[KB6467] Rensa en AES-NI- eller XData-infektion med hjälp av ESET AES-NI-dekrypteraren

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problemet

ESET-produkter upptäcker och blockerar XData-malware som Win32/Filecoder.NLN och AES-NI som Win32/Filecoder.AESNI.

  • Din ESET-produkt upptäckte en Win32/Filecoder.A ESNI-infektion
  • Dekryptera dina filer med hjälp av verktyget ESETAESNIDecryptor.exe
  • Dina personliga filer har blivit krypterade
  • Dina filer har bytt namn till något av följande tillägg: .aes256, .lock, .aes_ni_0day, .aes_ni, .decrypr_helper@freemail_hu, .~xdata~
  • Du får någon av följande notiser på datorns skrivbordsbakgrund eller i en .txt-, .html- eller .png-fil:

    - "DINA FILER ÄR KRYPTERADE!"
    - "Om du vill dekryptera dina filer måste du skaffa en privat RSA-nyckel."

    - "alla dina data krypterades för att få tillbaka dem skriv till aes-ni@prontomail.com"

Bild 1-1

Klicka på +Detaljer för mer information och ytterligare bilder som är associerade med detta ransomware

Detaljerad information

Win32/Filecoder.AESNI är en trojan som krypterar filer på lokala enheter. Användaren får veta att de måste skicka information och göra en betalning med hjälp av Bitcoin-betalningstjänsten för att dekryptera sina filer.

Exempel på filnamn för AES-NI-nycklar

  • USER-43FF24E2A8#7988C10CEA4CBE5453802CE852506660-decrypr_helper NEW-2017421111129-542.key
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-SPECIAL NEW-201753011433-276.key.aes_ni
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-Bravo NEW-2017530113345-902.key.aes_ni_0day
  • PC#7F8FF538043FDBDFAD07DBF085DE9910-#-201753182943-932.key.~xdata~

Bildgalleri

Lösning

  1. Ladda ner ESET AES-NI dekrypteringsverktyg och spara filen på skrivbordet.

    ESETAESNIDekryptor.exe
  2. Klicka på Start → Alla program → Tillbehör, högerklicka på Kommandotolken och välj sedan Kör som administratör i snabbmenyn
    • Windows 8 / 8.1 / 10-användare: tryck på Windows-tangenten + Q för att söka efter program, skriv Kommandotolken i sökfältet , högerklicka på Kommandotolken och välj sedan Kör som administratör från snabbmenyn.
  3. Skriv kommandot cd %userprofile%\Desktop (ersätt inte "userprofile" med ditt användarnamn - skriv kommandot exakt som det visas) och tryck sedan på Enter.
  4. Skriv kommandot ESETAESNIDecryptor.exe och tryck på Retur.
  5. Läs och godkänn licensavtalet för slutanvändare.
  6. Skriv ESETAESNIDecryptor.exe C: och tryck på Retur för att skanna C-enheten. Om du vill skanna en annan enhet ersätter du C: med den aktuella enhetsbeteckningen.

Växlar för AES-NI-dekryptering

I de flesta fall är det bästa valet att köra ESET AES-NI-dekrypteringsverktyget enligt steg 6. Men om du är bekant med kommandoradsväxlar finns följande växlar tillgängliga för användning med detta dekrypteringsverktyg:

  • /n - listar endast filer för rengöring (rengör inte)
  • /h eller /?- visa användning
  1. ESET AES-NI dekrypteringsverktyget körs och meddelandet "Letar efter nyckelfiler ..." visas. Därefter visas meddelandet "Letar efter infekterade filer...". Om en infektion upptäcks, följ anvisningarna från ESET AES-NI decryptor-verktyget för att rensa ditt system.

Dekryptera filer på en annan dator

Om du ska dekryptera filer på en annan dator måste du kopiera AES-NI-nyckelfilen från den infekterade datorn. Den här nyckelfilen är nödvändig för dekryptering av krypterade filer och den finns vanligtvis i mappen C:ProgramData. ESET AES-NI decryptor letar efter nyckelfiler i följande mappar:

  • ESETAESNIDecrtyptor.exe plats
  • C:ProgramData
  • %appdata% %temp%
  • %temp%%

Bild 1-2

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.