[KB7081] Nettoyer une infection par Filecoder.AR à l'aide du nettoyeur Filecoder.AR

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Vos fichiers personnels ont été cryptés
  • Votre produit ESET a détecté l'infection Win32/Filecoder.AR
  • Décryptez vos fichiers à l'aide de l'outil ESETFilecoderARcleaner.exe

Détails de l'infection

  • Vos fichiers ont été cryptés sans notification dans votre ordinateur ou dans un fichier .txt, .html ou .png
  • Les extensions de fichiers ne sont pas renommées comme c'est le cas dans d'autres variantes de ransomware

Solution

Ne pas utiliser sur les clés USB

Nous ne recommandons pas d'exécuter le décrypteur sur des fichiers situés sur des clés USB.

  1. Téléchargez l'outil ESETFilecoderARcleaner.exe et enregistrez le fichier sur votre bureau.

  2. Appuyez sur les touches Windows + Q pour rechercher des applications, tapez Invite de commande dans le champ de recherche , cliquez avec le bouton droit de la souris sur Invite de commande et cliquez sur Exécuter en tant qu'administrateur dans le menu contextuel.

  3. Tapez la commande cd %userprofile%\NDesktop (ne remplacez pas " userprofile " par votre nom d'utilisateur ; tapez la commande exactement comme indiqué), puis appuyez sur Entrée.

  4. Tapez la commande ESETFilecoderARcleaner.exe et appuyez sur Entrée.

  5. Lisez et acceptez le contrat de licence de l'utilisateur final.

  6. Tapez ESETFilecoderARcleaner.exe C : et appuyez sur Entrée pour analyser le lecteur C. Pour analyser un autre lecteur, remplacez C : par la lettre du lecteur approprié.

    Commutateurs d'ESETFilecoderARcleaner

    Dans la plupart des cas, l'exécution de l'outil de décryptage comme indiqué à l'étape 6 est le meilleur choix. Si vous avez l'habitude d'utiliser des commutateurs de ligne de commande, vous pouvez utiliser les commutateurs suivants disponibles pour l'outil :

    • /s- exécuter l'outil en mode silencieux
    • /f - lance l'outil en mode forcé
    • /d - lance l'outil en mode débogage
    • /n - ne répertorie que les fichiers à nettoyer (les fichiers ne seront pas automatiquement décryptés)
    • /h ou /?- afficher l'utilisation

  7. Lorsqu'il est demandé de faire une sauvegarde de chaque fichier nettoyé, sélectionnez Oui en appuyant sur la touche y.

  8. Lorsqu'il est demandé d'écraser les fichiers à nettoyer dans le lecteur C, sélectionnez Oui en appuyant à nouveau sur la touche y.

  9. L'outil de nettoyage FilecoderAR s'exécute et le message "Recherche de fichiers infectés..." s'affiche. Si une infection est détectée, suivez les instructions de l'outil FilecoderAR cleaner pour nettoyer votre système.

Figure 1-1
Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.