[KB7049] Vyčištění infekce GandCrab pomocí ESET GandCrab decryptoru

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

  • Váš produkt ESET detekoval infekci Win32/Filecoder.GandCrab
  • Dešifrování konkrétních variant souborů pomocí nástroje ESETGandCrabDecryptor.exe (v současné době je podporováno pouze 979 uvolněných klíčů pro syrské oběti)
  • Vaše osobní soubory jsou zašifrované
  • Vaše soubory byly přejmenovány na jednu z následujících přípon: .GDCB, .CRAB, .KRAB, nebo .RANDOM_CHARACTERS
  • Na ploše počítače se zobrazí následující zprávy: background, nebo in a .txt nebo .html souboru:

"Pozor! Všechny vaše soubory dokumenty, fotografie, databáze a další důležité soubory jsou zašifrovány a mají příponu..."

Podrobnosti

Win32/Filecoder.GandCrab je trojský kůň, který šifruje soubory na místních discích. Uživatelé jsou informováni, že si musí stáhnout a nainstalovat prohlížeč Tor (běžně používaný pro Dark Web), odeslat informace a provést platbu pomocí platební služby Bitcoin nebo Dash, aby mohli dešifrovat své soubory.

Galerie obrázků

Kliknutím na obrázky se zobrazí větší v novém okně

Řešení

  1. Stáhněte si nástroj ESET GandCrab decryptor a uložte soubor na plochu.

  2. Klikněte na tlačítko StartVšechny programy Příslušenství, klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.

    • Uživatelé Windows 8 / 8.1 / 10: stiskněte tlačítko Windows + Q na klávesnici pro vyhledání aplikací, zadejte do pole Hledat příkazový řádek , klikněte pravým tlačítkem myši na příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.

  3. Zadejte příkaz cd %userprofile%\Desktop (nenahrazujte "userprofile" svým uživatelským jménem–zadejte příkaz přesně podle obrázku) a stiskněte klávesu Enter na klávesnici.

  4. Zadejte příkaz ESETGandCrabDecryptor.exe a stiskněte klávesu Enter na klávesnici.

  5. Přečtěte si licenční smlouvu s koncovým uživatelem a vyjádřete s ní souhlas.

  6. Typ ESETGandCrabDecryptor.exe C: a stiskněte klávesu Enter na klávesnici, abyste prohledali jednotku C. Chcete-li skenovat jinou jednotku, vyměňte C: příslušné písmeno jednotky.

Přepínače GandCrabDecryptor

Ve většině případů je nejlepší volbou spuštění nástroje ESET GandCrab decryptor, jak je uvedeno v kroku 6. Pokud však znáte přepínače příkazového řádku, můžete s nástrojem GandCrabDecryptor použít následující přepínače:

  • /s— spustit nástroj v tichém režimu
  • /f— spustit nástroj ve vynuceném režimu
  • /d— spustit nástroj v režimu ladění
  • /n— spustí nástroj a vypíše pouze soubory k čištění
  • /h nebo /? — zobrazit použití

Spustí se nástroj ESET GandCrab decryptor a zobrazí se zpráva "Hledáme infikované soubory..." . V případě zjištění infekce postupujte podle pokynů nástroje ESET GandCrab decryptor a vyčistěte systém.

Obrázek 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.