Проблема
- У вашому продукті ESET виявлено зараження Win32/Filecoder.GandCrab
- Розшифруйте певні варіанти ваших файлів за допомогою інструменту ESETGandCrabDecryptor.exe (наразі підтримується лише 979 випущених ключів для сирійських жертв)
- Ваші особисті файли було зашифровано
- Ваші файли було перейменовано з одним із наступних розширень:
.GDCB,.CRAB,.KRABабо.RANDOM_CHARACTERS - Ви отримуєте такі повідомлення на фоні робочого столу вашого комп'ютера або у файлі
.txtчи.html:
"Увага! Всі ваші файли документи, фотографії, бази даних та інші важливі файли зашифровані і мають розширення..."

Деталі
Win32/Filecoder.GandCrab - троянець, який шифрує файли на локальних дисках. Користувачам пропонується завантажити та встановити браузер Tor (зазвичай використовується для роботи в Dark Web), надіслати інформацію та здійснити платіж за допомогою платіжного сервісу Bitcoin або Dash, щоб розшифрувати свої файли.
- Опис загрози Win32/Filecoder.GandCrab на сайті virusradar.com
- ESET випустила новий дешифратор для сирійських жертв програми-здирника GandCrab (welivesecurity.com)
Галерея зображень
Клацніть на зображення, щоб відкрити їх у новому вікні
Рішення
-
Завантажте дешифрувальник ESET GandCrab і збережіть файл на робочому столі.
-
Натисніть Пуск → Усі програми → Стандартні, клацніть правою кнопкою миші Командний рядок і в контекстному меню виберіть Запуск від імені адміністратора.
-
Користувачі Windows 8 / 8.1 / 10: натисніть комбінацію клавіш Windows
клавіші + Q на клавіатурі для пошуку програм, введіть Командний рядок у полі " Пошук ", клацніть правою кнопкою миші Командний рядок і виберіть у контекстному меню пункт " Запуск від імені адміністратора".
-
-
Введіть команду
cd %userprofile%\Desktop(не замінюйте "userprofile" своїм ім'ям користувача - вводьте команду точно так, як показано) і натисніть клавішу Enter на клавіатурі. -
Введіть команду
ESETGandCrabDecryptor.exeі натисніть клавішу Enter на клавіатурі. -
Прочитайте та прийміть ліцензійну угоду з кінцевим користувачем.
-
Введіть
команду ESETGandCrabDecryptor.exe C:і натисніть клавішу Enter на клавіатурі, щоб просканувати диск C. Щоб просканувати інший диск, замінітьC:відповідною літерою диска.
Перемикачі GandCrabDecryptor
У більшості випадків найкращим вибором є запуск інструменту ESET GandCrab Decryptor, як показано на кроці 6. Однак, якщо ви знайомі з перемикачами командного рядка, наступні перемикачі доступні для використання з інструментом GandCrabDecryptor:
- /s - запустити утиліту в тихому режимі
- /f - запустити утиліту у примусовому режимі
- /d - запустити утиліту у режимі налагодження
- /n - запустити утиліту і вивести лише список файлів для очищення
- /h або /? - показати використання
Запуститься інструмент дешифрування ESET GandCrab і відобразиться повідомлення "Пошук заражених файлів...". Якщо виявлено інфекцію, дотримуйтесь вказівок дешифрувальника ESET GandCrab, щоб очистити систему.



