Obsah
- Vaše osobní soubory byly zašifrovány
- Vaše soubory jsou opatřeny předponou "locked-" a k souborům je připojena další přípona
- Váš produkt ESET detekuje infekci Win32/Trustezeb.A nebo bezpečnostní produkty třetích stran hlásí "Matsnu"
- Uživatelé jsou informováni, že musí zaplatit 50 nebo 100 Eur prostřednictvím platebních služeb Paysafecard nebo Ukash
- Dešifrování souborů pomocí nástroje ESETTrustezebAdecoder.exe
- Na adrese se zobrazí následující zpráva (například v němčině):
"Die von Ihnen verwendete Windows Lizenz ist abgelaufen."
"Achtung. Schalten Sie in der Zeit Ihren PC nicht aus und halten Sie diet Internetverbindung aufrecht,..."
Kliknutím na obrázek se zobrazí větší v novém okně
Podrobnosti
Podrobné informace o tomto malwaru najdete také na welivesecurity.com v němčině:
Řešení
- Stáhněte si nástroj ESETTrustezebAdecoder.exe a uložte soubor na plochu.
- Dvakrát klikněte na ESETTrustezebAdecoder.exe na ploše a spusťte čistič.
- Klikněte na tlačítko Dekódovat .
- Po výzvě vyberte složku Plocha , abyste dešifrovali všechny zašifrované soubory na ploše a v podadresářích plochy. Chcete-li dešifrovat jinou složku, například vše na jednotce C, vyberte C:.
- Spustí se čisticí nástroj FilecoderAR. Pokud je objevena infekce, čistič TrustezebA soubor dekóduje a zobrazí zprávu "Dekódováno a zapsáno: x souborů".

Obrázek 1-1
