[KB7083] Wyczyść infekcję Trustezeb.A lub Matsnu za pomocą narzędzia do czyszczenia Trustezeb.A

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

  • Twoje osobiste pliki zostały zaszyfrowane
  • Pliki są poprzedzone ciągiem "locked-", a do plików dołączono dodatkowe rozszerzenie
  • Produkt ESET wykrywa infekcję Win32/Trustezeb.A lub produkty zabezpieczające innych firm mówią "Matsnu"
  • Użytkownicy są informowani, że muszą zapłacić 50 lub 100 euro za pośrednictwem usług płatniczych Paysafecard lub Ukash
  • Odszyfrować pliki za pomocą narzędzia ESETTrustezebAdecoder.exe
  • Na komputerze pojawia się następujący komunikat (na przykład w języku niemieckim):

    "Die von Ihnen verwendete Windows Lizenz ist abgelaufen."
    "Achtung. Schalten Sie in der Zeit Ihren PC nicht aus und halten Sie die Internetverbindung aufrecht,..."

Kliknij obraz, aby wyświetlić większy w nowym oknie

Szczegóły

Zobacz także nasze szczegółowe informacje o tym złośliwym oprogramowaniu na welivesecurity.com w języku niemieckim:

Rozwiązanie

Pamięci flash USB

Nie zalecamy uruchamiania deszyfratora na plikach znajdujących się na dyskach flash USB.

  1. Pobierz narzędzie ESETTrustezebAdecoder.exe i zapisz plik na pulpicie.
  2. Kliknij dwukrotnie ESETTrustezebAdecoder.exe na pulpicie, aby uruchomić narzędzie czyszczące.
  3. Kliknij przycisk Decode .
  4. Po wyświetleniu monitu wybierz folder Pulpit , aby odszyfrować wszystkie zaszyfrowane pliki na pulpicie i w podkatalogach pulpitu. Aby odszyfrować inny folder, na przykład wszystkie na dysku C, wybierz C:.

Odszyfruj przy użyciu czystego pliku

Jeśli pojawi się komunikat "Nie można znaleźć oryginalnego pliku tapety okna. Spróbuj odszyfrować przy użyciu czystego pliku":

  1. Kliknij przycisk Decode using clean file.
  2. Po wyświetleniu monitu wybierz czysty plik i kliknij OK.
  3. Po wyświetleniu monitu wybierz zaszyfrowaną wersję tego samego pliku i kliknij OK.

    Na przykład dokument lub zdjęcie (krok 2) w kopii zapasowej lub wysłanych wiadomościach e-mail, które zostały zaszyfrowane przez Trustezeb.A. Decryptor wymaga wybrania obu wersji pliku w celu prawidłowego odszyfrowania wszystkich innych plików.
  4. Po wyświetleniu monitu wybierz katalog, aby odszyfrować wszystkie jego pliki i podkatalogi, a następnie kliknij OK.
  1. Uruchomione zostanie narzędzie czyszczące FilecoderAR. Jeśli wykryta zostanie infekcja, TrustezebA cleaner odszyfruje plik i wyświetli komunikat "Decoded and written: x file(s)".

Rysunek 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.