[KB7049] Rensa en GandCrab-infektion med hjälp av ESET GandCrab decryptor

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

  • Din ESET-produkt upptäckte en Win32/Filecoder.GandCrab-infektion
  • Dekryptera specifika varianter av dina filer med hjälp av verktyget ESETGandCrabDecryptor.exe (för närvarande stöds endast 979 släppta nycklar för syriska offer)
  • Dina personliga filer har blivit krypterade
  • Dina filer har bytt namn till något av följande tillägg: .GDCB, .CRAB,.KRAB eller .RANDOM_CHARACTERS
  • Du får följande meddelanden som bakgrund på datorns skrivbord eller i en .txt- eller .html-fil:

"Lystring! Alla dina filer dokument, foton, databaser och andra viktiga filer är krypterade och har tillägget ..."

Detaljer

Win32/Filecoder.GandCrab är en trojan som krypterar filer på lokala enheter. Användare får veta att de måste ladda ner och installera Tor-webbläsaren (används ofta för Dark Web), skicka information och göra en betalning med betalningstjänsten Bitcoin eller Dash för att dekryptera sina filer.

Bildgalleri

Klicka på bilderna för att se dem i större format i nytt fönster

Lösning

  1. Ladda ner ESET GandCrab dekrypteringsverktyg och spara filen på skrivbordet.

  2. Klicka på StartAlla program Tillbehör, högerklicka på Kommandotolken och välj Kör som administratör i snabbmenyn.

    • Användare av Windows 8 / 8.1 / 10: tryck på Windows + Q på tangentbordet för att söka efter program, skriv Kommandotolken i sökfältet , högerklicka på Kommandotolken och välj sedan Kör som administratör i snabbmenyn.

  3. Skriv kommandot cd %userprofile%\Desktop (ersätt inte "userprofile" med ditt användarnamn - skriv kommandot exakt som det visas) och tryck på Enter-tangenten på tangentbordet.

  4. Skriv kommandot ESETGandCrabDecryptor.exe och tryck på Enter-tangenten på tangentbordet.

  5. Läs och godkänn licensavtalet för slutanvändare.

  6. Skriv ESETGandCrabDecryptor.exe C: och tryck på Enter-tangenten på tangentbordet för att skanna C-enheten. Om du vill skanna en annan enhet ersätter du C: med den aktuella enhetsbeteckningen.

GandCrabDecryptor-växlar

I de flesta fall är det bästa valet att köra ESET GandCrab dekrypteringsverktyg som visas i steg 6. Men om du är bekant med kommandoradsväxlar finns följande växlar tillgängliga för användning med GandCrabDecryptor-verktyget:

  • /s- kör verktyget i tyst läge
  • /f- kör verktyget i tvingat läge
  • /d- kör verktyget i felsökningsläge
  • /n- kör verktyget och lista endast filer för rengöring
  • /h eller /? - visa användning

Verktyget ESET GandCrab decryptor körs och meddelandet "Letar efter infekterade filer..." visas. Om en infektion upptäcks ska du följa anvisningarna från ESET GandCrab dekrypteringsverktyg för att rensa systemet.

Bild 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.