RannohDecryptor to narzędzie odszyfrowujące pliki zainfekowane przez trojana Trojan-Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury, Trojan-Ransom.Win32.Crybola lub Trojan-Ransom.Win32.Cryakl.

W przypadku infekcji trojanem Trojan-Ransom.Win32.Rannoh nazwy i rozszerzenia plików zostaną zmienione zgodnie z szablonem locked-(orygialna nazwa).(cztery losowe litery). W przypadku infekcji trojanem Trojan-Ransom.Win32.Cryakl na koniec nazwy pliku zostanie dodana etykietka {CRYPTENDBLACKDC}.