[KB6467] Puhdista AES-NI- tai XData-tartunta ESET AES-NI decryptor -ohjelmalla

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

ESET-tuotteet havaitsevat ja estävät XData-haittaohjelman Win32/Filecoder.NLN:nä ja AES-NI:n Win32/Filecoder.AESNI:nä.

  • ESET-tuotteesi havaitsi Win32/Filecoder.AESNI-tartunnan
  • Pura tiedostojesi salaus ESETAESNIDecryptor.exe-työkalulla
  • Henkilökohtaiset tiedostosi on salattu
  • Tiedostosi on nimetty uudelleen jollakin seuraavista laajennuksista: .aes256, .lock, .aes_ni_0day, .aes_ni, .decrypr_helper@freemail_hu, .~xdata~
  • Saat jonkin seuraavista huomautuksista tietokoneesi työpöydän taustalle tai .txt-, .html- tai .png-tiedostona:

    - "SINUN TIEDOSTOJASI OVAT SALATTUJA!"
    - "Jos haluat purkaa tiedostojesi salauksen, sinun on hankittava RSA-yksityisavain."

    - "kaikki tietosi on salattu saadaksesi ne takaisin kirjoita osoitteeseen aes-ni@prontomail.com"

Kuva 1-1

Napsauta +Details saadaksesi lisätietoja ja tähän kiristysohjelmaan liittyviä lisäkuvia

Yksityiskohdat

Win32/Filecoder.AESNI on troijalainen, joka salaa tiedostoja paikallisilla asemilla. Käyttäjälle kerrotaan, että hänen on lähetettävä tietoja ja suoritettava maksu Bitcoin-maksupalvelun avulla, jotta hän voi purkaa tiedostojensa salauksen.

Esimerkkejä AES-NI-avainten tiedostojen nimistä

  • USER-43FF24E2A8#7988C10CEA4CBE5453802CE852506660-decrypr_helper NEW-2017421111129-542.key
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-SPECIAL NEW-201753011433-276.key.aes_ni
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-Bravo NEW-2017530113345-902.key.aes_ni_0day
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-#-201753182943-932.key.~xdata~

Kuvagalleria

Ratkaisu

  1. Lataa ESET AES-NI decryptor -työkalu ja tallenna tiedosto työpöydällesi.

    ESETAESNIDecryptor.exe
  2. Napsauta KäynnistäKaikki ohjelmat Lisälaitteet, napsauta hiiren kakkospainikkeella komentokehotetta ja valitse sitten kontekstivalikosta Suorita järjestelmänvalvojana
    • Windows 8 / 8.1 / 10 -käyttäjät: Etsi sovelluksia painamalla Windows-näppäintä + Q , kirjoita hakukenttään Command prompt , napsauta hiiren kakkospainikkeella Command promptia ja valitse sitten kontekstivalikosta Suorita järjestelmänvalvojana.
  3. Kirjoita komento cd %userprofile%\Desktop (älä korvaa "userprofile" käyttäjänimelläsi - kirjoita komento täsmälleen kuten kuvassa) ja paina Enter-näppäintä.
  4. Kirjoita komento ESETAESNIDecryptor.exe ja paina Enter.
  5. Lue ja hyväksy loppukäyttäjän lisenssisopimus.
  6. Kirjoita ESETAESNIDecryptor.exe C: ja paina Enter skannataksesi C-aseman. Jos haluat skannata toisen aseman, korvaa C: vastaavalla aseman kirjaimella.

AES-NI-purkuohjelman kytkimet

Useimmissa tapauksissa ESET AES-NI decryptor -työkalun suorittaminen vaiheessa 6 esitetyllä tavalla on paras valinta. Jos kuitenkin tunnet komentorivikytkimet, voit käyttää seuraavia kytkimiä tämän salauksenpurkutyökalun kanssa:

  • /n - listaa vain puhdistettavat tiedostot (älä puhdista)
  • /h tai /?- näyttää käytön
  1. ESET AES-NI decryptor -työkalu käynnistyy ja näyttöön tulee viesti "Looking for key files...". Sen jälkeen näytetään "Looking for infected files..." - viesti. Jos infektio havaitaan, noudata ESET AES-NI decryptor -työkalun ohjeita järjestelmän puhdistamiseksi.

Tiedostojen purkaminen eri tietokoneella

Jos aiot purkaa tiedostojen salauksen eri tietokoneella, sinun on kopioitava AES-NI-avaintiedosto tartunnan saaneesta tietokoneesta. Tämä avaintiedosto on välttämätön salattujen tiedostojen salauksen purkamiseen, ja se sijaitsee yleensä C:ProgramData-kansiossa. ESET AES-NI decryptor etsii avaintiedostoja seuraavista kansioista:

  • ESETAESNIDecrtyptor.exe-sijainti
  • C:ProgramData
  • %appdata%
  • %temp%

Kuva 1-2

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.