[KB6051] Hvordan fjerner jeg en TeslaCrypt-infeksjon ved hjelp av ESET TeslaCrypt-dekrypteringsprogrammet?

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problem

  • Dine personlige filer ble kryptert, og følgende informasjon kan vises på datamaskinen din, eller i en .txt-, .html- eller .png-fil

Figur 1-1

  • ESET-produktet ditt oppdager infeksjonen Win32/Filecoder.TeslaCrypt
  • Slik dekrypterer du filene dine ved hjelp av verktøyet ESETTeslaCryptDecryptor.exe

Mer informasjon

Win32/Filecoder.TeslaCrypt er en trojaner som krypterer filer på lokale stasjoner. For å dekryptere filene blir brukeren bedt om å sende informasjon/et visst pengebeløp via betalingstjenesten Bitcoin.

Løsning

MERK!

Vi anbefaler ikke å kjøre dekrypteringsprogrammet på filer på USB-minnepinner.

  1. Last ned verktøyet ESETTeslaCryptDecryptor.exe og lagre filen på skrivebordet.
  2. Klikk på StartAlle programmer Tilbehør, høyreklikk på Kommandoprompt og velg deretter Kjør som administrator fra kontekstmenyen
    • Brukere av Windows 8/8.1/10: Trykk på Windows-tasten + Q for å søke etter programmer, skriv Kommandoprompt i søkefeltet , høyreklikk på Kommandoprompt og velg deretter Kjør som administrator fra kontekstmenyen.
  3. Skriv inn kommandoen cd %userprofile%\Desktop (ikke erstatt "userprofile" med brukernavnet ditt - skriv kommandoen nøyaktig som vist), og trykk deretter Enter.
  4. Skriv inn kommandoen ESETTeslaCryptDecryptor.exe, og trykk på Enter.
  5. Les og godta lisensavtalen for sluttbrukere.
  6. Skriv inn ESETTeslaCryptDecryptor.exe C: og trykk på Enter for å skanne C-stasjonen. Filer som er kryptert med TeslaCrypt V.3 og V.4, dekrypteres automatisk. Hvis du vil skanne en annen stasjon, erstatter du C: med den aktuelle stasjonsbokstaven.

TeslaCryptDecryptor-brytere

I de fleste tilfeller er det beste valget å kjøre dekrypteringsverktøyet som vist i trinn 6. Hvis du er kjent med kommandolinjebrytere, kan du bruke følgende brytere som er tilgjengelige for TeslaCryptDecryptor-verktøyet:

  • /s- kjør verktøyet i stille modus
  • /f - kjører verktøyet i tvungen modus
  • /d - kjør verktøyet i feilsøkingsmodus
  • /n - bare liste opp filer for rengjøring (filer dekrypteres ikke automatisk)
  • /h eller /?- vis bruk
  1. TeslaCrypt-renseverktøyet kjører, og meldingen "Leter etter infiserte filer ..." vises. Hvis det oppdages en infeksjon, følger du instruksjonene fra TeslaCrypt-renseren for å rense systemet.

Figur 1-2
Klikk på bildet for å vise det i større format i et nytt vindu

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.