[KB7049] Bersihkan infeksi GandCrab menggunakan dekripsi ESET GandCrab

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Masalah

  • Produk ESET Anda mendeteksi infeksi Win32/Filecoder.GandCrab
  • Dekripsi varian tertentu dari file Anda menggunakan alat ESETGandCrabDecryptor.exe (Saat ini hanya 979 kunci yang dirilis untuk korban Suriah yang didukung)
  • File pribadi Anda telah dienkripsi
  • File Anda telah diubah namanya dengan salah satu ekstensi berikut: .GDCB, .CRAB,.KRAB, atau .RANDOM_CHARACTERS
  • Anda menerima pesan berikut ini di latar belakang desktop komputer Anda, atau dalam file .txt atau .html:

"Perhatian! Semua file Anda dokumen, foto, basis data, dan file penting lainnya dienkripsi dan memiliki ekstensi..."

Detail

Win32/Filecoder.GandCrab adalah sebuah trojan yang mengenkripsi file pada drive lokal. Pengguna diberitahu bahwa mereka harus mengunduh dan menginstal peramban Tor (biasanya digunakan untuk Dark Web), mengirim informasi, dan melakukan pembayaran menggunakan layanan pembayaran Bitcoin atau Dash untuk mendekripsi file mereka.

Galeri gambar

Klik gambar untuk melihat lebih besar di jendela baru

Solusi

  1. Unduh alat dekripsi ESET GandCrab dan simpan file tersebut ke desktop Anda.

  2. Klik MulaiSemua Program Aksesori, klik kanan Prompt perintah dan pilih Jalankan sebagai administrator dari menu konteks.

    • Pengguna Windows 8 / 8.1 / 10: tekan tombol Windows tombol Windows + Q pada keyboard Anda untuk mencari aplikasi, ketik Command prompt ke dalam bidang Pencarian , klik kanan Command prompt dan kemudian pilih Jalankan sebagai administrator dari menu konteks.

  3. Ketik perintah cd %userprofile%\Desktop (jangan ganti "userprofile" dengan nama pengguna Anda - ketik perintah persis seperti yang ditunjukkan) dan tekan tombol Enter pada papan ketik Anda.

  4. Ketik perintah ESETGandCrabDecryptor.exe dan tekan tombol Enter pada papan ketik Anda.

  5. Baca dan setujui perjanjian lisensi pengguna akhir.

  6. Ketik ESETGandCrabDecryptor.exe C: dan tekan tombol Enter pada keyboard untuk memindai drive C. Untuk memindai drive yang berbeda, ganti C: dengan huruf drive yang sesuai.

Tombol GandCrabDecryptor

Pada kebanyakan kasus, menjalankan alat dekripsi ESET GandCrab seperti yang ditunjukkan pada langkah 6 adalah pilihan terbaik. Namun, jika Anda sudah terbiasa dengan sakelar baris perintah, sakelar berikut ini tersedia untuk digunakan dengan alat GandCrabDecryptor:

  • /s- menjalankan alat dalam mode senyap
  • /f- menjalankan alat dalam mode paksa
  • /d- menjalankan alat dalam mode debug
  • /n- jalankan alat dan hanya daftar file untuk dibersihkan
  • /h atau /? - tampilkan penggunaan

Alat dekripsi ESET GandCrab akan dijalankan dan pesan "Mencari file yang terinfeksi..." akan ditampilkan. Jika infeksi ditemukan, ikuti petunjuk dari alat dekripsi ESET GandCrab untuk membersihkan sistem Anda.

Gambar 1-1