[KB7049] Limpe uma infecção por GandCrab usando o descriptografador ESET GandCrab

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

  • Seu produto ESET detectou uma infecção Win32/Filecoder.GandCrab
  • Descriptografe variantes específicas de seus arquivos usando a ferramenta ESETGandCrabDecryptor.exe (atualmente, apenas 979 chaves liberadas para vítimas sírias são suportadas)
  • Seus arquivos pessoais foram criptografados
  • Seus arquivos foram renomeados com uma das seguintes extensões: .GDCB, .CRAB,.KRAB ou .RANDOM_CHARACTERS
  • Você recebe as seguintes mensagens no plano de fundo da área de trabalho do seu computador ou em um arquivo .txt ou .html:

"Atenção! Todos os seus arquivos, documentos, fotos, bancos de dados e outros arquivos importantes estão criptografados e têm a extensão..."

Detalhes

O Win32/Filecoder.GandCrab é um trojan que criptografa arquivos em unidades locais. Os usuários são informados de que precisam baixar e instalar o navegador Tor (comumente usado na Dark Web), enviar informações e fazer um pagamento usando o serviço de pagamento Bitcoin ou Dash para descriptografar seus arquivos.

Galeria de imagens

Clique nas imagens para ampliá-las em uma nova janela

Solução

  1. Baixe a ferramenta de descriptografia do ESET GandCrab e salve o arquivo em sua área de trabalho.

  2. Clique em IniciarTodos os programas Acessórios, clique com o botão direito do mouse em Prompt de comando e selecione Executar como administrador no menu de contexto.

    • Usuários do Windows 8 / 8.1 / 10: pressione a tecla Windows + Q no teclado para procurar aplicativos, digite Command prompt no campo Search , clique com o botão direito do mouse em Command prompt e selecione Run as administrator no menu de contexto.

  3. Digite o comando cd %userprofile%\Desktop (não substitua "userprofile" pelo seu nome de usuário - digite o comando exatamente como mostrado) e pressione a tecla Enter no teclado.

  4. Digite o comando ESETGandCrabDecryptor.exe e pressione a tecla Enter em seu teclado.

  5. Leia e concorde com o contrato de licença do usuário final.

  6. Digite ESETGandCrabDecryptor.exe C: e pressione a tecla Enter em seu teclado para rastrear a unidade C. Para rastrear uma unidade diferente, substitua C: pela letra da unidade aplicável.

Mudanças no GandCrabDecryptor

Na maioria dos casos, a execução da ferramenta de descriptografia ESET GandCrab, conforme mostrado na etapa 6, é a melhor opção. Entretanto, se você estiver familiarizado com as opções de linha de comando, as seguintes opções estão disponíveis para uso com a ferramenta GandCrabDecryptor:

  • /s- executar a ferramenta em modo silencioso
  • /f- executar a ferramenta no modo forçado
  • /d- executar a ferramenta no modo de depuração
  • /n- executa a ferramenta e lista apenas os arquivos para limpeza
  • /h ou /? - mostra o uso

A ferramenta ESET GandCrab decryptor será executada e a mensagem "Procurando por arquivos infectados..." será exibida. Se uma infecção for descoberta, siga as instruções da ferramenta de descriptografia do ESET GandCrab para limpar seu sistema.

Figura 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.