Masalah
Produk ESET mendeteksi dan memblokir malware XData sebagai Win32/Filecoder.NLN dan AES-NI sebagai Win32/Filecoder.AESNI.
- Produk ESET Anda mendeteksi infeksi Win32/Filecoder.AESNI
- Dekripsi file Anda menggunakan alat ESETAESNIDecryptor.exe
- File pribadi Anda telah dienkripsi
- File Anda telah diganti namanya dengan salah satu ekstensi berikut: .aes256, .lock, .aes_ni_0day, .aes_ni, .decrypr_helper@freemail_hu, .~xdata~
- Anda menerima salah satu dari catatan berikut ini di latar belakang desktop komputer Anda, atau dalam file .txt, .html, atau .png:
- "FILE ANDA TERENKRIPSI!"
- "Jika Anda ingin mendekripsi file Anda, Anda harus mendapatkan kunci privat RSA."
- "semua data anda terenkripsi untuk mendapatkannya kembali, kirimkan email ke aes-ni@prontomail.com"

Gambar 1-1
Klik +Rincian untuk informasi lebih lanjut dan gambar tambahan yang terkait dengan ransomware ini
Detail
Win32/Filecoder.AESNI adalah sebuah trojan yang mengenkripsi file pada drive lokal. Pengguna diberitahu bahwa mereka harus mengirimkan informasi dan melakukan pembayaran menggunakan layanan pembayaran Bitcoin untuk mendekripsi file mereka.
- Ransomware XData muncul di tengah-tengah ketakutan global terhadap WannaCryptor
- ESET merilis dekripsi untuk varian ransomware AESNI, termasuk XData
- Deskripsi ancaman Win32/Filecoder.AESNI di virusradar.com
Contoh nama file kunci AES-NI
- USER-43FF24E2A8#7988C10CEA4CBE5453802CE852506660-decrypr_helper NEW-2017421111129-542.key
- PC#7F8FF538043FDBDFAD07DBF085DE9910-SPECIAL NEW-201753011433-276.key.aes_ni
- PC#7F8FF538043FDBDFAD07DBF085DE9910-Bravo NEW-2017530113345-902.key.aes_ni_0day
- PC#7F8FF538043FDBDFAD07DBF085DE9910-#-201753182943-932.key.~xdata~
Galeri gambar
Solusi
- Unduh alat dekripsi ESET AES-NI dan simpan file ke desktop Anda.
ESETAESNIDecryptor.exe - Klik Mulai → Semua Program → Aksesori, klik kanan Prompt perintah lalu pilih Jalankan sebagai administrator dari menu konteks
- Pengguna Windows 8 / 8.1 / 10: tekan tombol Windows + Q untuk mencari aplikasi, ketik Command prompt di kolom Search , klik kanan Command prompt lalu pilih Run as administrator dari menu konteks.
- Pengguna Windows 8 / 8.1 / 10: tekan tombol Windows + Q untuk mencari aplikasi, ketik Command prompt di kolom Search , klik kanan Command prompt lalu pilih Run as administrator dari menu konteks.
- Ketik perintah
cd %userprofile%\Desktop(jangan ganti "userprofile" dengan nama pengguna Anda - ketik perintah persis seperti yang ditunjukkan) lalu tekan Enter. - Ketik perintah
ESETAESNIDecryptor.exedan tekan Enter. - Baca dan setujui perjanjian lisensi pengguna akhir.
- Ketik
ESETAESNIDecryptor.exeC:dan tekan Enter untuk memindai drive C. Untuk memindai drive yang berbeda, gantiC:dengan huruf drive yang sesuai.
- Alat dekripsi ESET AES-NI akan dijalankan dan pesan "Mencari file kunci..." akan ditampilkan. Setelah itu, pesan "Mencari file yang terinfeksi..." akan ditampilkan. Jika infeksi ditemukan, ikuti petunjuk dari alat dekripsi ESET AES-NI untuk membersihkan sistem Anda.
Gambar 1-2



