界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
中了CERBER4勒索病毒。求助(附件为样本)
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
[求助] 中了CERBER4勒索病毒。求助(附件为样本)
收藏
kennychenda
初生襁褓狮
帖子:
2
注册:
2017-01-27
来自:
发表于: 2017-01-27 02:58
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
中了CERBER4勒索病毒。求助(附件为样本)
您找不到所需的文件?
您文件的内容无法阅读?
这是正常的,因为您文件的文件名和数据已经被“Cerber Ransomware”加密了。
这意味着您的文件并没有损坏!您的文件只是被修改了,这个修改是可逆的,解密之前您无法使用您的文件。
安全解密您文件的唯一方式是购买特别的解密软件“Cerber Decryptor”。
任何使用第三方软件恢复您文件的方式对您的文件来说都将是致命的!
--------------------------------------------------------------------------------
您可以在您的个人页面上购买解密软件:
请稍候...
http://p27dokhpz2n7nvgr.1plugt.top/2257-03C1-E159-0502-978A
--------------------------------------------------------------------------------
http://p27dokhpz2n7nvgr.15nhsf.top/2257-03C1-E159-0502-978A
--------------------------------------------------------------------------------
http://p27dokhpz2n7nvgr.14gmtu.top/2257-03C1-E159-0502-978A
--------------------------------------------------------------------------------
http://p27dokhpz2n7nvgr.1321z6.top/2257-03C1-E159-0502-978A
--------------------------------------------------------------------------------
http://p27dokhpz2n7nvgr.1dp6un.top/2257-03C1-E159-0502-978A
如果这个页面无法打开,请 点击这里 生成您个人页面的新地址。
您将在这个页面上看到如何购买解密软件以恢复您的文件。
您可以在这个页面使用“Cerber Decryptor”免费恢复任何文件。
--------------------------------------------------------------------------------
如果您的个人页面长期不可用,有其他方法可以打开您的个人页面 - 安装并使用 Tor 浏览器:
使用您的上网浏览器(如果您不知道使用 Internet Explorer 的话);
在浏览器的地址栏输入或复制地址
https://www.torproject.org/download/download-easy.html.en
并按 ENTER 键;
等待站点加载;
您将在站点上下载 Tor 浏览器;下载并运行它,按照安装指南进行操作,等待直至安装完成;
运行 Tor 浏览器;
使用“Connect”按钮进行连接(如果您使用英文版);
初始化之后将打开正常的上网浏览器窗口;
在浏览器地址栏中输入或复制地址
http://p27dokhpz2n7nvgr.onion/2257-03C1-E159-0502-978A
按 ENTER 键;
该站点将加载;如果由于某些原因等待一会儿后没有加载,请重试。
如果在安装期间或使用 Tor 浏览器期间有任何问题,请访问
https://www.baidu.com
并在搜索栏中输入“怎么安装 Tor 浏览器”,您将找到有关如何安装洋葱 Tor 浏览器的说明和教程。
--------------------------------------------------------------------------------
附加信息:
您将在任何带有加密文件的文件夹中找到恢复您文件(“*HELP_HELP_HELP*.hta”)的说明。
带有加密文件的文件夹中的(“*HELP_HELP_HELP*.hta”)说明不是病毒,(“*HELP_HELP_HELP*.hta”)说明将帮助您解密您的文件。
请记住,最坏的情况都发生过了,您的文件还能不能用取决于您的决定和反应速度
麦青儿回复::
您的附件是勒索病毒运行后,释放的文件,就是一个文档,教用户如何解锁的,本身是没有危害的,所以瑞星不把它作为病毒处理:
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E; InfoPath.3)
附件:
你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件
麦青儿 最后编辑于 2017-05-18 18:52:10
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
4
贡献:
0
金钱:
0
状态:
离线
等级:
天月来了
版主
帖子:
76904
注册:
2007-02-06
来自:
发表于: 2017-01-27 08:11
|
短消息
资料
字号:
小
中
大
2楼
回复:中了CERBER4勒索病毒。求助(附件为样本)
没好办法
这个加密方式是第三方不可解的。
文件备份候等碰运气吧,或许将来制毒者能放出密钥。
短消息
资料
加为好友
全部帖子
性别:
精华:
54
威望:
123135
贡献:
2775
金钱:
45.5
状态:
离线
等级:
kennychenda
初生襁褓狮
帖子:
2
注册:
2017-01-27
来自:
发表于: 2017-01-27 12:57
|
只看楼主
短消息
资料
字号:
小
中
大
3楼
回复:中了CERBER4勒索病毒。求助(附件为样本)
那现在瑞星可以防御了吗?我是开着瑞星中的。。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
4
贡献:
0
金钱:
0
状态:
离线
等级:
天月来了
版主
帖子:
76904
注册:
2007-02-06
来自:
发表于: 2017-01-28 08:43
|
短消息
资料
字号:
小
中
大
4楼
回复 3F kennychenda 的帖子
此毒不断针对全球主流杀毒软件做免杀处理
防御这块瑞星的传统监控难以解决,因为不断免杀处理嘛。
至于行为防御那块又因为加密行为在普通用户那也是存在自我加密的操作的,所以瑞星主动防御也没激进的去严格阻止非微软的程序的加密行为。
一句话,瑞星目前难以防御。
此毒目前还有一特点,好象制毒者自己会失误没能在服务器上保留密钥成功,也就是说即便你汇那几万元过去,可能也是解不了的,钱也不会回来。
短消息
资料
加为好友
全部帖子
性别:
精华:
54
威望:
123135
贡献:
2775
金钱:
45.5
状态:
离线
等级:
数字飞扬
初生襁褓狮
帖子:
75
注册:
2010-10-14
来自:
发表于: 2017-01-28 22:20
|
短消息
资料
字号:
小
中
大
5楼
回复:中了CERBER4勒索病毒。求助(附件为样本)
对于加密病毒,美国的CIA和FBI都束手无策
只能以防为主,用HIPS或COMODO自动沙箱,可以收到比较好的效果
用瑞星内核加固的文件规则,将文档所在的重要的目录进行权限保护,可有效防止病毒对其读写操作
内核加固默认是放行白名单程序和带数字签名程序的,这样WPS、office等软件能够编辑文件,其它程序就没有权限动文件
数字飞扬 最后编辑于 2017-01-28 22:22:24
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
155
贡献:
0
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
遇密锁病毒CTB-locker 文档被加密,咨询如何解密/恢复的请进
玩苹果,你需要了解苹果的ABC by baohe
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
瑞星杀毒软件V17的个人介绍 by dg1vg4
Apple ID不设“两步验证”的悲剧 by baohe
我的主题
我的帖子
我的精华
我的好友
文本模式