Narzędzie deszyfrujące pliki zainfekowane trojanem Trojan-Ransom.Win32.Rannoh
Czy chcesz zapobiegać infekcjom? Zainstaluj Kaspersky Internet Security.
Kaspersky RannohDecryptor to bezpłatne narzędzie odszyfrowujące pliki zainfekowane
szkodnikiem Trojan-Ransom.Win32.Rannoh. Aby pobrać RannohDecryptor, kliknij Pobierz.
Narzędzie RannohDecryptor zostało zaprojektowane do odszyfrowania plików zaszyfrowanych przez następujące oprogramowanie ransomware:
- Trojan-Ransom.Win32.Rannoh
- Trojan-Ransom.Win32.AutoIt
- Trojan-Ransom.Win32.Cryakl
- Trojan-Ransom.Win32.CryptXXX w wersji 1, 2 i 3
- Trojan-Ransom.Win32.Crybola
- Trojan-Ransom.Win32.Polyglot
- Trojan-Ransom.Win32.Fury
W przypadku infekcji wszystkie pliki na komputerze zostaną zmienione w następujący sposób:
Oprogramowanie ransomware | Sposób szyfrowania plików |
---|---|
Trojan-Ransom.Win32.Rannoh | Nazwy i rozszerzenia plików zostaną zmienione zgodnie z szablonem locked-<oryginalna_nazwa>.<cztery_losowe_znaki>. |
Trojan-Ransom.Win32.AutoIt | Rozszerzenia zostaną zmienione zgodnie z szablonem <oryginalna_nazwa>@<serwer pocztowy>_.<losowy_zestaw_znaków>. Na przykład: ioblomov@india.com_.RZWDTDIC. |
Trojan-Ransom.Win32.Cryakl | Na końcu nazw plików zostanie dodana etykietka {CRYPTENDBLACKDC}. |
Trojan-Ransom.Win32.CryptXXX | Rozszerzenia zostaną zmienione zgodnie z szablonami:
|
Trojan-Ransom.Win32.Crybola | Rozszerzenia zostaną zmienione zgodnie z szablonem <nazwa_oryginalna>.ebola. |
Inne oprogramowanie ransomware nie zmieni rozszerzenia plików.
Jeśli chcesz odszyfrować pliki, zarażone szkodnikiem Trojan-Ransom.Win32.CryptXXX, rozważ następujące opcje:
- Narzędzie RannohDecryptor skanuje ograniczoną liczbę formatów pliku:
- 1cd, 7z, ai, avi, bz2, cab, cdr, cdw, cdx, cf, chm, dbf, djvu, doc, docm, docx, dt, dwg, epf, eps, erf, ert, fla, flac, flv, gif, gz, html, iso, jpeg, jpg, ldf, md, mdb, mdf, mov, mp3, mp4, mxl, nef, ods, odt, ogg, pdf, php, png, ppt, pptm, pptx, ps1, psd, pst, qbb, rar, rcf, rtf, sdf, sldasm, slddrw, tib, tif, tiff, vhd, vhdx, vsd, wav, xls, xlsm, xlsx, xlt, zip.
- Sporo czasu zajmie odzyskanie klucza deszyfrującego pliki, zarażone szkodnikiem Trojan-Ransom.Win32.CryptXXX w wersji 2. W tym przypadku narzędzie wyświetli ostrzeżenie:
Jak wyleczyć system?
- Pobierz archiwum RannohDecryptor.zip.
- Uruchom RannohDecryptor.exe na zainfekowanym komputerze.
- Przeczytaj uważnie Umowę licencyjną. Jeśli zgadzasz się na wszystkie warunki, kliknij Accept.
- Jeśli chcesz, żeby narzędzie automatycznie usunęło zaszyfrowane pliki, wykonaj następujące czynności:
- W oknie głównym kliknij Change parameters.
-
Zaznacz pole Delete crypted files after decryption.
- W oknie głównym kliknij Start scan.
- Określ ścieżkę do zaszyfrowanego pliku.
- Aby odszyfrować niektóre pliki, narzędzie zażąda oryginalnej (niezaszyfrowanej) kopii jednego zaszyfrowanego pliku. Taką kopię możesz znaleźć w swojej poczcie, na nośniku wymiennym, na swoich komputerach lub w magazynie w chmurze. Kliknij Continue i określ ścieżkę do oryginalnego pliku.
Jeśli pliki zostały zaszyfrowane przez Trojan-Ransom.Win32.CryptXXX, wskaż pliki o największych rozmiarach. Tylko pliki o tym rozmiarze lub mniejszym zostaną odszyfrowane.
- Zaczekaj, aż zaszyfrowane pliki zostaną odnalezione i odszyfrowane.
Jeśli plik został zaszyfrowany przez trojana Trojan-Ransom.Win32.Cryakl, Trojan-Ransom.Win32.Polyglot lub Trojan-Ransom.Win32.Fury, narzędzie zapisze pliki z rozszerzeniem .decryptedKLR.oryginalne_rozszerzenie w poprzedniej lokalizacji. Jeśli zaznaczyłeś pole Delete crypted files after decryption, narzędzie zapisze odszyfrowane pliki z oryginalną nazwą.
Jeśli plik został zaszyfrowany przez zagrożenie Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.Cryakl, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.CryptXXX lub Trojan-Ransom.Win32.Crybola, narzędzie zapisze plik z oryginalnym rozszerzeniem w poprzedniej lokalizacji.
Domyślnie, narzędzie tworzy raport ze swojego działania na dysku systemowym z zainstalowanym systemem operacyjnym. Plik raportu ma nazwę w formacie: UtilityName.Wersja_Data_Godzina_log.txt. Na przykład: C:\RannohDecryptor.1.1.0.0_02.05.2012_15.31.43_log.txt
Jak korzystać z narzędzia z poziomu wiersza poleceń?
Nazwa polecenia | Wartość | Przykład |
---|---|---|
-l <nazwa_pliku> | Utworzenie pliku raportu z określoną nazwą. | RannohDecryptor.exe -l C:\Users\Administrator\Downloads\log.txt |
Co zrobić, jeżeli narzędzie nie pomogło w rozwiązaniu problemu?
Jeśli narzędzie RannohDecryptor nie zdołało odszyfrować plików, pobierz i uruchom narzędzie XoristDecryptor lub RectorDecryptor.
Aby chronić komputer przed oprogramowaniem ransomware, pobierz i zainstaluj Kaspersky Internet Security.