[KB7049] Fjern en GandCrab-infeksjon ved hjelp av ESET GandCrab-dekrypteringsprogrammet

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problem

  • ESET-produktet ditt oppdaget en Win32/Filecoder.GandCrab-infeksjon
  • Dekrypter spesifikke varianter av filene dine ved hjelp av verktøyet ESETGandCrabDecryptor.exe (for øyeblikket støttes bare 979 frigitte nøkler for syriske ofre)
  • Dine personlige filer har blitt kryptert
  • Filene dine har fått et nytt navn med en av følgende utvidelser: .GDCB, .CRAB,.KRAB eller .RANDOM_CHARACTERS
  • Du mottar følgende meldinger på datamaskinens skrivebordsbakgrunn, eller i en .txt- eller .html-fil:

"OBS! Alle filene dine, dokumenter, bilder, databaser og andre viktige filer er kryptert og har filtypen ..."

Detaljer

Win32/Filecoder.GandCrab er en trojaner som krypterer filer på lokale stasjoner. Brukerne får beskjed om at de må laste ned og installere Tor-nettleseren (ofte brukt på det mørke nettet), sende informasjon og betale med Bitcoin eller Dash for å dekryptere filene sine.

Bildegalleri

Klikk på bildene for å se dem i større format i nytt vindu

Løsning

  1. Last ned ESET GandCrab dekrypteringsverktøy og lagre filen på skrivebordet.

  2. Klikk på StartAlle programmer Tilbehør, høyreklikk på Kommandoprompt og velg Kjør som administrator fra kontekstmenyen.

    • Brukere av Windows 8/8.1/10: Trykk på Windows tasten + Q på tastaturet for å søke etter programmer, skriv inn Kommandoprompt i søkefeltet , høyreklikk på Kommandoprompt og velg deretter Kjør som administrator fra kontekstmenyen.

  3. Skriv inn kommandoen cd %userprofile%\Desktop (ikke erstatt "userprofile" med brukernavnet ditt - skriv kommandoen nøyaktig som vist), og trykk på Enter-tasten på tastaturet.

  4. Skriv inn kommandoen ESETGandCrabDecryptor.exe, og trykk på Enter-tasten på tastaturet.

  5. Les og godta lisensavtalen for sluttbrukere.

  6. Skriv inn ESETGandCrabDecryptor.exe C: og trykk på Enter-tasten på tastaturet for å skanne C-stasjonen. Hvis du vil skanne en annen stasjon, erstatter du C: med den aktuelle stasjonsbokstaven.

GandCrabDecryptor-brytere

I de fleste tilfeller er det beste valget å kjøre ESET GandCrab dekrypteringsverktøyet som vist i trinn 6. Hvis du er kjent med kommandolinjebrytere, kan du imidlertid bruke følgende brytere sammen med GandCrabDecryptor-verktøyet:

  • /s- kjør verktøyet i stille modus
  • /f- kjører verktøyet i tvungen modus
  • /d- kjør verktøyet i feilsøkingsmodus
  • /n- kjører verktøyet og viser bare filer som skal renses
  • /h eller /? - vis bruk

ESET GandCrab decryptor-verktøyet kjører, og meldingen "Leter etter infiserte filer ..." vises. Hvis du oppdager en infeksjon, følger du instruksjonene fra ESET GandCrab dekrypteringsverktøy for å rense systemet.

Figur 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.