[KB6274] Crysis vai Wallet infekcijas attīrīšana, izmantojot ESET Crysis dekriptoru

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

  • Jūsu ESET produkts atklāja Win32/Filecoder.Crysis infekciju
  • Dešifrējiet konkrētus failu variantus, izmantojot ESETCrysisDecryptor.exe rīku
Pašreizējos variantus nav iespējams atšifrēt

ESETCrysisDecryptor.exe rīka jaunākā versija tika izdota 2017. gadā un neatbalsta jaunākos Win32/Filecoder.Crysis variantus. Var atšifrēt tikai failus ar tālāk minētajiem paplašinājumiem. Tiklīdz tiks izdots jauns rīks, mēs par to informēsim šajā KB rakstā.

  • Jūsu personīgie faili ir šifrēti
  • Jūsu faili ir pārdēvēti ar kādu no šādiem paplašinājumiem: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion
  • Uz datora darbvirsmas fona vai .txt, .html vai .png failā tiek parādīts viens no šādiem ziņojumiem:

    - "Uzmanību! Jūsu datoram uzbruka vīrusu kodētājs... bitcoin143@india.com"
    - "Jūsu dati tika šifrēti...". Nemēģiniet tos atšifrēt - dati tiks zaudēti... checksupport@163.com"

    - "Lai atjaunotu informāciju, rakstiet tehniskajam atbalstam"
    - "Visi jūsu dati tika šifrēti, lai tos atgūtu, rakstiet uz helphomeless@india.com"

1-1. attēls

Noklikšķiniet uz +Details, lai iegūtu plašāku informāciju un papildu attēlus, kas saistīti ar šo izspiedējvīrusu

Sīkāka informācija

Win32/Filecoder.Crysis ir Trojas zirgs, kas šifrē failus vietējos diskos. Lietotājam tiek paziņots, ka viņam ir jānosūta informācija un jāveic maksājums, izmantojot Bitcoin maksājumu pakalpojumu, lai atšifrētu savus failus.

Kompromitācijas pazīmes

.{%EmailAddress%}.CrySiS
.{%EmailAddress%--%EmailAddress%}.xtbl
.[%EmailAddress%].dharma
.ID%hexnum%.%EmailAddress%.xtbl
.id-%hexnum%.{%EmailAddress%}.crypt
.id-%hexnum%.{%EmailAddress%}.lock
.id-%hexnum%.{%EmailAddress%}.crypted
.[%EmailAddress%].wallet
.[%EmailAddress%].onion

Attēlu galerija

Risinājums

  1. Lejupielādējiet ESET Crysis atšifrēšanas rīka versiju 2.0.4.0 un saglabājiet failu savā darbvirsmā.

    ESETCrysisDecryptor.exe
  2. Noklikšķiniet uz SākumsVisas programmas Aksesuāri, ar peles labo pogu noklikšķiniet uz Komandu uzvedne un pēc tam konteksta izvēlnē izvēlieties Palaist kā administrators
    • Windows 8 / 8.1 / 10 lietotāji: nospiediet Windows taustiņu + Q, lai meklētu lietojumprogrammas, ierakstiet meklēšanas laukā Command prompt , noklikšķiniet ar peles labo pogu uz Command prompt un pēc tam konteksta izvēlnē izvēlieties Run as administrator.
  3. Ierakstiet komandu cd %userprofile%\Desktop (neaizstājiet "userprofile" ar savu lietotājvārdu - ievadiet komandu tieši tā, kā parādīts) un pēc tam nospiediet Enter.
  4. Ierakstiet komandu ESETCrysisDecryptor.exe un nospiediet Enter.
  5. Izlasiet un piekrītiet galalietotāja licences līgumam.
  6. Ievadiet ESETCrysisDecryptor.exe C: un nospiediet Enter, lai skenētu C disku. Lai skenētu citu disku, aizstāt C: ar atbilstošā diska burtu.

CrysisDecryptor slēdži

Vairumā gadījumu vislabākā izvēle ir palaist ESET Crysis decryptor rīku, kā parādīts 6. solī. Tomēr, ja jūs pārzināt komandrindas slēdžus, ar CrysisDecryptor rīku var izmantot šādus slēdžus:

  • /s- palaist rīku klusajā režīmā
  • /d - palaist rīku atkļūdošanas režīmā
  • /h vai /?- parādīt lietojumu
  1. ESET Crysis decryptor rīks tiks palaists un tiks parādīts ziņojums "Meklē inficētus failus...". Ja tiek atklāta infekcija, izpildiet ESET Crysis decryptor rīka norādījumus, lai attīrītu sistēmu.

1-2. attēls

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.