Problem
- Ihr ESET-Produkt hat eine Win32/Filecoder.GandCrab-Infektion erkannt
- Entschlüsseln Sie bestimmte Varianten Ihrer Dateien mit dem Tool ESETGandCrabDecryptor.exe (derzeit werden nur 979 freigegebene Schlüssel für syrische Opfer unterstützt)
- Ihre persönlichen Dateien sind verschlüsselt worden
- Ihre Dateien wurden mit einer der folgenden Erweiterungen umbenannt:
.GDCB,.CRAB,.KRAB, oder.RANDOM_CHARACTERS - Sie erhalten die folgenden Meldungen auf dem Desktop-Hintergrund Ihres Computers oder in einer
.txt-oder.html-Datei:
"Achtung! Alle Ihre Dateien Dokumente, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und haben die Endung..."

Einzelheiten
Win32/Filecoder.GandCrab ist ein Trojaner, der Dateien auf lokalen Laufwerken verschlüsselt. Den Benutzern wird gesagt, dass sie den Tor-Browser (der häufig für das Dark Web verwendet wird) herunterladen und installieren, Informationen senden und eine Zahlung über den Bitcoin- oder Dash-Zahlungsdienst leisten müssen, um ihre Dateien zu entschlüsseln.
- Win32/Filecoder.GandCrab Beschreibung der Bedrohung auf virusradar.com
- ESET veröffentlicht neues Entschlüsselungsprogramm für syrische Opfer von GandCrab Ransomware (welivesecurity.com)
Bilder-Galerie
Klicken Sie auf die Bilder, um sie in einem neuen Fenster zu vergrößern
Lösung
-
Laden Sie das ESET GandCrab-Entschlüsselungstool herunter und speichern Sie die Datei auf Ihrem Desktop.
-
Klicken Sie auf Start → Alle Programme → Zubehör, klicken Sie mit der rechten Maustaste auf Eingabeaufforderung und wählen Sie im Kontextmenü Als Administrator ausführen.
-
Benutzer von Windows 8 / 8.1 / 10: Drücken Sie die Windows
taste + Q auf Ihrer Tastatur, um nach Anwendungen zu suchen, geben Sie Eingabeaufforderung in das Suchfeld ein, klicken Sie mit der rechten Maustaste auf Eingabeaufforderung und wählen Sie im Kontextmenü Als Administrator ausführen.
-
-
Geben Sie den Befehl
cd %userprofile%\Desktopein (ersetzen Sie "userprofile" nicht durch Ihren Benutzernamen - geben Sie den Befehl genau wie gezeigt ein) und drücken Sie die Eingabetaste auf Ihrer Tastatur. -
Geben Sie den Befehl
ESETGandCrabDecryptor.exeein und drücken Sie die Eingabetaste auf Ihrer Tastatur. -
Lesen Sie die Endbenutzer-Lizenzvereinbarung und stimmen Sie ihr zu.
-
Geben Sie
ESETGandCrabDecryptor.exe C:ein und drücken Sie die Eingabetaste auf Ihrer Tastatur, um das Laufwerk C zu scannen. Um ein anderes Laufwerk zu scannen, ersetzen SieC:durch den entsprechenden Laufwerksbuchstaben.
GandCrabDecryptor-Schalter
In den meisten Fällen ist die Ausführung des ESET GandCrab-Entschlüsselungstools wie in Schritt 6 gezeigt die beste Wahl. Wenn Sie jedoch mit Befehlszeilenschaltern vertraut sind, stehen Ihnen die folgenden Schalter für die Verwendung mit dem GandCrabDecryptor-Tool zur Verfügung:
- /s- das Tool im stillen Modus ausführen
- /f- das Programm im erzwungenen Modus ausführen
- /d- das Programm im Debug-Modus ausführen
- /n- führt das Tool aus und listet nur die zu reinigenden Dateien auf
- /h oder /? - Verwendung anzeigen
Das ESET GandCrab-Entschlüsselungstool wird ausgeführt und die Meldung "Looking for infected files..." wird angezeigt. Wenn eine Infektion entdeckt wird, folgen Sie den Anweisungen des ESET GandCrab-Entschlüsselungstools, um Ihr System zu reinigen.



