[KB7049] Nettoyer une infection par GandCrab à l'aide du décrypteur GandCrab d'ESET

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Votre produit ESET a détecté une infection par Win32/Filecoder.GandCrab
  • Décryptez des variantes spécifiques de vos fichiers à l'aide de l'outil ESETGandCrabDecryptor.exe (actuellement, seules 979 clés libérées pour les victimes syriennes sont prises en charge)
  • Vos fichiers personnels ont été chiffrés
  • Vos fichiers ont été renommés avec l'une des extensions suivantes : .GDCB, .CRAB,.KRAB, ou .RANDOM_CHARACTERS
  • Vous recevez les messages suivants sur le fond d'écran de votre ordinateur ou dans un fichier .txt ou .html:

"Attention ! Tous vos fichiers, documents, photos, bases de données et autres fichiers importants sont cryptés et portent l'extension..."

Détails

Win32/Filecoder.GandCrab est un cheval de Troie qui crypte les fichiers sur les lecteurs locaux. Les utilisateurs sont informés qu'ils doivent télécharger et installer le navigateur Tor (couramment utilisé pour le Dark Web), envoyer des informations et effectuer un paiement en utilisant le service de paiement Bitcoin ou Dash pour décrypter leurs fichiers.

Galerie d'images

Cliquez sur les images pour les agrandir dans une nouvelle fenêtre

Solution

  1. Téléchargez l'outil de décryptage ESET GandCrab et enregistrez le fichier sur votre bureau.

  2. Cliquez sur DémarrerTous les programmes Accessoires, cliquez avec le bouton droit de la souris sur l'invite de commande et sélectionnez Exécuter en tant qu'administrateur dans le menu contextuel.

    • Utilisateurs de Windows 8 / 8.1 / 10: appuyez sur la touche Windows + Q sur votre clavier pour rechercher des applications, tapez Invite de commande dans le champ de recherche , cliquez avec le bouton droit de la souris sur Invite de commande, puis sélectionnez Exécuter en tant qu'administrateur dans le menu contextuel.

  3. Tapez la commande cd %userprofile%\NDesktop (ne remplacez pas "userprofile" par votre nom d'utilisateur - tapez la commande exactement comme indiqué) et appuyez sur la touche Entrée de votre clavier.

  4. Tapez la commande ESETGandCrabDecryptor.exe et appuyez sur la touche Entrée de votre clavier.

  5. Lisez et acceptez le contrat de licence de l'utilisateur final.

  6. Tapez ESETGandCrabDecryptor.exe C : et appuyez sur la touche Entrée de votre clavier pour analyser le lecteur C. Pour analyser un autre lecteur, remplacez C : par la lettre du lecteur concerné.

Commutateurs de GandCrabDecryptor

Dans la plupart des cas, l'exécution de l'outil de décryptage ESET GandCrab comme indiqué à l'étape 6 est le meilleur choix. Cependant, si vous êtes familier avec les commutateurs de ligne de commande, les commutateurs suivants sont disponibles pour l'utilisation de l'outil GandCrabDecryptor :

  • /s- exécuter l'outil en mode silencieux
  • /f- exécuter l'outil en mode forcé
  • /d- exécuter l'outil en mode débogage
  • /n- lance l'outil et ne liste que les fichiers à nettoyer
  • /h ou / ? - afficher l'utilisation

L'outil ESET GandCrab decryptor s'exécute et le message "Looking for infected files..." s'affiche. Si une infection est détectée, suivez les instructions de l'outil ESET GandCrab decryptor pour nettoyer votre système.

Figure 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.