Obsah
- Váš produkt ESET detekoval infekci Win32/Filecoder.GandCrab
- Dešifrování konkrétních variant souborů pomocí nástroje ESETGandCrabDecryptor.exe (v současné době je podporováno pouze 979 uvolněných klíčů pro syrské oběti)
- Vaše osobní soubory jsou zašifrované
- Vaše soubory byly přejmenovány na jednu z následujících přípon:
.GDCB,.CRAB, .KRAB, nebo.RANDOM_CHARACTERS - Na ploše počítače se zobrazí následující zprávy: background, nebo in a
.txtnebo.htmlsouboru:
"Pozor! Všechny vaše soubory dokumenty, fotografie, databáze a další důležité soubory jsou zašifrovány a mají příponu..."

Podrobnosti
Win32/Filecoder.GandCrab je trojský kůň, který šifruje soubory na místních discích. Uživatelé jsou informováni, že si musí stáhnout a nainstalovat prohlížeč Tor (běžně používaný pro Dark Web), odeslat informace a provést platbu pomocí platební služby Bitcoin nebo Dash, aby mohli dešifrovat své soubory.
- Win32/Filecoder.GandCrab popis hrozby na virusradar.com
- ESET uvolnil nový dešifrátor pro syrské oběti ransomwaru GandCrab (welivesecurity.com)
Galerie obrázků
Kliknutím na obrázky se zobrazí větší v novém okně
Řešení
-
Stáhněte si nástroj ESET GandCrab decryptor a uložte soubor na plochu.
-
Klikněte na tlačítko Start → Všechny programy → Příslušenství, klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
-
Uživatelé Windows 8 / 8.1 / 10: stiskněte tlačítko Windows
+ Q na klávesnici pro vyhledání aplikací, zadejte do pole Hledat příkazový řádek , klikněte pravým tlačítkem myši na příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
-
-
Zadejte příkaz
cd %userprofile%\Desktop(nenahrazujte "userprofile" svým uživatelským jménem–zadejte příkaz přesně podle obrázku) a stiskněte klávesu Enter na klávesnici. -
Zadejte příkaz
ESETGandCrabDecryptor.exea stiskněte klávesu Enter na klávesnici. -
Přečtěte si licenční smlouvu s koncovým uživatelem a vyjádřete s ní souhlas.
-
Typ
ESETGandCrabDecryptor.exe C:a stiskněte klávesu Enter na klávesnici, abyste prohledali jednotku C. Chcete-li skenovat jinou jednotku, vyměňteC:příslušné písmeno jednotky.
Přepínače GandCrabDecryptor
Ve většině případů je nejlepší volbou spuštění nástroje ESET GandCrab decryptor, jak je uvedeno v kroku 6. Pokud však znáte přepínače příkazového řádku, můžete s nástrojem GandCrabDecryptor použít následující přepínače:
- /s— spustit nástroj v tichém režimu
- /f— spustit nástroj ve vynuceném režimu
- /d— spustit nástroj v režimu ladění
- /n— spustí nástroj a vypíše pouze soubory k čištění
- /h nebo /? — zobrazit použití
Spustí se nástroj ESET GandCrab decryptor a zobrazí se zpráva "Hledáme infikované soubory..." . V případě zjištění infekce postupujte podle pokynů nástroje ESET GandCrab decryptor a vyčistěte systém.



