Peršokti į turinį
  • Aktyvi
  • Sunkumas: Vidutinis
  • Programos vagys
  • Windows
  • Patikrinta · Bir 2017

Mole02 virusasKaip pašalinti?

Žingsninė šalinimo instrukcija paveiktiems įrenginiams. Sekite patikrintą procedūrą žemiau — dauguma skaitytojų ją atlieka greičiau nei per 10 minučių.

Olivia Morelli · Kenkėjiškų programų analitikė

Mole02 — naujas CryptoMix virusų šeimai priklausantis parazitas

Mole02 yra neseniai kibernetinėje erdvėje aptiktas išpirkos virusas (angl. ransomware), kuris priklauso liūdnai pagarsėjusiai CryptoMix virusų šeimai. Ekspertai spėja, jog tai gali būti dar viena, pakoreguota Revenge ar Mole viruso versija, nors tikroji viruso kilmė dar tiriama. Vis dėlto, jau yra žinoma, jog failų užkodavimui šis kenkėjas naudoja RSA ir AES šifrų kombinaciją, prie dokumentų pavadinimų prideda .MOLE02 plėtinius ir kompiuteryje patalpina dokumentą, pavadinimu_HELP_INSTRUCTION.TXT. Tuo tarpu pats virusas aktyvuojamas vykdomojo Mole02.exe failo pagalba. Užkrėstame įrenginyje šis failas kaip mat susisiekia su komandų ir kontrolės serveriu (angl. Command and Control server), iš kurio gauna nurodymus pradėti sistemos skenavimą.

Atsidūręs, kompiuteryje virusas taip pat gali pakeisti sistemos nustatymus, sukurti naujų Windows registro įrašų, modifikuoti kompiuteryje veikiančius procesus, įterpdamas į juos kenkėjiškus kodus. Tačiau vartotojui pati skausmingiausia viruso savybė yra duomenų užkodavimas. Programišių paliktame išpirkos raštelyje teigiama, jog virusas naudoja RSA-2048 ir AES-128 algoritmus užkoduoti daugeliui kompiuteryje esančių failų. Laimei, svarbius sisteminius duomenis kenkėjas palieka nepaliestus. Deja, tačiau tai nereiškia, jog atlikus Mole02 šalinimą kompiuteris taps toks, koks buvo. Duomenys vistiek liks užkoduoti.

Tam, kad dar labiau apsunkintų savo pašalinimą iš sistemos, virusas taip pat sunaikina atsargines duomenų kopijas, taip vadinimas ShadowVolume Copies, kurios paprastai yra saugomos kompiuteryje. Tokiu būdu, programišiai nori parodyti, jog jie yra vieninteliai, kurie gali jums padėti atgauti duomenis. Baigęs duomenų kodavimą, virusas atsiunčia į kompiuterį jau minėtą išpirkos raštelį, kuriame nusikaltėliai išdėsto visas duomenų atgavimo sąlygas. Aukos nustatytą pinigų sumą už duomenis turi mokėti virtualia Bitcoin valiuta per Tor tinklą.

Šiuo metu, bene vienintelis būdas atkurti užšifruotus duomenis yra atsarginės kopijos. Atkurti duomenis kitu būdu šansų yra mažai. Tačiau tai neturėtų tapti akstinu bendradarbiavimui su nusikaltėliais. Niekas negali užtikrinti, jog programišiai tesės pažadus ir padės jums atgauti duomenis. Vos gavę pinigus, jie gali užsimanyti dar daugiau ar tiesiog atsiųsti jums neveikianti atkodavimo raktą. Todėl verčiau nerizikuokite savo pinigais ir nelaukdami ištrinkite Mole02 virusą iš kompiuterio. Išpirkos virusų šalinimui rekomenduojame naudoti profesionalią  programinę įrangą, pavyzdžiui, FortectIntego.

Kenkėjo platinimo būdai

Kaip konkrečiai Mole02 virusas plinta kol kas nėra aišku. Tačiau tikėtina, jog šiuo atžvilgiu, parazito kūrėjai lieka prie tradicinių platinimo būdų, tokių kaip užkrėsti elektroniniai laiškai, virusuotos programos ar falsifikuoti programinės įrangos atnaujinimai.

Vis dėlto, pirmasis iš minėtųjų platinimo metodų yra pats populiariausias virusų kūrėjų tarpe. Virusu nešini laiškų priedai lengvai patenka į aukos elektroninio pašto dėžutes, kur vartotojai juos gali nežinodami atsisiųsti į savo kompiuterius.

Mole02 į kompiuterio sistemą taip pat gali patekti ir apgavikiškų reklamų pagalba, ar atsisiuntus kenkėjišką sistemos optimizavimo įrangą. Todėl svarbu išlikti budriems ir naršant internetiniuose puslapiuose. Tam, kad apsaugotumėte savo duomenis, saugokite atsargines jų kopijas atskiruose įrenginiuose (HDD, USB ir pan.).

Mole02 viruso šalinimo strategijos

Prieš pradedant Mole02 šalinimą, jums gali tekti paleisti kompiuterį Safe Mode with Networking režimu. Tuo tarpu pačiam šalinimo procesui turėsite įsirašyti ar atnaujinti jau turimą antivirusinę įrangą. Safe Mode režimas padės nukenksminti virusą jei šis bandytų blokuoti automatinį sistemos skenavimą. Pašalinkite virusą naudodami FortectIntego, SpyHunterCombo Cleaner ar MalwarebytesMalwarebytes programas.

Ar ši instrukcija padėjo?

Būkite pirmas pakomentavęs

Virusai
Privatumo nustatymai

Naudojame slapukus, kad pagerintume jūsų naršymo patirtį ir analizuotume srautą. Kai kurie slapukai leidžia rodyti įterptą turinį, pvz., vaizdo įrašus ir socialinių tinklų įrašus. Pasirinkite, ką leisite — tai galite pakeisti bet kada.