[KB6051] Jak odstraním infekci TeslaCrypt pomocí dešifrovacího nástroje ESET TeslaCrypt decrypter?

Obsah

  • Vaše soukromé soubory byly zašifrovány. Ve vašem počítači, případně v souboru s příponami .txt, .html nebo .png se mohou zobrazit následující informace

Obrázek 1-1

Podrobnosti

Win32/Filecoder.TeslaCrypt je trojský kůň, který šifruje soubory na lokálních discích. Pro dešifrování souborů je uživatel vyzván k zaslání informací/určité částky peněz prostřednictvím platebního systému Bitcoin.

Řešení

  1. Stáhněte si nástroj ESETTeslaCryptDecryptor.exe a soubor uložte na plochu.
  2. Klikněte na tlačítko StartVšechny programy Příslušenství, klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte Spustit jako správce
    • Uživatelé Windows 8 / 8.1 / 10: stiskněte klávesy Windows + Q pro otevření vyhledávání aplikací, do vyhledávacího pole napište Příkazový řádek, klikněte pravým tlačítkem myši na položku Příkazový řádek a poté z kontextové nabídky vyberte Spustit jako správce.
  3. Napište příkaz cd %userprofile%\Desktop (nenahrazujte výraz "userprofile" uživatelským jménem - příkaz zadejte přesně, jak je uvedeno) a stiskněte Enter.
  4. Napište do příkazového řádku ESETTeslaCryptDecryptor.exe a stiskněte Enter.
  5. Přečtěte si licenční smlouvu s koncovým uživatelem a potvrďte váš souhlas.
  6. Napište ESETTeslaCryptDecryptor.exe C: a stiskněte Enter, pokud si přejete dešifrovat soubory na disku C. Soubory zašifrované trojanem TeslaCrypt V.3 a V.4 budou automaticky dešifrovány. Pro dešifrování jiného disku nahraďte C : příslušným písmenem disku.

Přepínače příkazového řádku pro nástroj TeslaCryptDecryptor:

Ve většině případů je nejlepší volbou spuštění dešifrovacího nástroje podle postupu uvedeného v kroku č. 6. Pokud umíte pracovat s přepínači příkazového řádku, můžete využít následující přepínače pro nástroj TeslaCryptDecryptor:

  • /s- spuštení nástroje v tichém režimu (silent mode)
  • /f -spuštení nástroje ve vynuceném režimu (forced mode)
  • /d -spuštění nástroje v režimu ladění (debug mode)
  • /n -zobrazení seznamu infikovaných souborů (soubory nebudou automaticky dešifrovány)
  • /h nebo /?- zobrazení použití
  1. Nástroj TeslaCrypt Decryptor se spustí a zobrazí se zpráva "Looking for infected files...", což znamená, že nástroj vyhledává infikované soubory. V případě nalezení infikovaných souborů postupujte podle pokynů z nástroje TeslaCrypt Decryptor.

Obrázek 1-2
Kliknutím na obrázek jej zobrazíte ve větší velikosti v novém okně