.GDCB

Fichier GDCB

GandCrab Ransomware Encrypted File
Poser une question
RÉPONSE RAPIDE

Un fichier .gdcb est un fichier qui a été chiffré par la version 1 du ransomware GandCrab, qui ajoute l'extension .GDCB au nom de fichier original (par exemple, budget.xlsx.GDCB). Il ne s'agit pas d'un format de fichier normal ; le contenu est brouillé avec l'algorithme AES-256 et ne peut être lu tant qu'il n'est pas déchiffré. Étant donné que GandCrab v1 a été cassé, vous pouvez récupérer ces fichiers gratuitement en utilisant l'outil de déchiffrement Bitdefender GandCrab du projet No More Ransom au lieu de payer la rançon.

Développeur : GandCrab ransomware operators (cybercriminal group) Catégorie : Fichiers de chiffrage MIME: application/octet-stream
S'OUVRE SUR Windows
Lié : .CRYPT · .SDOC · .AXX · .REM

Sur cette page

19k+ extensions indexées
Dernière révision le Jun 29, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier GDCB ?

Un fichier .gdcb est un document, une photo ou un autre fichier qui a été chiffré par la version 1 du ransomware GandCrab. Lorsque le logiciel malveillant s'exécute, il brouille le contenu du fichier et ajoute .GDCB à la fin du nom, ainsi budget.xlsx devient budget.xlsx.GDCB. Il dépose également une note de rançon nommée GDCB-DECRYPT.txt dans chaque dossier affecté.

GandCrab est apparu fin janvier 2018 et s'est propagé via le kit d'exploitation RIG. La version 1 chiffrait les fichiers avec AES-256 et protégeait la clé avec une clé publique RSA-2048, puis exigeait un paiement en cryptomonnaie Dash via un site Tor. Seule la version 1 utilisait l'extension .GDCB ; les versions ultérieures sont passées aux extensions .CRAB et .KRAB.

Sécurité et sûreté

RISQUE : HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Détails du format

en bref
NOM COMPLETGandCrab Ransomware Encrypted Filealias GandCrab v1 encrypted file, GDCB virus file
DÉVELOPPEURGandCrab ransomware operators (cybercriminal group)depuis January 2018
TYPE MIMEapplication/octet-stream
TYPERansomware-encrypted binary container

Programmes qui ouvrent les fichiers GDCB

Windows4 apps
Bitdefender GandCrab Decryption Tool Gratuit Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Gratuit Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Intégré Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Détails techniques

spécifications approfondies
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
PubliéJanuary 2018

Conversions GDCB

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers GDCB. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers GDCB.

Foire aux questions

Comment ouvrir un fichier .gdcb ?
Vous ne pouvez pas l'ouvrir directement car le contenu est chiffré. Supprimez l'infection GandCrab, puis exécutez le déchiffreur gratuit Bitdefender GandCrab de No More Ransom pour restaurer le fichier original, ce qui supprimera l'extension .GDCB.
Les fichiers .gdcb peuvent-ils être déchiffrés gratuitement ?
Oui. La version 1 de GandCrab, qui utilise l'extension .GDCB, a été cassée en février 2018. Bitdefender et les forces de l'ordre ont publié un outil gratuit qui déchiffre les fichiers v1 sans payer de rançon.
Dois-je payer la rançon GandCrab ?
Non. Payer finance les criminels et n'offre aucune garantie de récupération, et c'est inutile pour la v1 car un déchiffreur gratuit existe. Utilisez plutôt les outils de No More Ransom.
Pourquoi mes fichiers ont-ils reçu une extension .GDCB ?
La version 1 du ransomware GandCrab les a chiffrés et a ajouté .GDCB à chaque nom de fichier. Il a également créé une note de rançon appelée GDCB-DECRYPT.txt dans les dossiers concernés.
Le fichier .gdcb est-il lui-même un virus ?
Non. Le fichier .gdcb correspond à vos données chiffrées et ne peut pas s'exécuter. Le véritable virus est l'exécutable séparé qui l'a chiffré, lequel doit être supprimé avec un logiciel anti-malware.
Qu'est-ce que GDCB-DECRYPT.txt ?
C'est la note de rançon que GandCrab dépose dans chaque dossier contenant des fichiers chiffrés. Elle explique la demande et donne un lien vers une page de paiement Tor, mais vous devez ignorer ses instructions de paiement et utiliser un déchiffreur gratuit.

Références

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensions liées

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z