解密被 Trojan-Ransom.Win32.Rannoh 病毒感染的文件

 

 

ABC 安全: 反病毒实用工具

 
 
 

解密被 Trojan-Ransom.Win32.Rannoh 病毒感染的文件

返回 "反病毒实用工具"
2017 年 11 月 20 日 ID: 8547
 
 
 
 

如果您的系统被 Trojan-Ransom.Win32.Rannoh、Trojan-Ransom.Win32.AutoIt、Trojan-Ransom.Win32.Fury、Trojan-Ransom.Win32.CrybolaTrojan-Ransom.Win32.CryaklTrojan-Ransom.Win32.CryptXXX 族病毒感染,则电脑上的所有文件以如下格式将被加密:

  • Trojan-Ransom.Win32.Rannoh 感染时,名称和扩展名按 locked-<原来名称>.<4 个任意字母> 的模板被更改。
  • Trojan-Ransom.Win32.Cryakl 感染时,文件名称内容添加 {CRYPTENDBLACKDC} 的标签。
  • Trojan-Ransom.Win32.AutoIt 感染时,扩展名改为 <原来名称>@<邮箱域名>_.<符号组>
    比如,ioblomov@india.com_.RZWDTDIC。
  • Trojan-Ransom.Win32.CryptXXX 感染时,扩展名按 <原来名称>.crypt、<原来名称>.crypz <原来名称>.cryp1. 的模板被更改。

RannohDecryptor 实用工具用于解密被如下病毒感染的文件:Trojan-Ransom.Win32.PolyglotTrojan-Ransom.Win32.RannohTrojan-Ransom.Win32.AutoItTrojan-Ransom.Win32.FuryTrojan-Ransom.Win32.CrybolaTrojan-Ransom.Win32.CryaklTrojan-Ransom.Win32.CryptXXX 版本 123

 
 
 
 
 

如何清除系统

 
 
 
 
 

从命令行中启用实用工具的附加参数

 
 
 
 
 

如果该实用工具未能帮助

 
 
 
 
这则信息有帮助吗?
 

 
 

技术支持网站反馈

请让我们知道您对网站设计的看法,我们可以添加的改进以及我们需要排除的任何故障。

有关产品的问题,请访问我的卡巴斯基门户


发送 发送

多谢您的评论!

您的评论将被考虑!