Kysymys
- ESET-tuotteesi havaitsi Win32/Filecoder.Crysis-tartunnan
- Pura tiedostojesi tietyt variantit ESETCrysisDecryptor.exe-työkalun avulla
- Henkilökohtaiset tiedostosi on salattu
- Tiedostosi on nimetty uudelleen jollakin seuraavista päätteistä: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion
- Saat jonkin seuraavista viesteistä tietokoneesi työpöydän taustalle tai .txt-, .html- tai .png-tiedostoon:
- "Huomio! Tietokoneeseesi on hyökännyt viruskooderi... bitcoin143@india.com"
- "Tietosi salattiin...". Älä yritä purkaa sitä - tiedot menetetään... checksupport@163.com"
- "Tietojen palauttamiseksi lähetä sähköpostia tekniseen tukeen"
- "kaikki tietosi salattiin, jos haluat saada ne takaisin, kirjoita osoitteeseen helphomeless@india.com"

Kuva 1-1
Napsauta +Details saadaksesi lisätietoja ja tähän kiristysohjelmaan liittyviä lisäkuvia
Yksityiskohdat
Win32/Filecoder.Crysis on troijalainen, joka salaa tiedostoja paikallisilla asemilla. Käyttäjälle kerrotaan, että hänen on lähetettävä tietoja ja suoritettava maksu Bitcoin-maksupalvelun avulla, jotta hän voi purkaa tiedostojensa salauksen.
- Win32/Filecoder.Crysis -uhan kuvaus virusradar.com-sivustolla
- welivesecurity.com :: Beyond TeslaCrypt: Crysis-perhe lunastaa osia alueestaan
Kompromissi-indikaattorit
.{%EmailAddress%}.CrySiS
.{%%EmailAddress%--%EmailAddress%}.xtbl
.[%EmailAddress%].dharma
.ID%hexnum%.%EmailAddress%.xtbl
.id-%hexnum%.{%%EmailAddress%}.crypt
.id-%hexnum%.{%%EmailAddress%}.lock
.id-%hexnum%.{%EmailAddress%}.crypted
.[%EmailAddress%].wallet
.[%EmailAddress%].onion
Kuvagalleria
Ratkaisu
- Lataa ESET Crysis decryptor -työkalun versio 2.0.4.0 ja tallenna tiedosto työpöydällesi.
ESETCrysisDecryptor.exe - Napsauta Käynnistä → Kaikki ohjelmat → Lisävarusteet, napsauta hiiren kakkospainikkeella komentokehotetta ja valitse sitten kontekstivalikosta Suorita järjestelmänvalvojana
- Windows 8 / 8.1 / 10 -käyttäjät: Etsi sovelluksia painamalla Windows-näppäintä + Q , kirjoita hakukenttään Command prompt , napsauta hiiren kakkospainikkeella Command promptia ja valitse sitten kontekstivalikosta Suorita järjestelmänvalvojana.
- Windows 8 / 8.1 / 10 -käyttäjät: Etsi sovelluksia painamalla Windows-näppäintä + Q , kirjoita hakukenttään Command prompt , napsauta hiiren kakkospainikkeella Command promptia ja valitse sitten kontekstivalikosta Suorita järjestelmänvalvojana.
- Kirjoita komento
cd %userprofile%\Desktop(älä korvaa "userprofile" käyttäjänimelläsi - kirjoita komento täsmälleen kuten kuvassa) ja paina Enter-näppäintä. - Kirjoita komento
ESETCrysisDecryptor.exeja paina Enter. - Lue ja hyväksy loppukäyttäjän lisenssisopimus.
- Kirjoita
ESETCrysisDecryptor.exe C:ja paina Enter skannataksesi C-aseman. Jos haluat skannata toisen aseman, korvaaC:vastaavalla aseman kirjaimella.
- ESET Crysis decryptor -työkalu käynnistyy ja näyttöön tulee viesti "Looking for infected files...". Jos infektio havaitaan, noudata ESET Crysis decryptor -työkalun ohjeita järjestelmän puhdistamiseksi.

Kuva 1-2




