[KB6051] Jak vyčistit infekci TeslaCrypt pomocí ESET TeslaCrypt decrypteru?

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

  • Vaše osobní soubory se zašifrují a na se mohou zobrazit následující informace nebo v souboru .txt, .html nebo .png

Obrázek 1-1

  • Váš produkt ESET detekuje infekci Win32/Filecoder.TeslaCrypt
     
  • Jak dešifrovat soubory pomocí nástroje ESETTeslaCryptDecryptor.exe

 

Podrobnosti

Win32/Filecoder.TeslaCrypt je trojský kůň, který šifruje soubory na místních discích. Pro dešifrování souborů je uživatel požádán o zaslání informací/určité částky peněz prostřednictvím platební služby Bitcoin.

Řešení

POZNÁMKA:

Nedoporučujeme spouštět dešifrátor na souborech umístěných na jednotkách USB flash. 

  1. Stáhněte si nástroj ESETTeslaCryptDecryptor.exe a uložte soubor na plochu.
     
  2. Klikněte na tlačítko StartVšechny programy Příslušenství, klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
    • Uživatelé Windows 8 / 8.1 / 10: stiskněte klávesy Windows + Q pro vyhledávání aplikací, do pole Hledat zadejte Příkazový řádek , klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
       
  3. Zadejte příkaz cd %userprofile%\Desktop (nenahrazujte "userprofile" svým uživatelským jménem–zadejte příkaz přesně podle obrázku) a stiskněte klávesu Enter.
     
  4. Zadejte příkaz ESETTeslaCryptDecryptor.exe a stiskněte klávesu Enter.
     
  5. Přečtěte si licenční smlouvu s koncovým uživatelem a vyjádřete s ní souhlas.
     
  6. Typ ESETTeslaCryptDecryptor.exe C: a stiskněte klávesu Enter pro skenování jednotky C. Soubory zašifrované pomocí TeslaCrypt V.3 a V.4 budou automaticky dešifrovány. Chcete-li skenovat jinou jednotku, vyměňte C: příslušné písmeno jednotky.

Přepínače TeslaCryptDecryptor

Ve většině případů je nejvhodnější spustit nástroj pro dešifrování, jak je uvedeno v kroku 6. Pokud jste obeznámeni s používáním přepínačů příkazového řádku, můžete využít následující přepínače dostupné pro nástroj TeslaCryptDecryptor:

  • /s— spustit nástroj v tichém režimu
  • /f —spustit nástroj ve vynuceném režimu
  • /d —spustit nástroj v režimu ladění
  • /n —pouze seznam souborů k čištění (soubory nebudou automaticky dešifrovány)
  • /h nebo /?— zobrazit použití
  1. Spustí se nástroj TeslaCrypt cleaner a zobrazí se zpráva "Looking for infected files...". V případě zjištění infekce postupujte podle pokynů čističe TeslaCrypt a vyčistěte systém.

Obrázek 1-2
Kliknutím na obrázek se zobrazí větší v novém okně

 

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.