Перейти к содержанию

Использование RannohDecrypto


Рекомендуемые сообщения

Здравствуйте. Пришлось воспользоваться утилитой RannohDecrypto в соответствии с рекомендациями https://support.kaspersky.ru/viruses/disinfection/8547#block2

Программа просит указать зашифрованный файл и его оригинальную копию и потом тут же показывает в окне "Проверка завершена. Длительность 00:00:16. Проверено 0 объектов."

В протоколе

20:48:34.0082 0x2b1c  Initialize success

20:48:43.0872 0x15a4  Can't initialize on pair

20:48:43.0872 0x15a4  Can't init decryptor

20:48:47.0121 0x112c  Deinitialize success

 

Кстати, запускал утилиту и из командной строки с параметрами "RannohDecryptor.exe -l log.txt", но по завершении никакой log.txt не создаётся, не создаётся протокол и в C:\.

 

Помогите, пожалуйста, разобраться - в чём дело и как воспользоваться программой.

файлы.zip

Изменено пользователем student_j
Ссылка на комментарий
Поделиться на другие сайты

Добавлю, что это можно расшифровать :)

Благодарю, существенное добавление :)

Тестовый пример TeslaDecoder расшифровал. И следует сказать, что по описанию в форуме по вашей ссылке, а не по гораздо более сложному описанию Instructions.html, что в дистрибутиве программы.

Пострадал не я а приятель, который с компом на Вы, и которому я помогаю. Его "накрыло" два месяца назад и спасти файлы не удалось, а сейчас вирус пришёл к нему на работу и тамошние спецы сказали, что вирус такой же, как был у него и расшифровать файлы можно c помощью RannohDecrypto. Я не поверил, но сюда, всё-таки написал, и как видим - не зря :)

- - -

И всё-таки, разработчикам RannohDecrypto хочется пожелать делать более внятное протоколирование.

Ссылка на комментарий
Поделиться на другие сайты

Вам повезло в том плане, что разработчики шифровальщика в паблик слили мастер-ключ при помощи которого расшифровка и возможна, а так бы сидели у разбитого корыта. Надеюсь, выводы все таки сделайте. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fmlnuser
      От fmlnuser
      Добрый день, не работают системные переменные в контроле приложений. Как то можно включить поддержку?
      Переменные на подобии этих:
      %system32%
      %osdrive% 
      и тд
    • shidogbc
      От shidogbc
      Добрый вечер, позавчера столкнулся с проблемой, что использование gpu в играх очень сильно увеличилось. Если раньше в Valorant оно было около 5%, то резко стало 50-60%. При заходе в Counter Strike 2 игра вообще не запускалась (отображался экран загрузки и зависал на нем), а использование gpu было 100% в момент входа. Увеличение использования GPU  произошло во всех играх (Apex Legends, в League of legends работал лаунчер, но сама игра не работала).
      Хотелось бы узнать, с чем это может быть связано.
      Изначально подумал, что поймал вирус или майнер (который работает при заходе в игры). На компе был обнаружен chromium:page.malware.url и процесс лечения можно посмотреть в этой теме -> 
      До начала лечения вируса почитал о возможных проблемах, кто-то писал, что недавно драйвера амд начали конфликтовать с кастомными разрешениями экрана. Решил удалить папку в стиме, в которой хранится информация о персональных настройках, чтобы убрать кастомные разрешения. После этого Counter Strike 2 начала запускаться, но использование GPU всё равно осталось высоким (не думаю, что у меня какая-либо проблема с драйверами так как изначально, в момент повышения использования gpu, у меня стояли прошлогодние драйвера; подумал, что проблема с ними - обновил до актуальных, но ничего не изменилось; чуть позже поставил драйвер августа 2024 года).
      Итак, подходя к сегодняшнему состоянию, после удаления вируса, описанного в вышеуказанной теме, использование GPU в играх снизилось, но оно всё равно в разы выше, чем было ранее (3 дня назад всё было в порядке, сейчас 40-50% в зависимости от игры). За этот период как таковых обновлений игр не было.
    • sammi
      От sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
    • Митьян070
      От Митьян070
      Всем доброе утро!
      Прошу прощения за глупый вопрос, у меня Windows 11 и так вышло, что я установил Adobe Photoshop, но вместе с ним ещё установились World of Tanks и World of Warships. Мышки у меня нет у ноутбука и ещё я инвалид I-группы после серьёзного ДТП 07.07.2017 года. Я все эти программы удалил, потому что Adobe Photoshop не работал, но на нижней панели остались два белых ярлыка. Как от них избавиться? Всем большое спасибо заранее и желаю отличного дня.
    • Gillox
      От Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
×
×
  • Создать...