Problem
- Din ESET-produkt upptäckte en Win32/Filecoder.Crysis-infektion
- Dekryptera specifika varianter av dina filer med hjälp av verktyget ESETCrysisDecryptor.exe
- Dina personliga filer har blivit krypterade
- Dina filer har bytt namn till något av följande tillägg: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion
- Du får något av följande meddelanden på datorns skrivbordsbakgrund eller i en .txt-, .html- eller .png-fil:
- "Lystring! Din dator har angripits av en viruskodare... bitcoin143@india.com"
- "Dina data har krypterats... Försök inte att dekryptera den - data kommer att gå förlorade... checksupport@163.com"
- "För att återställa information, maila teknisk support"
- "alla dina data krypterades för att få tillbaka dem skriv till helphomeless@india.com"

Bild 1-1
Klicka på +Detaljer för mer information och ytterligare bilder som är associerade med detta ransomware
Detaljerad information
Win32/Filecoder.Crysis är en trojan som krypterar filer på lokala enheter. Användaren får veta att de måste skicka information och göra en betalning med hjälp av betalningstjänsten Bitcoin för att dekryptera sina filer.
- Win32/Filecoder.Crysis hotbeskrivning på virusradar.com
- welivesecurity.com :: Bortom TeslaCrypt: Crysis-familjen gör anspråk på delar av sitt territorium
Indikatorer på kompromisser
.{%E-postadress%}.CrySiS
.{%EmailAddress%--%EmailAddress%}.xtbl
.[%E-postadress%].dharma
.ID%hexnummer%.%E-postadress%.xtbl
.id-%hexnum%.{%E-postadress%}.crypt
.id-%hexnum%.{%E-postadress%}.lock
.id-%hexnum%.{%E-postadress%}.crypted
.[%E-postadress%].plånbok
.[%E-postadress%].lök
Bildgalleri
Lösning
- Ladda ner ESET Crysis dekrypteringsverktyg version 2.0.4.0 och spara filen på skrivbordet.
ESETCrysisDecryptor.exe - Klicka på Start → Alla program → Tillbehör, högerklicka på Kommandotolken och välj sedan Kör som administratör i snabbmenyn
- Windows 8 / 8.1 / 10-användare: tryck på Windows-tangenten + Q för att söka efter program, skriv Kommandotolken i sökfältet , högerklicka på Kommandotolken och välj sedan Kör som administratör från snabbmenyn.
- Windows 8 / 8.1 / 10-användare: tryck på Windows-tangenten + Q för att söka efter program, skriv Kommandotolken i sökfältet , högerklicka på Kommandotolken och välj sedan Kör som administratör från snabbmenyn.
- Skriv kommandot
cd %userprofile%\Desktop(ersätt inte "userprofile" med ditt användarnamn - skriv kommandot exakt som det visas) och tryck sedan på Enter. - Skriv kommandot
ESETCrysisDecryptor.exeoch tryck på Retur. - Läs och godkänn licensavtalet för slutanvändare.
- Skriv
ESETCrysisDecryptor.exe C:och tryck på Retur för att skanna C-enheten. Om du vill skanna en annan enhet ersätter duC:med den aktuella enhetsbeteckningen.
- ESET Crysis Decryptor-verktyget körs och meddelandet "Letar efter infekterade filer..." visas. Om en infektion upptäcks ska du följa anvisningarna från ESET Crysis dekrypteringsverktyg för att rensa systemet.

Bild 1-2




