Masalah
- Produk ESET Anda mendeteksi infeksi Win32/Filecoder.GandCrab
- Dekripsi varian tertentu dari file Anda menggunakan alat ESETGandCrabDecryptor.exe (Saat ini hanya 979 kunci yang dirilis untuk korban Suriah yang didukung)
- File pribadi Anda telah dienkripsi
- File Anda telah diubah namanya dengan salah satu ekstensi berikut:
.GDCB,.CRAB,.KRAB, atau.RANDOM_CHARACTERS - Anda menerima pesan berikut ini di latar belakang desktop komputer Anda, atau dalam file
.txtatau.html:
"Perhatian! Semua file Anda dokumen, foto, basis data, dan file penting lainnya dienkripsi dan memiliki ekstensi..."

Detail
Win32/Filecoder.GandCrab adalah sebuah trojan yang mengenkripsi file pada drive lokal. Pengguna diberitahu bahwa mereka harus mengunduh dan menginstal peramban Tor (biasanya digunakan untuk Dark Web), mengirim informasi, dan melakukan pembayaran menggunakan layanan pembayaran Bitcoin atau Dash untuk mendekripsi file mereka.
- Deskripsi ancaman Win32/Filecoder.GandCrab di virusradar.com
- ESET merilis dekripsi baru untuk korban ransomware GandCrab di Suriah (welivesecurity.com)
Galeri gambar
Klik gambar untuk melihat lebih besar di jendela baru
Solusi
-
Unduh alat dekripsi ESET GandCrab dan simpan file tersebut ke desktop Anda.
-
Klik Mulai → Semua Program → Aksesori, klik kanan Prompt perintah dan pilih Jalankan sebagai administrator dari menu konteks.
-
Pengguna Windows 8 / 8.1 / 10: tekan tombol Windows
tombol Windows + Q pada keyboard Anda untuk mencari aplikasi, ketik Command prompt ke dalam bidang Pencarian , klik kanan Command prompt dan kemudian pilih Jalankan sebagai administrator dari menu konteks.
-
-
Ketik perintah
cd %userprofile%\Desktop(jangan ganti "userprofile" dengan nama pengguna Anda - ketik perintah persis seperti yang ditunjukkan) dan tekan tombol Enter pada papan ketik Anda. -
Ketik perintah
ESETGandCrabDecryptor.exedan tekan tombol Enter pada papan ketik Anda. -
Baca dan setujui perjanjian lisensi pengguna akhir.
-
Ketik
ESETGandCrabDecryptor.exe C:dan tekan tombol Enter pada keyboard untuk memindai drive C. Untuk memindai drive yang berbeda, gantiC:dengan huruf drive yang sesuai.
Tombol GandCrabDecryptor
Pada kebanyakan kasus, menjalankan alat dekripsi ESET GandCrab seperti yang ditunjukkan pada langkah 6 adalah pilihan terbaik. Namun, jika Anda sudah terbiasa dengan sakelar baris perintah, sakelar berikut ini tersedia untuk digunakan dengan alat GandCrabDecryptor:
- /s- menjalankan alat dalam mode senyap
- /f- menjalankan alat dalam mode paksa
- /d- menjalankan alat dalam mode debug
- /n- jalankan alat dan hanya daftar file untuk dibersihkan
- /h atau /? - tampilkan penggunaan
Alat dekripsi ESET GandCrab akan dijalankan dan pesan "Mencari file yang terinfeksi..." akan ditampilkan. Jika infeksi ditemukan, ikuti petunjuk dari alat dekripsi ESET GandCrab untuk membersihkan sistem Anda.



