Problem
- Twoje osobiste pliki zostały zaszyfrowane
- Pliki są poprzedzone ciągiem "locked-", a do plików dołączono dodatkowe rozszerzenie
- Produkt ESET wykrywa infekcję Win32/Trustezeb.A lub produkty zabezpieczające innych firm mówią "Matsnu"
- Użytkownicy są informowani, że muszą zapłacić 50 lub 100 euro za pośrednictwem usług płatniczych Paysafecard lub Ukash
- Odszyfrować pliki za pomocą narzędzia ESETTrustezebAdecoder.exe
-
Na komputerze pojawia się następujący komunikat (na przykład w języku niemieckim):
"Die von Ihnen verwendete Windows Lizenz ist abgelaufen."
"Achtung. Schalten Sie in der Zeit Ihren PC nicht aus und halten Sie die Internetverbindung aufrecht,..."
Kliknij obraz, aby wyświetlić większy w nowym oknie
Szczegóły
Zobacz także nasze szczegółowe informacje o tym złośliwym oprogramowaniu na welivesecurity.com w języku niemieckim:
Rozwiązanie
-
Pobierz narzędzie ESETTrustezebAdecoder.exe i zapisz plik na pulpicie.
-
Kliknij dwukrotnie ESETTrustezebAdecoder.exe na pulpicie, aby uruchomić narzędzie czyszczące.
-
Kliknij przycisk Decode .
- Po wyświetleniu monitu wybierz folder Pulpit , aby odszyfrować wszystkie zaszyfrowane pliki na pulpicie i w podkatalogach pulpitu. Aby odszyfrować inny folder, na przykład wszystkie na dysku C, wybierz C:.
- Uruchomione zostanie narzędzie czyszczące FilecoderAR. Jeśli wykryta zostanie infekcja, TrustezebA cleaner odszyfruje plik i wyświetli komunikat "Decoded and written: x file(s)".

Rysunek 1-1
