[KB6274] Puhastage Crysis või Wallet infektsioon ESET Crysis decryptori abil

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

  • Teie ESET toode avastas Win32/Filecoder.Crysis nakkuse
  • Dekrüpteerige oma failide spetsiifilised variandid, kasutades tööriista ESETCrysisDecryptor.exe
Praeguseid variante ei saa dekrüpteerida

Tööriista ESETCrysisDecryptor.exe uusim versioon ilmus 2017. aastal ja ei toeta Win32/Filecoder.Crysis'i kõige uuemaid variante. Dekrüpteerida saab ainult allpool nimetatud laiendustega faile. Kui uus tööriist ilmub, teavitame sellest KB-artiklis.

  • Teie isiklikud failid on krüpteeritud
  • Teie failid on ümbernimetatud ühega järgmistest laiendustest: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion
  • Teie arvuti töölaua taustal või .txt, .html või .png failis kuvatakse üks järgmistest teadetest:

    - "Tähelepanu! Teie arvutit ründas viirusekooder... bitcoin143@india.com"
    - "Teie andmed krüpteeriti... Ärge püüdke seda dekrüpteerida - andmed lähevad kaduma... checksupport@163.com"

    - "Andmete taastamiseks saatke e-kiri tehnilisele toele"
    - "kõik teie andmed krüpteeriti, et neid tagasi saada kirjutage helphomeless@india.com"

Joonis 1-1

Klõpsake +Details, et saada rohkem teavet ja täiendavaid pilte, mis on seotud selle lunavaraga

Details

Win32/Filecoder.Crysis on trooja, mis krüpteerib failid kohalikel ketastel. Kasutajale öeldakse, et ta peab failide dekrüpteerimiseks saatma teavet ja tegema makse Bitcoini makseteenuse abil.

Kompromiteerimise tunnused

.{%EmailAddress%}.CrySiS
.{%EmailAddress%--%EmailAddress%}.xtbl
.[%EmailAdress%].dharma
.ID%%hexnum%.%EmailAdress%.xtbl
.id-%hexnum%.{%EmailAdress%}.crypt
.id-%hexnum%.{%EmailAdress%}.lock
.id-%hexnum%.{%EmailAddress%}.crypted
.[%EmailAddress%].wallet
.[%EmailAdress%].onion

Pildigalerii

Lahendus

  1. Laadige alla ESET Crysis decryptor tööriista versioon 2.0.4.0 ja salvestage fail oma töölauale.

    ESETCrysisDecryptor.exe
  2. Klõpsake StartAll Programs Accessories, tehke paremklõps Command prompt ja seejärel valige kontekstmenüüst Run as administrator (Käivita administraatorina )
    • Windows 8 / 8.1 / 10 kasutajad: vajutage Windows klahvi + Q, et otsida rakendusi, kirjutage Search väljale Command prompt , tehke paremklõps Command prompt 'il ja valige seejärel kontekstmenüüst Run as administrator (Käivita administraatorina ).
  3. Kirjuta käsk cd %userprofile%\Desktop (ära asenda "userprofile" oma kasutajanimega - kirjuta käsk täpselt nii nagu näidatud) ja vajuta Enter.
  4. Sisestage käsk ESETCrysisDecryptor.exe ja vajutage Enter.
  5. Lugege ja nõustuge lõppkasutaja litsentsilepinguga.
  6. Kirjutage käsk ESETCrysisDecryptor.exe C: ja vajutage Enter, et skaneerida C-ketast. Teise ketta skannimiseks asendage C: vastava ketta tähega.

CrysisDecryptori lülitid

Enamikul juhtudel on ESET Crysis decryptori tööriista käivitamine, nagu on näidatud punktis 6, parim valik. Kui te olete aga tuttav käsurea lülititega, on CrysisDecryptori tööriistaga kasutamiseks saadaval järgmised lülitid:

  • /s- käivitada tööriist vaikivas režiimis
  • /d - käivitada tööriist tõrjerežiimis
  • /h või /?- kasutuse näitamine
  1. ESET Crysis decryptor tööriist käivitub ja kuvatakse teade "Looking for infected files...". Kui avastatakse nakkus, järgige ESET Crysis decryptor tööriista juhiseid, et puhastada oma süsteem.

Joonis 1-2

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.

#@#