Mole02 vírus eltávolítása (víruseltávolítási útmutató) - Visszafejtési lépések is
Eltávolítási Útmutató - Mole02 vírus
Mi az, hogy Mole02 zsarolóvírus?
Mole02 – új fájltitkosító vírus a CryptoMix családból
A Mole02 egy frissen felfedezett ransomware vírus, amely a jelek szerint a CryptoMix családba tartozik. Feltételezhető, hogy a Revenge és Mole zsarolóvírusok továbbfejlesztett változata. A fertőzés jelenleg is vizsgálatok tárgya. Azt már tudni, hogy az RSA és AES algoritmusok kombinációját alkalmazza, .MOLE02 kiterjesztést használ és _HELP_INSTRUCTION.TXT nevű fájlban közli a követeléseit.
A malware-t a Mole02.exe futtatja. A fertőzött rendszerről kapcsolatba lép a vezérlőkiszolgálójával, majd ha az válaszol, hozzákezd a titkosításhoz. A Mole02 ransomware módosíthatja a rendszert, a regisztrációs adatbázisban is létrehozhat bejegyzéseket. Emellett ártalmatlan folyamatokba is kártékony kódot illeszthet, belenézhet az internetes gyorsítótárba és az Internet Explorer érzékeny beállításai közé, valamint egyéb kritikus módosításokat is végrehajthat.
Legfontosabb feladata természetesen az adatok titkosítása. A hátrahagyott üzenet szerint az RSA-2048 és az AES-128 algoritmusokat használja. Úgy tűnik, a legtöbb fájlt célba veszi, csak a működéshez szükségeseket hagyja figyelmen kívül. A .MOLE02 kiterjesztést illeszti a titkosított fájlokhoz, a titkosítással pedig megakadályozza a fájlok megnyitását. A Mole02 eltávolítása sajnos nem állítja vissza a fájlokat.
Sőt, a rendszer árnyékmásolatainak törlésével nehezíti meg az adatmentést. A támadók célja, hogy ők jelentsék az egyetlen megoldást a fájlok visszaállítása terén. A titkosítást követően egy _HELP_INSTRUCTION.TXT nevű üzenetet tölt le. Ebben tájékoztatja az áldozatot, hogy a Tor böngésző segítségével bitcoint kell fizetnie a fájlokért. A váltságdíj összege egyelőre ismeretlen, a titkosított fájlok méretétől függően változhat.
A Mole02 zsarolóvírus titkosítja a fájlokat és visszaállításukért váltságdíjat követel.
A Mole02 által titkosított fájlokat jelenleg csak korábban elkészített biztonsági másolatokból lehet visszaállítani. Más módszerrel nem sok esély van a fontos képek, dokumentumok stb. megmentésére. Ez azonban nem jelenti azt, hogy érdemes behódolnia a támadók követeléseinek. Nem érdemes fizetnie, mert semmi sem garantálja, hogy a támadók megtartják a szavukat és visszaadják a fájlokat. A pénz beérkezése után még többet kérhetnek, további malware-t telepíthetnek, vagy egyszerűen felszívódhatnak.
Ne kockáztassa pénzét, inkább távolítsa el a Mole02 vírust. A zsarolóvírusokat megbízható antimalware programmal kell eltávolítani, ilyen például a kiváló FortectIntego. Bejegyzésünk végén részletes eltávolítási útmutatókat talál.
A zsarolóvírus terjedése
A Mole02 malware pontos terjedési módja egyelőre ismeretlen. Úgy tűnik, hogy a támadók hagyományos módszereket alkalmaznak, például kártékony e-maileket, valamint hamis letöltéseket és frissítéseket.
A kártékony e-mailek továbbra is legnépszerűbb malware-terjesztési módszert jelentik. Ezek az e-mailek fertőző csatolmányokat vagy linkeket tartalmaznak. Ha az áldozat megnyitja a kártékony tartalmat, a vírus letöltődik és működésbe lép.
A Mole02 emellett kártékony hirdetések megnyitásakor is bejuthat. Ez a malvertising nevű módszer, amely szintén egyre népszerűbb a támadók körében. Ezzel a módszerrel még ártalmatlan, népszerű weboldalakon is megjeleníthetnek fertőző hirdetéseket. Így rendkívül könnyen rávehetik az internetezőket a kattintásra, az áldozatok gyakran semmit sem sejtenek.
A fájlmegosztókról és egyéb veszélyes weboldalakról származó ismeretlen, haszontalan programok, például antivírusokvagy PC-optimalizálók is ransomware-támadáshoz vezethetnek.
Ha tehát meg szeretné védeni számítógépét és adatait a titkosítástól, minden lehetséges óvintézkedést meg kell tennie a böngészés során, és biztonsági másolatot kell készítenie a fontos fájlokról.
A Mole02 zsarolóvírus eltávolítása
A Mole02 eltávolítása előtt „Csökkentett mód hálózattal” üzemmódban kell indítania számítógépét. Magához az eltávolításhoz pedig egy naprakész biztonsági programra lesz szüksége – elképzelhető azonban, hogy a vírus megakadályozza a program használatát. Ennek elkerüléséhez van szükség a csökkentett módra. Csökkentett módban hozzá tud férni a biztonsági szoftverhez és teljes rendszervizsgálatot futtathat vele.[/GI] A Mole02 automatikusan eltávolítható például a következő szoftverekkel: FortectIntego, SpyHunter 5Combo Cleaner, Malwarebytes.
Manuális Eltávolítási Útmutató - Mole02 vírus
Mole02 eltávolítása ezzel: Safe Mode with Networking
Ha a fertőzés blokkolja az antivírus szoftvereket, az alábbiak szerint „Csökkentett mód hálózattal” üzemmódban kell indítania a rendszert.
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: Mole02 törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (Mole02) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
Mole02 eltávolítása ezzel: System Restore
Kövesse az alábbi lépéseket a vírus hatástalanításához és a teljes rendszervizsgálat elindításához.
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
+1: Az adatok visszaállítása
A fenti útmutató a bejutott Mole02 eltávolításában segít. A titkosított fájlok visszaállításához az avirus.hu biztonsági szakértőinek részletes útmutatóját érdemes követnie.A Mole02 ransomware által titkosított fájlok visszaállításának jelenleg egyetlen biztonságos módja van, a korábban elkészített biztonsági másolatok. Ha nem készített másolatokat, az alábbi módszerekkel próbálkozhat, amelyekkel talán néhány fájlt sikerült megmentenie.
Több módszerrel is megkísérelheti a bejutott Mole02 által titkosított fájlok visszaállítását:
A Data Recovery Pro automatikus visszaállítással segíthet
A szoftvert eredetileg törölt és sérült fájlok megmentésére készítették, de a legújabb változat már zsarolóvírusok áldozatainak is segítséget nyújthat.
- Data Recovery Pro letöltése;
- A letöltött Data Recovery telepítőjének lépéseit követve telepítse a szoftvert számítógépére;
- Indítsa el, és a vizsgálat segítségével gyűjtse össze a bejutott Mole02 zsarolóvírus által titkosított fájlokat;
- Állítsa vissza őket.
Fájlok visszaállítása egyenként a Windows Előző verziók funkciójával
Ezzel a módszerrel visszautazhat az időben, és elérheti a titkosított fájlok korábban mentett változatait. Ez a módszer azonban csak akkor használható, ha a támadás előtt már be volt kapcsolva a Rendszer-visszaállítás szolgáltatás.
- Kattintson jobb gombbal a visszaállítandó fájlra;
- A “Properties” menüben válassza az “Previous versions” menüpontot;
- Nézze át a fájl elérhető változatait a “Folder versions” szakaszban. Válasszon egy megfelelő változatot, majd kattintson a “Restore” gombra.
Egyelőre nem létezik visszafejtő a Mole02 vírushoz
Amint elérhetővé válik a hivatalos visszafejtő, frissíteni fogjuk az itteni információkat. Addig is legyen türelemmel, és ne fizesse ki a váltságdíjat!
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt Mole02, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes