אם מדריך ההסרה הידני לא עבד עבורך או שהוא עבד עם השלכות לא רצויות, אנו ממליצים לך בחום להתקין את כלי ההסרה האוטומטי של Mol20.biz ולעקוב אחר השלבים (+אם מדריך ההסרה הידני לא עבד עבורך או שהוא עבד עם השלכות לא רצויות, אנו ממליצים לך בחום להתקין את כלי ההסרה האוטומטי של Mol20.biz ולעקוב אחר השלבים)

Maak malware is a type of computer virus that infiltrates your PC, מצפין את המסמכים שלך, ולאחר מכן מבקש לשלם את הכופר עבור פענוח קבצים. מלבד הפעולות הלא רצויות הללו, תוכנה זדונית משנה גם כמה הגדרות חשובות ואף יכולה להשעות את כלי האבטחה שלך.


Maak Ransomware Summary

שֵׁםMaak virus
סוּגSTOP/Djvu Ransomware
קבצים.maak
הוֹדָעָה_readme.txt
כּוֹפֶר$490/$980
איש קשרmanager@mailtemp.ch, managerhelper@airmail.cc
נֵזֶקכל הקבצים מוצפנים ואי אפשר לפתוח אותם בלי לשלם כופר. ניתן להתקין סוסים סוסים טרויאנים וגניבת תוכנות זדוניות נוספים הניתנים יחד עם זיהום כופר.
Maak Removal Tool כדי להשתמש במוצר בעל תכונות מלאות, אתה צריך לרכוש רישיון. 6 ניסיון חינם למשך ימים.

Maak malware – מה זה?

Maak ransomware can correctly be classified as a STOP/Djvu virus family. סוג זה של וירוס מחשבים מכוון ליחידים. This feature supposes that Maak does not carry any type of additional malware, מה שבדרך כלל עוזר לתוכנות זדוניות של משפחות שונות לשלוט במחשב שלך. מכיוון שלרוב האנשים אין שום דבר בעל ערך במחשבים האישיים שלהם, אין צורך להשתמש בתוכנה זדונית אחרת שמגבירה את הסיכון לכישלון של כל הזרקת תוכנת הכופר.

The common signs of that virus activity is the emersion of .maak files in your folders, במקום המסמך שהיה לך בעבר. ה photo.jpg הופך ל photo.jpg.maak, report.xlsx – לְתוֹך report.xlsx.maak וכולי. אינך יכול למנוע תהליך זה, ואיני יכול לפתוח את הקבצים האלה – הם מוצפנים עם אלגוריתם חזק למדי.

Maak Virus - encrypted .maak files
Maak Encrypted Files

אתה יכול גם לראות סימנים שונים אחרים של פעילות הנגיף. Spontaneously blocked Microsoft Defender and inability to open the famous anti-malware forums or sites, שבו מתפרסמים המדריכים להסרת תוכנות זדוניות ופענוח קבצים. תוכלו לראות כיצד זה עובד בפסקה למטה. יש גם מדריך להסרת תוכנות זדוניות ופענוח – check below how to remove Maak virus and get the .maak files back.

How did Maak ransomware encrypt my files?

לאחר הזרקת תוכנות זדוניות, the Maak virus starts a connection with its command and control server. שרת זה נשלט על ידי מנהלי תוכנות זדוניות – רמאים המנהלים את הפצת תוכנת הכופר הזו. פעילות נוספת המבוצעת על ידי אותם נוכלים היא מענה להודעות הדוא"ל של קורבנות, שמתכוונים להחזיר את הקבצים שלהם.

המסמכים מוצפנים באחד מאלגוריתם ההצפנה החזק ביותר – AES-256. הספרה בשם האלגו הזה פירושה כוחם של שניים – 2^ 256 למקרה זה. 78-מספר ספרות של וריאציות מפתחות פענוח אפשריות – אי אפשר לבשר אותו בכוח. כמו שאנליסטים של צופן אומרים, הוא ידרוש זמן רב יותר מכפי שכוכב הלכת שלנו יכול להעריך על קיומו, גם אם אתה משתמש במערכת המחשבים החזקה ביותר. בכל תיקיה המכילה את המסמכים המוצפנים, Maak ransomware creates the _readme.txt file with the following contents:

תשומת הלב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!

כל הקבצים שלך כמו תמונות, מאגרי מידע, מסמכים וחשובים אחרים מוצפנים עם הצפנה חזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא לרכוש כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.

מה מבטיח לך?

אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק 1 קובץ בחינם. הקובץ לא יכול להכיל מידע בעל ערך.

אתה יכול להשיג ולראות כלי פענוח סקירה כללית של וידאו:

https://we.tl/t-WJa63R98Ku

המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה 50% זמין אם תיצור איתנו קשר תחילה 72 שעה (ות, המחיר בשבילך הוא $490.

שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.

לבדוק את הדואר האלקטרוני שלך "ספאם" או "פְּסוֹלֶת" תיקייה אם אינך מקבל תשובה יותר מ 6 שעה (ות.

כדי להשיג תוכנה זו עליך לכתוב בדואר האלקטרוני שלנו:

manager@mailtemp.ch

שמור כתובת דואר אלקטרוני ליצירת קשר:

managerhelper@airmail.cc

תעודת הזהות האישית שלך:
XXXXXXXXXXXXXXXXXXXXXXXXXXXXX

על כל פנים, אתה עדיין יכול לפתוח חלק מהקבצים שלך. The Maak malware ciphers only the initial 150 KB של כל קובץ, אך ניתן לפתוח את החלק השני של מסמך זה. בְּרֹאשׁ וּבְרִאשׁוֹנָה, זה עובד הכי טוב עם קבצי שמע / וידאו, שהם בוודאי גדולים מ 150 קילובייט. לא כל נגן מדיה מסוגל לפתוח קבצים אלה – WinAmp היא האפשרות הטובה ביותר, מכיוון שהוא בחינם ובדוק. שניות ראשונות של כל קובץ יהיו שקטות – חלק זה מוצפן – אבל שאר הקובץ יהיה נגיש כאילו שום דבר לא קרה.

Is Maak ransomware dangerous for my PC?

כפי שתואר מספר פסקאות לעיל, תוכנת כופר היא לא רק הצפנת הקבצים. Maak ransomware makes the changes in your system in order to prevent searching the malware removal and file decryption guides. תוכנה זדונית אינה קובעת את מכשול התוכנה – זה רק משנה את ההגדרות, בְּרֹאשׁ וּבְרִאשׁוֹנָה – תצורות רשת ואבטחה.

בין תצורות הרשת, הפריט הפגוע ביותר הוא קובץ התצורה של HOSTS. לקובץ טקסט זה יש את תצורות כתובת ה- DNS, המשמשים את דפדפני האינטרנט תוך כדי בקשה לשרת האתר. אם אתה מוסיף כתובת DNS ספציפית לאתר המסוים, בדוק למטה כיצד למחוק את התוכנה הזדונית של Voom ולהחזיר את קבצי ה-.voom. תוכנת כופר משנה קובץ זה, הוספת ה- DNS שלא קיים, כך שכל אחד מדפדפני האינטרנט יציג בפניך את השגיאה "לא ניתן לפתור את כתובת ה- DNS".

שגיאה 404

קרא להלן כיצד למחוק את וירוס Ghas ולהחזיר את קבצי ה-.ghas, וגם מניעת התקנת רוב כלי האבטחה. Maak ransomware makes several modifications in Group Policies – יישום הגדרת המערכת המאפשר לשנות את הזכויות של כל אפליקציה. באופן כזה, malware disables the Microsoft Defender and various other anti-malware programs, ומונע גם הפעלה של קבצי התקנת אנטי וירוס.

איך נדבקתי?

לאורך כל הקדנציה בזמן ש STOP/משפחת Djvu פעילה, אפליקציית תצורת המערכת המעניקה לך את הזכות לשנות את היכולות של כל אפליקציה. Under the term of questionable applications I mean software that are already not supported by the developer and distributed through the third-party websites. תוכניות אלה עלולות להיסדק, להפוך אותם לשימושיים מבלי לקנות שום רישיון. דוגמה נוספת לשיעור תוכניות כזה היא כלי פריצה שונים – מנועים לרמות, מפתחות, כלי הפעלה של Windows וכן הלאה.

Such applications may be distributed in different methods – דרך האתר המציע קישור להורדה, או דרך רשתות p2p – ThePirateBay, eMule וכן הלאה. כל המקורות הללו ידועים בתור אתרי פיראטיית המחשבים הגדולים ביותר. כמו גם משבית את ההשקה של קבצי התקנה נגד תוכנות זדוניות, גם אם יש לרכוש אותם. אף אחד לא יכול למנוע מהמשתמשים שמפצחים את התוכנות הללו מלהוסיף תוכנות זדוניות מסוג כלשהו לקבצים של האפליקציה שנפרצה. כלים אקטיביים, בינתיים, נוצרים למטרות פורעות חוק, כך שהמפתחים שלהם יכולים בקלות להכניס את הווירוס במסווה של רכיב תוכנית כלשהו.

הזרקת וירוסים לתוכנית
תוך הוספת הקפיצות בבדיקת רישיונות, קרקרים יכולים בקלות להחדיר קוד זדוני לתוכנית

התוכניות הסדוקות האלה, ללא קשר למקורם, הם אחד מהנשאים הנפוצים ביותר לנגיפים שונים, and surely the most used one for Maak virus. הפתרון הטוב ביותר הוא להימנע משימוש בו, ולא רק בגלל סיכוני הזרקת תוכנות זדוניות. הימנעות מרכישת הרישיון היא פעולה מחוץ לחוק, וגם האקרים ומשתמשים שמשתמשים באפליקציות שנפרצו נופלים לאחריות פיראטיות.

How do I remove Maak ransomware?

The Maak malware is pretty hard to remove manually. בֶּאֱמֶת, בגלל כמות השינויים שהוא מבצע במחשב שלך, כמעט בלתי אפשרי למצוא את כולם ולתקן. האפשרות הטובה ביותר היא לעשות שימוש בתוכנות אנטי וירוס. אבל באיזה מהם לבחור?

You may read the offers to use Microsoft Defender, שכבר נמצא ב-Windows שלך. בְּכָל זֹאת, כפי שהוזכר קודם לכן, רוב הדוגמאות של תוכנות כופר STOP/Djvu משביתות אותה עוד לפני הליך ההצפנה. Making use of the third-party tool is the only possible option – ואני יכול להמליץ ​​לך על GridinSoft Anti-Malware כאופציה למקרה זה. יש לו יכולות איתור מושלמות, כך שהתוכנה הזדונית לא תפספס. הוא גם מסוגל להתאושש מהמערכת, which is heavily needed after the Maak virus attack.

To remove Maak malware infections, סרוק את המחשב שלך עם תוכנת אנטי וירוס לגיטימית.

  • הורד והתקן את GridinSoft Anti-Malware באמצעות הכפתור למעלה. לאחר ההתקנה, יוצע לך להתחיל ניסיון בחינם למשך 6 ימים. במהלך הקדנציה הזו, התוכנית כוללת את הפונקציונליות המלאה שלה, כך שבוודאי תוכל גם למחוק את הווירוס וגם לתקן את המערכת שלך. להפעלת ניסיון בחינם, אתה רק צריך להקליד את כתובת הדוא"ל שלך.
  • הפעלת ניסיון בחינם GridinSoft Anti-Malware

  • לאחר הפעלת הניסיון בחינם, הפעל את הסריקה המלאה של המערכת שלך. זה יימשך בערך 15-20 דקות, ובדוק כל תיקיה שיש לך במערכת שלך. תוכנת כופר לא תסתיר!
  • סריקה מלאה ב- GridinSoft Anti-Malware

  • לאחר הסריקה, press the Clean Now button to wipe out the Maak ransomware and all other malware detected by a program.
  • נקו את הנגיפים

    לאחר הסרת תוכנות הכופר, אתה יכול ללכת לפענוח קבצים. יש צורך בהסרת תוכנות זדוניות כדי למנוע את הצפנה החוזרת של הקבצים שלך: while Maak ransomware is active, זה לא יחמיץ שום קובץ לא מוצפן.

    How to decrypt the .maak files?

    There are two ways to recover your files after a Maak malware attack. הראשון והפופולרי ביותר הוא פענוח קבצים. הוא מתנהל בכלי מיוחד, תוכנן על ידי Emsisoft, והתקשר ל- Emsisoft Decryptor ל- STOP / Djvu. תוכנית זו היא בחינם. אנליסטים מעדכנים את מסדי הנתונים של מפתחות הפענוח בתדירות האפשרית, אז אתה בוודאי תקבל את הקבצים שלך בחזרה, במוקדם או במאוחר.

    דרך נוספת להחזיר את הקבצים שלך היא לנסות לשחזר אותם מכונני הדיסקים שלך. מאז תוכנת כופר מוחקת אותם ומחליפה בעותק מוצפן, שאריות המסמכים עדיין נשמרות בכונן הדיסקים. לאחר ההסרה, המידע עליהם מוסר ממערכת הקבצים, אבל לא מדיסק. אפליקציות מיוחדות, כמו PhotoRec, מסוגלים לשחזר קבצים אלה. זה בחינם, מדי, ויכול לשמש גם לשחזור קבצים במקרה שמחקת משהו שלא בכוונה.

    Decrypting the .maak files with Emsisoft Decrypter for STOP/Djvu

    הורד והתקן כלי Decrypter של Emsisoft. מסכים עם ה- EULA שלו וממשיך לממשק.

    Emsisoft Decrypter EULA

    הממשק של תוכנית זו קל ביותר. כל שעליך לעשות הוא לבחור את התיקיה בה מאוחסנים הקבצים המוצפנים, ותחכה. אם בתוכנית יש מפתח פענוח המתאים למקרה הכופר שלך – זה יפענח אותו.

    תהליך פענוח Emsisoft Decrypter

    במהלך השימוש ב- Emsisoft Decrypter ל- STOP / Djvu, אתה יכול לראות הודעות שגיאה שונות. אל תדאג, זה לא אומר שעשית משהו לא בסדר או שתוכנית לא עובדת כמו שצריך. כל אחת מהשגיאות הללו מתייחסת למקרה ספציפי. הנה ההסבר:

    שגיאה: לא ניתן לפענח קובץ עם מזהה: [תעודת הזהות שלך]

    לתוכנית אין מפתח מתאים למקרה שלך. עליך להמתין זמן מה עד לעדכון מסד הנתונים המרכזי.

    אין מפתח למזהה מקוון חדש של גרסה: [תעודת הזהות שלך]

    הודעה: נראה שמזהה זה מזהה מקוון, פענוח אינו אפשרי.

    משמעות שגיאה זו היא שהקבצים שלך מוצפנים באמצעות מפתח מקוון. במקרה כזה, מפתח הפענוח הוא ייחודי ומאוחסן בשרת המרוחק, בשליטת נוכלים. לצערי, הפענוח אינו אפשרי.

    תוֹצָאָה: אין מפתח למזהה גרסה לא מקוון חדש: [מזהה לדוגמא]

    נראה שמזהה זה הוא מזהה לא מקוון. פענוח עשוי להיות אפשרי בעתיד.

    Ransomware משתמש במקש לא מקוון כדי להצפין את הקבצים שלך. מפתח זה אינו ייחודי, אז סביר להניח שיש לך את זה במשותף עם קורבן אחר. מכיוון שיש לאסוף מפתחות לא מקוונים, מדי, חשוב לשמור על קור רוח ולהמתין עד שצוות האנליסטים ימצא אחד שיתאים למקרה שלך.

    לא ניתן היה לפתור את השם המרוחק

    שגיאה זו מצביעה על כך שלתוכנית יש בעיות ב- DNS במחשב שלך. זה סימן ברור לשינויים זדוניים בקובץ ה- HOSTS שלך. אפס אותו באמצעות מדריך רשמי של מיקרוסופט.

    Recovering the .maak files with PhotoRec tool

    PhotoRec הוא כלי קוד פתוח, אשר נוצר כדי לשחזר את הקבצים שנמחקו או אבדו מהדיסק. הוא בודק כל מגזר דיסקים לאיתור שאריות קבצים שנמחקו, ואז מנסה לשחזר אותם. יישום זה מסוגל לשחזר קבצים של יותר מ 400 פורמטים שונים. בגלל התכונה המתוארת של מנגנון הצפנת כופר, אפשר להשתמש בכלי זה כדי לקבל את המקור, קבצים לא מוצפנים בחזרה.

    הורד את PhotoRec מהאתר הרשמי. זה לגמרי בחינם, למרות זאת, המפתח שלה מזהיר שהוא לא מתחייב שהתוכנית הזו תהיה 100% יעיל למטרות שחזור קבצים. יתר על כך, אפילו אפליקציות בתשלום בקושי יכולות להעניק לך אחריות כזו, בגלל שרשרת הגורמים האקראיים שיכולים להקשות על שחזור הקובץ.

    פתח את הארכיון שהורדת לתיקיה שאתה אוהב. אל תדאג בגלל שמו – TestDisk – זהו שם כלי השירות שפותח על ידי אותה חברה. הם החליטו להפיץ אותו יחד מכיוון ש- PhotoRec ו- TestDisk משמשים לעתים קרובות יחד. בין הקבצים הלא מרוכזים, חפש קובץ qphotorec_win.exe. הפעל קובץ הפעלה זה.

    PhotoRec ו- TestDisk

    לפני שתוכל להתחיל בתהליך ההתאוששות, עליך לציין מספר הגדרות. ברשימה הנפתחת, בחר את דיסק ההיגיון בו אוחסנו הקבצים לפני ההצפנה.

    PhotoRec התאוששות בחר כונן דיסק

    לאחר מכן, עליך לציין את תבניות הקבצים שאתה צריך לשחזר. יכול להיות שקשה לגלול הכל 400+ פורמטים, לְמַרְבֶּה הַמַזָל, הם ממוינים לפי סדר אלפביתי.

    פורמטים של קבצי PhotoRec

    סוף סוף, תן שם לתיקייה שבה ברצונך להשתמש כמכולה עבור קבצים ששוחזרו. התוכנית צפויה לחפור הרבה קבצים חסרי תועלת, שנמחקו בכוונה, אז שולחן העבודה הוא פיתרון רע. האפשרות הטובה ביותר היא להשתמש בכונן ה- USB.

    כונן התאוששות PhotoRec

    אחרי המניפולציות הקלות האלה, אתה פשוט יכול ללחוץ על כפתור "חיפוש" (הוא הופך פעיל אם ציינת את כל הפרמטרים הנדרשים). תהליך ההתאוששות עשוי לארוך מספר שעות, אז שמור על סבלנות. מומלץ שלא להשתמש במחשב במהלך תקופת כהונה זו, מכיוון שאתה עלול להחליף קבצים מסוימים שאתה מתכוון לשחזר.

    שאלות נפוצות

    ✔️Are the files encrypted by Maak ransomware dangerous?


    לא. Maak files is not a virus, היא לא מסוגלת להזרים את הקוד שלה לקבצים ולאלץ אותם לבצע אותו. קבצי ה- EXT זהים לקבצים הרגילים, אך מוצפן ולא ניתן לפתוח אותו בדרך הרגילה. אתה יכול לאחסן אותו יחד עם קבצים רגילים ללא כל חשש.

    ✔️ האם ייתכן שתוכנת אנטי וירוס תמחק את הקבצים המוצפנים?


    כפי שציינתי בפסקה קודמת, קבצים מוצפנים אינם מסוכנים. לָכֵן, תוכנות טובות נגד תוכנות זדוניות כמו GridinSoft Anti-Malware לא יפעיל עליהם. בינתיים, חלק מ"כלי ניקוי הדיסקים "עשויים להסיר אותם, בקביעה כי הם שייכים לפורמט הלא ידוע והם ככל הנראה שבורים.

    ✔️ הכלי Emsisoft אומר שהקבצים שלי מוצפנים באמצעות המפתח המקוון ואינם ניתנים לפענוח. מה אני צריך לעשות?

    זה מאוד לא נעים לשמוע שהקבצים שיש לך אבדו ככל הנראה. יוצרי כופר משקרים הרבה על מנת להפחיד את קורבנותיהם, אבל הם אומרים את האמת בטענות על חוזק ההצפנה. מפתח הפענוח שלך מאוחסן בשרתים שלהם, ואי אפשר לבחור בו בגלל כוחו של מנגנון ההצפנה.

    נסה שיטות התאוששות אחרות – דרך ה- PhotoRec, או באמצעות הגיבויים שנוצרו בעבר. חפש את הגרסאות הקודמות של קבצים אלה – להחזיר חלק מהעבודה שלך, לדוגמה, עדיף מאשר להחמיץ את כל זה.

    אפשרות אחרונה היא רק לחכות. כשמשטרת הסייבר צוחקת את הנוכלים שיוצרים ומפיצים תוכנות כופר, ראשית קבל את מפתחות הפענוח ופרסם אותו. אנליסטים של Emsisoft בוודאי ייקחו את המפתחות הללו ויוסיפו אותם למאגרי ה- Decryptor. במקרים מסוימים, יוצרי כופר עשויים לפרסם את שאר המקשים כאשר הם מפסיקים את פעילותם.

    ✔️Not all of my .maak files are decrypted. מה אני צריך לעשות?

    המצב בו ה- Emsisoft Decryptor לא הצליח לפענח מספר קבצים קורה בדרך כלל כאשר לא הוספתם את זוג הקבצים הנכון לפורמט הקובץ המסוים.. מקרה נוסף בו בעיה זו עשויה להופיע הוא כאשר אירעה בעיה כלשהי במהלך תהליך הפענוח – לדוגמה, מגבלת RAM הושגה. נסה לבצע את תהליך הפענוח פעם נוספת.

    מצב נוסף בו אפליקציית Decryptor עשויה להשאיר את הקבצים שלכם ללא הצפנה היא כאשר תוכנות כופר משתמשות במפתחות שונים עבור קבצים מסוימים. לדוגמה, היא עשויה להשתמש במקשים לא מקוונים לפרק זמן קצר כאשר יש לה בעיות חיבור. הכלי Emsisoft אינו מסוגל לבדוק את שני סוגי המפתחות בו זמנית, אז אתה צריך להפעיל את הפענוח שוב, על מנת לחזור על התהליך.

    הלגה סמית '

    תמיד התעניינתי במדעי המחשב, במיוחד אבטחת נתונים והנושא, שנקרא בימינו "מדע נתונים", מאז שנות העשרה המוקדמות שלי. לפני שנכנסתי לצוות הסרת וירוסים כעורך ראשי, עבדתי כמומחה לאבטחת סייבר בכמה חברות, כולל אחד מקבלני אמזון. חוויה נוספת: יש לי ללמד באוניברסיטאות ארדן ורידינג.

    השאר תגובה

    אתר זה משתמש Akismet להפחית זבל. למד כיצד נתוני תגובתך מעובד.

    כפתור חזרה למעלה