[KB7049] Een GandCrab-infectie verwijderen met de ESET GandCrab-decoder

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

  • Uw ESET product detecteerde een Win32/Filecoder.GandCrab infectie
  • Ontcijfer specifieke varianten van uw bestanden met het ESETGandCrabDecryptor.exe hulpprogramma (momenteel worden alleen 979 vrijgegeven sleutels voor Syrische slachtoffers ondersteund)
  • Je persoonlijke bestanden zijn versleuteld
  • Je bestanden zijn hernoemd met een van de volgende extensies: .GDCB, .CRAB,.KRAB, of .RANDOM_CHARACTERS
  • U ontvangt de volgende berichten op de bureaubladachtergrond van uw computer of in een .txt- of .html-bestand:

"Attentie! Al uw bestandsdocumenten, foto's, databases en andere belangrijke bestanden zijn versleuteld en hebben de extensie..."

Details

Win32/Filecoder.GandCrab is een trojan die bestanden op lokale stations versleutelt. Gebruikers wordt verteld dat ze de Tor-browser (vaak gebruikt voor Dark Web) moeten downloaden en installeren, informatie moeten verzenden en een betaling moeten doen met de Bitcoin- of Dash-betaalservice om hun bestanden te ontsleutelen.

Afbeeldingen galerij

Klik op de afbeeldingen om ze groter weer te geven in een nieuw venster

Oplossing

  1. Download de ESET GandCrab decryptor tool en sla het bestand op je bureaublad op.

  2. Klik op StartAlle programma's Accessoires, klik met de rechtermuisknop op Opdrachtprompt en selecteer Als administrator uitvoeren in het contextmenu.

    • Gebruikers van Windows 8 / 8.1 / 10: druk op de Windows toets + Q op uw toetsenbord om naar toepassingen te zoeken, typ Opdrachtprompt in het zoekveld , klik met de rechtermuisknop op Opdrachtprompt en selecteer vervolgens Als administrator uitvoeren in het contextmenu.

  3. Typ de opdracht cd %userprofile%\Desktop (vervang "userprofile" niet door uw gebruikersnaam - typ de opdracht precies zoals weergegeven) en druk op de Enter-toets van uw toetsenbord.

  4. Typ de opdracht ESETGandCrabDecryptor.exe en druk op de Enter-toets van uw toetsenbord.

  5. Lees en ga akkoord met de licentieovereenkomst voor eindgebruikers.

  6. Typ ESETGandCrabDecryptor.exe C: en druk op de Enter-toets van je toetsenbord om station C te scannen. Om een ander station te scannen vervang je C: door de toepasselijke stationsletter.

GandCrabDecryptor Schakelaars

In de meeste gevallen is het uitvoeren van de ESET GandCrab decryptor tool zoals getoond in stap 6 de beste keuze. Als je echter bekend bent met commandoregelopties, zijn de volgende opties beschikbaar voor gebruik met het GandCrabDecryptor-hulpprogramma:

  • /s- het hulpprogramma in stille modus uitvoeren
  • /f- het hulpprogramma in geforceerde modus uitvoeren
  • /d- het hulpprogramma in debugmodus uitvoeren
  • /n- het hulpprogramma uitvoeren en alleen bestanden weergeven om op te schonen
  • /h of /? - gebruik tonen

Het ESET GandCrab decryptor-hulpprogramma wordt uitgevoerd en het bericht "Op zoek naar geïnfecteerde bestanden..." wordt weergegeven. Als een infectie wordt ontdekt, volg dan de aanwijzingen van het ESET GandCrab decryptor hulpprogramma om je systeem schoon te maken.

Afbeelding 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.