[KB6467] Bersihkan infeksi AES-NI atau XData menggunakan dekripsi ESET AES-NI

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Masalah

Produk ESET mendeteksi dan memblokir malware XData sebagai Win32/Filecoder.NLN dan AES-NI sebagai Win32/Filecoder.AESNI.

  • Produk ESET Anda mendeteksi infeksi Win32/Filecoder.AESNI
  • Dekripsi file Anda menggunakan alat ESETAESNIDecryptor.exe
  • File pribadi Anda telah dienkripsi
  • File Anda telah diganti namanya dengan salah satu ekstensi berikut: .aes256, .lock, .aes_ni_0day, .aes_ni, .decrypr_helper@freemail_hu, .~xdata~
  • Anda menerima salah satu dari catatan berikut ini di latar belakang desktop komputer Anda, atau dalam file .txt, .html, atau .png:

    - "FILE ANDA TERENKRIPSI!"
    - "Jika Anda ingin mendekripsi file Anda, Anda harus mendapatkan kunci privat RSA."

    - "semua data anda terenkripsi untuk mendapatkannya kembali, kirimkan email ke aes-ni@prontomail.com"

Gambar 1-1

Klik +Rincian untuk informasi lebih lanjut dan gambar tambahan yang terkait dengan ransomware ini

Detail

Win32/Filecoder.AESNI adalah sebuah trojan yang mengenkripsi file pada drive lokal. Pengguna diberitahu bahwa mereka harus mengirimkan informasi dan melakukan pembayaran menggunakan layanan pembayaran Bitcoin untuk mendekripsi file mereka.

Contoh nama file kunci AES-NI

  • USER-43FF24E2A8#7988C10CEA4CBE5453802CE852506660-decrypr_helper NEW-2017421111129-542.key
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-SPECIAL NEW-201753011433-276.key.aes_ni
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-Bravo NEW-2017530113345-902.key.aes_ni_0day
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-#-201753182943-932.key.~xdata~

Galeri gambar

Solusi

  1. Unduh alat dekripsi ESET AES-NI dan simpan file ke desktop Anda.

    ESETAESNIDecryptor.exe
  2. Klik MulaiSemua Program Aksesori, klik kanan Prompt perintah lalu pilih Jalankan sebagai administrator dari menu konteks
    • Pengguna Windows 8 / 8.1 / 10: tekan tombol Windows + Q untuk mencari aplikasi, ketik Command prompt di kolom Search , klik kanan Command prompt lalu pilih Run as administrator dari menu konteks.
  3. Ketik perintah cd %userprofile%\Desktop (jangan ganti "userprofile" dengan nama pengguna Anda - ketik perintah persis seperti yang ditunjukkan) lalu tekan Enter.
  4. Ketik perintah ESETAESNIDecryptor.exe dan tekan Enter.
  5. Baca dan setujui perjanjian lisensi pengguna akhir.
  6. Ketik ESETAESNIDecryptor.exe C: dan tekan Enter untuk memindai drive C. Untuk memindai drive yang berbeda, ganti C: dengan huruf drive yang sesuai.

Sakelar pengurai AES-NI

Pada kebanyakan kasus, menjalankan alat dekripsi ESET AES-NI seperti yang ditunjukkan pada langkah 6 adalah pilihan terbaik. Namun, jika Anda sudah terbiasa dengan sakelar baris perintah, sakelar berikut ini tersedia untuk digunakan dengan alat pengurai sandi ini:

  • /n - hanya daftar file untuk dibersihkan (jangan bersihkan)
  • /h atau /?- tampilkan penggunaan
  1. Alat dekripsi ESET AES-NI akan dijalankan dan pesan "Mencari file kunci..." akan ditampilkan. Setelah itu, pesan "Mencari file yang terinfeksi..." akan ditampilkan. Jika infeksi ditemukan, ikuti petunjuk dari alat dekripsi ESET AES-NI untuk membersihkan sistem Anda.

Mendekripsi file di komputer lain

Jika Anda akan mendekripsi file di komputer lain, Anda harus menyalin file kunci AES-NI dari komputer yang terinfeksi. File kunci ini diperlukan untuk mendekripsi file yang dienkripsi dan biasanya terletak di folder C:ProgramData. Dekripsi ESET AES-NI mencari file kunci di folder berikut:

  • Lokasi ESETAESNIDecrtyptor.exe
  • C:ProgramData
  • %appdata% (data aplikasi)
  • %temp%

Gambar 1-2