电脑中了一种cerber ransomware勒索者病毒cerber知乎请问怎么解决急!!!!

技术求助贴!朋友电脑中了cerber3病毒怎么办?
9回复 1319浏览
是这样的,我朋友电脑中了cerber3病毒,而且感觉就是被黑客攻击了一样……更夸张的是,攻击她电脑的人还留下了勒索信息,要求支付赎金……太扯了,街上jr有没有懂这个东西的?同学电脑里有很多写论文用的资料,挺急的,求助神通广大的我步行街jr!有没有懂的啊?
引用内容由于违规已被删除大神……具体该如何操作呢?
引用内容由于违规已被删除都分区了。还杀毛毒。。。。。。硬盘都清空了。。。
首先,报警…………发自手机虎扑
没有人吗……自顶一下,jrs帮出出主意……任何方面的都行
又是步行街朋友
还黑客攻击。。。肯定是自己上了挂马的网站或者下了什么东西捆进去的
您需要登录后才可以回复,请
& 允许多选
282人参加识货团购259.00元1910人参加识货团购199.00元274人参加识货团购759.00元639人参加识货团购218.00元256人参加识货团购529.00元361人参加识货团购209.00元412人参加识货团购439.00元395人参加识货团购399.00元982人参加识货团购348.00元805人参加识货团购550.00元104人参加识货团购519.00元394人参加识货团购319.00元请完成以下验证码
查看: 4338|回复: 24
Cerber Ransomware
Eset小粉絲
hxxp://truepokemonant.top/search.php
Avira : TR/Crypt.XPACK.22c637 (Cloud)
本帖子中包含更多资源
才可以下载或查看,没有帐号?
ESET已经爆炸了。。。。
fireherman
Live Grid [未收录/已上报]
本帖子中包含更多资源
才可以下载或查看,没有帐号?
本帖子中包含更多资源
才可以下载或查看,没有帐号?
Live Grid [未收录/已上报]
双击一下500个病毒
网站卡巴拉黑
Kaspersky Security Cloud
ACCESS DENIED
The requested URL cannot be provided
Blocked by Web Anti-Virus
Reason: dangerous URL
Detection method: cloud protection
Click here if you believe that the web page has been blocked by mistake.
Message generated at: 19: 9:58
卡巴miss,没有双击,未上报
本帖最后由 pal家族 于
19:19 编辑
双击,卡巴杀
非住房杀,而是启发杀。可见该文件在监控级别为中时,会miss
扫描时或双击时则会拦截
可能是壳?
本帖子中包含更多资源
才可以下载或查看,没有帐号?
BDIS2017:扫描miss,双击,ATC杀
我的黄片的没了。。。
fireherman
双击一下500个病毒
WinXP没反应:
设置HIPS规则[阻止]:可以看到在临时目录生成文件
300多条记录,以下是部分:
[CSS] 纯文本查看 / 双击代码区域 Ctrl+A快速复制 19:13:17
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsy16.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsy15.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsy14.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsy13.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsy12.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsy11.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsy10.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsyF.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsyE.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Get access to file
E:\Temp\WINXP_~1\nsyD.tmp
some access blocked
Write to file
E:\VirZ\Ransom.Cerber.exe
Modify registry
HKEY_USERS\S-1-5-21----1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f274fa40-775a-11e6-be8c-806d6172696f}\BaseClass
E:\VirZ\Ransom.Cerber.exe
Modify registry
HKEY_USERS\S-1-5-21----1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f274fa43-775a-11e6-be8c-806d6172696f}\BaseClass
E:\VirZ\Ransom.Cerber.exe
Modify registry
HKEY_USERS\S-1-5-21----1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f274fa42-775a-11e6-be8c-806d6172696f}\BaseClass
然后关闭此规则,自动放行:无反应
文件也没有被加密:
本帖子中包含更多资源
才可以下载或查看,没有帐号?
Copyright & KaFan & All Rights Reserved.
Powered by Discuz! X3.3( 苏ICP备号 ) GMT+8,当前位置:
2017勒索病毒锁定文件解锁(中cerber加密病毒文件解密恢复方法) V1.0官方最新版2017勒索病毒锁定文件解锁(中cerber加密病毒文件解密恢复方法) V1.0官方最新版相关软件软件介绍下载地址相关文章猜你喜欢相关评论电脑中了cerber怎么办,cerber勒索怎么破解,怎样清除cerber病毒,勒索病毒破解解密恢复工具,2017勒索病毒锁定文件解锁,勒索病毒文件恢复工具,供下载和使用最新的趋势科技勒索病毒文件解密工具解密某些勒索病毒家族加密文件的教程!cerber病毒位置与查杀大部分感染cerber病毒的人是因为升级Adobe flash引起,小部分人是上了被劫持的网站感染的。cerber病毒通过网络通讯上载了病毒到你电脑的用户文件夹\appdata/roaming/{随机字串码}/{随机名称}.exe,从而感染了mbr启动来提权加密文件,重启后开始加密,然后勒索中毒者。(注意:有些人找不到这个病毒,请在文件查看选项取消 隐藏系统文件,你会看到一个串码的文件夹,文件夹里面有个XXXXXXXXX.EXE文件躺在那里,就这玩意害死不少人啊。。杀之即可)360、腾讯管家等国内的杀毒软件可以查询到这个所说的exe 并且删除。预防此类勒索病毒需要每日更新杀毒软件病毒库,备份你的重要文件。&&cerber病毒解密方法,如何恢复文件查杀病毒源后您有三个选择:1. 花钱购买黑客的解密器。2.&全盘格式化,无视一切。3.&格式化系统盘,保留被加密数据,尝试使用解密软件“Ransomware File Decryptor”&(注意:CERBER,用破解软件破解的成功率是有的,但是往往会出现文件被损坏,所以请测试破解软件的朋友先备份再测试)有人反映MAC也中了CERBER4.0, 其实不是,而是使用了虚拟机parallels(WINDOWS)核心导致的,MAC的系统原理不会导致中CERBER4.0。其他恢复方法使用 Final Date 这样的数据恢复软件因为病毒是先把你的文件加密生成新文件,然后删除你的原始文件,所以有比较大的几率使用这类磁盘数据恢复软件可以找回,英文路径的文件更有优势。你需要做的时候发现中毒之后尽可能保证不在往硬盘内写入大量新数据。&缺点是这类软件一般是全盘扫描,耗时极长,判断哪些文件需要恢复,这个过程耗费精力很多。&而且由于这个病毒瞄准的是 pdf,doc,jpg 这类文档,这些文档一般很小,很琐碎,数量大,所以这种恢复方式估计真正实践起来也很繁琐,我试图用过,一看扫描全盘的剩余时间我就放弃了。小编寄语2017勒索病毒锁定文件解锁,勒索病毒破解解密恢复工具提供了cerber勒索怎么破解,怎样清除cerber病毒,勒索病毒文件恢复!下载地址 / Download下载不了?相关文章 / Related Articles猜你喜欢 / Guess You Like

我要回帖

更多关于 cerberransomware解锁 的文章

 

随机推荐