[KB6051] Hvordan renser jeg en TeslaCrypt-infektion ved hjælp af ESET TeslaCrypt decrypter?

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Dine personlige filer blev krypteret, og følgende oplysninger kan blive vist på din computer eller i en .txt-, .html- eller .png-fil

Figur 1-1

  • Dit ESET-produkt registrerer infektionen Win32/Filecoder.TeslaCrypt
  • Sådan dekrypterer du dine filer ved hjælp af ESETTeslaCryptDecryptor.exe-værktøjet

Detaljer om Win32/Filecoder

Win32/Filecoder.TeslaCrypt er en trojaner, der krypterer filer på lokale drev. For at dekryptere filer bliver brugeren bedt om at sende oplysninger/et bestemt beløb via Bitcoin-betalingstjenesten.

Løsning

BEMÆRK:

Vi anbefaler ikke at køre dekrypteringsprogrammet på filer, der er placeret på USB-flashdrev.

  1. Download ESETTeslaCryptDecryptor.exe-værktøjet, og gem filen på dit skrivebord.
  2. Klik på StartAlle programmer Tilbehør, højreklik på Kommandoprompt, og vælg derefter Kør som administrator i genvejsmenuen
    • Brugere af Windows 8 / 8.1 / 10: Tryk på Windows-tasten + Q for at søge efter programmer, skriv Kommandoprompt i søgefeltet , højreklik på Kommandoprompt, og vælg derefter Kør som administrator i genvejsmenuen.
  3. Skriv kommandoen cd %userprofile%\Desktop (erstat ikke "userprofile" med dit brugernavn - skriv kommandoen præcis som vist), og tryk derefter på Enter.
  4. Skriv kommandoen ESETTeslaCryptDecryptor.exe, og tryk på Enter.
  5. Læs og accepter slutbrugerlicensaftalen.
  6. Skriv ESETTeslaCryptDecryptor.exe C: og tryk på Enter for at scanne C-drevet. Filer, der er krypteret med TeslaCrypt V.3 og V.4, vil automatisk blive dekrypteret. Hvis du vil scanne et andet drev, skal du erstatte C: med det relevante drevbogstav.

TeslaCryptDecryptor-kontakter

I de fleste tilfælde er det bedste valg at køre dekrypteringsværktøjet som vist i trin 6. Hvis du er fortrolig med at bruge kommandolinje-switche, kan du bruge følgende switche, der er tilgængelige for TeslaCryptDecryptor-værktøjet:

  • /s- kør værktøjet i lydløs tilstand
  • /f -kør værktøjet i tvungen tilstand
  • /d -kør værktøjet i fejlsøgningstilstand
  • /n - kun liste over filer til rensning (filer bliver ikke automatisk dekrypteret)
  • /h eller /?- vis brug
  1. TeslaCrypt-rengøringsværktøjet vil køre, og meddelelsen "Leder efter inficerede filer ..." vil blive vist. Hvis der opdages en infektion, skal du følge anvisningerne fra TeslaCrypt-rengøringsværktøjet for at rense dit system.

Figur 1-2
Klik på billedet for at se det større i et nyt vindue

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.