.GDCB

GDCB-fil

GandCrab Ransomware Encrypted File
Still et spørsmål
HURTIGSVAR

En .gdcb-fil er en fil som ble kryptert av versjon 1 av GandCrab ransomware, som legger til .GDCB i det opprinnelige filnavnet (for eksempel budsjett.xlsx.GDCB). Det er ikke et vanlig filformat; innholdet er kodet med AES-256 og kan ikke leses før det er dekryptert. Fordi GandCrab v1 ble knekt, kan du gjenopprette disse filene gratis ved å bruke Bitdefender GandCrab-dekrypteringsverktøyet fra No More Ransom-prosjektet i stedet for å betale løsepenger.

Utvikler: GandCrab ransomware operators (cybercriminal group) Kategori: Krypterte filer MIME: application/octet-stream
ÅPNES PÅ Windows
Relatert: .CRYPT · .SDOC · .AXX · .REM

På denne siden

19k+ filendelser indeksert
Sist vurdert Jun 29, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er GDCB-filformatet?

En .gdcb-fil er et dokument, bilde eller en annen fil som ble kryptert av versjon 1 av GandCrab ransomware. Når skadevaren kjører, koder den filens innhold og legger til .GDCB i slutten av navnet, slik at budsjett.xlsx blir budsjett.xlsx.GDCB. Den legger også igjen et kravbrev kalt GDCB-DECRYPT.txt i hver berørte mappe.

GandCrab dukket opp i slutten av januar 2018 og spredte seg via RIG exploit kit. Versjon 1 krypterte filer med AES-256 og beskyttet nøkkelen med en RSA-2048 offentlig nøkkel, og krevde deretter betaling i Dash-kryptovaluta via et Tor-nettsted. Bare versjon 1 brukte .GDCB; senere versjoner byttet til filendelsene .CRAB og .KRAB.

Sikkerhet og trygghet

RISIKO: HIGH

A .gdcb file itself is inert encrypted data, but its presence means a machine was compromised by GandCrab ransomware. The malware executable that created it is dangerous and may still be active, so disconnect the device, remove the infection with an anti-malware tool, and only then decrypt. Never pay the Dash ransom; a free decryptor exists for GandCrab v1.

Formatdetaljer

i et nøtteskall
FULLT NAVNGandCrab Ransomware Encrypted Fileogså kjent som GandCrab v1 encrypted file, GDCB virus file
UTVIKLERGandCrab ransomware operators (cybercriminal group)siden January 2018
MIME-TYPEapplication/octet-stream
TYPERansomware-encrypted binary container

Programmer som åpner GDCB-filer

Windows4 apps
Bitdefender GandCrab Decryption Tool Gratis Run the free decryptor to reverse GandCrab v1 encryption and restore the original file from a .gdcb copy; it removes the .GDCB extension once decryption succeeds.
No More Ransom Crypto Sheriff Gratis Upload a sample .gdcb file and the GDCB-DECRYPT.txt note to confirm the GandCrab variant and get pointed to the correct free decryptor.
Malwarebytes Freemium Scan and remove the active GandCrab infection first so files are not re-encrypted before you attempt to decrypt any .gdcb files.
Windows File History / System Restore Innebygd Recover clean copies of affected files from a backup or restore point created before the infection instead of decrypting the .gdcb files.

Tekniske detaljer

dyp spesifikasjon
EncodingOriginal file contents encrypted with AES-256 (Cipher Block Chaining) in GandCrab v1; the per-file/per-machine AES key is wrapped with an embedded RSA-2048 public key held by the attackers.
Byte orderNot applicable (encrypted ciphertext)
ContainerThe original file is overwritten/replaced with ciphertext and renamed with a trailing .GDCB extension (e.g. photo.jpg becomes photo.jpg.GDCB).
EncryptionAES-256 (CBC) for file data plus RSA-2048 to protect the AES key; later GandCrab versions (v4, v5) switched file encryption to Salsa20.
Typical sizeRoughly the same as the original file plus a small amount of padding/metadata.
StructureRenamed copy of the victim's file containing encrypted bytes; a plain-text ransom note named GDCB-DECRYPT.txt is dropped into every folder that has encrypted files.
IntegrityNone exposed publicly
PlatformsWindows
NotesGandCrab v1 was the first GandCrab release and the only one that used the .GDCB extension. It spread from late January 2018 through the RIG exploit kit via the Seamless malvertising campaign, and demanded payment in Dash cryptocurrency through a Tor payment site. Bitdefender, working with Europol and Romanian police, released a free decryptor for v1 in February 2018.
Ransom NoteGDCB-DECRYPT.txt
Malware FamilyGandCrab (Ransom.GandCrab)
UtgittJanuary 2018

GDCB-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med GDCB-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om GDCB-filer.

Ofte stilte spørsmål

Hvordan åpner jeg en .gdcb-fil?
Du kan ikke åpne den direkte fordi innholdet er kryptert. Fjern GandCrab-infeksjonen, og kjør deretter det gratis Bitdefender GandCrab-dekrypteringsverktøyet fra No More Ransom for å gjenopprette den opprinnelige filen, som da fjerner .GDCB-filendelsen.
Kan .gdcb-filer dekrypteres gratis?
Ja. GandCrab versjon 1, som bruker filendelsen .GDCB, ble knekt i februar 2018. Bitdefender og politimyndigheter ga ut et gratis verktøy som dekrypterer v1-filer uten å betale løsepenger.
Bør jeg betale GandCrab-løsepengene?
Nei. Betaling finansierer kriminelle og gir ingen garanti for gjenoppretting, og det er unødvendig for v1 fordi et gratis dekrypteringsverktøy eksisterer. Bruk No More Ransom-verktøyene i stedet.
Hvorfor fikk filene mine en .GDCB-filendelse?
GandCrab ransomware versjon 1 krypterte dem og la til .GDCB i hvert filnavn. Den opprettet også et kravbrev kalt GDCB-DECRYPT.txt i de berørte mappene.
Er selve .gdcb-filen et virus?
Nei. .gdcb-filen er dine krypterte data og kan ikke kjøres. Det faktiske viruset er den separate kjørbare filen som krypterte den, som bør fjernes med anti-malware-programvare.
Hva er GDCB-DECRYPT.txt?
Det er kravbrevet GandCrab legger i hver mappe med krypterte filer. Det forklarer kravet og lenker til en Tor-betalingsside, men du bør ignorere betalingsinstruksjonene og bruke et gratis dekrypteringsverktøy.

Referanser

1BleepingComputer: GandCrab Ransomware Appends GDCB Extensionwww.bleepingcomputer.com
2No More Ransom: GandCrab Decryption Tool (technical description)www.nomoreransom.org

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Relaterte filendelser

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å