MNS CRYPTOLOCKER vírus eltávolítása ((frissítve: 2017. febr)) - Visszafejtési lépésekkel
Eltávolítási Útmutató - MNS CRYPTOLOCKER vírus
Mi az, hogy MNS CRYPTOLOCKER ransomware vírus?
MNS Cryptolocker és Cryptolocker. Ugyanabból a családból származnak?
Az MNS Cryptolocker vírus egy új fájltitkosító fertőzés. A kategória megszokott példányaihoz hasonlóan elzárja a fájlokat, majd váltságdíjat követel értük. A malware az AES algoritmus segítségével titkosítja a fájlokat. Komplexitása miatt a támadók visszafejtője nélkül gyakorlatilag lehetetlen visszafejteni a fájlokat. A vírus a már bemutatott CryptoLocker egy alternatív változata. Mostanában jónéhány példány felbukkant ebből a családból. Kérdés, hogy az eredeti fejlesztők állnak-e a vírus mögött, vagy csak valamilyen névutánzatról van-e szó. Akár igazi, akár nem, a fájlokat bizony titkosítja. Azt javasoljuk, hogy azonnal távolítsa el az MNS Cryptolockert. Ezt megteheti a kiváló FortectIntego segítségével.
A CryptoLocker ransomware-család 2013-as felbukkanása óta komoly hírnévre tett szert. Az elemzések szerint több mint 300 millió dollárt sikerült összeszednie. Habár a sejtések szerint az eredeti változat fejlesztésével felhagytak, másolatok és hasonló nevet viselő vírusok azóta is felbukkannak. Nem minden imitátor annyira veszélyes, mint az eredeti, de bármelyik komoly káoszt teremthet. A ransomware-ek egyre buzgóbb terjedése miatt számos hivatalos szerv, köztük az FBI is tanácsot adott az ügyben, méghozzá meglepő tanácsot: azt javasolják az MNS Cryptolocker és más titkosítóvírusok áldozatainak, hogy jobb, ha kifizetik a váltságdíjat. Ez rendkívül meglepte a virtuális közösséget. Ez a hozzáállás is közrejátszhat abban, hogy egyre több zsarolóvírus bukkan fel az interneten. Sajnos arról kevés adat van, hogy milyen gyakran adják vissza a fájlokat a váltságdíj beérkezése után. Az azonban biztos, hogy nem érdemes a csalók lelkiismeretében bízni. Jobb, ha inkább mielőbb hozzákezd az MNS Cryptolockert eltávolításához.
All your file locked with MNS CryptoLocker:
send 0.2 btc to adress 19o4meegqhmdswffskcdgm8rjt16cca33xqfor decrypt your files send your uniq and btc wallet from wich paid
to email [email protected]
after we receive bitcoins and yor email, we contact with you
A vírus az Egyesült Államokat és Európát is megcélozza. 0,2 bitcoint követel, azaz körülbelül 68 ezer forintot. A támadók mindent megtettek, hogy a fájlok visszaállítását megnehezítsék: az AES algoritmust használják. A támadók gyakran próbálják megijeszteni az áldozatokat azt állítva, hogy a fizetésen kívül nincs más lehetőségük. Az MNS Cryptolocker malware eltávolításának módja a következő.
A crypto-malware terjedése
A vírus minden bizonnyal egy meggondolatlanul megnyitott spam e-mail segítségével jutott a rendszerbe. A támadók gyakran számlának és hasonló fontos dokumentumoknak álcázzák vírusaikat. A legújabb adatok szerint a fertőzések száma megugrik az ünnepnapokon.. Az MNS Cryptolocker bejuthatott tehát egy kártevő e-mailen keresztül, továbbá egy exploit kitet tartalmazó weboldalon át is. Sokan az utóbbi módszert választják, mert kevesebb esélyt ad az áldozatoknak a védekezésre. Nagyon fontos tehát, hogy megfelelő biztonsági szoftvert telepítsen számítógépére.
Hogyan távolítható el az MNS Cryptolocker ransomware?
Ha a leghatékonyabb megoldást keresi, telepítsen antispyware programot, példul: FortectIntego vagy Malwarebytes. Bármelyik szoftverrel megszabadulhat az MNS Cryptolockertől. Telepítés után frissítse, majd indítson vele teljes rendszervizsgálatot. A szoftverrel azonosíthatja az exploit kiteket, amelyek a ransomware terjesztői. Ha az MNS Cryptolocker eltávolítása során problémákba ütközik, nézze át az alábbi javaslatokat. A vírus eltávolítását követően pedig tekintse át a fájlmentési lehetőségeket.
Manuális Eltávolítási Útmutató - MNS CRYPTOLOCKER vírus
MNS CRYPTOLOCKER eltávolítása ezzel: Safe Mode with Networking
Ha az MNS Cryptolocker blokkolja az antivírus szoftvereket, indítsa a számítógépet „Csökkentett mód hálózattal” üzemmódban:
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: MNS CRYPTOLOCKER törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (MNS CRYPTOLOCKER) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
MNS CRYPTOLOCKER eltávolítása ezzel: System Restore
Ha a csökkentett mód nem segít, a következővel próbálkozzon:
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
+1: Az adatok visszaállítása
A fenti útmutató a bejutott MNS CRYPTOLOCKER eltávolításában segít. A titkosított fájlok visszaállításához az avirus.hu biztonsági szakértőinek részletes útmutatóját érdemes követnie.Több módszerrel is megkísérelheti a bejutott MNS CRYPTOLOCKER által titkosított fájlok visszaállítását:
Az MNS Cryptolocker által titkosított fájlok visszaállítása a Data Recovery Pro segítségével
A Data Recovery Pro egy jól ismert adatmentő szoftver. Ha biztonsági mentéseket nem készített, ez a program lehet az utolsó remény.
- Data Recovery Pro letöltése;
- A letöltött Data Recovery telepítőjének lépéseit követve telepítse a szoftvert számítógépére;
- Indítsa el, és a vizsgálat segítségével gyűjtse össze a bejutott MNS CRYPTOLOCKER zsarolóvírus által titkosított fájlokat;
- Állítsa vissza őket.
A Windows Előző verziók funkció
Ehhez a módszerhez már a vírus bejutása előtt engedélyezve kellett lennie a Rendszer-visszaállításnak. Ha ez a helyzet, szerencsés esetben egyesével visszaállíthatja a fájlokat.
- Kattintson jobb gombbal a visszaállítandó fájlra;
- A “Properties” menüben válassza az “Previous versions” menüpontot;
- Nézze át a fájl elérhető változatait a “Folder versions” szakaszban. Válasszon egy megfelelő változatot, majd kattintson a “Restore” gombra.
Mi az a ShadowExplorer
Ezzel a programmal a rendszer által automatikusan létrehozott árnyékmásolatok alapján állíthat vissza fájlokat. Információink szerint az MNS Cryptolocker azonban törli ezeket az árnyékmásolatokat, ezért csak kevés esély van a sikerre. Ennek ellenére azért érdemes megpróbálnia:
- Töltse le a következőt: Shadow Explorer (http://shadowexplorer.com/);
- A letöltött Shadow Explorer telepítési varázslóját követve telepítse a szoftvert számítógépére;
- Indítsa el a programot, majd a bal felső sarok legördülő listájából válassza ki a titkosított adatokat tároló lemezt. Ellenőrizze az elérhető mappákat;
- Kattintson jobb gombbal a visszaállítandó mappára, majd válassza az “Export” lehetőséget. Kiválaszthatja a visszaállítás célmappáját is.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt MNS CRYPTOLOCKER, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes