[KB6051] Как да почистя инфекция с TeslaCrypt, като използвам декриптора на ESET TeslaCrypt?

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Издание

  • Личните ви файлове са криптирани и следната информация може да бъде показана в компютъра ви или във файл с разширение .txt, .html или .png

Фигура 1-1

  • Вашият продукт на ESET открива инфекцията Win32/Filecoder.TeslaCrypt
  • Как да декриптирате файловете си с помощта на инструмента ESETTeslaCryptDecryptor.exe

Подробности

Win32/Filecoder.TeslaCrypt е троянски кон, който криптира файлове на локални дискове. За да декриптира файловете, потребителят е помолен да изпрати информация/определена сума пари чрез услугата за плащане с Биткойн.

Решение

ЗАБЕЛЕЖКА: НАПРАВЕТЕ СПРАВКА ЗА ТОВА, ДАЛИ Е ВЪЗМОЖНО ДА СЕ ИЗПОЛЗВА КОДЪТ НА TESLACLASSA, ЗА ДА СЕ ОСИГУРИ ДОСТЪП ДО НЕГО:

Не препоръчваме декрипторът да се стартира върху файлове, разположени на USB флаш устройства.

  1. Изтеглете инструмента ESETTeslaCryptDecryptor.exe и запазете файла на работния си плот.
  2. Щракнете върху СтартВсички програми Аксесоари, щракнете с десния бутон на мишката върху Команден ред и след това изберете Изпълни като администратор от контекстното меню
    • Потребители на Windows 8 / 8.1 / 10: натиснете клавиша Windows + Q за търсене на приложения, въведете Command prompt в полето за търсене , щракнете с десния бутон на мишката върху Command prompt и след това изберете Run as administrator от контекстното меню.
  3. Въведете командата cd %userprofile%\Desktop (не заменяйте "userprofile" с вашето потребителско име - въведете командата точно както е показано) и след това натиснете Enter.
  4. Въведете командата ESETTeslaCryptDecryptor.exe и натиснете Enter.
  5. Прочетете и се съгласете с лицензионното споразумение с крайния потребител.
  6. Въведете командата ESETTeslaCryptDecryptor.exe C: и натиснете Enter, за да сканирате диска C. Файловете, криптирани от TeslaCrypt V.3 и V.4, ще бъдат автоматично декриптирани. За да сканирате друго устройство, заменете C: със съответната буква на устройството.

Превключватели на TeslaCryptDecryptor

В повечето случаи стартирането на инструмента за декриптиране, както е показано в стъпка 6, е най-добрият избор. Ако сте запознати с използването на превключватели на командния ред, можете да използвате следните превключватели, налични за инструмента TeslaCryptDecryptor:

  • /s- стартирайте инструмента в тих режим
  • /f - стартирайте инструмента в принудителен режим
  • /d - стартирайте инструмента в режим за отстраняване на грешки
  • /n -само списък с файлове за почистване (файловете няма да бъдат декриптирани автоматично)
  • /h или /?- показва използването
  1. Инструментът за почистване на TeslaCrypt ще се стартира и ще се покаже съобщението "Looking for infected files..." (Търси заразени файлове). Ако бъде открита инфекция, следвайте указанията на инструмента за почистване на TeslaCrypt, за да почистите системата си.

Фигура 1-2
Щракнете върху изображението, за да го видите в по-голям размер в нов прозорец

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.