Kaspersky RectorDecryptor per decriptare i file colpiti da Trojan-Ransom.Win32.Rector
Vuoi prevenire le infezioni? Installa Kaspersky for Windows
Kaspersky for Windows protegge la tua vita digitale con tecnologie che vanno oltre l'anti-virus.
Il malware Trojan-Ransom.Win32.Rector cripta i file .jpg, .doc, .pdf e .rar in un computer e richiede un riscatto per il decriptaggio. Per decriptare i file, utilizza lo strumento Kaspersky RectorDecryptor.
Per prevenire l'infezione:
- Scarica e installa le nuove applicazioni Kaspersky, che proteggono il computer dal malware di blocco dello schermo e di criptaggio dei file.
- Segui i consigli su come proteggere il PC dal ransomware di criptaggio dei file.
Ulteriori informazioni sulle tecnologie utilizzate da Kaspersky per la protezione dai malware, inclusi i software di criptaggio, nella pagina TechnoWiki.
Come decriptare i file con Kaspersky RectorDecryptor
- Scarica lo strumento RectorDecryptor.
- Esegui il file RectorDecryptor.exe nel computer infetto.
- Leggi attentamente il Contratto di licenza. Se accetti tutti i termini, fai clic su Accept.
- Fai clic su Change parameters.
- Seleziona la casella di controllo Delete crypted files after decryption per rimuovere le copie dei file criptati con estensione .vscrypt, .infected, .bloc o .korrektor e fai clic su OK.
- Copia i file criptati in una cartella (se le estensioni delle cartelle non sono state modificate dal malware).
- Fai clic su Start scan.
- Specifica il percorso del file criptato o della cartella con i file criptati.
Il rapporto verrà creato in un'unità di sistema (in genere, il disco C:\). Il rapporto viene salvato con il nome seguente: RectorDecryptor.Tool_version_Date_Time_log.txt.
Come utilizzare lo strumento tramite la riga di comando
Kaspersky RectorDecryptor supporta i seguenti parametri della riga di comando per un decriptaggio dei file comodo e più veloce:
Parametro | Valore | Esempio |
---|---|---|
-l <nome file e relativo percorso completo> | Imposta il percorso del file in cui deve essere salvato il rapporto sullo strumento. | RectorDecryptor.exe -l C:\Users\Administrator\RectorReport.txt |
–fpath<percorso completo della cartella> | Imposta il percorso della cartella che desideri decriptare. | RectorDecryptor.exe –fpath C:\Users\Administrator\Encrypted |
–hanarp<password> | Imposta la password per decriptare i file criptati da Hanar. | RectorDecryptor.exe –password hanarp |
–hanarphex<password> | Imposta la password in formato esadecimale per decriptare i file criptati da Hanar. | RectorDecryptor.exe – hanarphex 70617373776F7264 |
–rakhnipath<nome file e relativo percorso completo> | Imposta il percorso del file decrypting.txt creato da Rakhni. | RectorDecryptor.exe –rakhnipath C:\Users\Administrator\decrypting.txt |
–rakhnivals <password> | Imposta la password per decriptare i file criptati da Rakhni. | RectorDecryptor.exe –password rakhnivals |
-h | Visualizza la guida sulle opzioni della riga di comando disponibili. | RectorDecryptor.exe -h |
Cosa fare se il problema persiste
Se lo strumento non è stato di aiuto, contatta il Servizio clienti di Kaspersky.