Выпуск
- Ваши личные файлы были зашифрованы, и следующая информация может отображаться на вашем компьютере или в файле формата .txt, .html или .png

Рисунок 1-1
- Ваш продукт ESET обнаруживает инфекцию Win32/Filecoder.TeslaCrypt
- Как расшифровать файлы с помощью инструмента ESETTeslaCryptDecryptor.exe
Подробности
Win32/Filecoder.TeslaCrypt - это троян, который шифрует файлы на локальных дисках. Для расшифровки файлов пользователю предлагается отправить информацию/определенную сумму денег через платежный сервис Bitcoin.
Решение
- Загрузите инструмент ESETTeslaCryptDecryptor.exe и сохраните файл на рабочем столе.
- Нажмите Пуск → Все программы → Аксессуары, щелкните правой кнопкой мыши Командную строку, а затем выберите пункт Запуск от имени администратора в контекстном меню
- Пользователи Windows 8 / 8.1 / 10: нажмите клавиши Windows + Q для поиска приложений, введите Command prompt в поле поиска , щелкните Command prompt правой кнопкой мыши и выберите Run as administrator из контекстного меню.
- Пользователи Windows 8 / 8.1 / 10: нажмите клавиши Windows + Q для поиска приложений, введите Command prompt в поле поиска , щелкните Command prompt правой кнопкой мыши и выберите Run as administrator из контекстного меню.
- Введите команду
cd %userprofile%\Desktop(не заменяйте "userprofile" своим именем пользователя - введите команду точно так, как показано на рисунке), а затем нажмите Enter. - Введите команду
ESETTeslaCryptDecryptor.exeи нажмите Enter. - Прочитайте и согласитесь с лицензионным соглашением с конечным пользователем.
- Введите команду
ESETTeslaCryptDecryptor.exe C:и нажмите Enter, чтобы просканировать диск C. Файлы, зашифрованные TeslaCrypt V.3 и V.4, будут автоматически расшифрованы. Для сканирования другого диска заменитеC:на соответствующую букву диска.
- Инструмент очистки TeslaCrypt запустится, и на экране появится сообщение "Ищем зараженные файлы...". Если заражение обнаружено, следуйте подсказкам TeslaCrypt cleaner для очистки системы.
Рисунок 1-2
Щелкните изображение для просмотра в новом окне
