[KB6051] Kaip išvalyti TeslaCrypt infekciją naudojant ESET TeslaCrypt dešifratorių?

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

  • Jūsų asmeniniai failai buvo užšifruoti, todėl jūsų kompiuteryje arba .txt, .html ar .png faile gali būti rodoma ši informacija

1-1 pav

  • Jūsų ESET produktas aptinka infekciją Win32/Filecoder.TeslaCrypt
  • Kaip iššifruoti failus naudojant įrankį ESETTeslaCryptDecryptor.exe

Išsami informacija

Win32/Filecoder.TeslaCrypt yra Trojos arklys, kuris užšifruoja failus vietiniuose diskuose. Norint iššifruoti failus, naudotojo prašoma atsiųsti informaciją/konkrečią pinigų sumą per Bitcoin mokėjimo paslaugą.

Sprendimas

DĖMESIO: JEI NORITE, KAD SLAPTAŽODIS "TESLACLASSAR" BŪTŲ PAŠALINTAS IŠ KOMPIUTERIO, NAUDOKITĖS ŠIUO ĮRANKIU:

Nerekomenduojame paleisti dešifratoriaus failams, esantiems USB atmintinėse.

  1. Atsisiųskite įrankį ESETTeslaCryptDecryptor.exe ir išsaugokite failą darbalaukyje.
  2. Spustelėkite Pradėti → Visos programos → Priedai, dešiniuoju pelės klavišu spustelėkite komandų eilutę ir kontekstiniame meniu pasirinkite Vykdyti kaip administratorius
    • Windows 8 / 8.1 / 10 naudotojai: paspauskite Windows klavišą + Q, kad ieškotumėte programų, į paieškos laukelį įrašykite Command prompt , dešiniuoju pelės klavišu spustelėkite Command prompt ir tada iš kontekstinio meniu pasirinkite Run as administrator.
  3. Įveskite komandą cd %userprofile%\Desktop (nepakeiskite žodžio "userprofile" savo vartotojo vardu - įveskite komandą tiksliai taip, kaip parodyta) ir paspauskite Enter.
  4. Įveskite komandą ESETTeslaCryptDecryptor.exe ir paspauskite Enter.
  5. Perskaitykite ir sutikite su galutinio naudotojo licencijos sutartimi.
  6. Įveskite komandą ESETTeslaCryptDecryptor.exe C: ir paspauskite Enter, kad nuskaitytumėte C diską. TeslaCrypt V.3 ir V.4 užšifruoti failai bus automatiškai iššifruoti. Norėdami nuskaityti kitą diską, pakeiskite C: atitinkama disko raide.

TeslaCryptDecryptor jungikliai

Daugeliu atvejų geriausia paleisti dešifravimo įrankį, kaip parodyta 6 žingsnyje. Jei esate susipažinę su komandinės eilutės jungikliais, galite pasinaudoti šiais "TeslaCryptDecryptor" įrankiui prieinamais jungikliais:

  • /s- paleisti įrankį tyliuoju režimu
  • /f - paleisti įrankį priverstiniu režimu
  • /d - paleisti įrankį derinimo režimu
  • /n -išvardyti tik valymui skirtus failus (failai nebus automatiškai iššifruojami)
  • /h arba /?- parodyti naudojimą
  1. Bus paleista "TeslaCrypt" valymo priemonė ir rodomas pranešimas "Looking for inected files..." (Ieško užkrėstų failų...). Jei aptikta infekcija, vykdykite "TeslaCrypt" valymo priemonės nurodymus ir išvalykite sistemą.

1-2 pav
Spustelėkite paveikslėlį, jei norite peržiūrėti didesnį naujame lange

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.