[KB7083] Nettoyer une infection par Trustezeb.A ou Matsnu à l'aide du nettoyeur Trustezeb.A

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Vos fichiers personnels ont été cryptés
  • Vos fichiers sont précédés de la chaîne "locked-" et une extension de fichier supplémentaire est ajoutée à vos fichiers
  • Votre produit ESET détecte l'infection Win32/Trustezeb.A ou votre produit de sécurité tiers indique "Matsnu"
  • Les utilisateurs sont informés qu'ils doivent payer 50 ou 100 euros via les services de paiement Paysafecard ou Ukash
  • Décryptez vos fichiers à l'aide de l'outil ESETTrustezebAdecoder.exe
  • Vous recevez le message suivant sur votre ordinateur (par exemple en allemand) :

    "Die von Ihnen verwendete Windows Lizenz ist abgelaufen."
    "Achtung. Schalten Sie in der Zeit Ihren PC nicht aus und halten Sie diet Internetverbindung aufrecht,..."

Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre

Détails

Voir également nos informations détaillées sur ce logiciel malveillant sur welivesecurity.com en allemand :

Solution

Clés USB

Nous ne recommandons pas d'exécuter le décrypteur sur des fichiers situés sur des clés USB.

  1. Téléchargez l'outil ESETTrustezebAdecoder.exe et enregistrez le fichier sur votre bureau.
  2. Double-cliquez sur ESETTrustezebAdecoder.exe sur votre Bureau pour exécuter le nettoyeur.
  3. Cliquez sur le bouton Décoder .
  4. Lorsque vous y êtes invité, sélectionnez le dossier Bureau pour décrypter tous les fichiers cryptés de votre Bureau et de ses sous-répertoires. Pour décrypter un autre dossier, par exemple tous les fichiers du lecteur C, sélectionnez C :.

Décodage à l'aide d'un fichier propre

Si vous recevez le message "Can't find window's original wallpaper file. Essayez de décoder avec un fichier propre" :

  1. Cliquez sur Décoder avec un fichier propre.
  2. Lorsque vous y êtes invité, sélectionnez un fichier propre et cliquez sur OK.
  3. Lorsque vous y êtes invité, sélectionnez une version cryptée du même fichier et cliquez sur OK.

    Par exemple, un document ou une photo (étape 2) dans votre sauvegarde ou vos e-mails envoyés qui a été chiffré par Trustezeb.A. Decryptor nécessite que vous sélectionniez les deux versions du fichier afin de décrypter tous les autres fichiers correctement.
  4. Lorsque vous y êtes invité, sélectionnez un répertoire pour décrypter tous ses fichiers et sous-répertoires et cliquez sur OK.
  1. L'outil de nettoyage FilecoderAR s'exécute. Si une infection est découverte, l'outil de nettoyage TrustezebA décodera le fichier et affichera le message " Décodé et écrit : x fichier(s) ".

Figure 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.