[KB6051] Bagaimana cara membersihkan infeksi TeslaCrypt menggunakan decrypter ESET TeslaCrypt?

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Masalah

  • File pribadi Anda menjadi terenkripsi dan informasi berikut ini dapat ditampilkan di komputer Anda, atau dalam file .txt, .html, atau .png

Gambar 1-1

  • Produk ESET Anda mendeteksi infeksi Win32/Filecoder.TeslaCrypt
  • Cara mendekripsi file Anda menggunakan alat ESETTeslaCryptDecryptor.exe

Detail

Win32/Filecoder.TeslaCrypt adalah trojan yang mengenkripsi file di drive lokal. Untuk mendekripsi file, pengguna diminta untuk mengirimkan informasi/sejumlah uang melalui layanan pembayaran Bitcoin.

Solusi

CATATAN:

Kami tidak menyarankan untuk menjalankan decryptor pada file yang berada di USB flash drive.

  1. Unduh alat ESETTeslaCryptDecryptor.exe dan simpan file tersebut ke Desktop Anda.
  2. Klik MulaiSemua Program Aksesori, klik kanan Prompt perintah lalu pilih Jalankan sebagai administrator dari menu konteks
    • Pengguna Windows 8 / 8.1 / 10: tekan tombol Windows + Q untuk mencari aplikasi, ketik Command prompt ke dalam bidang Pencarian , klik kanan Command prompt dan kemudian pilih Jalankan sebagai administrator dari menu konteks.
  3. Ketik perintah cd %userprofile%\Desktop (jangan ganti "userprofile" dengan nama pengguna Anda - ketik perintah persis seperti yang ditunjukkan) lalu tekan Enter.
  4. Ketik perintah ESETTeslaCryptDecryptor.exe dan tekan Enter.
  5. Baca dan setujui perjanjian lisensi pengguna akhir.
  6. Ketik ESETTeslaCryptDecryptor.exe C: dan tekan Enter untuk memindai drive C. File yang dienkripsi oleh TeslaCrypt V.3 dan V.4 akan secara otomatis didekripsi. Untuk memindai drive yang berbeda, ganti C: dengan huruf drive yang sesuai.

Tombol TeslaCryptDecryptor

Pada kebanyakan kasus, menjalankan alat dekripsi seperti yang ditunjukkan pada langkah 6 adalah pilihan terbaik. Jika anda terbiasa menggunakan tombol baris perintah, anda dapat menggunakan tombol-tombol berikut ini yang tersedia untuk alat TeslaCryptDecryptor:

  • /s- jalankan alat dalam mode senyap
  • /f - menjalankan alat dalam mode paksa
  • /d -menjalankan alat dalam mode debug
  • /n -hanya daftar file untuk dibersihkan (file tidak akan didekripsi secara otomatis)
  • /h atau /?- tampilkan penggunaan
  1. Alat pembersih TeslaCrypt akan berjalan dan pesan "Mencari file yang terinfeksi..." akan ditampilkan. Jika infeksi ditemukan, ikuti petunjuk dari pembersih TeslaCrypt untuk membersihkan sistem anda.

Gambar 1-2
Klik gambar untuk melihat lebih besar di jendela baru