[KB6051] Як очистити зараження TeslaCrypt за допомогою дешифрувальника ESET TeslaCrypt?

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • Ваші особисті файли було зашифровано, і наступна інформація може відображатися на вашому комп'ютері або у файлі .txt, .html чи .png

Малюнок 1-1

  • Ваш продукт ESET виявляє інфекцію Win32/Filecoder.TeslaCrypt
  • Як розшифрувати файли за допомогою інструменту ESETTeslaCryptDecryptor.exe

Подробиці

Win32/Filecoder.TeslaCrypt - троянець, який шифрує файли на локальних дисках. Для розшифрування файлів користувачеві пропонується відправити інформацію/певну суму грошей через платіжний сервіс Bitcoin.

Рішення

ПРИМІТКА:

Ми не рекомендуємо запускати дешифрувальник на файлах, розташованих на USB-накопичувачах.

  1. Завантажте інструмент ESETTeslaCryptDecryptor.exe і збережіть файл на робочому столі.
  2. Натисніть ПускУсі програми Стандартні, клацніть правою кнопкою миші Командний рядок і в контекстному меню виберіть Запуск від імені адміністратора
    • Користувачі Windows 8 / 8.1 / 10: натисніть клавіші Windows + Q для пошуку програм, введіть Командний ря док у полі пошуку , клацніть правою кнопкою миші Командний рядок і виберіть Запуск від імені адміністратора з контекстного меню.
  3. Введіть команду cd %userprofile%\Desktop (не замінюйте "userprofile" на ваше ім'я користувача - вводьте команду точно так, як показано) і натисніть Enter.
  4. Введіть команду ESETTeslaCryptDecryptor.exe і натисніть Enter.
  5. Прочитайте та прийміть ліцензійну угоду з кінцевим користувачем.
  6. Введіть ESETTeslaCryptDecryptor.exe C: і натисніть Enter, щоб просканувати диск C. Файли, зашифровані TeslaCrypt V.3 і V.4, будуть автоматично розшифровані. Щоб просканувати інший диск, замініть C: на відповідну літеру диска.

Перемикачі дешифрувальника TeslaCrypt

У більшості випадків запуск дешифрувальника, як показано на кроці 6, є найкращим вибором. Якщо ви знайомі з перемикачами командного рядка, ви можете скористатися наступними перемикачами, доступними для інструменту TeslaCryptDecryptor:

  • /s - запустити інструмент у тихому режимі
  • /f - запустити інструмент у примусовому режимі
  • /d - запустити утиліту у режимі налагодження
  • /n - тільки список файлів для очищення (файли не будуть автоматично розшифровані)
  • /h або /?- показати використання
  1. Запуститься інструмент очищення TeslaCrypt і буде показано повідомлення "Шукає заражені файли...". Якщо буде виявлено інфекцію, дотримуйтесь підказок очищувача TeslaCrypt, щоб очистити систему.

Малюнок 1-2
Натисніть на зображення, щоб відкрити його в новому вікні

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.