Herramienta para descifrar archivos después de la infección por Trojan-Ransom.Win32.Rannoh

 

Para todos los productos: Safety 101

 
 
 

Herramienta para descifrar archivos después de la infección por Trojan-Ransom.Win32.Rannoh

Volver a la sección "Safety 101"
Última actualización: 1 de septiembre de 2021 ID: 8547
 
 

Descargue la herramienta RannohDecryptor

RannohDecryptor es una herramienta gratuita para protegerse contra Trojan-Ransom.Win32.Rannoh.

 
 
 

La herramienta RannohDecryptor está destinada a desinfectar archivos infectados por:

  • Trojan-Ransom.Win32.Rannoh
  • Trojan-Ransom.Win32.AutoIt
  • Trojan-Ransom.Win32.Cryakl
  • Trojan-Ransom.Win32.CryptXXX versiones 1-3
  • Trojan-Ransom.Win32.Crybola
  • Trojan-Ransom.Win32.Polyglot
  • Trojan-Ransom.Win32.Fury

Si su equipo está infectado por un programa malicioso, todos los archivos se van a cifrar de la siguiente manera:

Ransomware Cómo se cifrarán los archivos
Trojan-Ransom.Win32.Rannoh Los nombres y las extensiones se modificarán según la pauta: locked-<nombre_original>.<cuatro letras arbitrarias>.
Trojan-Ransom.Win32.AutoIt La extensión se modifica según la pauta <nombre_original>@<domonio_de_correo>_.<conjunto_de_caracteres>. Por ejemplo, ioblomov@india.com_.RZWDTDIC.
Trojan-Ransom.Win32.Cryakl Se agrega la etiqueta {CRYPTENDBLACKDC} al final del contenido del archivo.
Trojan-Ransom.Win32.CryptXXX La extensión se modifica según la pauta:
  • <nombre_original>.crypt
  • <nombre_original>.crypz
  • <nombre_original>.cryp1
Trojan-Ransom.Win32.Crybola Las extensiones se cambiarán de acuerdo con la plantilla <original_name>.ebola.

El otro ransomware no cambia las extensiones de archivo.

Si desea descifrar archivos afectados por Trojan-Ransom.Win32.CryptXXX, tenga en cuenta lo siguiente: 

  • La utilidad RannohDecryptor escanea un número limitado de formatos de archivo:
  • 1cd, 7z, ai, avi, bz2, cab, cdr, cdw, cdx, cf, chm, dbf, djvu, doc, docm, docx, dt, dwg, epf, eps, erf, ert, fla, flac, flv, gif, gz, html, iso, jpeg, jpg, ldf, md, mdb, mdf, mov, mp3, mp4, mxl, nef, ods, odt, ogg, pdf, php, png, ppt, pptm, pptx, ps1, psd, pst, qbb, rar, rcf, rtf, sdf, sldasm, slddrw, tib, tif, tiff, vhd, vhdx, vsd, wav, xls, xlsm, xlsx, xlt, zip.
  • Si el usuario selecciona un archivo infectado por CryptXXX v2, la recuperación de la llave puede tardar mucho tiempo. En este caso, la herramienta muestra la notificación:

     

    RD_8547_2

 
 
 
 
 

Cómo desinfectar el equipo

 
 
 
 
 

Claves adicionales para ejecutar la herramienta desde la línea de comandos

 
 
 
 
 

Qué hacer si la herramienta no es de ayuda

 
 
 
 
¿Le ha sido útil esta información?
No
Muchas gracias por responder!
 

 
 

¿Cómo podemos mejorar este artículo?

Su comentario solo se utilizará para mejorar este artículo. Si tiene un problema con nuestros productos, póngase en contacto con el soporte técnico de Kaspersky.

Enviar Enviar

¡Gracias por su comentario!

Sus comentarios nos ayudarán a mejorar este artículo.

Aceptar