[KB7081] Limpe uma infecção por Filecoder.AR usando o limpador Filecoder.AR

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

  • Seus arquivos pessoais foram criptografados
  • Seu produto ESET detectou a infecção Win32/Filecoder.AR
  • Descriptografe seus arquivos usando a ferramenta ESETFilecoderARcleaner.exe

Detalhes

  • Seus arquivos foram criptografados sem notificação em seu computador ou em um arquivo .txt, .html ou .png
  • As extensões de arquivo não estão sendo renomeadas como em outras infecções por variantes de ransomware

Solução

Não deve ser usado em unidades flash USB

Não recomendamos a execução do descriptografador em arquivos localizados em unidades flash USB.

  1. Faça o download da ferramenta ESETFilecoderARcleaner.exe e salve o arquivo em sua área de trabalho.

  2. Pressione a tecla Windows + Q para procurar aplicativos, digite Prompt de comando no campo Pesquisar , clique com o botão direito do mouse em Prompt de comando e clique em Executar como administrador no menu de contexto.

  3. Digite o comando cd %userprofile%\Desktop (não substitua "userprofile" pelo seu nome de usuário - digite o comando exatamente como mostrado) e pressione Enter.

  4. Digite o comando ESETFilecoderARcleaner.exe e pressione Enter.

  5. Leia e concorde com o contrato de licença do usuário final.

  6. Digite ESETFilecoderARcleaner.exe C: e pressione Enter para rastrear a unidade C. Para rastrear uma unidade diferente, substitua C: pela letra da unidade apropriada.

    Opções do ESETFilecoderARcleaner

    Na maioria dos casos, executar a ferramenta de descriptografia conforme mostrado na etapa 6 é a melhor opção. Se você estiver familiarizado com as opções de linha de comando, poderá usar as seguintes opções disponíveis para a ferramenta:

    • /s- executar a ferramenta no modo silencioso
    • /f - executa a ferramenta no modo forçado
    • /d - executa a ferramenta no modo de depuração
    • /n - lista somente os arquivos para limpeza (os arquivos não serão descriptografados automaticamente)
    • /h ou /?- mostra o uso

  7. Quando solicitado a fazer um backup de cada arquivo limpo, selecione Yes pressionando a tecla y.

  8. Quando for solicitado que os arquivos a serem limpos sejam substituídos na unidade C, selecione Yes pressionando a tecla y novamente.

  9. A ferramenta de limpeza FilecoderAR será executada e a mensagem "Looking for infected files..." será exibida. Se for descoberta uma infecção, siga as instruções do FilecoderAR cleaner para limpar o sistema.

Figura 1-1
Clique na imagem para ampliá-la em uma nova janela

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.