[KB6767] Hvordan renser jeg en Crypt888-infektion ved hjælp af ESET Crypt888 decrypter?

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Dine personlige filer er blevet krypteret, og følgende oplysninger kan blive vist på din computer eller i en .txt-, .html- eller .png-fil:

    "For at gendanne dine filer skal du sende en e-mail til decrypt@keemail.me"

Figur 1-1

Figur 1-2

  • Dit ESET-produkt registrerer infektionen Win32/Filecoder.Crypt888
  • Sådan dekrypterer du dine filer ved hjælp af ESETCrypt888Decryptor.exe-værktøjet

Detaljerede oplysninger

Win32/Filecoder.Crypt888 er en trojaner, der krypterer filer på lokale drev. For at dekryptere filer bliver brugeren bedt om at sende oplysninger/et bestemt beløb via Bitcoin-betalingstjenesten.

Løsning

BEMÆRK:

Vi anbefaler ikke at køre decryptor på filer, der er placeret på USB-flashdrev.

  1. Download værktøjet ESETCrypt888Decryptor.exe, og gem filen på dit skrivebord.
  2. Klik på StartAlle programmer Tilbehør, højreklik på Kommandoprompt, og vælg derefter Kør som administrator i genvejsmenuen
    • Brugere af Windows 8 / 8.1 / 10: Tryk på Windows-tasten + Q for at søge efter programmer, skriv Kommandoprompt i søgefeltet , højreklik på Kommandoprompt, og vælg derefter Kør som administrator i genvejsmenuen.
  3. Skriv kommandoen cd %userprofile%\Desktop (erstat ikke "userprofile" med dit brugernavn - skriv kommandoen præcis som vist), og tryk derefter på Enter.
  4. Skriv kommandoen ESETCrypt888Decryptor.exe, og tryk på Enter.
  5. Læs og accepter slutbrugerlicensaftalen.
  6. Skriv ESETCrypt888Decryptor.exe C: og tryk på Enter for at scanne C-drevet. Hvis du vil scanne et andet drev, skal du erstatte C: med det relevante drevbogstav.

Skift til Crypt888Decryptor

I de fleste tilfælde er det bedste valg at køre dekrypteringsværktøjet som vist i trin 6. Hvis du er fortrolig med at bruge kommandolinje-switche, kan du bruge følgende switche, der er tilgængelige for Crypt888Decryptor-værktøjet:

  • /n - kun liste over filer til rensning (filer bliver ikke automatisk dekrypteret)
  • /h eller /?- vis brug
  1. Crypt888-rengøringsværktøjet kører, og meddelelsen "Looking for infected files..." vises. Hvis der opdages en infektion, skal du følge anvisningerne fra Crypt888-rengøringsværktøjet for at rense dit system.

Figur 1-3
Klik på billedet for at se det større i et nyt vindue

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.