[KB7081] Reinigen Sie eine Filecoder.AR-Infektion mit dem Filecoder.AR-Reiniger

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

  • Ihre persönlichen Dateien wurden verschlüsselt
  • Ihr ESET-Produkt hat die Infektion mit Win32/Filecoder.AR erkannt
  • Entschlüsseln Sie Ihre Dateien mit dem Tool ESETFilecoderARcleaner.exe

Einzelheiten

  • Ihre Dateien wurden ohne Benachrichtigung auf Ihrem Computer oder in einer .txt-, .html- oder .png-Datei verschlüsselt
  • Dateierweiterungen werden nicht umbenannt, wie es bei anderen Ransomware-Varianten der Fall ist

Lösung

Nicht für die Verwendung auf USB-Flash-Laufwerken geeignet

Wir raten davon ab, den Entschlüsseler auf Dateien anzuwenden, die sich auf USB-Flash-Laufwerken befinden.

  1. Laden Sie das Tool ESETFilecoderARcleaner.exe herunter und speichern Sie die Datei auf Ihrem Desktop.

  2. Drücken Sie die Windows-Taste + Q-Taste, um nach Anwendungen zu suchen, geben Sie Eingabeaufforderung in das Suchfeld ein, klicken Sie mit der rechten Maustaste auf Eingabeaufforderung und klicken Sie im Kontextmenü auf Als Administrator ausführen.

  3. Geben Sie den Befehl cd %userprofile%\Desktop ein (ersetzen Sie "userprofile" nicht durch Ihren Benutzernamen - geben Sie den Befehl genau wie gezeigt ein) und drücken Sie dann die Eingabetaste.

  4. Geben Sie den Befehl ESETFilecoderARcleaner.exe ein und drücken Sie die Eingabetaste.

  5. Lesen und akzeptieren Sie die Endbenutzer-Lizenzvereinbarung.

  6. Geben Sie ESETFilecoderARcleaner.exe C: ein, und drücken Sie die Eingabetaste, um das Laufwerk C zu scannen. Um ein anderes Laufwerk zu scannen, ersetzen Sie C: durch den entsprechenden Laufwerksbuchstaben.

    ESETFilecoderARcleaner-Schalter

    In den meisten Fällen ist es die beste Wahl, das Entschlüsselungsprogramm wie in Schritt 6 gezeigt auszuführen. Wenn Sie mit der Verwendung von Befehlszeilenschaltern vertraut sind, können Sie die folgenden für das Tool verfügbaren Schalter verwenden:

    • /s- führt das Tool im stillen Modus aus
    • /f - das Tool im erzwungenen Modus ausführen
    • /d -Ausführung des Tools im Debug-Modus
    • /n -nur Dateien zur Bereinigung auflisten (Dateien werden nicht automatisch entschlüsselt)
    • /h oder /?- Verwendung anzeigen

  7. Wenn Sie aufgefordert werden, von jeder bereinigten Datei ein Backup zu erstellen, wählen Sie Ja, indem Sie die Taste y drücken.

  8. Wenn Sie aufgefordert werden, die zu säubernden Dateien auf dem Laufwerk C zu überschreiben, wählen Sie Ja, indem Sie erneut die Taste y drücken.

  9. Das FilecoderAR Bereinigungstool wird ausgeführt und die Meldung "Suche nach infizierten Dateien..." wird angezeigt. Wenn eine Infektion entdeckt wird, folgen Sie den Anweisungen des FilecoderAR-Cleaners, um Ihr System zu reinigen.

Abbildung 1-1
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.