Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Høy
  • Ransomware
  • Windows
  • Verifisert · nov 2016

CerberTear ransomware-virusHvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Olivia Morelli · Senior sikkerhetsredaktør

Bør du frykte CerberTear ransomware?

CerberTear-viruset viser muskler og forsterker Cerbers dårlige rykte. Navnet på dette ransomware-viruset minner oss om HiddenTear ransomware. Disse virusene har faktisk ganske lik kode, ettersom CerberTear er basert på HiddenTear, som er et utdannende ransomware. Nettsvindlerne utnytter imidlertid slik informasjon og benytter den til ondsinnede formål. Det er nettopp slik dette ransomware-programmet er blitt opprettet. For å bli mer skremmende uten å legge i mye innsats, har utviklerne bestemt seg for å oppkalle det etter Cerber-viruset. Siden flere nye Cerber-versjoner nylig er blitt lansert, kan brukere faktisk tro at dette er en ekte versjon. «Tear»-versjonen er imidlertid bare en dårlig kopi av viruset og er sannsynligvis mulig å dekryptere. La oss se på hvordan dette viruset fungerer.

CerberTear ransomware

Så snart det er installert begynner viruset å skanne systemet etter spesifikke filendelser (den komplette listen er tilgjengelig nedenfor) og krypterer alle filer. Krypterte filer får endelsen .cerber lagt til det opprinnelige filnavnet. Filen song.mp4 blir dermed til song.mp3.cerber. Det ekte viruset endrer skrivebordsbakgrunnen etter krypteringen, mens denne falske versjonen ikke gjør det. Det legger bare igjen en fil kalt HOW_TO_RESTORE_YOUR_DATA.html (denne er tilgjengelig i alle mapper som inneholder krypterte filer). I denne meldingen får du informasjon om Cerber Ransomware Decryptor. Meldingen ser ikke ut som den ekte meldingen, men akkurat som originalen ber den om at en løsesum betales i bitcoins via Tor-nettleseren. Det kreves 0,4 bitcoins, noe som tilsvarer nesten 300 USD. Vi oppfordrer deg til å teste alle gjenopprettingsmetodene som forklares nedenfor før du vurderer å betale løsesummen.

Target file types: .aaf, .aepx, .aet, .ai, .aif, .accdb, .aep, .as, .asf, .asx, .avi, .asp, .bmp, .c, .csv, .class, .cpp, .cs, .dat, .db, .dbf, .doc, .docx, .docb, .docm, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .grle, .game, .h, .idml, .indl, .indt, .inx, .jar, .java, .jpeg, .iff, .indb, .indd, .jpg, .m3u, .m3u8, .m4u, .max, .mlx, .mov, .mdb, .mid, .mp3, .mp4, .mpg, .msg, .mpa, .mpeg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppt, .pptm, .pptx, .rtf, .sav, .sdf, .ses, .prel, .prproj, .ps, .psd, .ra, .raw, .ppj, .pps, .ppsm, .ppsx, .rb, .sldm, .sldx, .slot, .spv, .sql, .sv5, .3dm, .3g2, .3gp, .svg, .swf, .tif, .txt, .vcf, .vob, .wps, .xla, .xlam, .wav, .wma, .wmv, .wpd, .xll, .xlm, .xls, .xlsb, .xltx, .xltm, .xlw, .xqx, .xlsx, .xlt.

Hvordan har du infisert PC-en med dette malware-programmet?

Selv om du først tenker at dette har du ikke gjort, bør du lese følgende avsnitt nøye. Ransowmare benytter trojanske hester for å komme inn i offerets system uten å bli identifisert som et skadelig objekt. Dette betyr at ransomware-distributører tilbyr ofre filer som ser trygge ut, og hevder at de har viktig informasjon som må leses. Normalt lager svindlerne e-poster som ser legitime ut for å lure ofrene. De kan late som at de er ansatte hos anerkjente selskaper og kommunisere på deres vegne. De kan late som at de leverer relevant informasjon, mens de i realiteten leverer ondsinnede skript i e-postvedlegg kalt «Invoice», «CV», «Payment» eller «Urgent_information». Ikke åpne slike mistenkelige e-poster – kontroller avsenderen først. Hvis du er i tvil om avsenderen faktisk er ansatt hos det aktuelle selskapet, kan du besøke nettsidene deres. Det er veldig usannsynlig at [email protected] er en offisiell representant hos et legitimt selskap. Som du sannsynligvis vet, ser offentlige e-postadresser normalt slik ut: [name.surname]@[company’s website]. Unngå e-poster som kommer fra tvilsomme avsendere og unngå for all del å åpne vedlegg fra dem.

Hvordan fjerne CerberTear ransomware-virus?

Det er på tide å se på teknikker for fjerning av CerberTear. Først og fremst må du fjerne CerberTear-viruset før du prøver å gjenopprette filene dine. For å gjøre dette kan du bruke et pålitelig program som FortectIntego. Deretter kan du opprette sikkerhetskopier av de krypterte dataene og eksportere dem til en bærbar lagringsenhet (USB eller lignende). Deretter følger du retningslinjene for dekryptering som gis nedenfor denne artikkelen. Du kan lykkes i å gjenopprette filene dine uten å måtte betale løsesummen, så handle nå!

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.