Problema
- Seu produto ESET detectou uma infecção Win32/Filecoder.GandCrab
- Descriptografe variantes específicas de seus arquivos usando a ferramenta ESETGandCrabDecryptor.exe (atualmente, apenas 979 chaves liberadas para vítimas sírias são suportadas)
- Seus arquivos pessoais foram criptografados
- Seus arquivos foram renomeados com uma das seguintes extensões:
.GDCB,.CRAB,.KRABou.RANDOM_CHARACTERS - Você recebe as seguintes mensagens no plano de fundo da área de trabalho do seu computador ou em um arquivo
.txtou.html:
"Atenção! Todos os seus arquivos, documentos, fotos, bancos de dados e outros arquivos importantes estão criptografados e têm a extensão..."

Detalhes
O Win32/Filecoder.GandCrab é um trojan que criptografa arquivos em unidades locais. Os usuários são informados de que precisam baixar e instalar o navegador Tor (comumente usado na Dark Web), enviar informações e fazer um pagamento usando o serviço de pagamento Bitcoin ou Dash para descriptografar seus arquivos.
- Descrição da ameaça Win32/Filecoder.GandCrab em virusradar.com
- ESET lança novo descriptografador para vítimas sírias do ransomware GandCrab (welivesecurity.com)
Galeria de imagens
Clique nas imagens para ampliá-las em uma nova janela
Solução
-
Baixe a ferramenta de descriptografia do ESET GandCrab e salve o arquivo em sua área de trabalho.
-
Clique em Iniciar → Todos os programas → Acessórios, clique com o botão direito do mouse em Prompt de comando e selecione Executar como administrador no menu de contexto.
-
Usuários do Windows 8 / 8.1 / 10: pressione a tecla Windows
+ Q no teclado para procurar aplicativos, digite Command prompt no campo Search , clique com o botão direito do mouse em Command prompt e selecione Run as administrator no menu de contexto.
-
-
Digite o comando
cd %userprofile%\Desktop(não substitua "userprofile" pelo seu nome de usuário - digite o comando exatamente como mostrado) e pressione a tecla Enter no teclado. -
Digite o comando
ESETGandCrabDecryptor.exee pressione a tecla Enter em seu teclado. -
Leia e concorde com o contrato de licença do usuário final.
-
Digite
ESETGandCrabDecryptor.exe C:e pressione a tecla Enter em seu teclado para rastrear a unidade C. Para rastrear uma unidade diferente, substituaC:pela letra da unidade aplicável.
Mudanças no GandCrabDecryptor
Na maioria dos casos, a execução da ferramenta de descriptografia ESET GandCrab, conforme mostrado na etapa 6, é a melhor opção. Entretanto, se você estiver familiarizado com as opções de linha de comando, as seguintes opções estão disponíveis para uso com a ferramenta GandCrabDecryptor:
- /s- executar a ferramenta em modo silencioso
- /f- executar a ferramenta no modo forçado
- /d- executar a ferramenta no modo de depuração
- /n- executa a ferramenta e lista apenas os arquivos para limpeza
- /h ou /? - mostra o uso
A ferramenta ESET GandCrab decryptor será executada e a mensagem "Procurando por arquivos infectados..." será exibida. Se uma infecção for descoberta, siga as instruções da ferramenta de descriptografia do ESET GandCrab para limpar seu sistema.



