[求救] cerber 病毒

作者: succon (當雲飄過去的時候)   2016-07-26 22:13:53
大家好
請問中了cerber有甚麼方法能解嗎?
看先前資訊是付款或把硬碟拿到別的電腦備份(剩下沒被鎖住的資料)
但我也沒被通知需要到哪邊付款的訊息,就算想付錢了事也不知如何做起
所以請問現在我應該
1.關掉網路,拔硬碟到別的電腦備份
2.關掉網路,用行動硬碟備份
哪種方式較佳 謝謝
作者: succon (當雲飄過去的時候)   2016-07-27 09:32:00
早上已經收到要付款的訊息、請問病毒檔案還會增加嗎
作者: lmkkml (小羊~~~)   2016-07-27 22:46:00
可以粗略檢查一下「msconfig」的啟動項目裡面有沒有病毒留下的東西。目前為止只有趨勢有針對 CERBER 的解密工具(不過根據作者的說法只有少部分檔案能完全解密,例如docx、pptx、xlsx)
作者: jack821215 (我超愛Elsa Elsa我老婆)   2016-07-27 22:55:00
剛剛中了 現在手足無措中
作者: lmkkml (小羊~~~)   2016-07-27 23:29:00
趨勢的網址:http://tinyurl.com/h3jf3n3,需要特別注意下方提到的解密限制。該作者(看來應該是中國人)的 Twitterhttps://twitter.com/fuzzerdotcn,對解密有何疑問,我想能夠直接跟作者聯繫應該是最快的。
作者: chelle3399 (海之星~girl )   2016-07-28 21:40:00
我昨天也中了先搶救備份再重灌,結果早上灌回備檔全gg,備份要小心,有的檔案可能已經感染了還未知,基本上我試過趨勢的方式,沒有用,真的是災難,還是公司電腦=|"
作者: arhuro (什麼都沒有)   2016-07-31 00:02:00
QQ
作者: chang0206 (Eric Chang)   2016-07-31 02:52:00
chelle你把備份叫回來之後 又被加密?
作者: fucc214 (越嚼越香)   2016-08-01 17:27:00
剛中CERBER CPU使用率會飆高 中途會出現兩個CMD視窗馬上開啟工作管理員查看CPU使用率最高的程式 按右鍵進入資料夾 用解鎖程式刪除(我用的是IOBIT UNLOCKER)CERBER在我的電腦程式名稱為FC.exe 刪除之後就正常另外 用強制中止程序是沒用的 而且它會自動加入啟動項下次開機他還是會自動運作 一定要確實刪除運作的檔案這是我在剛中5分鐘之內的應變措施 提供參考

Links booklink

Contact Us: admin [ a t ] ucptt.com