Перейти к содержанию

RannohDecryptor doesn't work with CryptXXX 3 files


Рекомендуемые сообщения

Hello,

 

Please download Autologger, unpack it and run.

At the end of its job you'll get an archive, called CollectionLog-yyyy.mm.dd-hh.mm where yyyy.mm.dd-hh.mm - running time and date (for example CollectionLog-2016.12.21-21.04.zip)

 

Attach it to your next post.

Ссылка на комментарий
Поделиться на другие сайты

Hello,

 

Please download Autologger, unpack it and run.

At the end of its job you'll get an archive, called CollectionLog-yyyy.mm.dd-hh.mm where yyyy.mm.dd-hh.mm - running time and date (for example CollectionLog-2016.12.21-21.04.zip)

 

Attach it to your next post.

I don't know what happens. I opened it as admin and the window dissapear while it analyzes. Antivirus is off.There is no log.

 

By the way, I forgot to tell you that I have tried to decrypt them from my computer. The user sent me her files  from her infected computer and I tried to decrypt them on my computer.

Ссылка на комментарий
Поделиться на другие сайты

Sometimes RannohDecryptor cann't decrypt files after Cryptxxx v3. It's normal situation.

Oh :(

I saw here that now RannohDecryptor can decrypt Cryptxxx v3 completely https://www.bleepingcomputer.com/news/security/kaspersky-updates-rannohdecryptor-to-decrypt-cryptxxxs-crypt-cryp1-and-crypz-extensions/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kiso
      От kiso
      Добрый день, во такого "друга" поймали. Можно что-то предпринять? 
      11.rar FRST_27-12-2024 20.52.38.txt
    • aptz
      От aptz
      Здравствуйте!
       
      Сеть компании поражена криTDSSKiller.3.1.0.28_28.12.2024_03.11.58_log.rarпто-вирусом. Файлы pdf зашифрованы в *.1C-files. Антивирус заблокирован. Прошу помочь. Архивы с зашифрованными файлами и информацией вируса прилагаю.
      Пароль на архив: 1
       
      Зашифрованные файлы.rar
    • Tetis
      От Tetis
      Здравствуйте. Винда 10,  антивирус 360 Total Security, каким то образом у меня появился браузер 360 от этого китайского антивируса, примерно 10 дней назад. 14.10.24  появилась программа WPS office. Появились сами. Решил удалить WPS office, но их небыло в списках программ. Удалил с Revo Uninstaller. Перестал работать microsoft office, файлы не открывались. Я скачал 3 варианта microsoft office 2013 в интернете, все пробовал установить, получилось только с 1. Также скачивал прогру для подбора ключа, в итоге подобрал, но потом он слетел. Офис заработал. Комп стал медленее работать, постоянно на максимум вентилятор, греется, жесткий диск крутит . Включил сегодня антивирус, обнаружил вирус updater.exe infected with Trojan.Siggen29.46190, он его удаляет, а вирус постоянно снова появляется в папке C:\ProgramData\Google\Chrome\updater.exe , появляются окна что троян, нажимаю удалить... и так бескнечно, каждые 5 сек. появляется окно антивируса с трояном, я нажимаю удалить.  Dr.Web CureIt ничего не находит, скачал Eset Online Scanner и указал проверку диска С, он нашел вирусы, сейчас процесс проверки пока пишу. CollectionLog-2024.10.20-21.33.zip Что делать, подскажите пожалуйста.
       
    • Дмитрий1421441
      От Дмитрий1421441
      Здравствуйте, антивирус не смог удалить этот файл. Скорее всего он автоматически установился при скачивании игры. Как будет лучше от него избавиться? 
    • aa3mandius
      От aa3mandius
      Добрый день!
      Поймали шифровальщика, формат расширения Gh9ILJq8R
      Никакой инфы нет. Сталкивался кто ?
×
×
  • Создать...