[KB6274] Puhdista Crysis- tai Wallet-tartunta ESET Crysis decryptor -ohjelmalla

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Nykyisiä variantteja ei voi purkaa

ESETCrysisDecryptor.exe-työkalun uusin versio julkaistiin vuonna 2017, eikä se tue Win32/Filecoder.Crysis -ohjelman uusimpia variantteja. Vain tiedostot, joiden laajennukset on mainittu alla, voidaan purkaa. Kun uusi työkalu julkaistaan, ilmoitamme siitä tässä KB-artikkelissa.

  • Henkilökohtaiset tiedostosi on salattu
  • Tiedostosi on nimetty uudelleen jollakin seuraavista päätteistä: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion
  • Saat jonkin seuraavista viesteistä tietokoneesi työpöydän taustalle tai .txt-, .html- tai .png-tiedostoon:

    - "Huomio! Tietokoneeseesi on hyökännyt viruskooderi... bitcoin143@india.com"
    - "Tietosi salattiin...". Älä yritä purkaa sitä - tiedot menetetään... checksupport@163.com"

    - "Tietojen palauttamiseksi lähetä sähköpostia tekniseen tukeen"
    - "kaikki tietosi salattiin, jos haluat saada ne takaisin, kirjoita osoitteeseen helphomeless@india.com"

Kuva 1-1

Napsauta +Details saadaksesi lisätietoja ja tähän kiristysohjelmaan liittyviä lisäkuvia

Yksityiskohdat

Win32/Filecoder.Crysis on troijalainen, joka salaa tiedostoja paikallisilla asemilla. Käyttäjälle kerrotaan, että hänen on lähetettävä tietoja ja suoritettava maksu Bitcoin-maksupalvelun avulla, jotta hän voi purkaa tiedostojensa salauksen.

Kompromissi-indikaattorit

.{%EmailAddress%}.CrySiS
.{%%EmailAddress%--%EmailAddress%}.xtbl
.[%EmailAddress%].dharma
.ID%hexnum%.%EmailAddress%.xtbl
.id-%hexnum%.{%%EmailAddress%}.crypt
.id-%hexnum%.{%%EmailAddress%}.lock
.id-%hexnum%.{%EmailAddress%}.crypted
.[%EmailAddress%].wallet
.[%EmailAddress%].onion

Kuvagalleria

Ratkaisu

  1. Lataa ESET Crysis decryptor -työkalun versio 2.0.4.0 ja tallenna tiedosto työpöydällesi.

    ESETCrysisDecryptor.exe
  2. Napsauta KäynnistäKaikki ohjelmat Lisävarusteet, napsauta hiiren kakkospainikkeella komentokehotetta ja valitse sitten kontekstivalikosta Suorita järjestelmänvalvojana
    • Windows 8 / 8.1 / 10 -käyttäjät: Etsi sovelluksia painamalla Windows-näppäintä + Q , kirjoita hakukenttään Command prompt , napsauta hiiren kakkospainikkeella Command promptia ja valitse sitten kontekstivalikosta Suorita järjestelmänvalvojana.
  3. Kirjoita komento cd %userprofile%\Desktop (älä korvaa "userprofile" käyttäjänimelläsi - kirjoita komento täsmälleen kuten kuvassa) ja paina Enter-näppäintä.
  4. Kirjoita komento ESETCrysisDecryptor.exe ja paina Enter.
  5. Lue ja hyväksy loppukäyttäjän lisenssisopimus.
  6. Kirjoita ESETCrysisDecryptor.exe C: ja paina Enter skannataksesi C-aseman. Jos haluat skannata toisen aseman, korvaa C: vastaavalla aseman kirjaimella.

CrysisDecryptor-kytkimet

Useimmissa tapauksissa ESET Crysis decryptor -työkalun suorittaminen vaiheessa 6 esitetyllä tavalla on paras valinta. Jos kuitenkin tunnet komentorivikytkimet, seuraavat kytkimet ovat käytettävissä CrysisDecryptor-työkalun kanssa:

  • /s- työkalun käyttäminen äänettömässä tilassa
  • /d - ajaa työkalun debug-tilassa
  • /h tai /?- näytä käyttö
  1. ESET Crysis decryptor -työkalu käynnistyy ja näyttöön tulee viesti "Looking for infected files...". Jos infektio havaitaan, noudata ESET Crysis decryptor -työkalun ohjeita järjestelmän puhdistamiseksi.

Kuva 1-2

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.