[KB7081] Usuwanie infekcji Filecoder.AR przy użyciu narzędzia do czyszczenia Filecoder.AR

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

  • Twoje osobiste pliki zostały zaszyfrowane
  • Produkt ESET wykrył infekcję Win32/Filecoder.AR
  • Odszyfruj swoje pliki za pomocą narzędzia ESETFilecoderARcleaner.exe

Szczegóły

  • Pliki zostały zaszyfrowane bez powiadomienia na komputerze lub w pliku .txt, .html lub .png
  • Rozszerzenia plików nie są zmieniane, tak jak w przypadku innych wariantów infekcji ransomware

Rozwiązanie

Nie używać na pamięciach flash USB

Nie zalecamy uruchamiania deszyfratora na plikach znajdujących się na dyskach flash USB.

  1. Pobierz narzędzie ESETFilecoderARcleaner.exe i zapisz plik na pulpicie.

  2. Naciśnij klawisz Windows + klawisz Q, aby wyszukać aplikacje, wpisz Wiersz polecenia w polu wyszukiwania , kliknij prawym przyciskiem myszy Wiersz polecenia i kliknij Uruchom jako administrator w menu kontekstowym.

  3. Wpisz polecenie cd %userprofile%\Desktop (nie zastępuj "userprofile" swoją nazwą użytkownika - wpisz polecenie dokładnie tak, jak pokazano), a następnie naciśnij klawisz Enter.

  4. Wpisz polecenie ESETFilecoderARcleaner.exe i naciśnij klawisz Enter.

  5. Przeczytaj i zaakceptuj umowę licencyjną użytkownika końcowego.

  6. Wpisz ESETFilecoderARcleaner.exe C: i naciśnij klawisz Enter, aby przeskanować dysk C. Aby przeskanować inny dysk, zastąp C: odpowiednią literą dysku.

    Przełączniki ESETFilecoderARcleaner

    W większości przypadków uruchomienie narzędzia deszyfrującego w sposób pokazany w kroku 6 jest najlepszym wyborem. Jeśli jesteś zaznajomiony z używaniem przełączników wiersza poleceń, możesz użyć następujących przełączników dostępnych dla narzędzia:

    • /s - uruchom narzędzie w trybie cichym
    • /f - uruchamia narzędzie w trybie wymuszonym
    • /d - uruchom narzędzie w trybie debugowania
    • /n - tylko lista plików do wyczyszczenia (pliki nie zostaną automatycznie odszyfrowane)
    • /h lub /?- pokaż użycie

  7. Po wyświetleniu monitu o utworzenie kopii zapasowej każdego czyszczonego pliku wybierz opcję Tak, naciskając klawisz y.

  8. Po wyświetleniu monitu o nadpisanie plików do wyczyszczenia na dysku C, wybierz Tak, naciskając ponownie klawisz y.

  9. Zostanie uruchomione narzędzie do czyszczenia FilecoderAR i wyświetlony komunikat "Looking for infected files...". Jeśli wykryta zostanie infekcja, postępuj zgodnie z instrukcjami narzędzia czyszczącego FilecoderAR, aby wyczyścić system.

Rysunek 1-1
Kliknij obraz, aby wyświetlić go w nowym oknie

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.