Was ist MARS Ransomware?
MARS-Ransomware ist ein Schadprogramm, das von Michael Gillespie entdeckt wurde. Die Art und Weise, wie Dateien verschlüsselt werden, ist anderen Infektionen dieser Art sehr ähnlich - durch Anhängen der neuen .Mars or .vyb Erweiterungen zum Hervorheben der betroffenen Daten. Die Opfer werden sehen, wie sich ihre Akten in so etwas verwandeln 1.mp4.mars
or 1.mp4.vyb
. Aufgrund dieser Aktionen können Dateien von Benutzern in keiner Weise geöffnet oder bearbeitet werden. Um das Problem zu beheben und Ihre Daten wiederherzustellen, bieten Cyberkriminelle an, Anweisungen in einer Textnotiz zu lesen (!!! MARS_DECRYPT.TXT) nach der Verschlüsselung erstellt.
All your files have been encrypted with MARS Virus.
Your unique id: -
Our virus encrypted 231 of your office files (xls, xlsx, doc, docx, ppt, pptx, odt, ods, pdf, dwg, psd, dbf, fpt, php, cdr, mdb, accdb).
You can buy decryption for 500$ in Bitcoins.
But before you pay, you can make sure that we can really decrypt any of your files.
The encryption key and ID are unique to your computer, so you are guaranteed to be able to return your files.
To do this:
1) Send your unique id - and max 3 files for test decryption to mars_dec@outlook.com or anton_ivan_8989@mail.ru
2) After decryption, we will send you the decrypted files and a unique bitcoin wallet for payment.
3) Be careful! Fakes are possible in Telegram, never pay until you receive test files after decryption!
4) After payment ransom for Bitcoin, we will send you a decryption program and instructions. If we can decrypt your files, we have no reason to deceive you after payment.
or do this(If you have not received a reply by email):
1) Download and install Telegram Messanger: hxxps://desktop.telegram.org/ (for Windows, Linux, macOS)
2) Find user mars_dec
3) Send your unique id - and max 3 files for test decryption.
4) After decryption, we will send you the decrypted files and a unique bitcoin wallet for payment.
5) Be careful! Fakes are possible in Telegram, never pay until you receive test files after decryption!
6) After payment ransom for Bitcoin, we will send you a decryption program and instructions. If we can decrypt your files, we have no reason to deceive you after payment.
FAQ:
Can I get a discount?
No. The ransom amount is calculated based on the number of encrypted office files and discounts are not provided. All such messages will be automatically ignored.
What is Bitcoin?
read bitcoin.org
Where to buy bitcoins?
hxxps://bitcoin.org/en/buy
hxxps://buy.moonpay.io
or use google.com
Where is the guarantee that I will receive my files back?
The very fact that we can decrypt your random files is a guarantee. It makes no sense for us to deceive you.
How quickly will I receive the key and decryption program after payment?
As a rule, within a few hours, but very rarely there may be a delay of 1-2 days.
How does the decryption program work?
It's simple. You need to copy the key and select a folder to decrypt. The program will automatically decrypt all encrypted files in this folder and its subfolders.
I will complain about your Telegram account and mailbox's..
God help you. You won't find us anyway. But many people will be deprived of any opportunity to recover their files.
Es informiert Sie darüber, dass verschiedene auf Ihrem PC gespeicherte Datentypen mit dem Virus verschlüsselt wurden. Um es zurückzusetzen, müssen die Leute 500 $ in BTC für den Entschlüsselungsschlüssel bezahlen. Zuvor bestehen Erpresser nachdrücklich darauf, bis zu 3 Dateien zur kostenlosen Entschlüsselung zu senden, um ihre Vertrauenswürdigkeit sicherzustellen. Danach antwortet das Team der Cyberkriminellen mit dem Zahlungslink zum Kauf ihrer Software. Sie können Entwickler auch per Telegramm kontaktieren und den Schlüssel sofort kaufen, ohne die kostenlose Entschlüsselung zu testen. Obwohl solche von Betrügern bereitgestellten Funktionen Vertrauen in ihre Absichten schaffen können, wird empfohlen, sich nicht auf das zu einigen, was sie sagen, da es keine tatsächliche Garantie dafür gibt, dass sie Ihre Daten sicher und unbeschädigt zurückgeben. Es ist wichtig, MARS Ransomware so schnell wie möglich von Ihrem Computer zu löschen. Ihre Daten werden jedoch nicht entsperrt. Sie müssen es von einem externen Laufwerk (USB) wiederherstellen oder die folgenden Schritte ausführen.
Wie MARS Ransomware Ihren Computer infiziert hat
Infektionen, die personenbezogene Daten verschlüsseln, werden häufig über Trojaner, E-Mail-Spam, ungeschützte RDP-Konfiguration, Exploits, Keylogger, Hintertüren, Tools zum Knacken gefälschter Software usw. verbreitet. Das Eindringen durch Spam-Nachrichten ist eine schwierige Sache. Cyberkriminelle gestalten die Nachrichten auf legitime Weise, um das Vertrauen der Benutzer zu stärken und die angehängten Dateien zu initiieren. Der Bereich der enthaltenen Inhalte kann von JavaScript-Dateien über ausführbare Dateien bis hin zu regulären Dateien wie MS Office-Dokumenten oder PDF-Dateien variieren, die von vielen Benutzern im Internet gemeinsam genutzt wurden. Öffnen Sie solche Dateien niemals, wenn Sie die Quelle der Werbung nicht kennen. Andernfalls kann dies Ihre Privatsphäre beeinträchtigen. Ein weiterer wichtiger Punkt ist die Vermeidung von Freeware-Downloads. Selbst sogenannte „Risse“ zur Umgehung der Aktivierung lizenzierter Software können eine Abdeckung für die Infiltration von Malware darstellen. Verlassen Sie sich nicht auf attraktive Anzeigen, da diese auch zu schädlichen Ressourcen führen können. Sie können unseren nachstehenden Leitfaden verwenden, um in Zukunft den Online-Schutz vor solchen Bedrohungen zu aktivieren.
- Herunterladen MARS-Ransomware Entfernungswerkzeug
- Holen Sie sich das Entschlüsselungs-Tool für .Mars or .vyb Dateien
- Stellen Sie verschlüsselte Dateien wieder her mit Stellar Data Recovery Professional
- Stellen Sie verschlüsselte Dateien wieder her mit Windows-Vorgängerversionen
- Stellen Sie Dateien wieder her mit Shadow Explorer
- Wie schützen Sie sich vor Bedrohungen wie MARS-Ransomware
Entfernungsprogramm herunterladen
Um MARS Ransomware vollständig zu entfernen, empfehlen wir Ihnen, SpyHunter 5 von EnigmaSoft Limited zu verwenden. Es erkennt und entfernt alle Dateien, Ordner und Registrierungsschlüssel von MARS Ransomware. Die Testversion von SpyHunter 5 bietet KOSTENLOS Virenscan und einmalige Entfernung.
Alternatives Entfernungswerkzeug
Um MARS Ransomware vollständig zu entfernen, empfehlen wir Ihnen, Norton Antivirus von Symantec zu verwenden. Es erkennt und entfernt alle Dateien, Ordner und Registrierungsschlüssel von MARS Ransomware und verhindert zukünftige Infektionen durch ähnliche Viren.
MARS Ransomware-Dateien:
!!!MARS_DECRYPT.TXT
{randomfilename}.exe
MARS Ransomware-Registrierungsschlüssel:
no information
Entschlüsseln und Wiederherstellen von .mars- oder .vyb-Dateien
Verwenden Sie automatisierte Entschlüsseler
Laden Sie Kaspersky RakhniDecryptor herunter
Verwenden Sie das folgende Tool von Kaspersky Rakhni Decryptor, das kann .mars- oder .vyb-Dateien entschlüsseln. Hier herunterladen:
Es gibt keinen Zweck, das Lösegeld zu zahlen, da es keine Garantie gibt, dass Sie den Schlüssel erhalten, aber Sie gefährden Ihre Bankdaten.
Dr.Web Rescue Pack
Der berühmte Antiviren-Anbieter Dr. Web bietet den Besitzern seiner Produkte einen kostenlosen Entschlüsselungsservice: Dr.Web Security Space oder Dr.Web Enterprise Security Suite. Andere Benutzer können um Hilfe bei der Entschlüsselung bitten von .Mars or .vyb Dateien durch Hochladen von Beispielen in Dr. Web Ransomware Entschlüsselungsdienst. Die Analyse von Dateien wird kostenlos durchgeführt. Wenn Dateien entschlüsselt werden können, müssen Sie lediglich eine 2-Jahres-Lizenz für Dr.Web Security Space im Wert von 120 USD oder weniger erwerben. Ansonsten müssen Sie nicht bezahlen.
Wenn Sie mit MARS Ransomware infiziert und von Ihrem Computer entfernt sind, können Sie versuchen, Ihre Dateien zu entschlüsseln. Antiviren-Anbieter und Einzelpersonen erstellen kostenlose Entschlüsseler für einige Krypto-Schließfächer. Um zu versuchen, sie manuell zu entschlüsseln, haben Sie folgende Möglichkeiten:
Verwenden Sie Stellar Data Recovery Professional, um .mars- oder .vyb-Dateien wiederherzustellen
- Herunterladen Stellar Data Recovery Professional.
- Klicken Sie auf Kostenlos erhalten und dann auf Installieren. Daten wiederherstellen .
- Wählen Sie den Dateityp aus, den Sie wiederherstellen möchten, und klicken Sie auf Weiter .
- Wählen Sie den Speicherort, von dem Sie Dateien wiederherstellen möchten, und klicken Sie auf Scannen .
- Zeigen Sie eine Vorschau der gefundenen Dateien an, wählen Sie diejenigen aus, die Sie wiederherstellen möchten, und klicken Sie auf Entspannung.
Verwendung von Windows-Vorgängerversionen
- Klicken Sie mit der rechten Maustaste auf die infizierte Datei und wählen Sie Ferienhäuser.
- Auswählen Vorgängerversionen Tab.
- Wählen Sie eine bestimmte Version der Datei und klicken Sie auf Kopieren.
- Um die ausgewählte Datei wiederherzustellen und die vorhandene zu ersetzen, klicken Sie auf Wiederherstellen .
- Falls die Liste keine Elemente enthält, wählen Sie eine alternative Methode.
Verwenden Shadow Explorer:
- Herunterladen Shadow Explorer
- Führen Sie es aus, und Sie sehen eine Bildschirmauflistung aller Laufwerke und der Daten, an denen die Schattenkopie erstellt wurde.
- Wählen Sie das Laufwerk und das Datum aus, von dem Sie wiederherstellen möchten.
- Klicken Sie mit der rechten Maustaste auf einen Ordnernamen und wählen Sie Exportieren.
- Falls die Liste keine anderen Daten enthält, wählen Sie eine alternative Methode.
Wenn Sie Dropbox verwenden:
- Melden Sie sich bei der DropBox-Website an und wechseln Sie in den Ordner, der verschlüsselte Dateien enthält.
- Klicken Sie mit der rechten Maustaste auf die verschlüsselte Datei und wählen Sie Vorgängerversionen.
- Wählen Sie die Version der Datei aus, die Sie wiederherstellen möchten, und klicken Sie auf Wiederherstellen .
So schützen Sie Computer in Zukunft vor Viren wie MARS Ransomware
1. Besorgen Sie sich eine spezielle Anti-Ransomware-Software
Verwenden Sie ZoneAlarm Anti-Ransomware
Berühmte Antivirus-Marke ZoneAlarm von Check Point hat ein umfassendes Tool veröffentlicht, das Ihnen beim aktiven Anti-Ransomware-Schutz als zusätzlicher Schutz zu Ihrem aktuellen Schutz hilft. Das Tool bietet Zero-Day-Schutz vor Ransomware und ermöglicht die Wiederherstellung von Dateien. ZoneAlarm Anti-Ransomware ist mit allen anderen Antivirenprogrammen, Firewalls und Sicherheitssoftware kompatibel, außer mit ZoneAlarm Extreme (bereits mit ZoneAlarm Anti-Ransomware geliefert) oder Check Point Endpoint Produkte. Die Killer-Funktionen dieser Anwendung sind: automatische Dateiwiederherstellung, Überschreibschutz, der alle verschlüsselten Dateien sofort und automatisch wiederherstellt, Dateischutz, der sogar unbekannte Verschlüsselung erkennt und blockiert.
2. Sichern Sie Ihre Dateien
Als zusätzliche Möglichkeit zum Speichern Ihrer Dateien empfehlen wir eine Online-Sicherung. Lokale Speicher wie Festplatten, SSDs, Flash-Laufwerke oder Remote-Netzwerkspeicher können sofort vom Virus infiziert werden, sobald sie angeschlossen oder verbunden sind. MARS Ransomware nutzt einige Techniken, um dies auszunutzen. Einer der besten Dienste und Programme für eine einfache automatische Online-Sicherung ist iDrive. Es hat die profitabelsten Bedingungen und eine einfache Oberfläche. Sie können mehr darüber lesen iDrive Cloud Backup und Speicher hier.
3. Öffnen Sie keine Spam-E-Mails und schützen Sie Ihre Mailbox nicht
Schädliche Anhänge an Spam- oder Phishing-E-Mails sind die beliebteste Methode zur Verbreitung von Ransomware. Die Verwendung von Spamfiltern und das Erstellen von Anti-Spam-Regeln ist eine gute Vorgehensweise. Einer der weltweit führenden Anbieter von Anti-Spam-Schutz ist MailWasher Pro. Es funktioniert mit verschiedenen Desktop-Anwendungen und bietet ein sehr hohes Maß an Anti-Spam-Schutz.