Выпуск
- Ваш продукт ESET обнаружил заражение Win32/Filecoder.AE
- Расшифруйте определенные варианты ваших файлов с помощью инструмента decoder.exe
- Ваши личные файлы оказались зашифрованы
- Пользователям сообщают, что они должны отправить информацию или определенную сумму денег через платежный сервис Onpay.ru
- На вашем компьютере появилось следующее сообщение:
Решение
- Загрузите инструмент-дешифратор и сохраните файл на Рабочем столе.
ESETFilecoderAEcleaner.zip - Распакуйте файл и скопируйте файл decoder.exe на рабочий стол.
- Убедитесь, что вы скопировали
config.cfgиaccount.cfgна рабочий стол. - Создайте новую папку на Рабочем столе и назовите ее
Encrypted. Скопируйте (не перемещайте) в эту папку зашифрованные файлы, которые вы хотите расшифровать. - Нажмите Пуск → Все программы → Аксессуары, щелкните правой кнопкой мыши Командную строку, а затем выберите Запуск от имени администратора в контекстном меню
- Пользователи Windows 8 / 8.1 / 10: нажмите клавиши Windows + Q для поиска приложений, введите Command prompt в поле поиска , щелкните Command prompt правой кнопкой мыши и выберите Run as administrator из контекстного меню.
- Пользователи Windows 8 / 8.1 / 10: нажмите клавиши Windows + Q для поиска приложений, введите Command prompt в поле поиска , щелкните Command prompt правой кнопкой мыши и выберите Run as administrator из контекстного меню.
- Введите команду
cd %userprofile%\Desktop(не заменяйте "userprofile" своим именем пользователя; введите команду точно так, как показано на рисунке), а затем нажмите Enter. - Введите
decoder.exe Encryptedи нажмите Enter, чтобы просканировать папку диска. - Инструмент расшифровщика успешно работает, если отображается сообщение "Decoding 100%" или "Done".
Рисунок 1-2
- Если расшифровка прошла успешно, введите decoder.exe C: , чтобы расшифровать все зараженные файлы на диске C. Чтобы просканировать другое место, замените
C:на соответствующий путь.

