Утилита для расшифровки файлов после заражения Trojan-Ransom.Win32.Rannoh

 

 

О вирусах: Утилиты для лечения

 
 
 

Утилита для расшифровки файлов после заражения Trojan-Ransom.Win32.Rannoh

К разделу "Утилиты для лечения"
2016 сен 30 ID: 8547
 
 
 
 

Если система заражена вредоносной программой семейств Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.CrybolaTrojan-Ransom.Win32.Cryakl или Trojan-Ransom.Win32.CryptXXX, то все файлы на компьютере будут зашифрованы следующим образом:

  • При заражении Trojan-Ransom.Win32.Rannoh имена и расширения изменятся по шаблону locked-<оригинальное_имя>.<4 произвольных буквы>.
  • При заражении Trojan-Ransom.Win32.Cryakl в конец содержимого файлов добавляется метка {CRYPTENDBLACKDC}.
  • При заражении Trojan-Ransom.Win32.AutoIt расширение изменяется по шаблону <оригинальное_имя>@<почтовый_домен>_.<набор_символов>.
    Например, ioblomov@india.com_.RZWDTDIC.
  • При заражении Trojan-Ransom.Win32.CryptXXX расширение изменяется по шаблону <оригинальное_имя>.crypt

Утилита RannohDecryptor предназначена для расшифровки файлов после заражения Trojan-Ransom.Win32.Polyglot, Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl или Trojan-Ransom.Win32.CryptXXX версии 1 и 2 (файлы, зашифрованные Trojan-Ransom.Win32.CryptXXX версии 3 распознаются, но не расшифровываются).

 
 
 
 
 

Как вылечить систему

 
 
 
 
 

Дополнительные ключи для запуска утилиты из командной строки

 
 
 
 
 

Что делать, если утилита не помогла

 
 
 
 
Была ли информация полезна?
Да Нет
 

 
 

Напишите нам, если не нашли ответ на свой вопрос

Опишите проблему, если ее нет в списке, или задайте вопрос о работе продукта:

Отправить Отправить

Спасибо за отзыв!

Лаборатория Касперского ценит каждое мнение.
Ваш отзыв будет принят во внимание