[KB7083] Vyčištění infekce Trustezeb.A nebo Matsnu pomocí čističe Trustezeb.A

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

  • Vaše osobní soubory byly zašifrovány
  • Vaše soubory jsou opatřeny předponou "locked-" a k souborům je připojena další přípona
  • Váš produkt ESET detekuje infekci Win32/Trustezeb.A nebo bezpečnostní produkty třetích stran hlásí "Matsnu"
  • Uživatelé jsou informováni, že musí zaplatit 50 nebo 100 Eur prostřednictvím platebních služeb Paysafecard nebo Ukash 
  • Dešifrování souborů pomocí nástroje ESETTrustezebAdecoder.exe
  • Na adrese se zobrazí následující zpráva (například v němčině):

    "Die von Ihnen verwendete Windows Lizenz ist abgelaufen."
    "Achtung. Schalten Sie in der Zeit Ihren PC nicht aus und halten Sie diet Internetverbindung aufrecht,..."

Kliknutím na obrázek se zobrazí větší v novém okně

Podrobnosti

Podrobné informace o tomto malwaru najdete také na welivesecurity.com v němčině:

Řešení

USB flash disky

Nedoporučujeme spouštět dešifrátor na souborech umístěných na jednotkách USB flash. 

  1. Stáhněte si nástroj ESETTrustezebAdecoder.exe a uložte soubor na plochu.
     
  2. Dvakrát klikněte na ESETTrustezebAdecoder.exe na ploše a spusťte čistič.
     
  3. Klikněte na tlačítko Dekódovat .
     
  4. Po výzvě vyberte složku Plocha , abyste dešifrovali všechny zašifrované soubory na ploše a v podadresářích plochy. Chcete-li dešifrovat jinou složku, například vše na jednotce C, vyberte C:.

Dekódování pomocí čistého souboru

Pokud se zobrazí zpráva "Nelze najít původní soubor tapety okna. Zkuste dekódovat čistým souborem.":

  1. Klikněte na možnost Dekódovat pomocí čistého souboru.
     
  2. Po výzvě vyberte čistý soubor a klikněte na tlačítko OK.
     
  3. Po výzvě vyberte šifrovanou verzi stejného souboru a klikněte na tlačítko OK.

    Například dokument nebo fotografie (krok 2) v záloze nebo odeslaných e-mailech, které byly zašifrovány nástrojem Trustezeb.A. Decryptor, vyžadují, abyste vybrali obě verze souboru, abyste mohli správně dešifrovat všechny ostatní soubory.
     
  4. Po výzvě vyberte adresář, abyste dešifrovali všechny jeho soubory a podadresáře, a klikněte na tlačítko OK.
  1. Spustí se čisticí nástroj FilecoderAR. Pokud je objevena infekce, čistič TrustezebA soubor dekóduje a zobrazí zprávu "Dekódováno a zapsáno: x souborů".

Obrázek 1-1

 

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.