DESCIFRADOR DE ARCHIVOS PARA XDATA RANSOMWARE

Un usuario ha creado un desencriptador del ransomware Xdata el hallazgo ha sido confirmado por Kaspersky

Cómo descifrar archivos cifrados con XDATA usando RakhniDecryptor

Víctimas del ransomware XDATA pueden ser identificados por sus archivos que se cifran y se cambió el nombre al formato de [nombre de archivo]. ~ ~ XDATA o [nombre de archivo] .- xdata- . Por ejemplo, una variante reciente tendría un archivo llamado test.jpg renombrado y cifrado como test.jpg. ~ ~ XDATA.

Antes de poder comenzar el descifrado de datos extendidos por archivos cifrados, primero tenemos que eliminar el ransomware. Para ello, abra el Administrador de tareas de Windows pulsando la tecla Ctrl + Alt + Supr combinación de teclas en el teclado para abrir la pantalla de seguridad de Windows. A continuación, seleccione Administrador de tareas.

Una vez que el Administrador de tareas está abierto, busque un proceso llamado msdns.exe , mssql.exe o mscom.exe y terminar haciendo clic en el Proceso Final botón mientras el proceso está resaltado. Tenga en cuenta que puede haber otros procesos legítimos con nombres similares, por lo que sólo terminar los procesos que figuran por su nombre.

Ahora que XDATA ya no se ejecuta en el ordenador, podemos empezar a descifrar los archivos cifrados. En primer lugar usted necesita para descargar el RakhniDecryptor, extraer el programa, y luego ejecutarlo. Una vez en funcionamiento, se mostrará la pantalla principal.

Antes de empezar, tiene que asegurarse de que está utilizando la versión 1.20.1.0 , que apoya el ransomware XDATA. Para comprobar la versión del RakhniDecryptor puede hacer clic en el vínculo Acerca de en la parte inferior izquierda de la pantalla de arriba. Esto mostrará una pequeña ventana que muestra la versión de RakhniDecryptor.

Si está utilizando la versión 1.20.1.0 o mayor, entonces usted debe hacer clic en la exploración de inicio botón y RakhniDecryptor le pedirá que seleccione un archivo cifrado. Vaya a una carpeta que contiene archivos cifrados XDATA y seleccione un archivo PDF, archivo de música o .Word, Excel, imagen. No seleccione un archivo de texto, ya que no se puede utilizar para descifrar el resto de sus archivos.

Una vez que haya seleccionado un archivo, haga clic en el boton Abrir. RakhniDecryptor ahora explorará todo el ordenador para los archivos cifrados y descifrarlos.

Este proceso puede tomar un tiempo bastante largo, así que por favor sea paciente mientras se examina su equipo y descifra los archivos.

Cuando se ha terminado, usted estará en una pantalla completa. A pesar de sus archivos se descifran, los archivos cifrados originales todavía estarán en el equipo. Una vez que confirme que los archivos se han descifrado correctamente, puede utilizar CryptoSearch para mover todos los archivos cifrados en una carpeta para que pueda eliminar o archivarlos.

Xdata ransomware
Fecha actualización el 2017-5-31. Fecha publicación el . Categoría: Ransomware. Autor: Mapa del sitio Fuente: bleepingcomputer