Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнения за cerber

Featured Replies

Здравейте, 

накратко - свързах инфектиран хард диск към моята машина и се опасявам че я заразих.

На инфектирания хард диск окончанието на файловете е .cerber, не .cerber2 или .cerber3, демек версия 1, може и да има някакво значение. Не съм отварял файлове(то и не може, освен "Decrypt my files") само сканирах диска за вируси с malwarebytes

Засега няма симптоми, освен че сканирането с malwarebytes отне доста време(десет часа и половина за 250gb ssd и 1тб хард диск(WD Green все пак ама преди като че ли по-бързо беше)).

За всеки случай (и по препоръка на Емил Костов) реших да публикувам тема тук

Ето ги и файловете от FRST:

Addition.txt

FRST.txt

Здравейте,

В момента не мога да прегледам лог файловете, защото съм служебно ангажиран, но докато се освободя направете следната проверка:

emsisoft_emergency_kit.pnglogo.png

  • Моля изтеглете EmsisoftEmergencyKit, стартирайте exe файла и посочете къде да се разархивира програмата - например в (C:\EEK), натискайки бутона Extract.
  • Стартирайте иконата на файла Start Emsisoft Emergency Kit от десктопа за да стартирате приложението.
  • Натиснете бутона"Yes", когато бъдете подканени да обновите дефинициите на програмата.
  • След като процеса по обновяването на дефинициите приключи натиснете бутона "Scan".
  • Натиснете бутона "Yes", когато бъдете попитани дали да програмата да включи засичането на потенциално нежелани приложения (Potentially Unwanted Applications).
  • Сега вече изберете бутона Custom Scan. Премахнете от списъка всички дялове без C:\ (т.е. нека да остане само дял C:\ в списъка).
  • Натиснете Next за да започне проверката.
  • Когато проверката приключи натиснете бутона View Report.
  • Копирайте съдържанието на лог файла в следващия си коментар.

Колкото до това, че Malwarebytes е сканирала бавно, това не е симптом. Тя си е бавна и много рядко се препоръчва да се сканира цялата система или целия дял с нея. Затова е измислен Threat Scan-а и той е препоръчителния в повечето случаи. Така че, не бих нарекъл това симптом.

Поздрави!

Извинявам се за забавянето, но имам доста задачки тези дни. На бърз преглед няма активни зарази, но ще ги видя на спокойствие веднага щом ми остане малко повече свободно време.

През това време пратете някои от криптираните файлове, както казах в другата ви тема тук:

https://id-ransomware.malwarehunterteam.com/

И вижте какви инструкции ще получите (в смисъл дали сайта ще ви предложи инструмент за декриптиране, който можете да опитате за тази версия на cerber).

Поздрави!

  • Автор
преди 1 час, B-boy/StyLe/ написа:

Извинявам се за забавянето, но имам доста задачки тези дни. На бърз преглед няма активни зарази, но ще ги видя на спокойствие веднага щом ми остане малко повече свободно време.

През това време пратете някои от криптираните файлове, както казах в другата ви тема тук:

https://id-ransomware.malwarehunterteam.com/

И вижте какви инструкции ще получите (в смисъл дали сайта ще ви предложи инструмент за декриптиране, който можете да опитате за тази версия на cerber).

Поздрави!

Версията ми е ясна, първа е. - окончанието е cerber, не cerber2 или cerber3, имената на файловете с инструкциите са същите, компютърът отдавна не е ползван и т.н.

Има инструмент за декриптиране но не работи. 

Държи процесора на 100%, не прегрява, но след час и половина - два се изключва. А през друго дъно, захранване и видеокарта процесора не се товари(и двете машини са базирани на LGA775). И в двата случая харддиска е основен и единствен. 

 

Програмата е Trend Micro Ransomware Decryptor. 

Лог файловете са наред. В момента друга програма за декриптиране освен тази на TrendMicro за Cerber няма. Навремето имаше и една на CheckPoint, но тя беше преустановена, защото авторите на Cerber поправиха дупката в кода си, която позволяваше на CheckPoint да декриптира файловете...

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.