[KB7083] Limpe uma infecção por Trustezeb.A ou Matsnu usando o limpador Trustezeb.A

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

  • Seus arquivos pessoais foram criptografados
  • Seus arquivos são prefixados por uma string "locked-" e uma extensão de arquivo adicional é anexada aos seus arquivos
  • Seu produto ESET detecta a infecção Win32/Trustezeb.A ou seu produto de segurança de terceiros diz "Matsnu"
  • Os usuários são informados de que precisam pagar 50 ou 100 euros através dos serviços de pagamento Paysafecard ou Ukash
  • Descriptografar seus arquivos utilizando a ferramenta ESETTrustezebAdecoder.exe
  • Você recebe a seguinte mensagem em seu computador (por exemplo, em alemão):

    "Die von Ihnen verwendete Windows Lizenz ist abgelaufen."
    "Achtung. Schalten Sie in der Zeit Ihren PC nicht aus und halten Sie diet Internetverbindung aufrecht,..."

Clique na imagem para ampliá-la em uma nova janela

Detalhes

Veja também nossas informações detalhadas sobre esse malware em welivesecurity.com em alemão:

Solução

Unidades flash USB

Não recomendamos a execução do decodificador em arquivos localizados em unidades flash USB.

  1. Faça o download da ferramenta ESETTrustezebAdecoder.exe e salve o arquivo em sua área de trabalho.
  2. Clique duas vezes em ESETTrustezebAdecoder.exe em sua área de trabalho para executar o limpador.
  3. Clique no botão Decodificar .
  4. Quando solicitado, selecione a pasta Área de trabalho para descriptografar todos os arquivos criptografados na Área de trabalho e nos subdiretórios da Área de trabalho. Para descriptografar uma pasta diferente, por exemplo, todas na unidade C, selecione C:.

Decodificar usando o arquivo limpo

Se você receber a mensagem "Can't find window's original wallpaper file. Try to decode with clean file." (Não é possível encontrar o arquivo original do papel de parede da janela:

  1. Clique em Decode using clean file (Decodificar usando arquivo limpo).
  2. Quando solicitado, selecione um arquivo limpo e clique em OK.
  3. Quando solicitado, selecione uma versão criptografada do mesmo arquivo e clique em OK.

    Por exemplo, um documento ou foto (etapa 2) em seu backup ou e-mails enviados que foram criptografados pelo Trustezeb.A. Decryptor exige que você selecione as duas versões do arquivo para descriptografar todos os outros arquivos corretamente.
  4. Quando solicitado, selecione um diretório para descriptografar todos os seus arquivos e subdiretórios e clique em OK.
  1. A ferramenta de limpeza FilecoderAR será executada. Se for descoberta uma infecção, o limpador TrustezebA decodificará o arquivo e exibirá a mensagem "Decoded and written: x file(s)".

Figura 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.