Kysymys
- ESET-tuotteesi havaitsi Win32/Filecoder.GandCrab-tartunnan
- Pura tiedostojesi tietyt variantit ESETGandCrabDecryptor.exe-työkalulla (tällä hetkellä tuetaan vain 979 julkaistua avainta syyrialaisille uhreille)
- Henkilökohtaiset tiedostosi on salattu
- Tiedostosi on nimetty uudelleen jollakin seuraavista laajennuksista:
.GDCB,.CRAB,.KRABtai.RANDOM_CHARACTERS - Saat seuraavat viestit tietokoneesi työpöydän taustalle tai
.txt-tai.html-tiedostoon:
"Huomio! Kaikki tiedostosi asiakirjat, valokuvat, tietokannat ja muut tärkeät tiedostot on salattu ja niillä on tiedostopääte..."

Details
Win32/Filecoder.GandCrab on troijalainen, joka salaa tiedostoja paikallisilla asemilla. Käyttäjille kerrotaan, että heidän on ladattava ja asennettava Tor-selain (jota käytetään yleisesti Dark Webissä), lähetettävä tietoja ja suoritettava maksu Bitcoin- tai Dash-maksupalvelun avulla tiedostojensa salauksen purkamiseksi.
- Win32/Filecoder.GandCrab-uhan kuvaus virusradar.com-sivustolla
- ESET julkaisee uuden salauksenpurkulaitteen GandCrab-lunnasohjelman syyrialaisille uhreille (welivesecurity.com)
Kuvagalleria
Klikkaa kuvia nähdäksesi ne suurempina uudessa ikkunassa
Ratkaisu
-
Lataa ESET GandCrab decryptor -työkalu ja tallenna tiedosto työpöydällesi.
-
Napsauta Käynnistä → Kaikki ohjelmat → Lisälaitteet, napsauta hiiren kakkospainikkeella komentokehotetta ja valitse kontekstivalikosta Suorita järjestelmänvalvojana.
-
Windows 8 / 8.1 / 10 -käyttäjät: paina Windows
näppäintä + Q näppäimistölläsi hakeaksesi sovelluksia, kirjoita hakukenttään Komentokehote , napsauta hiiren kakkospainikkeella Komentokehotetta ja valitse sitten kontekstivalikosta Suorita järjestelmänvalvojana.
-
-
Kirjoita komento
cd %userprofile%\Desktop(älä korvaa sanaa "userprofile" käyttäjänimelläsi - kirjoita komento täsmälleen kuvan mukaisesti) ja paina näppäimistön Enter-näppäintä. -
Kirjoita komento
ESETGandCrabDecryptor.exeja paina näppäimistön Enter-näppäintä. -
Lue ja hyväksy loppukäyttäjän lisenssisopimus.
-
Kirjoita
ESETGandCrabDecryptor.exe C:ja paina näppäimistön Enter-näppäintä skannataksesi C-aseman. Jos haluat skannata toisen aseman, korvaaC:vastaavalla aseman kirjaimella.
GandCrabDecryptor-kytkimet
Useimmissa tapauksissa ESET GandCrab decryptor -työkalun käyttäminen vaiheessa 6 esitetyllä tavalla on paras valinta. Jos kuitenkin tunnet komentorivikytkimet, seuraavat kytkimet ovat käytettävissä GandCrabDecryptor-työkalun kanssa:
- /s- työkalun käyttäminen äänettömässä tilassa
- /f- ajaa työkalun pakotetussa tilassa
- /d- ajaa työkalun debug-tilassa
- /n- ajaa työkalun ja listaa vain puhdistettavat tiedostot
- /h tai /? - näyttää käytön
ESET GandCrab decryptor -työkalu käynnistyy ja näyttöön tulee viesti "Looking for infected files...". Jos tartunta havaitaan, noudata ESET GandCrab decryptor -työkalun kehotuksia järjestelmän puhdistamiseksi.
#@##placeholder id='1282' language='1'#@#



