“阎罗王”敲诈勒索病毒解密工具+使用教程!

图片[1]-“阎罗王”敲诈勒索病毒解密工具+使用教程!-零度博客

 

阎罗王敲诈勒索病毒解密工具,由卡巴斯基提供:【点击下载

 

具体的使用教程如下:【官方教程

RannohDecryptor 工具旨在解密由以下勒索软件加密的文件:

  • 木马-Ransom.Win32.Rannoh
  • Trojan-Ransom.Win32.AutoIt
  • 木马勒索.Win32.Cryakl
  • Trojan-Ransom.Win32.CryptXXX 版本 1、2 和 3
  • 木马勒索.Win32.Crybola
  • Trojan-Ransom.Win32.Polyglot
  • 木马-Ransom.Win32.Fury
  • Trojan-Ransom.Win32.Yanluowang

如果发生感染,计算机上的所有文件将更改如下:

勒索软件 文件将如何加密
木马-Ransom.Win32.Rannoh 文件名和扩展名将根据模板锁定-<original_name>.<four_random_letters> 更改。
Trojan-Ransom.Win32.AutoIt 扩展名将根据模板 <original_name>@<mail server>_.<random_set_of_characters> 进行更改。例如,ioblomov@india.com_.RZWDTDIC。
木马勒索.Win32.Cryakl 标签 {CRYPTENDBLACKDC} 被添加到文件名的末尾。
木马-Ransom.Win32.CryptXXX 扩展将根据模板进行更改:

  • <原始名称>.crypt
  • <原始名称>.crypz
  • <原始名称>.cryp1
木马勒索.Win32.Crybola 扩展名将根据模板 <original_name>.ebola 进行更改。
Trojan-Ransom.Win32.Yanluowang 扩展名将根据模板<original_name>.yanluowang进行更改。

另一个勒索软件不会更改文件扩展名。

如果要解密受 Trojan-Ransom.Win32.CryptXXX 影响的文件,请考虑以下几点: 

  • RannohDecryptor 实用程序扫描有限数量的文件格式:
  • 1cd、7z、ai、avi、bz2、cab、cdr、cdw、cdx、cf、chm、dbf、djvu、doc、docm、docx、dt、dwg、epf、eps、erf、ert、fla、flac、flv、 gif,gz,html,iso,jpeg,jpg,ldf,md,mdb,mdf,mov,mp3,mp4,mxl,nef,ods,odt,ogg,pdf,php,png,ppt,pptm,pptx,ps1, psd、pst、qbb、rar、rcf、rtf、sdf、sldasm、slddrw、tib、tif、tiff、vhd、vhdx、vsd、wav、xls、xlsm、xlsx、xlt、zip。
  • 恢复受 Trojan-Ransom.Win32.CryptXXX 版本 2 影响的文件的解密密钥可能需要很长时间。在这种情况下,该实用程序会显示警告:

密钥恢复可能需要很长时间警告

 

如何对系统进行消毒

  1. 下载RannohDecryptor.zip存档。
  2. 在受感染的计算机上运行 RannohDecryptor.exe。
  3. 仔细阅读最终用户许可协议。如果您同意所有条款,请单击接受
  4. 如果您希望实用程序自动删除解密的文件,请执行以下操作:
    1. 在主窗口中,单击更改参数
    2. 选中 解密后删除加密文件复选框。
    3. “阎罗王”敲诈勒索病毒解密工具+使用教程!
  5. 在主窗口中,单击开始扫描

“阎罗王”敲诈勒索病毒解密工具+使用教程!

  1. 指定加密文件的路径。 
  2. 要解密某些文件,该实用程序将请求一个加密文件的原始(未加密)副本。您可以在邮件、可移动驱动器、其他计算机或云存储中找到此类副本。单击继续并指定原始文件的路径。 

在 Kaspersky Rannoh Decryptor 中指定原始文件的路径

如果文件被 Trojan-Ransom.Win32.CryptXXX 加密,请注明最大的文件。只有这种大小或更小的文件才会被解密。

  1. 等到找到并解密加密文件。

如果文件被 Trojan-Ransom.Win32.Cryakl、Trojan-Ransom.Win32.Polyglot 或 Trojan-Ransom.Win32.Fury 加密,该工具会将文件保存在之前的位置,扩展名为 .decryptedKLR.original_extension。如果您选择了解密后删除加密文件复选框,该工具将使用原始名称保存解密文件。

如果文件被 Trojan-Ransom.Win32.Rannoh、Trojan-Ransom.Win32.Cryakl、Trojan-Ransom.Win32.AutoIt、Trojan-Ransom.Win32.CryptXXX、Trojan-Ransom.Win32.Crybola 或 Trojan-Ransom 加密。 Win32.Yanluowang,该工具会将文件以原始扩展名保存在其先前的位置。

默认情况下,工具日志保存在安装操作系统的系统盘上。日志文件名为:UtilityName.Version_Date_Time_log.txt。例如,C:\RannohDecryptor.1.1.0.0_02.05.2012_15.31.43_log.txt

THE END
喜欢就支持一下吧
点赞2250 分享
SSD 硬盘提速百倍!微软DirectStorage正式登陆PC-零度博客

SSD 硬盘提速百倍!微软DirectStorage正式登陆PC

宣布两年多之后,微软终于把DirectStorage API带到了PC平台(此前用于Xbox X/S游戏机),但却是个不完全体。 简单地说,DirectStorage是一项存储子系统加速技术,可以让GPU计算着色器直接访问NVMe...
admin的头像-零度博客admin
1.6W+2251
免费申请亚马逊 AWS 云服务器,搭建V2ray 速度爽歪歪!-零度博客

免费申请亚马逊 AWS 云服务器,搭建V2ray 速度爽歪歪!

1.免费申请地址:https://aws.amazon.com/cn/campaigns/aws-cloudserver 2.Putty 连接服务器软件:https://www.putty.org 3.V2ray 一键脚本: bash <(curl -s -L https://git.io/v2ray.sh) 4...
admin的头像-零度博客admin
1.6W+6539
微软会偷偷扫描你加密的 zip 文件内部,是否存在恶意软件!-零度博客

微软会偷偷扫描你加密的 zip 文件内部,是否存在恶意软件!

如果您觉得你的密码会阻止在云中被进行扫描,请三思。 周一,几位用户在 Mastodon 上报告称,微软云服务正在通过查看用户的 zip 文件内部来扫描恶意软件,即使这些文件受到密码保护。 长期以来...
admin的头像-零度博客admin
1.2W+6539
切勿错过这个几乎接近完美的免费开源系统!Linux Mint-零度博客

切勿错过这个几乎接近完美的免费开源系统!Linux Mint

Linux Mint官网:https://linuxmint.com 用的到写盘工具Rufus:https://rufus.ie 安装教程:https://youtu.be/uwidj-d9Jgw
5个非常实用的网站-零度推荐-零度博客

5个非常实用的网站-零度推荐

  1.WindowSwap:【点击进入】 2.宜家虚拟背景:【点击进入】 3.AirPortal:【点击打开】 4.PhotoPrism:【点击打开】 5.AnyWebP:【点击打开】  
admin的头像-零度博客admin
1.6W+2251
Tron脚本:自动化清除电脑病毒的强大工具!-零度博客

Tron脚本:自动化清除电脑病毒的强大工具!

在当今复杂的数字环境中,计算机病毒和恶意软件仍然是一个持续的威胁。为了应对这一挑战,IT专业人士和高级用户经常求助于自动化工具来简化清理过程。其中一个强大而受欢迎的工具就是Tron脚本。Tr...
AI 定位!只需一张图片就能找到你,锁定具体位置!精确到经纬度-零度博客

AI 定位!只需一张图片就能找到你,锁定具体位置!精确到经纬度

你能猜到这张自拍的拍摄地点吗?别小瞧了AI的能力,答案可能会让你吓一跳。 这事交给现在的AI来处理,它只需要“看”一眼,就能把照片里的“底裤都给扒出来”: 美国,加利福尼亚州,旧金山机场洗...
admin的头像-零度博客admin
2.5W+2178

“Dream Machine”免费发布 !AI生成电影级大片爆红网络

开局即巅峰!视频AI新秀'梦想机器'惊艳亮相! 视频生成AI工具再添猛将!昨日,Luma AI重磅推出旗舰产品Dream Machine,凭借文生视频和图生视频的顶级技术,让高质量逼真影像在指尖绽放。 最叫人惊艳...
admin的头像-零度博客admin
3.3W+2180
Apple 最新发布会宣布的一切:iPhone SE、Mac Studio、iPad Air-零度博客

Apple 最新发布会宣布的一切:iPhone SE、Mac Studio、iPad Air

苹果周二举行了产品发布活动。这是该公司宣布的内容。 周二,苹果推出了一系列新设备,包括配备 5G 功能的新 iPhone SE、新版 iPad Air 以及配备强大新处理器的全新台式电脑 Mac Studio。苹果在...
admin的头像-零度博客admin
1.5W+2251