Problem
- Din ESET-produkt upptäckte en Win32/Filecoder.GandCrab-infektion
- Dekryptera specifika varianter av dina filer med hjälp av verktyget ESETGandCrabDecryptor.exe (för närvarande stöds endast 979 släppta nycklar för syriska offer)
- Dina personliga filer har blivit krypterade
- Dina filer har bytt namn till något av följande tillägg:
.GDCB,.CRAB,.KRABeller.RANDOM_CHARACTERS - Du får följande meddelanden som bakgrund på datorns skrivbord eller i en
.txt-eller.html-fil:
"Lystring! Alla dina filer dokument, foton, databaser och andra viktiga filer är krypterade och har tillägget ..."

Detaljer
Win32/Filecoder.GandCrab är en trojan som krypterar filer på lokala enheter. Användare får veta att de måste ladda ner och installera Tor-webbläsaren (används ofta för Dark Web), skicka information och göra en betalning med betalningstjänsten Bitcoin eller Dash för att dekryptera sina filer.
- Win32/Filecoder.GandCrab threat description on virusradar.com
- ESET släpper ny dekrypterare för syriska offer för GandCrab ransomware (welivesecurity.com)
Bildgalleri
Klicka på bilderna för att se dem i större format i nytt fönster
Lösning
-
Ladda ner ESET GandCrab dekrypteringsverktyg och spara filen på skrivbordet.
-
Klicka på Start → Alla program → Tillbehör, högerklicka på Kommandotolken och välj Kör som administratör i snabbmenyn.
-
Användare av Windows 8 / 8.1 / 10: tryck på Windows
+ Q på tangentbordet för att söka efter program, skriv Kommandotolken i sökfältet , högerklicka på Kommandotolken och välj sedan Kör som administratör i snabbmenyn.
-
-
Skriv kommandot
cd %userprofile%\Desktop(ersätt inte "userprofile" med ditt användarnamn - skriv kommandot exakt som det visas) och tryck på Enter-tangenten på tangentbordet. -
Skriv kommandot
ESETGandCrabDecryptor.exeoch tryck på Enter-tangenten på tangentbordet. -
Läs och godkänn licensavtalet för slutanvändare.
-
Skriv
ESETGandCrabDecryptor.exe C:och tryck på Enter-tangenten på tangentbordet för att skanna C-enheten. Om du vill skanna en annan enhet ersätter duC:med den aktuella enhetsbeteckningen.
GandCrabDecryptor-växlar
I de flesta fall är det bästa valet att köra ESET GandCrab dekrypteringsverktyg som visas i steg 6. Men om du är bekant med kommandoradsväxlar finns följande växlar tillgängliga för användning med GandCrabDecryptor-verktyget:
- /s- kör verktyget i tyst läge
- /f- kör verktyget i tvingat läge
- /d- kör verktyget i felsökningsläge
- /n- kör verktyget och lista endast filer för rengöring
- /h eller /? - visa användning
Verktyget ESET GandCrab decryptor körs och meddelandet "Letar efter infekterade filer..." visas. Om en infektion upptäcks ska du följa anvisningarna från ESET GandCrab dekrypteringsverktyg för att rensa systemet.



