[KB7049] Puhdista GandCrab-tartunta ESET GandCrab decryptor -ohjelmalla

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

  • ESET-tuotteesi havaitsi Win32/Filecoder.GandCrab-tartunnan
  • Pura tiedostojesi tietyt variantit ESETGandCrabDecryptor.exe-työkalulla (tällä hetkellä tuetaan vain 979 julkaistua avainta syyrialaisille uhreille)
  • Henkilökohtaiset tiedostosi on salattu
  • Tiedostosi on nimetty uudelleen jollakin seuraavista laajennuksista: .GDCB, .CRAB,.KRAB tai .RANDOM_CHARACTERS
  • Saat seuraavat viestit tietokoneesi työpöydän taustalle tai .txt- tai .html-tiedostoon:

"Huomio! Kaikki tiedostosi asiakirjat, valokuvat, tietokannat ja muut tärkeät tiedostot on salattu ja niillä on tiedostopääte..."

Details

Win32/Filecoder.GandCrab on troijalainen, joka salaa tiedostoja paikallisilla asemilla. Käyttäjille kerrotaan, että heidän on ladattava ja asennettava Tor-selain (jota käytetään yleisesti Dark Webissä), lähetettävä tietoja ja suoritettava maksu Bitcoin- tai Dash-maksupalvelun avulla tiedostojensa salauksen purkamiseksi.

Kuvagalleria

Klikkaa kuvia nähdäksesi ne suurempina uudessa ikkunassa

Ratkaisu

  1. Lataa ESET GandCrab decryptor -työkalu ja tallenna tiedosto työpöydällesi.

  2. Napsauta KäynnistäKaikki ohjelmat Lisälaitteet, napsauta hiiren kakkospainikkeella komentokehotetta ja valitse kontekstivalikosta Suorita järjestelmänvalvojana.

    • Windows 8 / 8.1 / 10 -käyttäjät: paina Windows näppäintä + Q näppäimistölläsi hakeaksesi sovelluksia, kirjoita hakukenttään Komentokehote , napsauta hiiren kakkospainikkeella Komentokehotetta ja valitse sitten kontekstivalikosta Suorita järjestelmänvalvojana.

  3. Kirjoita komento cd %userprofile%\Desktop (älä korvaa sanaa "userprofile" käyttäjänimelläsi - kirjoita komento täsmälleen kuvan mukaisesti) ja paina näppäimistön Enter-näppäintä.

  4. Kirjoita komento ESETGandCrabDecryptor.exe ja paina näppäimistön Enter-näppäintä.

  5. Lue ja hyväksy loppukäyttäjän lisenssisopimus.

  6. Kirjoita ESETGandCrabDecryptor.exe C: ja paina näppäimistön Enter-näppäintä skannataksesi C-aseman. Jos haluat skannata toisen aseman, korvaa C: vastaavalla aseman kirjaimella.

GandCrabDecryptor-kytkimet

Useimmissa tapauksissa ESET GandCrab decryptor -työkalun käyttäminen vaiheessa 6 esitetyllä tavalla on paras valinta. Jos kuitenkin tunnet komentorivikytkimet, seuraavat kytkimet ovat käytettävissä GandCrabDecryptor-työkalun kanssa:

  • /s- työkalun käyttäminen äänettömässä tilassa
  • /f- ajaa työkalun pakotetussa tilassa
  • /d- ajaa työkalun debug-tilassa
  • /n- ajaa työkalun ja listaa vain puhdistettavat tiedostot
  • /h tai /? - näyttää käytön

ESET GandCrab decryptor -työkalu käynnistyy ja näyttöön tulee viesti "Looking for infected files...". Jos tartunta havaitaan, noudata ESET GandCrab decryptor -työkalun kehotuksia järjestelmän puhdistamiseksi.

Kuva 1-1

#@##placeholder id='1282' language='1'#@#