Выпуск
- Ваш продукт ESET обнаружил заражение Win32/Filecoder.GandCrab
- Расшифруйте определенные варианты ваших файлов с помощью инструмента ESETGandCrabDecryptor.exe (в настоящее время поддерживаются только 979 выпущенных ключей для сирийских жертв)
- Ваши личные файлы были зашифрованы
- Ваши файлы были переименованы с одним из следующих расширений:
.GDCB,.CRAB,.KRABили.RANDOM_CHARACTERS - Вы получаете следующие сообщения на фоне рабочего стола компьютера или в файле
.txtили.html:
"Внимание! Все ваши файлы документы, фотографии, базы данных и другие важные файлы зашифрованы и имеют расширение..."

Подробности
Win32/Filecoder.GandCrab - это троян, который шифрует файлы на локальных дисках. Пользователям сообщают, что для расшифровки файлов им необходимо загрузить и установить браузер Tor (обычно используется в Dark Web), отправить информацию и произвести оплату с помощью платежных сервисов Bitcoin или Dash.
- Описание угрозы Win32/Filecoder.GandCrab на virusradar.com
- ESET выпустила новый дешифратор для сирийских жертв вымогательского ПО GandCrab (welivesecurity.com)
Галерея изображений
Щелкните изображения для просмотра в новом окне
Решение
-
Загрузите инструмент ESET GandCrab decryptor и сохраните файл на рабочем столе.
-
Нажмите Пуск → Все программы → Аксессуары, щелкните правой кнопкой мыши Командную строку и выберите пункт Запуск от имени администратора в контекстном меню.
-
Пользователи Windows 8 / 8.1 / 10: нажмите клавишу Windows
клавиши + Q на клавиатуре для поиска приложений, введите Command prompt в поле поиска , щелкните Command prompt правой кнопкой мыши и выберите Run as administrator из контекстного меню.
-
-
Введите команду
cd %userprofile%\Desktop(не заменяйте "userprofile" своим именем пользователя - введите команду точно так, как показано на рисунке) и нажмите клавишу Enter на клавиатуре. -
Введите команду
ESETGandCrabDecryptor.exeи нажмите клавишу Enter на клавиатуре. -
Прочитайте и согласитесь с лицензионным соглашением с конечным пользователем.
-
Введите команду
ESETGandCrabDecryptor.exe C:и нажмите клавишу Enter на клавиатуре, чтобы просканировать диск C. Для сканирования другого диска заменитеC:на соответствующую букву диска.
Переключения GandCrabDecryptor
В большинстве случаев оптимальным вариантом является запуск инструмента ESET GandCrab decryptor, как показано в шаге 6. Однако если вы знакомы с переключателями командной строки, то для использования инструмента GandCrabDecryptor можно воспользоваться следующими переключателями:
- /s- запустить инструмент в тихом режиме
- /f- запустить инструмент в принудительном режиме
- /d- запустить инструмент в режиме отладки
- /n- запустить инструмент и перечислить только файлы для очистки
- /h или /? - показать использование
Инструмент ESET GandCrab decryptor запустится, и на экране появится сообщение "Ищем зараженные файлы...". Если заражение обнаружено, следуйте подсказкам утилиты ESET GandCrab decryptor для очистки системы.



