.GDCB

GDCB-fil

GandCrab Ransomware Encrypted File
Stil et spørgsmål
HURTIGT SVAR

En .gdcb-fil er en fil, der blev krypteret af version 1 af GandCrab ransomware, som tilføjer .GDCB til det oprindelige filnavn (for eksempel budget.xlsx.GDCB). Det er ikke et normalt filformat; indholdet er kodet med AES-256 og kan ikke læses, før det er dekrypteret. Da GandCrab v1 blev knækket, kan du gendanne disse filer gratis ved hjælp af Bitdefender GandCrab-dekrypteringsværktøjet fra No More Ransom-projektet i stedet for at betale løsesummen.

Udvikler: GandCrab ransomware operators (cybercriminal group) Kategori: Kodet filer MIME: application/octet-stream
ÅBNER PÅ Windows
Relateret: .CRYPT · .SDOC · .AXX · .REM

På denne side

19k+ filtyper indekseret
Sidst gennemset Jun 29, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er GDCB-filformatet?

En .gdcb-fil er et dokument, foto eller en anden fil, der blev krypteret af version 1 af GandCrab ransomware. Når malwaren kører, koder den filens indhold og tilføjer .GDCB til slutningen af navnet, så budget.xlsx bliver til budget.xlsx.GDCB. Den placerer også en løsesumsnote kaldet GDCB-DECRYPT.txt i hver berørt mappe.

GandCrab dukkede op i slutningen af januar 2018 og spredte sig via RIG exploit-kittet. Version 1 krypterede filer med AES-256 og beskyttede nøglen med en RSA-2048 offentlig nøgle, og krævede derefter betaling i Dash-kryptovaluta via en Tor-side. Kun version 1 brugte .GDCB; senere versioner skiftede til filendelserne .CRAB og .KRAB.

Sikkerhed og tryghed

RISIKO: HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNGandCrab Ransomware Encrypted Fileogså kendt som GandCrab v1 encrypted file, GDCB virus file
UDVIKLERGandCrab ransomware operators (cybercriminal group)siden January 2018
KATEGORIKodet filer
MIME-TYPEapplication/octet-stream
TYPERansomware-encrypted binary container

Programmer der åbner GDCB-filer

Windows4 apps
Bitdefender GandCrab Decryption Tool Gratis Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Gratis Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Indbygget Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Tekniske detaljer

dyb specifikation
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
UdgivetJanuary 2018

GDCB-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med GDCB-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om GDCB-filer.

Ofte stillede spørgsmål

Hvordan åbner jeg en .gdcb-fil?
Du kan ikke åbne den direkte, fordi indholdet er krypteret. Fjern GandCrab-infektionen, og kør derefter den gratis Bitdefender GandCrab-dekryptor fra No More Ransom for at gendanne den originale fil, hvilket fjerner .GDCB-filendelsen.
Kan .gdcb-filer dekrypteres gratis?
Ja. GandCrab version 1, som bruger .GDCB-filendelsen, blev knækket i februar 2018. Bitdefender og retshåndhævende myndigheder udgav et gratis værktøj, der dekrypterer v1-filer uden at betale løsesummen.
Bør jeg betale GandCrab-løsesummen?
Nej. Betaling finansierer kriminelle og giver ingen garanti for gendannelse, og det er unødvendigt for v1, fordi der findes en gratis dekryptor. Brug værktøjerne fra No More Ransom i stedet.
Hvorfor fik mine filer en .GDCB-filendelse?
GandCrab ransomware version 1 krypterede dem og tilføjede .GDCB til hvert filnavn. Den oprettede også en løsesumsnote kaldet GDCB-DECRYPT.txt i de berørte mapper.
Er selve .gdcb-filen en virus?
Nej. .gdcb-filen er dine krypterede data og kan ikke køre. Den faktiske virus er den separate eksekverbare fil, der krypterede den, som bør fjernes med anti-malware-software.
Hvad er GDCB-DECRYPT.txt?
Det er den løsesumsnote, GandCrab placerer i hver mappe med krypterede filer. Den forklarer kravet og linker til en Tor-betalingsside, men du bør ignorere dens betalingsinstruktioner og bruge en gratis dekryptor.

Referencer

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Relaterede filtyper

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å