Jak odstranit infekci Win32/Mabezat?

Autor: | Poslední úprava: 06.08.2013 07:37:53

Virová nákaza Mabezat napadá spustitelné (.exe) soubory a ovlivňuje původní soubor tak, že při jeho spuštění dojde ke spuštění viru. Automaticky se také zkopíruje na všechna připojená vyměnitelná média (USB flashdisky, externí pevné disky, paměťové karty atp.) a také v některých případech šifruje vybrané typy souborů. Více podrobností naleznete ve virové encyklopedii [en].

Pro odstranění infekce a dešifrování souborů postupujte podle následujících kroků: 

číslo

Stáhněte si ESETMabezatAdecrypter tool a uložte jej například na Plochu: Stáhnout program

číslo

Klikněte na Start > Všechny programy > Příslušenství > Příkazový řádek
nebo stiskněte klávesy Win + R a zadejte příkaz cmd.

číslo

V příkazovém řádku zadejte příkaz cd Desktop.

číslo

Spusťte nástroj ESETGoblinCleaner zadáním příkazu ESETMabezatAdecryptor.exe s parametrem kontroly.
Jako parametr zadejte vybraný soubor nebo cestu, například pro kontrolu celého disku C zadejte ESETMabezatAdecryptor.exe C:\

Můžete použít také tyto přepínače:
/d -> Vytvořit záznam: Skener vytvoří záznam všech aktivit, který odešle do společnosti ESET pro budoucí analyzování.
Doporučujeme použít tento přepínač, pokud vás k tomu vyzve technická podpora ESET.

/s -> Tichý režim: Soubory budou odstraněny na pozadí a nebude vytvořen žádný záznam.
/f -> Vynutit čištění: Všechny nalezené infikované soubory budou odstraněny bez dotázání uživatele.

Spusštění nástroje ESETMabezatAdecrypter 

 

číslo

Po dokončení spusťte hloubkovou kontrolu počítače pomocí programu ESET.

 

Štítky: SOLN3165, infekce Mabezat, vir Mabezat, ESETMabezatAdecrypter, zašifrované soubory