[求救] cerber 病毒

楼主: succon (当云飘过去的时候)   2016-07-26 22:13:53
大家好
请问中了cerber有什么方法能解吗?
看先前资讯是付款或把硬盘拿到别的电脑备份(剩下没被锁住的资料)
但我也没被通知需要到哪边付款的讯息,就算想付钱了事也不知如何做起
所以请问现在我应该
1.关掉网络,拔硬盘到别的电脑备份
2.关掉网络,用行动硬盘备份
哪种方式较佳 谢谢
楼主: succon (当云飘过去的时候)   2016-07-27 09:32:00
早上已经收到要付款的讯息、请问病毒档案还会增加吗
作者: lmkkml (小羊~~~)   2016-07-27 22:46:00
可以粗略检查一下“msconfig”的启动项目里面有没有病毒留下的东西。目前为止只有趋势有针对 CERBER 的解密工具(不过根据作者的说法只有少部分档案能完全解密,例如docx、pptx、xlsx)
作者: jack821215 (我超爱Elsa Elsa我老婆)   2016-07-27 22:55:00
刚刚中了 现在手足无措中
作者: lmkkml (小羊~~~)   2016-07-27 23:29:00
趋势的网址:http://tinyurl.com/h3jf3n3,需要特别注意下方提到的解密限制。该作者(看来应该是中国人)的 Twitterhttps://twitter.com/fuzzerdotcn,对解密有何疑问,我想能够直接跟作者联系应该是最快的。
作者: chelle3399 (海之星~girl )   2016-07-28 21:40:00
我昨天也中了先抢救备份再重灌,结果早上灌回备档全gg,备份要小心,有的档案可能已经感染了还未知,基本上我试过趋势的方式,没有用,真的是灾难,还是公司电脑=|"
作者: arhuro (什么都没有)   2016-07-31 00:02:00
QQ
作者: chang0206 (Eric Chang)   2016-07-31 02:52:00
chelle你把备份叫回来之后 又被加密?
作者: fucc214 (越嚼越香)   2016-08-01 17:27:00
刚中CERBER CPU使用率会飙高 中途会出现两个CMD视窗马上开启工作管理员查看CPU使用率最高的程式 按右键进入资料夹 用解锁程式删除(我用的是IOBIT UNLOCKER)CERBER在我的电脑程式名称为FC.exe 删除之后就正常另外 用强制中止程序是没用的 而且它会自动加入启动项下次开机他还是会自动运作 一定要确实删除运作的档案这是我在刚中5分钟之内的应变措施 提供参考

Links booklink

Contact Us: admin [ a t ] ucptt.com