[KB6467] Vyčištění infekce AES-NI nebo XData pomocí ESET AES-NI decryptoru

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

Produkty ESET detekují a blokují malware XData jako Win32/Filecoder.NLN a AES-NI jako Win32/Filecoder.AESNI

  • Váš produkt ESET detekoval infekci Win32/Filecoder.AESNI
     
  • Dešifrování souborů pomocí nástroje ESETAESNIDecryptor.exe
     
  • Vaše osobní soubory jsou zašifrované
     
  • Vaše soubory byly přejmenovány s jednou z následujících přípon: .aes256, .lock, .aes_ni_0day, .aes_ni, .decrypr_helper@freemail_hu, .~xdata~
     
  • Na pozadí plochy počítače obdržíte jednu z následujících poznámek nebo v souboru .txt, .html nebo .png:

    - "VAŠE SOUBORY JSOU ZAŠIFROVANÉ!"
    - "Pokud chcete dešifrovat své soubory, musíte získat soukromý klíč RSA."

    - "všechna vaše data byla zašifrována, abyste je mohli získat zpět, napište na aes-ni@prontomail.com"

Obrázek 1-1

Kliknutím na tlačítko +Podrobnosti získáte další informace a další obrázky související s tímto ransomwarem

Podrobnosti

Win32/Filecoder.AESNI je trojský kůň, který šifruje soubory na místních discích. Uživatel je informován, že musí na odeslat informace a provést platbu pomocí platební služby Bitcoin, aby mohl dešifrovat své soubory.

Příklady názvů souborů s klíči AES-NI

  • USER-43FF24E2A8#7988C10CEA4CBE5453802CE852506660-decrypr_helper NEW-2017421111129-542.key
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-SPECIAL NEW-201753011433-276.key.aes_ni
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-Bravo NEW-2017530113345-902.key.aes_ni_0day
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-#-201753182943-932.key.~xdata~

Galerie obrázků

Řešení

  1. Stáhněte si nástroj ESET AES-NI decryptor a uložte soubor na plochu.

    ESETAESNIDecryptor.exe
     
  2. Klikněte na tlačítko StartVšechny programy Příslušenství, klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
    • Uživatelé Windows 8 / 8.1 / 10: stiskněte klávesy Windows + Q pro vyhledávání aplikací, do pole Hledat zadejte Příkazový řádek , klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
       
  3. Zadejte příkaz cd %userprofile%\Desktop (nenahrazujte "userprofile" svým uživatelským jménem–zadejte příkaz přesně podle obrázku) a stiskněte klávesu Enter.
     
  4. Zadejte příkaz ESETAESNIDecryptor.exe a stiskněte klávesu Enter.
     
  5. Přečtěte si licenční smlouvu s koncovým uživatelem a vyjádřete s ní souhlas.
     
  6. Typ ESETAESNIDecryptor.exe C: a stiskněte klávesu Enter pro skenování jednotky C. Chcete-li skenovat jinou jednotku, vyměňte C: příslušné písmeno jednotky.

Přepínače dešifrátoru AES-NI

Ve většině případů je nejlepší volbou spuštění nástroje ESET AES-NI decryptor, jak je uvedeno v kroku 6. Pokud však znáte přepínače příkazového řádku, můžete s tímto dešifrovacím nástrojem použít následující přepínače:

  • /n - pouze seznam souborů k čištění (nečistit)
  • /h nebo /?— zobrazit použití
  1. Spustí se nástroj ESET AES-NI decryptor a zobrazí se zpráva “Looking for key files...”. Poté se zobrazí zpráva "Hledáme infikované soubory...". V případě zjištění infekce postupujte podle pokynů nástroje ESET AES-NI decryptor a vyčistěte systém.

Dešifrování souborů v jiném počítači

Pokud se chystáte dešifrovat soubory na jiném počítači, musíte zkopírovat soubor s klíčem AES-NI z infikovaného počítače. Tento soubor s klíčem je nezbytný pro dešifrování zašifrovaných souborů a obvykle se nachází ve složce C:ProgramData. ESET AES-NI decryptor hledá klíčové soubory v následujících složkách:

  • Umístění souboru ESETAESNIDecrtyptor.exe
  • C:ProgramData
  • %appdata%
  • %temp%

Obrázek 1-2

 

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.