[KB6051] Kā iztīrīt TeslaCrypt infekciju, izmantojot ESET TeslaCrypt atšifrēšanas programmu?

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

  • Jūsu personīgie faili ir šifrēti, un datorā vai .txt, .html vai .png failā var tikt parādīta šāda informācija

1-1. attēls

  • Jūsu ESET produkts konstatē infekciju Win32/Filecoder.TeslaCrypt
  • Kā atšifrēt failus, izmantojot ESETTeslaCryptDecryptor.exe rīku

Sīkāka informācija

Win32/Filecoder.TeslaCrypt ir Trojas zirgs, kas šifrē failus vietējos diskos. Lai atšifrētu failus, lietotājam tiek pieprasīts nosūtīt informāciju/noteiktu naudas summu, izmantojot Bitcoin maksājumu pakalpojumu.

Risinājums

PIEZĪME:

Mēs neiesakām palaist dekriptoru uz failiem, kas atrodas USB zibatmiņā.

  1. Lejupielādējiet ESETTeslaCryptDecryptor.exe rīku un saglabājiet failu darbvirsmā.
  2. Noklikšķiniet uz Sākums → Visas programmas → Aksesuāri, ar peles labo pogu noklikšķiniet uz Komandu uzvedne un pēc tam konteksta izvēlnē izvēlieties Palaist kā administrators
    • Windows 8 / 8.1 / 10 lietotāji: nospiediet Windows taustiņu + Q, lai meklētu lietojumprogrammas, ierakstiet Command prompt (komandu uzvedne) meklēšanas laukā, noklikšķiniet ar peles labo pogu uz Command prompt (komandu uzvedne) un pēc tam izvēlieties Run as administrator (palaist kā administratoram ) no konteksta izvēlnes.
  3. Ierakstiet komandu cd %userprofile%\Desktop (neaizstājiet "userprofile" ar savu lietotājvārdu - ievadiet komandu tieši tā, kā parādīts) un pēc tam nospiediet Enter.
  4. Ievadiet komandu ESETTeslaCryptDecryptor.exe un nospiediet Enter.
  5. Izlasiet un piekrītiet galalietotāja licences līgumam.
  6. Ievadiet ESETTeslaCryptDecryptor.exe C: un nospiediet Enter, lai skenētu C disku. Faili, kas šifrēti ar TeslaCrypt V.3 un V.4, tiks automātiski atšifrēti. Lai skenētu citu disku, nomainiet C: ar atbilstošo diska burtu.

TeslaCryptDecryptor slēdži

Vairumā gadījumu vislabākā izvēle ir palaist atšifrēšanas rīku, kā parādīts 6. solī. Ja jūs protat izmantot komandrindas slēdžus, varat izmantot šādus TeslaCryptDecryptor rīkam pieejamos slēdžus:

  • /s- palaist rīku klusajā režīmā
  • /f - palaist rīku piespiedu režīmā
  • /d - palaist rīku atkļūdošanas režīmā
  • /n - tikai sarakstu failus tīrīšanai (faili netiks automātiski atšifrēti)
  • /h vai /?- parādīt lietojumu
  1. TeslaCrypt tīrīšanas rīks tiks palaists un tiks parādīts paziņojums "Meklē inficētus failus...". Ja tiek atklāta infekcija, izpildiet TeslaCrypt tīrīšanas rīka norādījumus, lai iztīrītu sistēmu.

1-2. attēls
Noklikšķiniet uz attēla, lai skatītu lielāku jaunā logā

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.