Cómo desencriptar el ransomware CryptXXX

cryptxxx

CyptXXX es un ransomware que cifra los archivos de todo el disco duro un tiempo después de que el PC haya sido infectado.

La herramienta RannohDecryptor fue inicialmente creada para descifrar archivos que sufrieran la infección del ransomware Rannoh también permite recuperar los datos cifrados por CryptXXX, siempre que tengamos un archivo cifrado, y una copia del mismo archivo sin cifrar. Hacemos lo siguiente:

  1. Descargar la herramienta RannohDecryptor.
  2. Abre las opciones de configuración desde Change parameters y elige los tipos de disco (extraíble, de red o disco duro) para el escaneo. No selecciones la opción de “Eliminar archivos cifrados después de descifrar” hasta que estés 100 % seguro de que los archivos descifrados se abren correctamente.
  3. Haz clic en Start scan y elige dónde se encuentran los archivos .crypt (ese archivo infectado del cual también tienes una copia descifrada).
  4. Después, la herramienta te pedirá el archivo original.
  5. El programa comenzará a buscar todos los archivos con la extensión “.crypt” e intentará descifrarlos, estos pesarán menos que los originales.

Fuente: Kaspersky

Podría interesarte...

4 comentarios

  1. alexander dice:

    No funciona ese programa solo sale que pide archivos originales, pero si ya formateaste y copiaste los archivos en un pendrive no los recupera nisiquiera lo intenta

  2. user dice:

    si requiere del archivo cifrado sin infectar entonces para que programa si lo tengo sin infectar que estupides

    • Requiere un fichero sin encriptar, para comparar el encriptado y el documento limpio y sacar la clave de encriptación. O quieres que saque la clave por arte de magia?
      Muchas veces aunque tengamos un ordenador con todos nuestros documentos encriptados, podemos tener una copia de cualquier documento en otro ordenador, otro pendrive, la nube, una cámara de fotos, los emails enviados etc…

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *