全球主机交流论坛

标题: 大事不好 我被勒索软件搞了! 文件被加密成为.cerber文件了 [打印本页]

作者: suzizi    时间: 2016-7-2 14:18
提示: 作者被禁止或删除 内容自动屏蔽
作者: riwsh    时间: 2016-7-2 14:22
什么年代还用ie?
作者: singhigh    时间: 2016-7-2 14:24
只能选择交钱或者放弃文件
作者: 一直在寻找    时间: 2016-7-2 14:28
我前两天也中招了
然后果断的格式了机器
作者: zhou0911    时间: 2016-7-2 14:29
是全部文件都加密了?还是一部分?
作者: 俊采星驰    时间: 2016-7-2 14:53
zhou0911 发表于 2016-7-2 14:29
是全部文件都加密了?还是一部分?

基本上只要是你想要的文件都会被加密。
相当厉害。
最重要的是,无解。
作者: 神马皆浮云    时间: 2016-7-2 14:54
好像目前无解
作者: 总是吵架的猪    时间: 2016-7-2 14:56
你ie6吗
作者: zzr    时间: 2016-7-2 14:56
访问的什么网站,发出来。这里的大婶虽然黑不了但是会d死他的。
作者: suzizi    时间: 2016-7-2 14:58
提示: 作者被禁止或删除 内容自动屏蔽
作者: zhou0911    时间: 2016-7-2 14:58
俊采星驰 发表于 2016-7-2 14:53
基本上只要是你想要的文件都会被加密。
相当厉害。
最重要的是,无解。 ...

其实想想都知道,重要的文件无非一些账号密码啥的都是文本文档,图片文件或者office文件啥的,想想都后怕赶快找个笔记本写在纸上备份一下
作者: nic2013    时间: 2016-7-2 14:59
访问的什么网站,发出来。这里的大神虽然黑不了但是会d死他的。

作者: 雨宫音羽    时间: 2016-7-2 15:01
zzr 发表于 2016-7-2 14:56
访问的什么网站,发出来。这里的大婶虽然黑不了但是会d死他的。

1.访问中招的网站一般是被人黑的挂了马
2.勒索页面一般放在暗网里 会放个公开能访问的页面走的是公开的暗网反向代理
3.楼主没救了 如果早发现 可以早kill掉进程减少损害程度 我中过一次 但是发现得早 那个傻x病毒在加密我成G的log和cache时我就干掉了 因此几乎没有损失
作者: 雨宫音羽    时间: 2016-7-2 15:03
卡了重复了 删除
作者: bitss    时间: 2016-7-2 15:10
是被勒索要美刀还是RMB还是BTC ?
作者: 总是吵架的猪    时间: 2016-7-2 15:15
日啊 我以后访问网站是不是要在虚拟机里边。太吓人了
作者: zhou0911    时间: 2016-7-2 15:21
自己单独分个分区用微软系统自带那个啥吧整个分区都加密了重要文件丢进去绝对安全,我想说的是重要文件能有多少分个10-20g的分区足够了
作者: 云生    时间: 2016-7-2 15:22
楼主装杀毒软件没?
作者: 柳逸寒    时间: 2016-7-2 16:49
这么有意思的新病毒
作者: lzdszdl    时间: 2016-7-2 17:01
什么网页,发来试试
作者: fengpioaxue    时间: 2016-7-2 17:03
比特币勒索者。 淘宝可以买解密钥匙。大约4000元
作者: mix    时间: 2016-7-2 17:35
fengpioaxue 发表于 2016-7-2 17:03
比特币勒索者。 淘宝可以买解密钥匙。大约4000元

淘宝能买到钥匙我不信
作者: 送子神医    时间: 2016-7-2 18:41
以前只是听说过这种事,第一次见人中镖。
作者: 送子神医    时间: 2016-7-2 18:56
楼主安装安全防护软件了没?比如360什么的?难道没有病毒提示?
作者: 62900015    时间: 2016-7-2 19:50
mix 发表于 2016-7-2 17:35
淘宝能买到钥匙我不信

然后交了BTC也不会给密码的,会让继续交。
作者: littlemeizhi    时间: 2016-7-2 20:39
要么交钱,要么格盘,没用的,金山的技术加qq和我一起弄过,最后说不行,没办法
作者: 图王    时间: 2016-7-2 21:23
打开个网页都这样了?这么恐怖????
作者: w520y    时间: 2016-7-2 21:53
厉害厉害
作者: ramonde    时间: 2016-7-2 22:28
这么厉害,有没有杀软能防?
作者: 蓝翔技校    时间: 2016-7-2 22:30
zhou0911 发表于 2016-7-2 15:21
自己单独分个分区用微软系统自带那个啥吧整个分区都加密了重要文件丢进去绝对安全,我想说的是重要文件能有 ...

说重点,教程。
作者: 嘉靖    时间: 2016-7-2 22:30
交钱把。或者封存硬盘,等N年后等解密工具出来后才用
作者: gger    时间: 2016-7-2 22:47
suzizi 发表于 2016-7-2 14:58
这附件2个文件   幸好  是机械硬盘  硬盘很响  被我把进程kill了

只损失一部分文件

下载次数: 64
作者: 尘封之泪    时间: 2016-7-2 22:49
suzizi 发表于 2016-7-2 14:58
这附件2个文件   幸好  是机械硬盘  硬盘很响  被我把进程kill了

只损失一部分文件

2333 ....
作者: 葡萄种子    时间: 2016-7-2 23:00
提示: 作者被禁止或删除 内容自动屏蔽
作者: bigexiu    时间: 2016-7-2 23:52
快点格机
作者: suzizi    时间: 2016-7-3 00:12
提示: 作者被禁止或删除 内容自动屏蔽
作者: 雨宫音羽    时间: 2016-7-3 01:31
送子神医 发表于 2016-7-2 18:56
楼主安装安全防护软件了没?比如360什么的?难道没有病毒提示?

在我中过的那一次 我把毒提取出来了 然后放virustotal 几乎没有杀毒软件报毒(除了360报了个误报率很高的“启发式”)

免杀做的太好 杀毒软件没有主防没用 有主防没回滚也没用 有主防有回滚=卡死你电脑

后来12个小时里其它杀毒软件才陆续报毒 然而没鬼用 12个小时人家早就全盘加密完了
作者: 雨宫音羽    时间: 2016-7-3 01:42
ramonde 发表于 2016-7-2 22:28
这么厉害,有没有杀软能防?

杀软事后诸葛亮 没鬼用 真正中招的时候 除了带完善主防和回滚的 其它的...
作者: jianke    时间: 2016-7-3 07:40
服务器还是自己的电脑?建议使用火绒
作者: zhou0911    时间: 2016-7-3 09:23
蓝翔技校 发表于 2016-7-2 22:30
说重点,教程。

就自带的,最好是空盘加密好了再丢文件进去,有文件再加密会慢一些。

叫  bitlocker,win7系统有,选择盘符右键就有。
作者: 最帅的人    时间: 2016-7-3 09:33
提示: 作者被禁止或删除 内容自动屏蔽
作者: qq97124064    时间: 2016-7-26 11:32
提示: 作者被禁止或删除 内容自动屏蔽
作者: opelnic    时间: 2016-7-26 12:00
我发现卡巴司机可以干掉他哟
作者: suzizi    时间: 2016-7-26 13:43
提示: 作者被禁止或删除 内容自动屏蔽




欢迎光临 全球主机交流论坛 (https://d.168530.xyz/) Powered by Discuz! X3.4