[KB6051] Cum curăț o infecție TeslaCrypt folosind decriptorul ESET TeslaCrypt?

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

Problema

  • Fișierele dvs. personale au fost criptate, iar următoarele informații pot fi afișate în computerul dvs. sau într-un fișier .txt, .html sau .png

Figura 1-1

  • Produsul dumneavoastră ESET detectează infecția Win32/Filecoder.TeslaCrypt
  • Cum să vă decriptați fișierele utilizând instrumentul ESETTeslaCryptDecryptor.exe

Detalii

Win32/Filecoder.TeslaCrypt este un troian care criptează fișierele de pe unitățile locale. Pentru a decripta fișierele, utilizatorului i se cere să trimită informații/o anumită sumă de bani prin intermediul serviciului de plată Bitcoin.

Soluție

NOTĂ:

Nu recomandăm rularea decriptorului pe fișiere aflate pe unități flash USB.

  1. Descărcați instrumentul ESETTeslaCryptDecryptor.exe și salvați fișierul pe desktop.
  2. Faceți clic pe StartToate programele Accesorii, faceți clic dreapta pe Command prompt și apoi selectați Run as administrator din meniul contextual
    • Utilizatori Windows 8 / 8.1 / 10: apăsați tasta Windows + Q pentru a căuta aplicații, tastați Command prompt în câmpul de căutare , faceți clic dreapta pe Command prompt și apoi selectați Run as administrator din meniul contextual.
  3. Tastați comanda cd %userprofile%\Desktop (nu înlocuiți "userprofile" cu numele dvs. de utilizator - tastați comanda exact așa cum se arată) și apoi apăsați Enter.
  4. Tastați comanda ESETTeslaCryptDecryptor.exe și apăsați Enter.
  5. Citiți și acceptați acordul de licență pentru utilizatorul final.
  6. Tastați ESETTeslaCryptDecryptor.exe C: și apăsați Enter pentru a scana unitatea C. Fișierele criptate de TeslaCrypt V.3 și V.4 vor fi decriptate automat. Pentru a scana o altă unitate, înlocuiți C: cu litera corespunzătoare a unității.

Comutatoare TeslaCryptDecryptor

În majoritatea cazurilor, rularea instrumentului de decriptare așa cum se arată la pasul 6 este cea mai bună alegere. Dacă sunteți familiarizat cu utilizarea comutatoarelor de linie de comandă, puteți utiliza următoarele comutatoare disponibile pentru instrumentul TeslaCryptDecryptor:

  • /s- rulați instrumentul în modul silențios
  • /f -execută instrumentul în modul forțat
  • /d -execută instrumentul în modul de depanare
  • /n - listează numai fișierele pentru curățare (fișierele nu vor fi decriptate automat)
  • /h sau /?- arată utilizarea
  1. Instrumentul de curățare TeslaCrypt va rula și va fi afișat mesajul "Looking for infected files...". Dacă se descoperă o infecție, urmați instrucțiunile de la programul de curățare TeslaCrypt pentru a vă curăța sistemul.

Figura 1-2
Faceți clic pe imagine pentru a o mări într-o fereastră nouă

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.