[KB7049] Beseitigen Sie eine GandCrab-Infektion mit dem ESET GandCrab Decryptor

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

  • Ihr ESET-Produkt hat eine Win32/Filecoder.GandCrab-Infektion erkannt
  • Entschlüsseln Sie bestimmte Varianten Ihrer Dateien mit dem Tool ESETGandCrabDecryptor.exe (derzeit werden nur 979 freigegebene Schlüssel für syrische Opfer unterstützt)
  • Ihre persönlichen Dateien sind verschlüsselt worden
  • Ihre Dateien wurden mit einer der folgenden Erweiterungen umbenannt: .GDCB, .CRAB,.KRAB, oder .RANDOM_CHARACTERS
  • Sie erhalten die folgenden Meldungen auf dem Desktop-Hintergrund Ihres Computers oder in einer .txt- oder .html-Datei:

"Achtung! Alle Ihre Dateien Dokumente, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und haben die Endung..."

Einzelheiten

Win32/Filecoder.GandCrab ist ein Trojaner, der Dateien auf lokalen Laufwerken verschlüsselt. Den Benutzern wird gesagt, dass sie den Tor-Browser (der häufig für das Dark Web verwendet wird) herunterladen und installieren, Informationen senden und eine Zahlung über den Bitcoin- oder Dash-Zahlungsdienst leisten müssen, um ihre Dateien zu entschlüsseln.

Bilder-Galerie

Klicken Sie auf die Bilder, um sie in einem neuen Fenster zu vergrößern

Lösung

  1. Laden Sie das ESET GandCrab-Entschlüsselungstool herunter und speichern Sie die Datei auf Ihrem Desktop.

  2. Klicken Sie auf StartAlle Programme Zubehör, klicken Sie mit der rechten Maustaste auf Eingabeaufforderung und wählen Sie im Kontextmenü Als Administrator ausführen.

    • Benutzer von Windows 8 / 8.1 / 10: Drücken Sie die Windows taste + Q auf Ihrer Tastatur, um nach Anwendungen zu suchen, geben Sie Eingabeaufforderung in das Suchfeld ein, klicken Sie mit der rechten Maustaste auf Eingabeaufforderung und wählen Sie im Kontextmenü Als Administrator ausführen.

  3. Geben Sie den Befehl cd %userprofile%\Desktop ein (ersetzen Sie "userprofile" nicht durch Ihren Benutzernamen - geben Sie den Befehl genau wie gezeigt ein) und drücken Sie die Eingabetaste auf Ihrer Tastatur.

  4. Geben Sie den Befehl ESETGandCrabDecryptor.exe ein und drücken Sie die Eingabetaste auf Ihrer Tastatur.

  5. Lesen Sie die Endbenutzer-Lizenzvereinbarung und stimmen Sie ihr zu.

  6. Geben Sie ESETGandCrabDecryptor.exe C: ein und drücken Sie die Eingabetaste auf Ihrer Tastatur, um das Laufwerk C zu scannen. Um ein anderes Laufwerk zu scannen, ersetzen Sie C: durch den entsprechenden Laufwerksbuchstaben.

GandCrabDecryptor-Schalter

In den meisten Fällen ist die Ausführung des ESET GandCrab-Entschlüsselungstools wie in Schritt 6 gezeigt die beste Wahl. Wenn Sie jedoch mit Befehlszeilenschaltern vertraut sind, stehen Ihnen die folgenden Schalter für die Verwendung mit dem GandCrabDecryptor-Tool zur Verfügung:

  • /s- das Tool im stillen Modus ausführen
  • /f- das Programm im erzwungenen Modus ausführen
  • /d- das Programm im Debug-Modus ausführen
  • /n- führt das Tool aus und listet nur die zu reinigenden Dateien auf
  • /h oder /? - Verwendung anzeigen

Das ESET GandCrab-Entschlüsselungstool wird ausgeführt und die Meldung "Looking for infected files..." wird angezeigt. Wenn eine Infektion entdeckt wird, folgen Sie den Anweisungen des ESET GandCrab-Entschlüsselungstools, um Ihr System zu reinigen.

Abbildung 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.