Mirai vírus eltávolítása (javított útmutató) - oktatás
Eltávolítási Útmutató - Mirai vírus
Mi az, hogy Mirai vírus?
A Mirai fertőzés óriási lendületet vesz
A Mirai vírus néhány nappal ezelőtt egy német telekommunikációs vállalat internetkapcsolatának blokkolásával került a hírek közé. Jól ismert malware-ről van szó, amely rosszindulatú hálózathoz, botnethez csatlakoztatja a sikeresen megfertőzött számítógépeket. Habár eddig viszonylag ritkán bukkant fel, az elmúlt időszakban azonban óriási lendületet vett. Ha készüléke furcsán működik, mielőbb telepítsen egy biztonsági programot, például: FortectIntego. Ezzel a szoftverrel a Mirai vírust is eltávolíthatja.
A malware feltehetőleg japánból származik: neve japánul a „jövő” szót jelenti, Fejlesztője pedig az „Anna-senpai” fedőnevet használja. A név a japán animekultúrához vezethető vissza. Habár a szálak tehát Japánhoz vezetnek, a legutóbbi támadások viszont már máshonnan származnak. A Mirai legújabb verziója (Linux.Gafgyt.B) az információk szerint Brazíliából indult. A brazil hackerek számos banktrójai elkészítésében is felelősek lehetnek. A Mirai malware eredeti változata főként IoT készülékeket és Linux rendszereket céloz. Sebezhetőségeiket kihasználva vírusterjesztő hálózattá alakítja az IoT rendszerek elemeit. Többek között DDoS támadásokra is használták már a Mirai hálózatát.
Az új változat a Deutsche Telecom körülbelül egymillió ügyfelének blokkolta az internethozzáférését. A szakértők sejtései szerint a támadók valójában nem tervezték letiltani a kapcsolatot, csak személyes adatokra pályáztak. A kiszolgálók azonban nem tudták kezelni a malware által okozott terhelést, így a támadás nem volt teljesen sikeres. Az ügyfélbázis mindössze 5%-a tartozik az áldozatok közé. A Zyxel routerek az egyik legsebezhetőbb célpontot jelentik. Habár a vírusszakértők úgy sejtik, hogy a következő napokban a vírus gyengülni fog, néhány Afrikából származó hasonló DDoS támadásra is fény derült. Feltehető az is, hogy a Mirai számlájára írható a szeptemberi támadás Japán védelmi rendszere és Korea hadi rendszere ellen. Több hasonló támadás is történt az elmúlt időszakban. Az előző hónap során több amerikai telekommunikációs vállalat ellen indultak támadások.
Hogyan terjed a malware? Elkerülhető?
A malware adott készülékek sebezhetőségeit használja ki, ezért a Mirai botnetet szinte lehetetlen lenyomozni. Ha IoT eszközt készül vásárolni, ellenőrizze a kiszemelt eszköz gyártóját. Vásárlás után változtassa meg az eredeti jelszót egy megfelelően komplex, egyedi jelszóra. Érdemes megfelelő titkosítással védeni a Wi-Fi hálózatot is. Más biztonsági beállítások módosítása is hasznos lehet. Tiltsa le a telnet bejelentkezést, és használjon SSH-t. Szerezze be a legújabb frissítéseket IoT eszközéhez.
A Mirai botnet megállítása
Habár a Mirai vírus többnyire IoT készülékeket támad, a Windows és Mac rendszerek sincsenek feltétlenül biztonságban. A fejlesztők bármikor bővíthetik a célpontok halmazát, ezért fontos megfelelő védelemmel felkészülni. Windows és Mac esetén a kiváló FortectIntego vagy Malwarebytes segítségével eltávolítható a Mirai. Ne feledje, hogy a biztonsági programokat rendszeresen frissítenie kell, hogy megfelelően működhessenek. A Mirai eltávolításához csatlakoztassa le a számítógépet az internetről, és Csökkentett módot használjon. A további részleteket lentebb találja. A lenti információk akkor is hasznosak lehetnek, ha már próbálkozott a Mirai eltávolításával, de nem járt sikerrel.
Manuális Eltávolítási Útmutató - Mirai vírus
Mirai eltávolítása ezzel: Safe Mode with Networking
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: Mirai törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (Mirai) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
Mirai eltávolítása ezzel: System Restore
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt Mirai, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes