Infecté par Cerber? Avez-vous besoin de décrypter vos fichiers?

Qu'est-ce que c'est Cerber?

Cerber est le virus de ransomware qui crypte vos documents, images et la musique avec le cryptage d'AES et ajoute l'extension .cerber à chaque fichier crypté. Après cela, le virus demande 1.24 bitcoins (~$500) par le service de décryptage. Après l'infection de l'ordinateur, virus Cerber crée 3 fichiers (#DECRYPT MY FILES#.txt, #DECRYPT MY FILES#.html, #DECRYPT MY FILES#.vbs), qui contiennent des instructions pour décrypter vos fichiers dans différents formats et en ligne lien vers «Cerber déchiffreur». Si la rançon n'est pas payée dans 7 journées, quantité de doubles de rançon. Actuellement, en ce moment, il n'y a pas d'outils de décryptage gratuits disponibles, mais il y a quelques méthodes pour vous aider à décrypter les fichiers .cerber que décrits ci-dessous. Lisez l'article ci-dessous pour apprendre comment supprimer Cerber et et restaurer vos fichiers.

virus cerber

mettre à jour: Utilisez service suivant pour identifier version et type de ransomware qui vous a attaqué: ID Ransomware. Aussi vérifiez site Web suivant pour décrypteur possible: Décrypteur Emsisoft.

mettre à jour: Utilisez Trend Micro Ransomware Decryptor Fichier pour décrypter .cerber fichiers. Télécharger à l'aide bouton ci-dessous dans cet article.

Comment Cerber infecté votre PC?

Cerber utilise le spam e-mails pour infecter les ordinateurs des utilisateurs. Virus est caché dans les documents archivés attachés à ces e-mails. Si l'utilisateur télécharge cette archive et ouvre .doc ou .xls fichier, il demandera d'activer les macros support à la main. Une fois utilise t-il il n'y a aucun moyen de retour, parce qu'il va télécharger un petit fichier exécutable très rapide et et l'exécutera pour crypter les fichiers dans les dossiers utilisateur. Les antivirus ont une petite chance d'attraper le virus Cerber car il est constamment modifié. La seule façon de protéger votre ordinateur contre de telles menaces est d'utiliser des antivirus avec crypto-protection comme HitmanPro.Alert avec CryptoGuard.

cerber décrypteur

Que-ce q'il faut faire si vous êtes infecté par le virus Cerber?

Tout d'abord, ne paniquez pas. Suivez ces étapes simples ci-dessous.

1. Démarrez votre ordinateur en Mode sans échec avec prise en charge réseau. Pour faire ça, redémarrez votre ordinateur, avant démarrage de votre système, appuyez sur F8 plusieurs fois. Cela arrêtera chargement de votre système et montrera options de démarrage avancées écran. Choisissez Mode sans échec avec prise en charge réseau dans liste des options à l'aide flèches haut et bas sur votre clavier et frappez Entrée.
2. Connectez-vous au système infecté par le virus Cerber. Lancez votre navigateuret téléchargez un programme contre les logiciels malveillants fiable et lancer l'analyse complète du système. Lorsque l'analyse terminée, reconsidérez les résultats d'analyse et supprimez toutes les entrées détectées.

Solution Recommandée:

Norton est un puissant outil de suppression. Il peut supprimer toutes les instances de virus les plus récents, similaire à Cerber - fichiers, dossiers, clés de registre.

 

Télécharger Norton*La version d'essai de Norton permet de détecter GRATUITEMENT les virus informatiques. Pour supprimer les logiciels malveillants, vous devez acheter la version complète de Norton.

Étape 2: Supprimer les fichiers et dossiers suivants de Cerber:

Supprimez les entrées du registre suivants:

HKCU\Control Panel\Desktop\SCRNSAVE.EXE "%AppData%\{2ED2A2FE-872C-D4A0-17AC-E301404F1CBA}\{randomname}.exe"
HKCU\Software\Microsoft\Command Processor\AutoRun "%AppData%\{2ED2A2FE-872C-D4A0-17AC-E301404F1CBA}\{randomname}.exe"
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run "%AppData%\{2ED2A2FE-872C-D4A0-17AC-E301404F1CBA}\{randomname}.exe"
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\{randomname} "%AppData%\{2ED2A2FE-872C-D4A0-17AC-E301404F1CBA}\{randomname}.exe"
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\{randomname} "%AppData%\{2ED2A2FE-872C-D4A0-17AC-E301404F1CBA}\{randomname}.exe"

Supprimez les fichiers suivants:

%AppData%\{2ED2A2FE-872C-D4A0-17AC-E301404F1CBA}\{randomname}.exe

Comment décrypter les fichiers infectés par Cerber (.cerber)?

Utilisez l'outils de décryptage automatisés

trendmicro cerber ransomware décrypteur

Il y a décrypteur ransomware de Trend Micro qui peut décrypter les fichiers .cerber2. Il est gratuit et peut vous aider à restaurer les fichiers cryptés par Cerber2. Téléchargez-le ici:

Télécharger Trend Micro Ransomware Decryptor Fichier

Actuellement, il n'y a pas d'autre outil de décryptage automatisé pour les fichiers .cerber, mais cela ne signifie pas que vous devez payer la rançon. Nous suivons le sujet et nous allons ajouter tout nouvel outil de décryptage dans cette partie de l'article. Maintenant, vous pouvez essayer d'utiliser des méthodes manuelles pour restaurer et décrypter les fichiers .cerber.

Décrypter les fichiers .cerber manuellement

Restaurer le système en utilisant Restauration du système

restauration du système

Malgré le fait, dernières versions de Cerber suppriment les fichiers de restauration du système, cette méthode peut vous aider à restaurer partiellement vos fichiers. Essayez et utilisez le système de restauration standard pour relancer vos données.

  1. Lancez la recherche ‘restauration du système
  2. Cliquez sur le résultat
  3. Choisissez date avant l'apparition d'infection
  4. Suivez instructions à l'écran

Rouler les fichiers à la version précédente

Versions précédentes peuvent être des copies de fichiers et dossiers créés par Restauration de Windows (s'il est actif) ou copies de fichiers et dossiers créés par Restauration du système. Vous pouvez utiliser cette fonction pour restaurer les fichiers et dossiers que vous avez accidentellement modifiés ou supprimés, ou qui ont été endommagés (dans notre cas - crypté par Cerber). Cette fonctionnalité est disponible dans Windows 7 et dans versions ultérieures.

versions antérieures de windows

  1. Cliquez droit sur le fichier et choisissez Propriétés
  2. Ouvrez La version précédente languette
  3. Sélectionnez dernière version et cliquez sur Copier
  4. Cliquez Restaurer

Restaurer .cerber à l'aide de clichés instantanés

shadow explorer gui

  1. Téléchargez et exécutez Shadow Explorer.
  2. Sélectionnez le lecteur et le dossier où se trouvent vos fichiers et la date dont vous voulez les restaurer.
  3. Effectuez un clic droit sur le dossier que vous souhaitez restaurer et sélectionnez Exporter.
  4. Une fois que le processus de numérisation est fait, cliquez Récupérer pour restaurer vos fichiers.

Protégez votre ordinateur contre ransomware

alerte de hitmanpro avec cryptoguard

Plupart des antivirus modernes peuvent protéger votre PC contre ransomware et crypto-trojans, mais milliers de personnes continuent de s'infecter. il y a plusieurs programmes qui utilisent approche différente pour protéger contre ransomware et casiers. L'un des meilleurs est HitmanPro.Alert avec CryptoGuard. peut-être que vous connaissez déjà HitmanPro comme scanner anti-malware basé sur le cloud. Découvrez ultime de protection active, logiciel de SurfRight.

Télécharger HitmanPro.Alert avec CryptoGuard

informations fournies par: Alexey Abalmasov

7 commentaires

  1. mon ordinateur portable est attaqué avec Cerber Ransomware. Aidez-moi, s'il vous plaît. Comment puis-je déchiffrer mes fichiers. Urgent s'il vous plaît aider.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *