Herramienta para descifrar archivos después de la infección por Trojan-Ransom.Win32.Rannoh

 

 

Seguridad 101: Utilidades Desinfeccion

 
 
 

Herramienta para descifrar archivos después de la infección por Trojan-Ransom.Win32.Rannoh

← Volver a la sección "Utilidades Desinfeccion"
2016 dic. 20 ID: 8547
 
 
 
 

Si su equipo está infectado por un programa malicioso de la familia Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl o Trojan-Ransom.Win32.CryptXXX, todos los archivos se van a cifrar de la siguiente manera:

  • Si el equipo se infecta por Trojan-Ransom.Win32.Rannoh, los nombres y las extensiones se modificarán según la pauta: locked-<nombre_original>.<4 letras arbitrarias>.
  • Si el equipo se infecta por Trojan-Ransom.Win32.Cryakl, se agrega la etiqueta {CRYPTENDBLACKDC} al final del contenido del archivo.
  • Si el equipo se infecta por Trojan-Ransom.Win32.AutoIt, la extensión se modifica según la pauta <nombre_original>@<domonio_de_correo>_.<conjunto_de_caracteres>.
    Por ejemplo, ioblomov@india.com_.RZWDTDIC.
  • Si el equipo se infecta por Trojan-Ransom.Win32.CryptXXX la extensión se modifica según la pauta  <nombre_original>.crypt, <nombre_original>.crypz o <nombre_original>.cryp1.

La herramienta RannohDecryptor está destinada a desinfectar archivos infectados por Trojan-Ransom.Win32.Polyglot, Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola, Trojan-Ransom.Win32.Cryakl или Trojan-Ransom.Win32.CryptXXX versiones 1-3.

 
 
 
 
 

Cómo desinfectar el equipo

 
 
 
 
 

Claves adicionales para ejecutar la herramienta desde la línea de comandos

 
 
 
 
 

Qué hacer si la herramienta no es de ayuda

 
 
 
 
¿Le ha sido útil esta información?
No
 

 
 

Su comentario acerca del sitio de Soporte técnico.

Exprese su opinión sobre el diseño de este portal y páginas que podrían ser mejoradas o infórmenos de un error.

Enviar mis comentarios Enviar mis comentarios

¡Gracias por su colaboración!

Kaspersky Lab aprecia cada opinión. Nos ayudará a mejorar el sitio web de Soporte técnico.