[KB6274] Išvalykite "Crysis" arba "Wallet" infekciją naudodami ESET Crysis dešifratorių

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

  • Jūsų ESET produktas aptiko Win32/Filecoder.Crysis infekciją
  • Iššifruokite konkrečius failų variantus naudodami įrankį ESETCrysisDecryptor.exe
Dabartiniai variantai negali būti iššifruoti

Naujausia įrankio ESETCrysisDecryptor.exe versija buvo išleista 2017 m. ir nepalaiko naujausių Win32/Filecoder.Crysis variantų. Iššifruoti galima tik failus su toliau nurodytais plėtiniais. Kai tik bus išleistas naujas įrankis, informuosime šiame KB straipsnyje.

  • Jūsų asmeniniai failai tapo užšifruoti
  • Jūsų failai buvo pervadinti vienu iš šių plėtinių: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion
  • Kompiuterio darbalaukio fone arba .txt, .html ar .png faile gaunate vieną iš toliau nurodytų pranešimų:

    - "Dėmesio! Jūsų kompiuterį užpuolė virusas-koduotojas... bitcoin143@india.com"
    - "Jūsų duomenys buvo užšifruoti... Nebandykite jų iššifruoti - duomenys bus prarasti... checksupport@163.com"

    - "Norėdami atkurti informaciją, rašykite techninei pagalbai el. paštu"
    - "visi jūsų duomenys buvo užšifruoti, norėdami juos atgauti, rašykite helphomeless@india.com"

1-1 pav

Spustelėkite +Details, jei norite gauti daugiau informacijos ir papildomų su šia išpirkos reikalaujančia programine įranga susijusių paveikslėlių

Išsami informacija

Win32/Filecoder.Crysis yra Trojos arklys, kuris užšifruoja vietiniuose diskuose esančius failus. Vartotojui pranešama, kad jis turi nusiųsti informaciją ir sumokėti, naudodamasis "Bitcoin" mokėjimo paslauga, kad galėtų iššifruoti savo failus.

Kompromitavimo požymiai

.{%EmailAddress%}.CrySiS
.{%EmailAddress%--%EmailAddress%}.xtbl
.[%EmailAddress%].dharma
.ID%hexnum%.%EmailAddress%.xtbl
.id-%hexnum%.{%EmailAddress%}.crypt
.id-%hexnum%.{%EmailAddress%}.lock
.id-%hexnum%.{%EmailAddress%}.crypted
.[%EmailAddress%].wallet
.[%EmailAddress%].onion

Paveikslėlių galerija

Sprendimas

  1. Atsisiųskite ESET Crysis decryptor įrankio versiją 2.0.4.0 ir išsaugokite failą darbalaukyje.

    ESETCrysisDecryptor.exe
  2. Spustelėkite PradėtiVisos programos Priedai, dešiniuoju pelės klavišu spustelėkite komandų eilutę ir kontekstiniame meniu pasirinkite Vykdyti kaip administratorius
    • Windows 8 / 8.1 / 10 naudotojai: paspauskite Windows klavišą + Q, kad ieškotumėte programų, į paieškos laukelį įrašykite Command prompt , dešiniuoju pelės klavišu spustelėkite Command prompt ir tada iš kontekstinio meniu pasirinkite Run as administrator.
  3. Įveskite komandą cd %userprofile%\Desktop (nepakeiskite žodžio "userprofile" savo vartotojo vardu - įveskite komandą tiksliai taip, kaip parodyta) ir paspauskite Enter.
  4. Įveskite komandą ESETCrysisDecryptor.exe ir paspauskite Enter.
  5. Perskaitykite ir sutikite su galutinio naudotojo licencijos sutartimi.
  6. Įveskite komandą ESETCrysisDecryptor.exe C: ir paspauskite Enter, kad nuskaitytumėte C diską. Norėdami nuskaityti kitą diską, pakeiskite C: atitinkama disko raide.

CrysisDecryptor jungikliai

Daugeliu atvejų geriausias pasirinkimas yra paleisti ESET Crysis decryptor įrankį, kaip parodyta 6 žingsnyje. Tačiau, jei esate susipažinę su komandinės eilutės jungikliais, su CrysisDecryptor įrankiu galima naudoti šiuos jungiklius:

  • /s- paleisti įrankį tyliuoju režimu
  • /d - paleisti įrankį derinimo režimu
  • /h arba /?- parodyti naudojimą
  1. Bus paleistas ESET Crysis decryptor įrankis ir rodomas pranešimas "Ieško užkrėstų failų...". Jei aptikta infekcija, vykdykite ESET Crysis decryptor įrankio nurodymus ir išvalykite sistemą.

1-2 pav

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.