Skala niebezpieczeństwa:  
  (98/100)

Wirus ransomware JokeFromMars. Jak się go pozbyć? (Poradnik usuwania)

stworzone przez Julie Splinters - -   Ransom.MarsJoke, MarsJoke ransomware, Polyglot | Rodzaj: Ransomware

JokeFromMars (MarsJoke) virus to kiepska przeróbka wirusa CTB-Locker

Zgodnie z najświeższymi badaniami, JokeFromMars rozpowszechnia się korzystając z trzech różnych nazw – zarówno wcześniej wspomnianej, jak i MarsJoke oraz Polyglot. Jakakolwiek z nazw wydaje się znajoma? musisz więc wiedzieć, że masz do czynienia z infekcją typu ransomware imitującą niesławnego CTB-Lockera. Panuje przekonania, że obecne wersje udają CTB-Lockera w celu wprowadzenia w błąd specjalistów od malware – analiza wykazała jednak, że te dwa wirusy tylko działają w zbliżony sposób i nie posiadają żadnego wspólnego fragmentu kodu. Ekran blokady przedstawiany przez obydwa wirusy jest niemal identyczny, poza tym obydwa wirusy pozwalają ofierze przetestować narzędzie dekryptujące na pięciu wybranych plikach. Wirus wyświetla widomość „Żądanie nieudane” w wypadku utraty połączenia z siecią przez zainfekowany komputer. Wyraźnie widać, że twórcy tego wirusa mocno wzorowali się na CTB-Lockerze przy tworzeniu. JokeFromMars jednak nie dodaje własnych rozszerzeń do zaszyfroanych danych. Poza tym, mimo dwóch lat od pojawienia się w sieci wirusa CTB-Locker, wirus jest wciąż niepokonanym zagrożeniem i nikt nie jest w stanie odszyfrować plików przejętych przez tgo irusa za darmo. Twórcy MarsJoke nie byli aż tak precyzyjni, przez co eksperci do spraw malware stworzyli darmowe narzędzie dekryptujące korzystające z luki w wirusie. Mozesz więc za darmo odzyskać swoje pliki z pomocą naszego poradnika. Najpierw jednak usuń wirusa JokeFromMars!

Jak działa ten wirus?

Wirus MarsJoke może wyglądać na słabszy niż inne zagrożenia szyfrujące pliki, ale nie popełniaj błędu nie doceniając go. Dostaje się do systemu bądź sieci jako aplikacja file_6.exe, wykorzystywana do instalacji złośliwego kodu i uruchomienia wirusa ransomware. Ten, po uruchomieniu, szyfruje wszystkie pliki z pomocą silnego algorytmu szyfrowania (znanego pod nazwą AES-256) i domaga się okupu w zamian za odszyfrowanie plików. W tym sensie, nie różni się on od innych wirusów ransomware. Interesujące jest to, że MarsJoke rozpowszechnia się z pomocą botneta Kelihos, który w ciągu doby od pojawienia się wirusa urósł trzykrotnie. Daje to do zrozumienia, że cyber-przestępcy przygotowywali się do ataku na długo przed startem wirusa. A tak szeroka sieć komputerów-zombie została zebrana z bardzo specyficznego powodu – ataków na komputery umieszczone w szkołach i instytucjach panstwowych. Niestety, to nie znaczy, że twój komputer jest bezpieczny przed infekcją. Wciąż możesz stać się ofiarą ataku, stąd lepiej poznać tajniki usuwania JokeFromMars. Pomówimy o nich później w artykule – jeśli nie masz tyle czasu, zdobycie programu anty-malware typu Reimage powinno natychmiast rozwiązać problem.

The example of JokeFromMars virus

Ten wirus ransomware zmiania tapetę pulpitu po dokonaniu inwazji. Gdy cyber atak już przejime komputer, wirus upewnia się, że ofiara jest zaznajomiona z sytuacją poprzez plik ReadMeFilesDecrypt!!!.txt wyglądający tak:

the ransom message of MarsJoke virus

To pewne, że MarsJoke następnie działa podobnie do wielu innych ransomware'ów. Wyznacza czas na zapłatę okupu w wysokości 0.7 Bitcoinów (około 421 dolarów). Oczywiście, przestępcy sugerują, że jesli okup nie zostanie opłacony, koszty okupu zostaną podwojone bądź też ofiara straci szansę na odzyskanie plików. Terror jest w tym wypadku standardową praktyką stosowaną przez hakerów, by przekonać ofiary do zapłacenia. Poza tym, nie ma żadnej gwarancji na odzyskanie plików nawet po zapłacniu okupu. Zamiast  tego zalecamy usunięcie wirusa i znalezienie sposobu na odzyskanie danych. 

Metody dystrybucji

Mniej znane wirusy stosują metodę umieszczania zainfekowanych aplikacji w spamie. By znaleźć się na jak największej liczbie komputerów, prezentują takie złośliwe pliki jako fałszywe faktury, raporty doręczenia bądź informacje o zwrocie podatku. Mimo wszystko, taka metoda rozpowszechniania złośliwego oprogramowania dalej przynosi efekty – z tego powodu jest wykorzystywana przez JokeFromMars. Jak już mówiliśmy, wirus korzysta z botnetu w celu dystrybucji złośliwego kodu dołączego do spamu. Zwykle MarsJoke prezentuje ofiarom fałszywe potwierdzenie lotu wraz z wirusem ukrytym w załączniku. Sugerujemy nie otwierać e-maili – chyba, że umiesz zweryfikować nadawcę. Nawet, jeśli e-mail wygląda na instytucję rządową, miej na uwadze, że me może to być zwykłe oszustwo. Dodatkowo, możesz zmniejszyć liczbę komercyjnego spamu poprzez instalacje zaufanego programu anyt-spyware.

Poradnik usuwania JokeFromMars

Jako że wirus ten stanowi zagrożenie, powinieneś nie odkładać jego usunięcia. Liczy się każda chwila – minuta po minnucie, wirus przecież szyfruje kolejne pliki. Zalecamy ostrożne zajęcie się wirusem poprzez uruchomienie programów anty-malware cieszących się dobrymi opiniami. My przy sprawdzaniu tego wirusa korzystaliśmy z Reimage, Malwarebytes Malwarebytes oraz Plumbytes Anti-MalwareNorton Internet Security. Jeśli specjalizujesz się w informatyce, możesz też spróbować ręcznie usunąć JokeFromMars. Pamiętaj, że zwykli użytkownicy nie powinni tracić czasu na ręczne usuwanie – ten malware może mieć pliki poukrywane w różnych miejscach całego systemu. Jeśli zaś nie możesz usunąć JokeFromMars z powodu blokady ekranu, użyj poniższych poradników. Powinniśmy także dodać, że anty-spyware, antywirusy i podobne oprogramowanie może zapewnić eliminację złośliwych plików. Te programy nie będą mogły jednak rozszyfrować zaatakowanych plików – będziesz musiał później zapoznać się z treścią poradnika związanego z odzyskiwaniem danych.

Możemy mieć związek z dowolnym produktem, który polecamy na naszej stronie. Więcej informacji można znaleźć w Warunkach Użytkowania Pobierając jakiekolwiek oprogramowanie Anty-spyware w celu usunięcia Wirus ransomware JokeFromMars zgadzasz się z naszą Polityką Prywatności oraz Warunkami Użytkowania.
zrób to teraz!
Download
Reimage (usuwanie) Gwarantujemy
zadowolenie
Download
Reimage (usuwanie) Gwarantujemy
zadowolenie
Program jest kompatybilny z Microsoft Windows Program jest kompatybilny z OS X
Co zrobić w przypadku porażki?
Jeżeli nie odniosłeś zamierzonego skutku podczas usuwania infekcji za pomocą Reimage, wyślij swoje pytanie naszej ekipie wsparcia technicznego i przekaż jak najwięcej szczegółów jesteś w stanie.
Polecamy usunąć oprogramowanie Reimage z pomocą oprogramowania Wirus ransomware JokeFromMars. Darmowy skaner oprogramowania pozwoli ci uzyskac informacje odnosnie tego czy twoj komputer zostal zainfekowany czy tez nie. Jezeli chcialbys usunac oprogramowanie malware lepiej bedzie jezeli zakupisz pelna licencje oprogramowania Reimage ktory jest sprawdznym oprogramowaniem do usuwania plikow malware.
Wiecej informacji na temat tego oprogramowania mozesz znalezc w Reimage.
Gazety piszą o Reimage
Alternatywne oprogramowanie
Malwarebytes
Przetestowaliśmy program Malwarebytes jeżeli chodzi o wykrywanie wirusa Wirus ransomware JokeFromMars (2017-09-29)
Alternatywne oprogramowanie
Malwarebytes
Przetestowaliśmy program Malwarebytes jeżeli chodzi o wykrywanie wirusa Wirus ransomware JokeFromMars (2017-09-29)

Instrukcja ręcznego usuwania wirusa JokeFromMars:

Usuń JokeFromMars korzystająć z Safe Mode with Networking

  • Krok 1: Zresetuj swój komputer Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Kliknij Start Shutdown Restart OK .
    2. Kiedy już włączysz swój komputer, zacznij wciskać przycisk F8 tak długo aż zobaczysz okno Advanced Boot Options
    3. Wybierz $1$s z listy Wybierz 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Wciśnij przycisk Power w oknie logowania oznaczonym Windows. Następnie wciśnij i przytrzmaj Shift, który znajduje się na twojej klawiaturze i wciśnij dodatkowo Restart.
    2. Teraz wybierz Troubleshoot Advanced options Startup Settings a na końcu dodatkowo wybierz Restart
    3. Jak tylko włączysz swój komputer wybierz -Enable Safe Mode with Networking w oknie Startup Settings Wybierz 'Enable Safe Mode with Networking'
  • Krok 2: Usuń JokeFromMars

    Zaloguj się na zainfekowane konto a następnie uruchom przeglądarkę internetową. Pobierz Reimage lub też inny sprawdzony program antyszpiegujący. Zaaktualizuj go przed wykonaniem pełnego skanu systemu a następnie usuń podejrzane pliki powiązane z wirusem ransomware, zakończ usuwanie JokeFromMars.

Jeżeli program ransomware blokuje skorzystanie z Safe Mode with Networking, skorzystaj z innej metody

Usuń JokeFromMars korzystająć z System Restore

  • Krok 1: Zresetuj swój komputer Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Kliknij Start Shutdown Restart OK .
    2. Kiedy już włączysz swój komputer, zacznij wciskać przycisk F8 tak długo aż zobaczysz okno Advanced Boot Options
    3. Wybierz $1$s z listy Wybierz 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Wciśnij przycisk Power w oknie logowania oznaczonym Windows. Następnie wciśnij i przytrzmaj Shift, który znajduje się na twojej klawiaturze i wciśnij dodatkowo Restart.
    2. Teraz wybierz Troubleshoot Advanced options Startup Settings a na końcu dodatkowo wybierz Restart
    3. Jak tylko włączysz swój komputer wybierz -Enable Safe Mode with Command Prompt w oknie Startup Settings Wybierz 'Enable Safe Mode with Command Prompt'
  • Krok 2: Przywróć ustawienia fabryczne i pliki systemowe
    1. Jak tylko zobaczysz okno Command Prompt, wpisz cd restore i wybierz Enter Wpisz 'cd restore' bez cudzysłowia a nastepnie wybierz 'Enter'
    2. Teraz wybierz rstrui.exe a nastepnie kliknij Enter jeszcze raz. Wpisz 'rstrui.exe' bez cudzysłowia a nastepnie wybierz 'Enter'
    3. Kiedy pokaże ci się nowe okno wybierz Next a nastepnie wybierz punkt przywracania systemu, który wypada przed zainstalowaniem JokeFromMars. Zaraz po tym wybierz $3$s. Kiedy pojawi się okno 'System Restore' wybierz 'Next'. Wybierz punkt przywracania systemu i wybierz 'Next'
    4. Teraz wybierz Yes aby rozpocząć przywracanie systemu Kliknij 'Yes' i rozpocznij przywracanie systemu.
    Jak tylko przywrócisz system do poprzednich ustawien, pobierz na swoj komputer program Reimage i z jego pomoca dokonaj skanowania swojego systemu, upewnij się że udało ci sie usunąć oprogramowanie JokeFromMars

Bonus: przywróć swoje dane

Poradnik zaprezentowany powyżej powinien pomóc ci w usunieciu oprogramwania JokeFromMars z twojego komputera. Celem przywrócenia zaszyfrowanych danych prosze skorzystaj z dokladnego poradnika przygotowanego przez naszych ekspertow do spraw bezpieczenstwa usunwirusa.pl

Jeśli udało się juś usunąć JokeFromMars z komputera, pomyśl o odzyskaniu plików. Upewnij się, że nawet nie myślałeś o zapłacie okupu – cyberprzestępcy mogą urwać kontakt od razu po otrzymaniu pieniędzy. Jeśli masz kopie zapasowe plików, możesz użyć ich do odzyskania zawartości. Jeśli niestety nie posiadasz kopii, możesz wykorzystać jeden z poiższych sposobów.

Jezeli twoje pliki zostaly zaszyfrowane przez JokeFromMars mozesz skorzystac z podanych metod aby je przywrocic

Odzyskanie plików z pomocą dekryptera JokeFromMars

Po usunięciu wirusa z pomocą programów anty-malware, zainstaluj dekryptera JokeFromMars. W nim będziesz musiał wskazać jeden plik zaszyfrowany i jeden niezaszyfrowany. Program za darmo uzyska klusz dekrypcji.

O autorze

Julie Splinters
Julie Splinters - Specjalistka od usuwania oprogramowania malware

Jeżeli ten darmowy poradnik usuwania plików pomógł ci i jesteś zadowolony z działania naszego serwisu, prosimy o rozważenie dotacji, aby serwis mógł pozostać aktywny. Nawet najmniejsze sumy są mile widziane.

Skontaktuj się z autorem
O firmie Esolutions

Źródło: https://www.2-spyware.com/remove-jokefrommars-ransomware-virus.html

Poradniki w innych językach