Peršokti į turinį
  • Aktyvi
  • Sunkumas: Vidutinis
  • Programos vagys
  • Windows
  • Patikrinta · Lap 2016

CerberTear virusasKaip pašalinti?

Žingsninė šalinimo instrukcija paveiktiems įrenginiams. Sekite patikrintą procedūrą žemiau — dauguma skaitytojų ją atlieka greičiau nei per 10 minučių.

Olivia Morelli · Kenkėjiškų programų analitikė

Ar verta bijoti CerberTear viruso?

CerberTear virusas ne tik stengiasi pasinaudoti bloga Cerber viruso reputacija, bet ir primena HiddenTear virusą. Iš tiesų CerberTear buvo sukurtas remiantis HiddenTear viruso kodu, kuris buvo sukurtas kaip edukacinė viruso versija. Deja, kibernetiniai nusikaltėliai niekada nepraleidžia progos pasinaudoti lengvai prieinama informacija ir ją panaudoti blogiems tikslams. CerberTear ransomware virusas buvo sukurtas be itin didelių pastangų, o grėsmingam įspūdžiui sukurti kūrėjai panaudojo garsiojo Cerber viruso pavadinimą. Pastaruoju metu pasirodė naujos Cerber versijos, tad lengva suklysti ir manyti, kad tai dar vienas žinomo viruso variantas. Tačiau jis yra nebent tik itin prasta failus užkoduojančio viruso kopija. Panašu, kad galima gana lengvai atkurti šio viruso užgrobtus asmeninius duomenis.

CerberTear virusas užkoduoja daugelį kompiuteryje saugomų failų

Patekęs į kompiuterį virusas pradeda skenuoti kompiuterio sistemą ir ieško pačių įvairiausių failų (sąrašas pateiktas žemiau), o radęs juos užkoduoja. Į užšifruotus failus įterpiamas .cerber plėtinys, kuris pridedamas iškart po originaliojo. Pavyzdžiui, daina.mp4 bus pervadinta į daina.mp4.cerber. Originalioji viruso versija po duomenų užkodavimo pakeičia darbalaukio foną, tačiau ši – ne. Ji tik paleidžia išpirkos raštelį, pavadintą „HOW_TO_RESTORE_YOUR_DATA.html“ (jį galima rasti kiekviename aplanke, kuriame yra užkoduotų failų), kuris pristato Cerber Ransomware Decryptor duomenų atkūrimo įrankį. Šis išpirkos raštelis visiškai neprimena originaliojo, tačiau jame lygiai taip pat reikalaujama mokėti išpirką. Nusikaltėliai reikalauja 0.4 Bitkoinų, kuriuos nukentėjusieji turi pervesti naudodamiesi Tor naršykle. Tačiau mes nepatariame skubėti mokėti išpirkos. Pirmiau išbandykite alternatyvius duomenų atkūrimo metodus, kuriuos rasite straipsnio pabaigoje, po CerberTear pašalinimo instrukcija.

Viruso užgrobiami failai: .aaf, .aepx, .aet, .ai, .aif, .accdb, .aep, .as, .asf, .asx, .avi, .asp, .bmp, .c, .csv, .class, .cpp, .cs, .dat, .db, .dbf, .doc, .docx, .docb, .docm, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .grle, .game, .h, .idml, .indl, .indt, .inx, .jar, .java, .jpeg, .iff, .indb, .indd, .jpg, .m3u, .m3u8, .m4u, .max, .mlx, .mov, .mdb, .mid, .mp3, .mp4, .mpg, .msg, .mpa, .mpeg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppt, .pptm, .pptx, .rtf, .sav, .sdf, .ses, .prel, .prproj, .ps, .psd, .ra, .raw, .ppj, .pps, .ppsm, .ppsx, .rb, .sldm, .sldx, .slot, .spv, .sql, .sv5, .3dm, .3g2, .3gp, .svg, .swf, .tif, .txt, .vcf, .vob, .wps, .xla, .xlam, .wav, .wma, .wmv, .wpd, .xll, .xlm, .xls, .xlsb, .xltx, .xltm, .xlw, .xqx, .xlsx, .xlt.

Kaip jums pavyko užkrėsti kompiuterį šiuo virusu?

Greičiausiai jūs norite prieštarauti, tačiau iš tiesų tam tikri jūsų veiksmai naršant internete sąlygojo viruso įsibrovimą. CerberTear virusas patenka į kompiuterius kaip Trojos arklys, todėl jį sunku identifikuoti kaip pavojingą objektą. Tai reiškia, kad viruso kūrėjai pateikia nukentėjusiems saugiai atrodančius failus, teigdami kad tai yra itin svarbus dokumentas, kurį jie būtinai turi perskaityti. Įprastai sukčiai sukuria patikimai atrodančius elektroninius laiškus ir prisistato gerai žinomų kompanijų atstovais. Jie įtikina interneto naudotojus, kad prisegtame dokumente yra itin svarbi informacija. Elektroniniai laiškai, kuriuose prisegti failai pavadinti kaip mokėjimas, sąskaita, banko išrašas ar CV talpina pavojingą viruso užkratą. Tad niekada iš karto neatidarykite tokių įtartinų laiškų, o patikrinkite informaciją apie siuntėją. Nepanašu, kad [email protected] galėtų iš tiesų dirbti oficialioje kompanijoje, kadangi įvairiose įstaigose dirbančių asmenų elektroninio pašto adresai paprastai kuriami iš vardo ir pavardės: [vardas.pavarde]@[kompanijos pavadinimas]. Venkite elektroninių laiškų, kuriuos atsiunčia nežinomi siuntėjai, o svarbiausia – jokiu būdu neatidarykite juose prisegtų dokumentų.

Kaip pašalinti CerberTear ransomware virusą?

Metas aptarti būdus CerberTear pašalinimo technikas ir .cerber atkodavimo metodus. Pirmiausia, turite pašalinti CerberTear virusą prieš pradėdami duomenų atkodavimą. Tam jums reikės patikimos ir stiprios antivirusinės programos, pavyzdžiui FortectIntego. Sukurkite užkoduotų duomenų atsargines kopijas ir perkelkite jas į išorinę laikmeną (USB ar pan.). Tuomet sekite straipsnio pabaigoje pateiktomis duomenų atkūrimo instrukcijomis ir atkurkite viruso pažeistus duomenis.

Būkite pirmas pakomentavęs

Virusai
Privatumo nustatymai

Naudojame slapukus, kad pagerintume jūsų naršymo patirtį ir analizuotume srautą. Kai kurie slapukai leidžia rodyti įterptą turinį, pvz., vaizdo įrašus ir socialinių tinklų įrašus. Pasirinkite, ką leisite — tai galite pakeisti bet kada.