[KB7049] Очистите заражение GandCrab с помощью расшифровщика ESET GandCrab

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

  • Ваш продукт ESET обнаружил заражение Win32/Filecoder.GandCrab
  • Расшифруйте определенные варианты ваших файлов с помощью инструмента ESETGandCrabDecryptor.exe (в настоящее время поддерживаются только 979 выпущенных ключей для сирийских жертв)
  • Ваши личные файлы были зашифрованы
  • Ваши файлы были переименованы с одним из следующих расширений: .GDCB, .CRAB,.KRAB или .RANDOM_CHARACTERS
  • Вы получаете следующие сообщения на фоне рабочего стола компьютера или в файле .txt или .html:

"Внимание! Все ваши файлы документы, фотографии, базы данных и другие важные файлы зашифрованы и имеют расширение..."

Подробности

Win32/Filecoder.GandCrab - это троян, который шифрует файлы на локальных дисках. Пользователям сообщают, что для расшифровки файлов им необходимо загрузить и установить браузер Tor (обычно используется в Dark Web), отправить информацию и произвести оплату с помощью платежных сервисов Bitcoin или Dash.

Галерея изображений

Щелкните изображения для просмотра в новом окне

Решение

  1. Загрузите инструмент ESET GandCrab decryptor и сохраните файл на рабочем столе.

  2. Нажмите ПускВсе программы Аксессуары, щелкните правой кнопкой мыши Командную строку и выберите пункт Запуск от имени администратора в контекстном меню.

    • Пользователи Windows 8 / 8.1 / 10: нажмите клавишу Windows клавиши + Q на клавиатуре для поиска приложений, введите Command prompt в поле поиска , щелкните Command prompt правой кнопкой мыши и выберите Run as administrator из контекстного меню.

  3. Введите команду cd %userprofile%\Desktop (не заменяйте "userprofile" своим именем пользователя - введите команду точно так, как показано на рисунке) и нажмите клавишу Enter на клавиатуре.

  4. Введите команду ESETGandCrabDecryptor.exe и нажмите клавишу Enter на клавиатуре.

  5. Прочитайте и согласитесь с лицензионным соглашением с конечным пользователем.

  6. Введите команду ESETGandCrabDecryptor.exe C: и нажмите клавишу Enter на клавиатуре, чтобы просканировать диск C. Для сканирования другого диска замените C: на соответствующую букву диска.

Переключения GandCrabDecryptor

В большинстве случаев оптимальным вариантом является запуск инструмента ESET GandCrab decryptor, как показано в шаге 6. Однако если вы знакомы с переключателями командной строки, то для использования инструмента GandCrabDecryptor можно воспользоваться следующими переключателями:

  • /s- запустить инструмент в тихом режиме
  • /f- запустить инструмент в принудительном режиме
  • /d- запустить инструмент в режиме отладки
  • /n- запустить инструмент и перечислить только файлы для очистки
  • /h или /? - показать использование

Инструмент ESET GandCrab decryptor запустится, и на экране появится сообщение "Ищем зараженные файлы...". Если заражение обнаружено, следуйте подсказкам утилиты ESET GandCrab decryptor для очистки системы.

Рисунок 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.