你坛有人开黑车,中了Cerber Decryptor病毒,求解药!
- eneus中午上了一个ABP-340的车,下午电脑开始顿卡,然后屏幕就出现Cerber Decryptor,让我交681刀的赎金。上过车的旁友们注意安全了...
以上是电脑屏幕出现的文字,所有的照片,文件都被加密了
[本帖最后由 eneus 于 2016-6-14 20:28 编辑] - gundamlrc卡顿的时候就是在做全盘加密的时候,这时候紧急断电,然后在PE里还是能抢救出一部分文件的
- 查理·布朗我操,谁的车?
- rekoeition关注,应该转数码区
- gundamlrc哦对了忘记告诉你了,这玩意是唯一加密,除了放毒的人,是没有解药的
公司里有人中过,然后花了4K大洋淘宝上代客解密搞定的
要是没什么重要数据就算了吧,最近BTC涨价厉害啊 - gundamlrc还有就是 这病毒一般是以邮件附件形式存在,视频文件一般不会有病毒的,楼主是不是认错车了
- 碎南瓜格式化硬盘行不行?
- peng2133avi怎么会中毒
- 鱼丸看.mp4,.avi就行了,点.exe干嘛
- 契卡刀它娘
直接换硬盘 - 三角四角那么你为什么要点EXE呢
- gundamlrc这病毒有两种新的变体
1-比较原始的那种,加密几十种特定文件,诸如doc txt pdf等等办公日常软件,然后这些文件都被特殊加密过,要么你只能删除,要么只能付赎金
2-最近有种比较牛逼的变种,除了会加密文档,还会加密你的引导扇区,让你想开机进系统都不行,开机就进入字符串模式,然后让你去付赎金
这两种变体 均无解,只能付钱或者销毁资料 - zhing86爽过就好。
- eneus上午一直在看NBA炒股,下午逛论坛看见一个车就上了,上午没收发邮件下午下了一个片,因为现在所有的文件后缀都是.cerber,我想应该是这个车的问题了
- eneus格式化可以的,但是所有的文件都没了,都没了
- eneus我下的就是.MP4啊,估计种子里面带了私货
- 到处看着喷了
- 捡屎少年这么恐怖。。。。。还好我很少上车。:D
- n__n喷了!感觉好危险!
难道只要下载到电脑上,程序就会自动运行,或是点开.mp4文件,会同时运行其他隐藏程序? - lewx比特币就是因为这涨起来de
- lewx楼主后台当时有开360或者xx管家么?
- 幽灵胖胖还好我装了腾讯电脑管家
- DIO卧槽,这么久第一次听说!
- qyqgpowerlz肯定没开uac
- keith85电脑管家没用,360不知道,亲测..
- chmzpc只是播放视频怎么会中招的?
- 井喷那么,这个病毒就没有办法查杀了吗?
- L.G.Y还好Mac打开EXE文件是解压来的,233
- lyraley如果真有黑车,肯定不止楼主一个人中枪。期待更多坛友现身说法
- 再来一发lz点过exe文件吗?或者点过啥链接么?
- 寂静狼这时候呀uac的重要性就体现出来了
- 再来一发用mac可破
或者用虚拟机是不是可破。比如win7里装一个虚拟机跑win7,然后各种盗版游戏,小黄游,发车用虚拟机下载和看? - eneus没点exe啊,刚才听别人说更新ADOBE FLASH的旁友也中枪了
- 燕山隐士当然可以 而且虚拟机这个东西 在杀软公司里都是用的炉火纯青
- tainey什么情况 所有文件aes加密?
- raidentime马克关注,如果是更新flash,这位兄台应该是网页被劫持了
- 再来一发虚拟机里的win7就算中了再厉害的病毒,是不是都没法影响到外面的系统? 反正大不了干了虚拟机再重装一个
- somesun草 , 车都不让人好好开了啊
- 总是注册不成功不一定,虚拟机和真机可以通过虚拟网卡相互通信的,理论上厉害病毒可以控制真机。
- 猪肉白莱参照这个
http://blogs.360.cn/360safe/2016/04/05/what_is_petya/ - LcSter病毒加密算法的作者良心发现公布了密匙,可以去数码版搜搜
- ranger我今天也是在下个论坛上的车,然后用迅雷看看边下边看,突然跳掉,然后就开机不能了,我的是联想yoga笔记本,下午试了好几次都开不了机,因为是公司用的,只能京东上重新买台了,费了3000多。
- 瞎狗老流氓拯救世界?
- jason6666玩的好高级,啥是上车呀……。不懂,求科普
- skyds卧槽 这段时间还是不上车好了。。。
- 魂影用115云播看,应该没事吧
- somesun到底咋中毒的, 打开视频就中毒?
- sherlockboy好像是那个车队经理的帖子吧。