[KB7081] Limpie una infección de Filecoder.AR con el limpiador de Filecoder.AR

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Asunto

  • Sus archivos personales han sido cifrados
  • Su producto ESET detectó la infección Win32/Filecoder.AR
  • Descifre sus archivos con la herramienta ESETFilecoderARcleaner.exe

Detalles

  • Sus archivos fueron encriptados sin notificación en su ordenador o un archivo .txt, .html o .png
  • Las extensiones de los archivos no se renombran como en otras infecciones de variantes de ransomware

Solución

No utilizar en memorias USB

No recomendamos ejecutar el descifrador en archivos ubicados en unidades flash USB.

  1. Descargue la herramienta ESETFilecoderARcleaner.exe y guarde el archivo en su Escritorio.

  2. Pulse la tecla de Windows + Q para buscar aplicaciones, escriba Símbolo del sistema en el campo Buscar , haga clic con el botón derecho en Símbolo del sistema y haga clic en Ejecutar como administrador en el menú contextual.

  3. Escriba el comando cd %userprofile%\ktop (no sustituya "userprofile" por su nombre de usuario; escriba el comando exactamente como se muestra) y, a continuación, pulse Intro.

  4. Escriba el comando ESETFilecoderARcleaner.exe y pulse Intro.

  5. Lea y acepte el contrato de licencia de usuario final.

  6. Escriba ESETFilecoderARcleaner.exe C: y pulse Intro para analizar la unidad C. Para escanear una unidad diferente, sustituya C: por la letra de la unidad correspondiente.

    Interruptores de ESETFilecoderARcleaner

    En la mayoría de los casos, ejecutar la herramienta de descifrado como se muestra en el paso 6 es la mejor opción. Si está familiarizado con el uso de interruptores de línea de comandos, puede utilizar los siguientes interruptores disponibles para la herramienta:

    • /s- ejecuta la herramienta en modo silencioso
    • /f -ejecuta la herramienta en modo forzado
    • /d -ejecutar la herramienta en modo depuración
    • /n -sólo lista archivos para limpiar (los archivos no se desencriptarán automáticamente)
    • /h o /?- mostrar uso

  7. Cuando se le pida que haga una copia de seguridad de cada archivo limpiado, seleccione Sí pulsando la tecla y.

  8. Cuando se le pida que sobrescriba los archivos a limpiar en la unidad C, seleccione Sí pulsando de nuevo la tecla y.

  9. La herramienta de limpieza FilecoderAR se ejecutará y aparecerá el mensaje "Buscando archivos infectados...". Si se detecta una infección, sigue las instrucciones del limpiador FilecoderAR para limpiar el sistema.

Figura 1-1
Haga clic en la imagen para verla ampliada en una ventana nueva

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.