[KB6051] Как очистить заражение TeslaCrypt с помощью расшифровщика ESET TeslaCrypt?

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

  • Ваши личные файлы были зашифрованы, и следующая информация может отображаться на вашем компьютере или в файле формата .txt, .html или .png

Рисунок 1-1

  • Ваш продукт ESET обнаруживает инфекцию Win32/Filecoder.TeslaCrypt
  • Как расшифровать файлы с помощью инструмента ESETTeslaCryptDecryptor.exe

Подробности

Win32/Filecoder.TeslaCrypt - это троян, который шифрует файлы на локальных дисках. Для расшифровки файлов пользователю предлагается отправить информацию/определенную сумму денег через платежный сервис Bitcoin.

Решение

ПРИМЕЧАНИЕ:

Мы не рекомендуем запускать дешифратор на файлах, расположенных на USB-накопителях.

  1. Загрузите инструмент ESETTeslaCryptDecryptor.exe и сохраните файл на рабочем столе.
  2. Нажмите ПускВсе программы Аксессуары, щелкните правой кнопкой мыши Командную строку, а затем выберите пункт Запуск от имени администратора в контекстном меню
    • Пользователи Windows 8 / 8.1 / 10: нажмите клавиши Windows + Q для поиска приложений, введите Command prompt в поле поиска , щелкните Command prompt правой кнопкой мыши и выберите Run as administrator из контекстного меню.
  3. Введите команду cd %userprofile%\Desktop (не заменяйте "userprofile" своим именем пользователя - введите команду точно так, как показано на рисунке), а затем нажмите Enter.
  4. Введите команду ESETTeslaCryptDecryptor.exe и нажмите Enter.
  5. Прочитайте и согласитесь с лицензионным соглашением с конечным пользователем.
  6. Введите команду ESETTeslaCryptDecryptor.exe C: и нажмите Enter, чтобы просканировать диск C. Файлы, зашифрованные TeslaCrypt V.3 и V.4, будут автоматически расшифрованы. Для сканирования другого диска замените C: на соответствующую букву диска.

Переключатели TeslaCryptDecryptor

В большинстве случаев оптимальным вариантом является запуск инструмента расшифровки, как показано в шаге 6. Если вы знакомы с использованием переключателей командной строки, вы можете воспользоваться следующими переключателями, доступными для инструмента TeslaCryptDecryptor:

  • /s- запустить инструмент в тихом режиме
  • /f - запустить инструмент в принудительном режиме
  • /d - запускать инструмент в режиме отладки
  • /n - только список файлов для очистки (файлы не будут автоматически расшифрованы)
  • /h или /?- показать использование
  1. Инструмент очистки TeslaCrypt запустится, и на экране появится сообщение "Ищем зараженные файлы...". Если заражение обнаружено, следуйте подсказкам TeslaCrypt cleaner для очистки системы.

Рисунок 1-2
Щелкните изображение для просмотра в новом окне

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.