatról: Esolutions

Forrás: https://www.2-spyware.com/remove-mole02-ransomware-virus.html

Eltávolítási útmutatók más nyelveken