Para restaurar o banco de dados Moloch (esquema Elasticsearch e dados indexados), você pode usar o script /moloch/db/db.pl
e depois remover o conteúdo /moloch/raw
para apagar os dados do PCAP.
Eu publiquei uma postagem rápida com essa informação apenas no caso de alguém achar útil:
Moloch: Apagando dados e restaurando banco de dados - Alejandro Nolla - z0mbiehunt3r