瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了CERBER4勒索病毒。求助(附件为样本)

1   1  /  1  页   跳转

[求助] 中了CERBER4勒索病毒。求助(附件为样本)

中了CERBER4勒索病毒。求助(附件为样本)

您找不到所需的文件?
您文件的内容无法阅读?

这是正常的,因为您文件的文件名和数据已经被“Cerber Ransomware”加密了。

这意味着您的文件并没有损坏!您的文件只是被修改了,这个修改是可逆的,解密之前您无法使用您的文件。

安全解密您文件的唯一方式是购买特别的解密软件“Cerber Decryptor”。

任何使用第三方软件恢复您文件的方式对您的文件来说都将是致命的!


--------------------------------------------------------------------------------

您可以在您的个人页面上购买解密软件:

请稍候...http://p27dokhpz2n7nvgr.1plugt.top/2257-03C1-E159-0502-978A


--------------------------------------------------------------------------------
http://p27dokhpz2n7nvgr.15nhsf.top/2257-03C1-E159-0502-978A
--------------------------------------------------------------------------------
http://p27dokhpz2n7nvgr.14gmtu.top/2257-03C1-E159-0502-978A
--------------------------------------------------------------------------------
http://p27dokhpz2n7nvgr.1321z6.top/2257-03C1-E159-0502-978A
--------------------------------------------------------------------------------
http://p27dokhpz2n7nvgr.1dp6un.top/2257-03C1-E159-0502-978A
如果这个页面无法打开,请 点击这里 生成您个人页面的新地址。

您将在这个页面上看到如何购买解密软件以恢复您的文件。

您可以在这个页面使用“Cerber Decryptor”免费恢复任何文件。


--------------------------------------------------------------------------------

如果您的个人页面长期不可用,有其他方法可以打开您的个人页面 - 安装并使用 Tor 浏览器:

使用您的上网浏览器(如果您不知道使用 Internet Explorer 的话);
在浏览器的地址栏输入或复制地址 https://www.torproject.org/download/download-easy.html.en 并按 ENTER 键;
等待站点加载;
您将在站点上下载 Tor 浏览器;下载并运行它,按照安装指南进行操作,等待直至安装完成;
运行 Tor 浏览器;
使用“Connect”按钮进行连接(如果您使用英文版);
初始化之后将打开正常的上网浏览器窗口;
在浏览器地址栏中输入或复制地址
http://p27dokhpz2n7nvgr.onion/2257-03C1-E159-0502-978A

按 ENTER 键;
该站点将加载;如果由于某些原因等待一会儿后没有加载,请重试。
如果在安装期间或使用 Tor 浏览器期间有任何问题,请访问 https://www.baidu.com 并在搜索栏中输入“怎么安装 Tor 浏览器”,您将找到有关如何安装洋葱 Tor 浏览器的说明和教程。


--------------------------------------------------------------------------------

附加信息:

您将在任何带有加密文件的文件夹中找到恢复您文件(“*HELP_HELP_HELP*.hta”)的说明。

带有加密文件的文件夹中的(“*HELP_HELP_HELP*.hta”)说明不是病毒,(“*HELP_HELP_HELP*.hta”)说明将帮助您解密您的文件。

请记住,最坏的情况都发生过了,您的文件还能不能用取决于您的决定和反应速度


麦青儿回复::
您的附件是勒索病毒运行后,释放的文件,就是一个文档,教用户如何解锁的,本身是没有危害的,所以瑞星不把它作为病毒处理:

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E; InfoPath.3)

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

最后编辑麦青儿 最后编辑于 2017-05-18 18:52:10
分享到:
gototop
 

回复:中了CERBER4勒索病毒。求助(附件为样本)

那现在瑞星可以防御了吗?我是开着瑞星中的。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT