[KB6051] Hur rensar jag en TeslaCrypt-infektion med ESET TeslaCrypt-dekrypteraren?

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

  • Dina personliga filer krypterades och följande information kan visas på din dator eller i en .txt-, .html- eller .png-fil

Bild 1-1

  • Din ESET-produkt upptäcker infektionen Win32/Filecoder.TeslaCrypt
  • Så här dekrypterar du dina filer med hjälp av verktyget ESETTeslaCryptDecryptor.exe

Detaljerad information

Win32/Filecoder.TeslaCrypt är en trojan som krypterar filer på lokala enheter. För att dekryptera filer ombeds användaren att skicka information/viss summa pengar via betalningstjänsten Bitcoin.

Lösning

OBS!

Vi rekommenderar inte att du kör dekrypteraren på filer som finns på USB-minnen.

  1. Ladda ner verktyget ESETTeslaCryptDecryptor.exe och spara filen på skrivbordet.
  2. Klicka på StartAlla program Tillbehör, högerklicka på Kommandotolken och välj sedan Kör som administratör i snabbmenyn
    • Windows 8 / 8.1 / 10-användare: tryck på Windows-tangenten + Q för att söka efter program, skriv Kommandotolken i sökfältet , högerklicka på Kommandotolken och välj sedan Kör som administratör från snabbmenyn.
  3. Skriv kommandot cd %userprofile%\Desktop (ersätt inte "userprofile" med ditt användarnamn - skriv kommandot exakt som det visas) och tryck sedan på Enter.
  4. Skriv kommandot ESETTeslaCryptDecryptor.exe och tryck på Retur.
  5. Läs och godkänn licensavtalet för slutanvändare.
  6. Skriv ESETTeslaCryptDecryptor.exe C: och tryck på Enter för att skanna C-enheten. Filer som krypterats med TeslaCrypt V.3 och V.4 dekrypteras automatiskt. Om du vill skanna en annan enhet ersätter du C: med lämplig enhetsbeteckning.

Omkopplare för TeslaCryptDekryptor

I de flesta fall är det bästa valet att köra dekrypteringsverktyget som visas i steg 6. Om du är bekant med kommandoradsväxlar kan du använda följande växlar som är tillgängliga för verktyget TeslaCryptDecryptor:

  • /s- kör verktyget i tyst läge
  • /f -kör verktyget i tvingat läge
  • /d -kör verktyget i felsökningsläge
  • /n - listar endast filer för rengöring (filer dekrypteras inte automatiskt)
  • /h eller /?- visa användning
  1. Rensningsverktyget TeslaCrypt körs och meddelandet "Letar efter infekterade filer ..." visas. Om en infektion upptäcks följer du anvisningarna från TeslaCrypt-rensaren för att rensa ditt system.

Bild 1-2
Klicka på bilden för att visa den i större format i ett nytt fönster

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.