[KB6274] Očistite okužbo z virusom Crysis ali denarnico z dekriptorjem ESET Crysis

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Izdaja

  • Vaš izdelek ESET je odkril okužbo z Win32/Filecoder.Crysis
  • Z orodjem ESETCrysisDecryptor.exe dešifrirajte določene različice svojih datotek
Trenutnih različic ni mogoče dešifrirati

Najnovejša različica orodja ESETCrysisDecryptor.exe je bila izdana leta 2017 in ne podpira najnovejših različic okužbe Win32/Filecoder.Crysis. Dešifrirati je mogoče samo datoteke s spodaj navedenimi razširitvami. Ko bo izdano novo orodje, vas bomo o tem obvestili v tem članku KB.

  • Vaše osebne datoteke so postale šifrirane
  • Vaše datoteke so bile preimenovane z eno od naslednjih končnic: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion
  • Na ozadju namizja računalnika ali v datoteki .txt, .html ali .png prejmete eno od naslednjih sporočil:

    - "Pozor! Vaš računalnik je napadel virusni kodirnik... bitcoin143@india.com"
    - "Vaši podatki so bili šifrirani... Ne poskušajte jih dešifrirati - podatki bodo izgubljeni... checksupport@163.com"

    - "Če želite obnoviti podatke, pišite po elektronski pošti tehnični podpori"
    - "vsi vaši podatki so bili šifrirani, če jih želite dobiti nazaj, pišite na helphomeless@india.com"

Slika 1-1

Za več informacij in dodatne slike, povezane s to izsiljevalsko programsko opremo, kliknite +Podrobnosti

Podrobnosti

Win32/Filecoder.Crysis je trojanski konj, ki šifrira datoteke na lokalnih diskih. Uporabniku sporoči, da mora poslati podatke in plačati s plačilno storitvijo Bitcoin, če želi dešifrirati svoje datoteke.

Kazalniki kompromitiranja

.{%EmailAddress%}.CrySiS
.{%EmailAddress%--%EmailAddress%}.xtbl
.[%EmailAddress%].dharma
.ID%hexnum%.%EmailAddress%.xtbl
.id-%hexnum%.{%EmailAddress%}.crypt
.id-%hexnum%.{%EmailAddress%}.lock
.id-%hexnum%.{%EmailAddress%}.crypted
.[%EmailAddress%].wallet
.[%EmailAddress%].onion

Galerija slik

Rešitev

  1. Prenesite različico orodja ESET Crysis decryptor 2.0.4.0 in shranite datoteko na namizje.

    ESETCrysisDecryptor.exe
  2. Kliknite StartVsi programi Dodatki, z desno tipko miške kliknite Ukazni poziv in nato v kontekstnem meniju izberite Zaženi kot skrbnik
    • Uporabniki operacijskega sistema Windows 8 / 8.1 / 10: pritisnite tipko Windows + Q za iskanje aplikacij, v iskalno polje vpišite ukazno vrstico , desno kliknite ukazno vrstico in nato v kontekstnem meniju izberite Zaženi kot skrbnik.
  3. Vnesite ukaz cd %userprofile%\Desktop (besede "userprofile" ne zamenjajte z uporabniškim imenom - ukaz vnesite točno tako, kot je prikazano) in nato pritisnite Enter.
  4. Vnesite ukaz ESETCrysisDecryptor.exe in pritisnite Enter.
  5. Preberite licenčno pogodbo za končnega uporabnika in se z njo strinjajte.
  6. Vnesite ukaz ESETCrysisDecryptor.exe C: in pritisnite Enter, da bi pregledali pogon C. Če želite pregledati drug pogon, zamenjajte C: z ustrezno črko pogona.

CrysisDecryptor Preklopi

V večini primerov je zagon orodja ESET Crysis decryptor, kot je prikazano v koraku 6, najboljša izbira. Če pa poznate stikala ukazne vrstice, so za uporabo z orodjem CrysisDecryptor na voljo naslednja stikala:

  • /s- zaženite orodje v tihem načinu
  • /d - zaženite orodje v načinu za odpravljanje napak
  • /h ali /?- prikaži uporabo
  1. Orodje ESET Crysis decryptor se bo zagnalo in prikazalo se bo sporočilo "Iščemo okužene datoteke...". Če odkrijete okužbo, sledite navodilom orodja ESET Crysis decryptor in očistite sistem.

Slika 1-2

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.