Samas vírus eltávolítása (víruseltávolítási útmutató) - Visszafejtési lépésekkel
Eltávolítási Útmutató - Samas vírus
Mi az, hogy Samas ransomware?
A Samas ransomware elemzése
A Samas vírus (más néven Samas DR ransomware) az egyik legmakacsabb ransomware vírus. A parazita már 2014 óta jelen van, és az elmúlt év során legalább 450.000 dollárnyi váltságdíjat sikerült kiszednie Észak-Amerika és Európa áldozataiból. Ehhez persze sokat kellett fejlődnie, technikai szemszögből érdekes út áll mögötte. A szakértők is sokat tanultak működéséről és fejlődéséről. Ebben a bejegyzésben bemutatjuk a Samas ransomware fő változatait, és javaslatokat adunk a vírus bejutásának elkerülésére vonatkozóan. Akkor is jó helyen jár, ha a Samas eltávolításához keres megoldást. Bejegyzésünk végén szakértők által készített javaslatokat talál a vírus biztonságos eltávolításához. Fontos, hogy a javaslatok csak a vírus eltávolításának megkezdésére vonatkoznak, magát a folyamatot antivírus szoftverrel kell elvégeznie, például a Reimage segítségével.
Egyedi felhasználók helyett a Samas ransomware szervezeteket támad, és az elmúlt évben több mint 450.000 dollárt gyűjtött be
A legtöbben már valószínűleg tudják, hogy mi is az a ransomware, de ha ön még nem, annyit érdemes tudnia, hogy olyan számítógépes vírusok, amelyek zárképernyő vagy titkosítás segítségével elzárják a felhasználót az adataitól. A Samas az utóbbi megoldást alkalmazza, azaz crypto-ransomware-ről van szó. A rendkívül komplex RSA-2048 titkosítási algoritmust alkalmazza, majd a titkosított fájlok kiterjesztése végére az “encrypted.RSA”-t illeszti. A vírus későbbi verziói más kiterjesztésieket használnak, például: .iloveworld; .helpmeencedfile; .whereisyourfiles; weareyourfriends, .theworldisyours és .whereisyourfiles. A fájlok titkosítása után a vírus PLEASE_READ_FOR_DECRYPT_FILES_{az áldozat azonosítója} nevű üzenetet hagy a számítógépen, amelyben váltságdíjat követel a fájlok megmentéséhez szükséges visszafejtési kulcsért. Ezután pedig az áldozat eldöntheti, hogy hajlandó-e fizetni, habár a szakértők azt javasolják, hogy ne tegye ezt meg.
A Samas vírus különböző változatainak kapcsán elmondható, hogy habár eredetileg 2014-ben bukkant fel, 2016 márciusáig nem igazán vált jelentős fertőzéssé. A szakértők mostanra legalább 60 különböző változatról tudnak, ezek legtöbbje kifejezetten bizonyos szervezetek vagy kezdeményezések ellen készült. A Samas tehát nem egy hétköznapi zsarolóvírus abban a tekintetben, hogy meghatározott célpontokra támad. A hackerek tudják, hogy az állami szervezetek, például az egészségügy és a rendfenntartás sebezhetőbb célpontok, akik nagyobb eséllyel hajlandók kifizetni a váltságdíjat, hiszen rendkívül nagy mennyiségű fontos dokumentációt és ügyféladatot kell megvédeniük. A támadások persze nem mindig sikeresek, a modern szervezetek már másolatokat készítenek legfontosabb adataikról, amelyeket a hackerek által elérhetetlen helyen tárolnak. Mindennek ellenére a támadók készen állnak a váltságdíjak fogadására. Bitcointárcájuk segítségével névtelenül fogadhatnak pénzt, a tárca címét a vírus által létrehozott üzenet is tartalmazza. Jelenleg körülbelül 19 bitcointárca köthető a Samas vírushoz, de tudni azt is, hogy ez nem az összes használt tárca.
Hogyan jut a rendszerbe a ransomware?
A Samas ransomware egy komplex fertőzés, amely folyamatosan változik, minden támadáshoz alkalmazkodik. Fejlesztői gyakran változtatják a működéshez használt mappát és a bejuttató fájlt is, és egyértelműen azon dolgoznak, hogy újabb és újabb módszerekkel támadhassanak. A vírus jelenleg a behatolástesztelési funkcionitást kihasználva keres sebezhető hálózatokat, amelyeket a reGeorg nevű tunneling szoftverrel támad meg. Más változatok adattolvaj malware-eket is alkalmazhatnak, amelyek bejelentkezési adatokat szerezhetnek meg, adminisztrátori jogosultságra tehetnek szert, majd végül bejuttathatják magát a vírust. Ezek a támadások meglehetősen kiszámíthatatlanok, ezért is olyan sikeresek. Az ilyen támadások kockázata szerencsére jelentősen csökkenthető kétlépcsős bejelentkeztetési módszerek alkalmazásával, a szoftverek naprakészen tartásával, a Microsoft Office programjainak makrófunkciójának letiltásával, valamint a megtévesztő és adathalász e-mailek azonosításával.
A Samas eltávolítása: pánik helyett cselekvés
Habár a Samas vírus kézzel is eltávolítható, ez egy kockázatos és hosszadalmas folyamat. A vírus emellett gyakran megpróbálja álcázni magát, komponenseit pedig több helyre szórja szét, hogy azok a rendszerben maradhassanak akkor is, ha a fő elemet esetleg eltávolítják. Jobb tehát, ha a Samas eltávolítását egy antimalware programra bízza, amely a teljes rendszert átvizsgálja, és minden komponenst töröl.
Manuális Eltávolítási Útmutató - Samas vírus
Samas eltávolítása ezzel: Safe Mode with Networking
A Samas eltávolítását megnehezítheti, hogy a fertőzés letilthatja az antivírus szoftvereket. Szerencsére ezt a funkciót a következő lépésekkel könnyedén hatástalaníthatja:
-
Lépés 1: Indítsa a számítógépet Safe Mode with Networking módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Safe Mode with Networking
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Networking
-
Lépés 2: Samas törlés
Jelentkezzen be a fertőzött fiókba és indítson egy böngészőt. Töltsön le egy megbízható antispyware programot, például: FortectIntego. Telepítse, frissítse, majd futtasson vele teljes rendszervizsgálatot és távolítson el minden rosszindulatú fájlt, amely a ransomware-hez tartozik, majd fejezze be a behatoló (Samas) eltávolítását.
Próbálkozzon másik módszerrel, ha a ransomware blokkolja a következőt: Safe Mode with Networking
Samas eltávolítása ezzel: System Restore
Ha a Samas ransomware letiltotta az antivírus programot, kövesse az alábbi lépéseket:
-
Lépés 1: Indítsa a számítógépet Safe Mode with Command Prompt módban
Windows 7 / Vista / XP- Kattintson a következőre: Start → Shutdown → Restart → OK.
- Mikor a számítógép bekapcsol, kezdje nyomkodni az F8 billentyűt, amíg meg nem jelenik a Advanced Boot Options ablak.
- Válassza a listáról a következőt: Command Prompt
Windows 10 / Windows 8- Nyomja meg a Power gombot a Windows bejelentkezési képernyőn. Most tartsa nyomva a billentyűzet Shift gombját, majd kattintson a Restart lehetőségre..
- Most a következőkre kattintson: Troubleshoot → Advanced options → Startup Settings, végül pedig ezt nyomja meg: Restart.
- Miután a számítógép beindult, válassza a Startup Settings ablakban a következőt: Enable Safe Mode with Command Prompt
-
Lépés 2: Állítsa vissza a rendszerfájlokat és -beállításokat
- Miután megjelent a(z) Command Prompt ablak, írja be, hogy cd restore, majd kattintson arra, hogy Enter.
- Most írja be, hogy rstrui.exe, majd kattintson ismét arra, hogy Enter..
- Mikor megjelenik az új ablak, kattintson arra, hogy Next, majd válasszon egy Next fertőzést megelőző visszaállítási pontot.
- A rendszervisszaállítás indításához kattintson arra, hogy Yes.
+1: Az adatok visszaállítása
A fenti útmutató a bejutott Samas eltávolításában segít. A titkosított fájlok visszaállításához az avirus.hu biztonsági szakértőinek részletes útmutatóját érdemes követnie.Több módszerrel is megkísérelheti a bejutott Samas által titkosított fájlok visszaállítását:
Mennyi esély van a Samas által titkosított fájlok visszaállítására a Data Recovery Pro segítségével?
Habár a Samas által titkosított fájlok visszaállítására nem sok esély van, a Data Recovery Pro-t azért mindenképpen érdemes kipróbálni.
- Data Recovery Pro letöltése;
- A letöltött Data Recovery telepítőjének lépéseit követve telepítse a szoftvert számítógépére;
- Indítsa el, és a vizsgálat segítségével gyűjtse össze a bejutott Samas zsarolóvírus által titkosított fájlokat;
- Állítsa vissza őket.
A Samas által titkosított fájlok visszaállítása az Előző verziók funkció segítségével
Ha számítógépét megtámadta a Samas ransomware, érdemes megpróbálkoznia a Windows rendszer Előző verziók funkciójával, amellyel néhány fájlt talán megmenthet. Fontos, hogy a módszer csak akkor alkalmazható, ha a Rendszer-visszaállítás funkció már a fertőzés előtt engedélyezve volt.
- Kattintson jobb gombbal a visszaállítandó fájlra;
- A “Properties” menüben válassza az “Previous versions” menüpontot;
- Nézze át a fájl elérhető változatait a “Folder versions” szakaszban. Válasszon egy megfelelő változatot, majd kattintson a “Restore” gombra.
Adatvisszaállítás a ShadowExplorerrel
A Samas sajnos minden árnyékmásolatot töröl, így lehetetlenné teszi a fájlok visszaállítását a ShadowExplorerrel.
- Töltse le a következőt: Shadow Explorer (http://shadowexplorer.com/);
- A letöltött Shadow Explorer telepítési varázslóját követve telepítse a szoftvert számítógépére;
- Indítsa el a programot, majd a bal felső sarok legördülő listájából válassza ki a titkosított adatokat tároló lemezt. Ellenőrizze az elérhető mappákat;
- Kattintson jobb gombbal a visszaállítandó mappára, majd válassza az “Export” lehetőséget. Kiválaszthatja a visszaállítás célmappáját is.
Samas Decryptor
Egyelőre nem létezik Samas-visszafejtő, de érdemes lehet később is ellenőriznie a dolgot.
Fontos törődnie a crypto-ransomware vírusok elleni óvintézkedésekkel. Ha meg szeretné védeni számítógépét az olyan ransomware-ektől, mint a most tárgyalt Samas, használjon megbízható antispyware programot, például: FortectIntego, SpyHunter 5Combo Cleaner vagy Malwarebytes