GandCrab ransomware es el tipo de malware que se ha vuelto bastante la celebridad entre los virus ransomware. El virus tiene como objetivo de extorsionar a los usuarios hacer un pago en BitCoin o Dash a cambio de sus archivos cifrados. El virus utiliza una variedad de diferentes extensiones de archivo para sus diferentes variantes. A continuación se puede ver todas las versiones de GandCrab hasta aquí:
- GandCrab .GDCB
- GandCrab .CRAB (v2)
- GandCrab .CRAB (v2.1)
- GandCrab .CRAB (v3)
- GandCrab .KRAB (v4)
- .krab GandCrab (v4.1)
- V5.0 GandCrab
- GandCrab 5.0.1
- GandCrab 5.0.2
- GandCrab 5.0.3
Por suerte para todas las víctimas que han pedido descifradores, Ahora hay una herramienta de descifrado gratuito que utiliza la clave privada RSA-2048 específica, que BitDefender amablemente ofrece en su Herramienta de descifrado GandCrab. Estas noticias estalló después de que los creadores GandCrab liberados claves de descifrado gratuitas para las víctimas del virus, que son ciudadanos de Siria.
GandCrab ransomware descifrado – actualización de noviembre de 2018
Una nueva versión de ransomware GandCrab ha salido, poco después de BitDefender han lanzado su herramienta de descifrado, cuesta alrededor de los desarrolladores GandCrab 1 Millón de dólares. La nueva versión se llama
Instrucciones de GandCrab ransomware descifrado
El proceso de cifrado de las primeras versiones de GandCrab (v1, v2 y v3) cifrado AES-256 se utiliza con un Cipher Block Chaining. Las versiones más recientes (V4 y V5) Ahora utilizar el algoritmo Salsa20. El virus utilizado para cifrar una porción más grande de los archivos, correr el riesgo de dañarlos, pero ahora se encripta sólo una pequeña parte de los archivos a través de Salsa20, lo suficiente como para hacerlos ya no puede ser abierto. Así es como los investigadores han logrado llegar a un gran avance y el resultado de ello es la BitDefender GandCrab Decryptor. Abajo, puede encontrar instrucciones sobre cómo puede restaurar archivos, cifrada por esta versión del GandCrab gratis.
La forma más preferida para eliminar ransomware GandCrab es mediante la descarga de un programa anti-malware y ejecutar un análisis. Dicho programa está diseñado para eliminar el malware de forma automática y para proteger aún más el sistema.
SpyHunter escáner sólo detecta la amenaza. Si desea que la amenaza se elimine de forma automática, usted necesita comprar la versión completa de la herramienta anti-malware.Obtenga más información sobre la herramienta de SpyHunter Anti-Malware / Cómo desinstalar SpyHunter
Pasos de descifrado
Importante! Antes de comenzar el descifrado, asegúrese de que está conectado a internet como el BitDefender GandCrab V1, V4, V5 Decryptor funciona con servidores de BitDefneder para encontrar las claves de descifrado y recuperar sus archivos.
Paso 1: Descargar el BitDefender GandCrab Decryptor haciendo clic en el botón de descarga debajo:
Paso 2: Guarde el archivo en el que puede encontrar y ejecutarlo:
Paso 3: De acuerdo con el Acuerdo de licencia de software haciendo clic “Estoy de acuerdo”.
Paso 4: Si desea que los archivos cifrados específicos en una sola carpeta para ser descifrado, seleccionarlos haciendo clic en "Vistazo". Si desea que todos los archivos de su ordenador para ser descifrado, garrapata “Todo el sistema de escaneo”.
Paso 5: No se olvide de marcar la casilla “Archivos de seguridad” antes de la mendicidad, en caso de que algo va mal. Si ve el “Lista para escanear” indicador, clickea en el "Escanear" botón para comenzar el proceso de descifrado.
Paso 6: El software comenzará a buscar las claves de descifrado. Tenga en cuenta que esto definitivamente va a tomar un tiempo considerable por lo que armarse de paciencia.
Paso 7: Cuando el software haya terminado de descifrar sus archivos, usted debe encontrar en la carpeta:
Tenga en cuenta para comprobar si todos los archivos se descifran con éxito antes de retirar los encriptados. Para eliminar los archivos cifrados, se les puede buscar mediante el uso de búsqueda de Windows. Esto puede suceder mediante la apertura "Este PC" (Mi Computadora) en Windows y luego en la barra de búsqueda en él es superior derecha escriba el seguimiento y la búsqueda de lo:
→ FileExtension:{la extensión de los archivos}
Los archivos deben empezar a aparecer y cuando la búsqueda se hace, presione CTRL + A para seleccionar todo y luego presione Shift + Supr para borrar todos los archivos al mismo tiempo:
Conclusión y Consejos importantes
Tenga en cuenta que esta herramienta de descifrado primero tratará de descifrar 5 archivos y si esta prueba no pasa, no continuará, Aunque la probabilidad de que es muy baja. También tenga en cuenta que los investigadores de BitDefender consideran que es importante recibir cualquier comentario, por lo que si usted no puede descifrar sus archivos, usted debe ponerse en contacto con ellos en [email protected] y enviarles el archivo de registro del proceso de descifrado, que normalmente se encuentra en %Temp% BDRemovalTool directorio.

Hola, Sr. Ventsislav Krastev.
Gracias por la información que amablemente ha publicado anteriormente.
El 3 de noviembre 2018, Descubrí que mi PC se vio afectada por V5.0.4 GANDCRAB haciendo referencia a JKSLZYRVRQ-DECRYPT. Parece estar en todas partes en mi equipo. He descargado BDGandCrabDecryptor.exe.
También he seguido los pasos que se indican correctamente. Cada vez que intento escanear utilizando Bitdefender GandCrab V1, V4, V5 Decryptor – sistema en busca de la clave de cifrado. Después de un tiempo, se demuestra que la inicialización fallida.
Hola Atikah,
He hecho una revisión a v5.0.4 de GandCrab y BitDefender ha afirmado que puede que no sea capaz de trabajar, ya que 5.0.4 es una variante GandCrab actualizado que contiene correcciones en el proceso de cifrado. Aquí hay más información sobre ella:
https://labs.bitdefender.com/2018/10/gandcrab-ransomware-decryption-tool-available-for-free/
Sin embargo, he escuchado de personas, afectado por 5.0.4 que fueron capaces de descifrar sus archivos, así que esto es lo que le aconsejan hacerlo:
Durante el proceso de escaneo, el descifrador BitDefender se conecta a los servidores de BitDefender con el fin de buscar el descifrado basado en su clave de descifrado en la nota de rescate. Si el servidor no puede recuperar una clave, a continuación, puede ponerse en contacto manualmente BitDefender haciendo clic en el “Feedback” botón en la parte inferior derecha de la descifrador. Como dicen en su página también se puede contactar con ellos a través de su soporte de correo electrónico proporcionada en su herramienta de.
i infectado con V4 GANDCRAB y he descargado Bitdefender y no dosis trabajo conmigo
¡Hola, ver véase la respuesta anterior.
Atentamente
Esta herramienta me muestre un error Error de inicialización!, Plase Soy de Cuba y que necesitan la recuperación alguna información importante. La versión del v5.0.3 GandCrab. Gracias, ayuadame
¡Hola,
Me parece que en la actualidad el descifrador sólo funciona para las versiones hasta 5.0.2. Todas las versiones de 5.0.3 (Incluido), 5.0.4, 5.0.5 Actualmente no descodificarse.
¡Hola, He intentado utilizar BitDefender para descifrar mis datos que se infectan por el virus V4 GrandKrab pero dice Error de inicialización. Que debería hacer?
Hola Hina,
esa versión es compatible con descifrador de BitDefender. Deberia de funcionar. Trate de comunicarse con BitDefender y contarles sobre el tema – si alguien sabe por qué esa muestra de error, sería ellas.
usted me puede ayudar grandcrab ransomware 5.0.4 presentar .artpov infectada
hola tengo un ransomware de npgtll-descrypt.txt requiere gandcrab v5.1 la ayuda pertinente muchas gracias.
¿Cómo puedo descifrar Gand cangrejo ransomware v5.1?
Hola, tengo mis archivos infestados con GandCrab v5.1, por favor necesito recuperarlos. Hay alguna herramienta que se pueda utilizar o fecha estimativa de tenerla?
gracias.
¡Hola
En este artículo me ayudó a quitar la Gandcrab ransomware 5.1 mi equipo, sin embargo, todos mis archivos se encriptan y extensión (.NJAVJLM) Añadido a todos mis archivos. En mi caso las soluciones de recuperación de datos que aquí se ofrecen no funcionan. Puede ayudarme ?
gracias