Obsah
Produkty ESET detekují a blokují malware XData jako Win32/Filecoder.NLN a AES-NI jako Win32/Filecoder.AESNI.
- Váš produkt ESET detekoval infekci Win32/Filecoder.AESNI
- Dešifrování souborů pomocí nástroje ESETAESNIDecryptor.exe
- Vaše osobní soubory jsou zašifrované
- Vaše soubory byly přejmenovány s jednou z následujících přípon: .aes256, .lock, .aes_ni_0day, .aes_ni, .decrypr_helper@freemail_hu, .~xdata~
- Na pozadí plochy počítače obdržíte jednu z následujících poznámek nebo v souboru .txt, .html nebo .png:
- "VAŠE SOUBORY JSOU ZAŠIFROVANÉ!"
- "Pokud chcete dešifrovat své soubory, musíte získat soukromý klíč RSA."
- "všechna vaše data byla zašifrována, abyste je mohli získat zpět, napište na aes-ni@prontomail.com"

Obrázek 1-1
Kliknutím na tlačítko +Podrobnosti získáte další informace a další obrázky související s tímto ransomwarem
Podrobnosti
Win32/Filecoder.AESNI je trojský kůň, který šifruje soubory na místních discích. Uživatel je informován, že musí na odeslat informace a provést platbu pomocí platební služby Bitcoin, aby mohl dešifrovat své soubory.
- Ransomware XData se šíří v rámci celosvětového strachu z WannaCryptoru
- ESET uvolnil dešifrátor pro varianty ransomwaru AESNI včetně XData
- Win32/Filecoder.AESNI popis hrozby na virusradar.com
Příklady názvů souborů s klíči AES-NI
- USER-43FF24E2A8#7988C10CEA4CBE5453802CE852506660-decrypr_helper NEW-2017421111129-542.key
- PC#7F8FF538043FDBDFAD07DBF085DE9910-SPECIAL NEW-201753011433-276.key.aes_ni
- PC#7F8FF538043FDBDFAD07DBF085DE9910-Bravo NEW-2017530113345-902.key.aes_ni_0day
- PC#7F8FF538043FDBDFAD07DBF085DE9910-#-201753182943-932.key.~xdata~
Galerie obrázků
Řešení
- Stáhněte si nástroj ESET AES-NI decryptor a uložte soubor na plochu.
ESETAESNIDecryptor.exe
- Klikněte na tlačítko Start → Všechny programy → Příslušenství, klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
- Uživatelé Windows 8 / 8.1 / 10: stiskněte klávesy Windows + Q pro vyhledávání aplikací, do pole Hledat zadejte Příkazový řádek , klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
- Uživatelé Windows 8 / 8.1 / 10: stiskněte klávesy Windows + Q pro vyhledávání aplikací, do pole Hledat zadejte Příkazový řádek , klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
- Zadejte příkaz
cd %userprofile%\Desktop(nenahrazujte "userprofile" svým uživatelským jménem–zadejte příkaz přesně podle obrázku) a stiskněte klávesu Enter.
- Zadejte příkaz
ESETAESNIDecryptor.exea stiskněte klávesu Enter.
- Přečtěte si licenční smlouvu s koncovým uživatelem a vyjádřete s ní souhlas.
- Typ
ESETAESNIDecryptor.exeC:a stiskněte klávesu Enter pro skenování jednotky C. Chcete-li skenovat jinou jednotku, vyměňteC:příslušné písmeno jednotky.
- Spustí se nástroj ESET AES-NI decryptor a zobrazí se zpráva “Looking for key files...”. Poté se zobrazí zpráva "Hledáme infikované soubory...". V případě zjištění infekce postupujte podle pokynů nástroje ESET AES-NI decryptor a vyčistěte systém.
Obrázek 1-2



