Утилита RannohDecryptor (для борьбы с Trojan-Ransom.Win32.Rannoh)

 

 

О вирусах: Утилиты для лечения

 
 
 

Утилита для расшифровки файлов после заражения Trojan-Ransom.Win32.Rannoh

К разделу "Утилиты для лечения"
2016 май 23 ID: 8547
 
 
 
 

Если система заражена вредоносной программой семейств Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.CrybolaTrojan-Ransom.Win32.Cryakl или Trojan-Ransom.Win32.CryptXXX, то все файлы на компьютере будут зашифрованы следующим образом:

  • При заражении Trojan-Ransom.Win32.Rannoh имена и расширения изменятся по шаблону locked-<оригинальное_имя>.<4 произвольных буквы>.
  • При заражении Trojan-Ransom.Win32.Cryakl в конец содержимого файлов добавляется метка {CRYPTENDBLACKDC}.
  • При заражении Trojan-Ransom.Win32.AutoIt расширение изменяется по шаблону <оригинальное_имя>@<почтовый_домен>_.<набор_символов>.
    Например, ioblomov@india.com_.RZWDTDIC.
  • При заражении Trojan-Ransom.Win32.CryptXXX расширение изменяется по шаблону <оригинальное_имя>.crypt

Утилита RannohDecryptor предназначена для расшифровки файлов после заражения Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl или Trojan-Ransom.Win32.CryptXXX версии 1 и 2 (файлы, зашифрованные Trojan-Ransom.Win32.CryptXXX версии 3 распознаются, но не расшифровываются).

 
 
 
 
 

1. Как вылечить систему

 
 
 
 
 

2. Дополнительные ключи для запуска утилиты из командной строки

 
 
 
 
 

3. Что делать, если утилита не помогла

 
 
 
 
Была ли информация полезна?
Да Нет
 

 
 

Ваш отзыв о сайте технической поддержки

Отставьте свое мнение о дизайне портала, страницах, которые можно улучшить, или сообщите о найденной ошибке

Отправить в отдел развития сайта поддержки Отправить в отдел развития сайта поддержки

Спасибо за Ваш отзыв!

Лаборатория Касперского ценит каждое мнение.
Ваш отзыв будет принят во внимание