Problem
- ESET-produktet ditt oppdaget en Win32/Filecoder.GandCrab-infeksjon
- Dekrypter spesifikke varianter av filene dine ved hjelp av verktøyet ESETGandCrabDecryptor.exe (for øyeblikket støttes bare 979 frigitte nøkler for syriske ofre)
- Dine personlige filer har blitt kryptert
- Filene dine har fått et nytt navn med en av følgende utvidelser:
.GDCB,.CRAB,.KRABeller.RANDOM_CHARACTERS - Du mottar følgende meldinger på datamaskinens skrivebordsbakgrunn, eller i en
.txt-eller.html-fil:
"OBS! Alle filene dine, dokumenter, bilder, databaser og andre viktige filer er kryptert og har filtypen ..."

Detaljer
Win32/Filecoder.GandCrab er en trojaner som krypterer filer på lokale stasjoner. Brukerne får beskjed om at de må laste ned og installere Tor-nettleseren (ofte brukt på det mørke nettet), sende informasjon og betale med Bitcoin eller Dash for å dekryptere filene sine.
- Win32/Filecoder.GandCrab trusselbeskrivelse på virusradar.com
- ESET lanserer en ny dekrypteringstjeneste for syriske ofre for GandCrab ransomware (welivesecurity.com)
Bildegalleri
Klikk på bildene for å se dem i større format i nytt vindu
Løsning
-
Last ned ESET GandCrab dekrypteringsverktøy og lagre filen på skrivebordet.
-
Klikk på Start → Alle programmer → Tilbehør, høyreklikk på Kommandoprompt og velg Kjør som administrator fra kontekstmenyen.
-
Brukere av Windows 8/8.1/10: Trykk på Windows
tasten + Q på tastaturet for å søke etter programmer, skriv inn Kommandoprompt i søkefeltet , høyreklikk på Kommandoprompt og velg deretter Kjør som administrator fra kontekstmenyen.
-
-
Skriv inn kommandoen
cd %userprofile%\Desktop(ikke erstatt "userprofile" med brukernavnet ditt - skriv kommandoen nøyaktig som vist), og trykk på Enter-tasten på tastaturet. -
Skriv inn kommandoen
ESETGandCrabDecryptor.exe, og trykk på Enter-tasten på tastaturet. -
Les og godta lisensavtalen for sluttbrukere.
-
Skriv inn
ESETGandCrabDecryptor.exe C:og trykk på Enter-tasten på tastaturet for å skanne C-stasjonen. Hvis du vil skanne en annen stasjon, erstatter duC:med den aktuelle stasjonsbokstaven.
GandCrabDecryptor-brytere
I de fleste tilfeller er det beste valget å kjøre ESET GandCrab dekrypteringsverktøyet som vist i trinn 6. Hvis du er kjent med kommandolinjebrytere, kan du imidlertid bruke følgende brytere sammen med GandCrabDecryptor-verktøyet:
- /s- kjør verktøyet i stille modus
- /f- kjører verktøyet i tvungen modus
- /d- kjør verktøyet i feilsøkingsmodus
- /n- kjører verktøyet og viser bare filer som skal renses
- /h eller /? - vis bruk
ESET GandCrab decryptor-verktøyet kjører, og meldingen "Leter etter infiserte filer ..." vises. Hvis du oppdager en infeksjon, følger du instruksjonene fra ESET GandCrab dekrypteringsverktøy for å rense systemet.



