Перейти к содержанию

RannohDecryptor doesn't work with CryptXXX 3 files


Рекомендуемые сообщения

Hello,

 

Please download Autologger, unpack it and run.

At the end of its job you'll get an archive, called CollectionLog-yyyy.mm.dd-hh.mm where yyyy.mm.dd-hh.mm - running time and date (for example CollectionLog-2016.12.21-21.04.zip)

 

Attach it to your next post.

Ссылка на комментарий
Поделиться на другие сайты

Hello,

 

Please download Autologger, unpack it and run.

At the end of its job you'll get an archive, called CollectionLog-yyyy.mm.dd-hh.mm where yyyy.mm.dd-hh.mm - running time and date (for example CollectionLog-2016.12.21-21.04.zip)

 

Attach it to your next post.

I don't know what happens. I opened it as admin and the window dissapear while it analyzes. Antivirus is off.There is no log.

 

By the way, I forgot to tell you that I have tried to decrypt them from my computer. The user sent me her files  from her infected computer and I tried to decrypt them on my computer.

Ссылка на комментарий
Поделиться на другие сайты

 

The user sent me her files

In that case log is needed from PC where infection was.

and the window dissapear while it analyzes

Did you extract it from archive before run?

 

ok,I will talk with her.

Yes, I extracted it.

Thanks.

Ссылка на комментарий
Поделиться на другие сайты

Sometimes RannohDecryptor cann't decrypt files after Cryptxxx v3. It's normal situation.

Oh :(

I saw here that now RannohDecryptor can decrypt Cryptxxx v3 completely https://www.bleepingcomputer.com/news/security/kaspersky-updates-rannohdecryptor-to-decrypt-cryptxxxs-crypt-cryp1-and-crypz-extensions/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • HugoStigliz
      Автор HugoStigliz
      Добрый вечер господа, обратились ко мне пострадавшие...
       
      1C-files
       
      Ваш идентификатор (ID) - ****1C-files
       
      образец
       
      ссылка удалена.
       
       
    • Stone_Pickle
      Автор Stone_Pickle
      Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
      Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
      Windows 10, Windows 11 

      Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
      CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
    • Danil4425
      Автор Danil4425
      Добрый день, поймали шифровщик, к сожалению тупанул и сразу переустановил под чистую систему, не загуглив, остался 1 жесткий диск зашифрованный на котором была виртуальная машина, хотелось бы по возможности хотя бы её спасти, что я могу сделать, помимо виртуальных дисков были еще файлы которые так же зашифрованы
    • preamble
      Автор preamble
      Приветствую!

      Нашел странную директорию по пути C:\Program Files\Client Helper. В директории имелся логотип Steam и явно должен был притворяться его оверлеем. 
       
      Проверил через Kaspersky Free, файлы были помещены в карантин (директории потенциально опасных файлов приведены на скриншоте). После этого, поспешил деинсталировать вредоносный софт Client Helper 6.1.6, однако, полагаю, что после подобного стоит перепроверить логи еще раз. Отмечу, что после деинсталяции Kaspersky Free вирусов не диагностирует. Наверное, хотелось бы понять причину попадания вируса в том числе
       
      Помимо этого, в логах не нашел информации об этом, однако, директория была создана 24.11.2024 (к сожалению, сканирование логов устроил после удаления).
       
      Замечу, что я не замечал каких-либо подозрительных изменений в поведении ПК на протяжении всего времени

      CollectionLog-2025.03.30-21.11.zip
    • Merkyrii
      Автор Merkyrii
      Здравствуйте! Зашифровали файлы, помогите пожалуйста!
      Вот такой идентификатор присвоили Pjdu1P2j_xEYzji9wNho1CWNQd-MiCDeuHgu1eLslmM*1C-files
      Файлы.zip
×
×
  • Создать...