[KB7049] Видалення зараження GandCrab за допомогою дешифрувальника ESET GandCrab

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • У вашому продукті ESET виявлено зараження Win32/Filecoder.GandCrab
  • Розшифруйте певні варіанти ваших файлів за допомогою інструменту ESETGandCrabDecryptor.exe (наразі підтримується лише 979 випущених ключів для сирійських жертв)
  • Ваші особисті файли було зашифровано
  • Ваші файли було перейменовано з одним із наступних розширень: .GDCB, .CRAB,.KRAB або .RANDOM_CHARACTERS
  • Ви отримуєте такі повідомлення на фоні робочого столу вашого комп'ютера або у файлі .txt чи .html:

"Увага! Всі ваші файли документи, фотографії, бази даних та інші важливі файли зашифровані і мають розширення..."

Деталі

Win32/Filecoder.GandCrab - троянець, який шифрує файли на локальних дисках. Користувачам пропонується завантажити та встановити браузер Tor (зазвичай використовується для роботи в Dark Web), надіслати інформацію та здійснити платіж за допомогою платіжного сервісу Bitcoin або Dash, щоб розшифрувати свої файли.

Галерея зображень

Клацніть на зображення, щоб відкрити їх у новому вікні

Рішення

  1. Завантажте дешифрувальник ESET GandCrab і збережіть файл на робочому столі.

  2. Натисніть ПускУсі програми Стандартні, клацніть правою кнопкою миші Командний рядок і в контекстному меню виберіть Запуск від імені адміністратора.

    • Користувачі Windows 8 / 8.1 / 10: натисніть комбінацію клавіш Windows клавіші + Q на клавіатурі для пошуку програм, введіть Командний рядок у полі " Пошук ", клацніть правою кнопкою миші Командний рядок і виберіть у контекстному меню пункт " Запуск від імені адміністратора".

  3. Введіть команду cd %userprofile%\Desktop (не замінюйте "userprofile" своїм ім'ям користувача - вводьте команду точно так, як показано) і натисніть клавішу Enter на клавіатурі.

  4. Введіть команду ESETGandCrabDecryptor.exe і натисніть клавішу Enter на клавіатурі.

  5. Прочитайте та прийміть ліцензійну угоду з кінцевим користувачем.

  6. Введіть команду ESETGandCrabDecryptor.exe C: і натисніть клавішу Enter на клавіатурі, щоб просканувати диск C. Щоб просканувати інший диск, замініть C: відповідною літерою диска.

Перемикачі GandCrabDecryptor

У більшості випадків найкращим вибором є запуск інструменту ESET GandCrab Decryptor, як показано на кроці 6. Однак, якщо ви знайомі з перемикачами командного рядка, наступні перемикачі доступні для використання з інструментом GandCrabDecryptor:

  • /s - запустити утиліту в тихому режимі
  • /f - запустити утиліту у примусовому режимі
  • /d - запустити утиліту у режимі налагодження
  • /n - запустити утиліту і вивести лише список файлів для очищення
  • /h або /? - показати використання

Запуститься інструмент дешифрування ESET GandCrab і відобразиться повідомлення "Пошук заражених файлів...". Якщо виявлено інфекцію, дотримуйтесь вказівок дешифрувальника ESET GandCrab, щоб очистити систему.

Малюнок 1-1

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.