[KB6051] Come faccio a pulire una TeslaCrypt infection usando ESET TeslaCrypt decrypter?

Problema

  • I tuoi file personali sono stati criptati e le seguenti informazioni potrebbero essere visualizzate sul tuo computer, o come .txt, .html o .png file

Figure 1-1

  • Il tuo prodotto ESET rileva l'infezione Win32/Filecoder.TeslaCrypt
     
  • Come decriptare il tuoi file usando il tool ESETTeslaCryptDecryptor.exe

 

Dettagli

Win32/Filecoder.TeslaCrypt è un trojan che crittografa i file su unità locali. Per decriptare i file, all'utente viene chiesto di inviare informazioni/somma di denaro via Bitcoin.

Soluzione

NOTE:

Non raccomandiamo di far girare  running il decryptor su files che si trovano su chiavette USB.

  1. Scaricare ESETTeslaCryptDecryptor.exe tool e salvare il file sul tuo Desktop
     
  2. Click StartAll Programs Accessories, tasto descro del mouse Command prompt e poi seleziona Run as administrator dal menù
    • Windows 8 / 8.1 / 10 users: clicca il Windows key + Q per cercare l'applicazione, scrivi Command prompt nel campo di Search, clic tasto descro del mouse Command prompt e poi selezione Run as administrator dal menù.
       
  3. Scrivi il comando cd %userprofile%\Desktop (non sostituire "userprofile"con il tuo nomeutente: digita il comando così com'è mostrato) e poi clicca Enter.
     
  4. Digita il comando ESETTeslaCryptDecryptor.exe e clicca Enter.
     
  5. Leggi e conferma i termini e le condizioni di licenza
     
  6. Scrivi ESETTeslaCryptDecryptor.exe C: e clicca Enter per scansionare i drive C. I File crittografati da TeslaCrypt V.3 and V.4 saranno automaticamente decriptati. Per effettuare la scanzione di diverse unità, sostituire C: con la corretta lettera dell'unità.

TeslaCryptDecryptor Switches

Nella maggior parte dei casi, l'esecuzione del tool decryptor mostrata al punto 6 è la miglior scelta. Se hai familiarità con l'utilizzo del comando switches, puoi utilizzarei segurnti switches disponibili per il tool TeslaCryptDecryptor:

  • /s— run the tool in silent mode
  • /f —run the tool in forced mode
  • /d —run the tool in debug mode
  • /n —only list files for cleaning (files will not automatically be decrypted)
  • /h or /?— show usage
  1. il tool TeslaCrypt cleaner sarà eseguito comparirà il messaggio "Looking for infected files...". Se un infezione è scoperta, segui le richieste del  the TeslaCrypt cleaner per pulire il tuo sistema.

Figure 1-2
Click the image to view larger in new window

 

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.