Scala de severitate:  
  (99/100)

Virusul Cerber. Cum se poate elimina? (Ghid de dezinstalare)

de Jake Doevan - - | De tip: Aplicaţii de tip ransomware
12

Virusul Cerber vă blochează fişierele şi vă cere să plătiţi

Cerber este un virus cibernetic maliţios care utilizează algoritmul de criptare AES pentru a cripta fişierele victimei. Ca orice alt virus de tip „ransomware”, un utilizator îl poate descărca din email-urile de tip spam maliţioase care poartă un fişier executabil maliţios. Un detaliu foarte interesant despre acest virus este că nu vă atacă PC-ul dacă locuiţi într-una dintre aceste ţări – Azerbaijan, Armenia, Georgia, Belarus, Kyrgystan, Kazahstan, Moldova, Turkmenistan, Tajikistan, Rusia, Uzbekistan, Ucraina. Din nefericire, dacă niciuna dintre aceste ţări nu este rezidenţa dumneavoastră curentă, acest virus vă va lovi calculatorul. Se va seta să ruleze la următoarea pornire a calculatorului. Odată ce PC-ul devine activ, acest virus va trimite la întâmplare mesaje de eroare şi va reporni calculatorul în Safe Mode cu Networking. Din nefericire, acest virus va restarta din nou calculatorul, de data aceasta în regim normal, şi va începe procesul de criptare.

Cerber ransomware

Imediat după ce procesul de criptare este terminat, ransomware-ul Cerber va lăsa o notă cu recompensa în fiecare dosar care stochează fişiere infectate. Aceste note de la Cerber sunt numite DECRYPT MY FILES. Extensia de fişier poate varia, poate fi un fişier .html, .txt, .vbs. Fişierul .vbs va rula şi un mesaj vocal care spune:

Atenţie. Atenţie. Atenţie. Documentele tale, imagini, baze de date şi alte fişiere importante au fost criptate!

Nota de recompensă explică ce s-a întâmplat cu calculatorul dumneavoastră şi oferă instrucţiuni despre cum vă puteţi recupera fişierele. Pe scurt, acest virus vă cere să descărcaţi browserul Tor pentru a accesa în anonimat website-ul unde puteţi plăti recompensa. Vă cere să plătiţi 1.25 bitcoins, care înseamnă aproximativ 512 dolari. De asemenea, vă ameninţă că recompensa poate fi dublată dacă nu plătiţi în şapte zile. Dacă victima plăteşte recompensa, acest ransomware oferă un link unic de descărcare a uneltei de decriptare. Din nefericire, este imposibil să decriptaţi fişierele gratuit.

Există vreun mod de a decripta fişierele fără a plăti recompensa?

Din nefericire, este imposibil de decriptat fişierele criptate fără a plăti recompensa. Totuşi, nu recomandăm să plătiţi deoarece acest lucru doar încurajează criminalii cibernetici să îşi continue activităţile frauduloase şi să creeze mai mulţi viruşi. În plus, reţineţi că NU există vreo garanţie precum că aceştia chiar vă vor ajuta să recuperaţi fişierele. Puteţi să vă recuperaţi toate datele dacă le importaţi pe un dispozitiv extern. Vă recomandăm să NU păstraţi copii ale datelor dumneavoastră pe un sistem online de stocare, deoarece unii viruşi le pot accesa prin conexiunea de internet şi le pot corupe. Dacă nu aveţi o copie, puteţi încerca aceste unelte de decriptare – Photorec, Kaspersky virus-fighting utilities sau R-Studio. Reţineţi că trebuie să eliminaţi complet ransomware-ul înainte de a încerca să vă recuperaţi fişierele. Puteţi face acest lucru utilizând un software anti-malware precum Reimage.

Cum se răspândeşte ransomware-ul Cerber?

S-a raportat că malware-ul Cerber permite altor criminali cibernetici să se alăture reţelei sale şi le permite să distribuie virusul după cum doresc. Dezvoltatorii originali a virusului Cerber i-au o parte din profit şi permit afiliaţilor să păstreze restul. Atenţie la faptul că criminalii cibernetici răspândesc acest virus prin email-urile spam, deci asiguraţi-vă că nu deschideţi niciun e-mail suspect care vine de la expeditori necunoscuţi şi în mod special nu deschideţi ataşamente care vin cu email-urile dubioase. De asemenea, staţi departe de website-urile de descărcare nesigure, deoarece puteţi descărca un fişier infectat care are acest virus maliţios ataşat. Nu mai e nevoie să menţionăm, ar trebui să evitaţi vizitarea paginilor web cu risc înalt.

Cum să elimin virusul Cerber?

Nu există vreo îndoială asupra faptului că ransomware-ul Cerber este unul dintre cei mai periculoşi viruşi din ziua de azi. Experţii din securitate încă lucrează la crearea unei unelte de decriptare pentru a ajuta victimele lui Cerber să îşi decripteze fişierele., însă în acest moment, nu există alt mod decât cel de plată a recompensei pentru a decripta fişierele. Totuşi, dacă nu doriţi să plătiţi, vă sugerăm să eliminaţi virusul Cerber cât mai curând posibil. Este o ameninţare periculoasă şi bine structurată. Prin urmare, experţii din securitate, recomandă utilizarea unei unelte profesionale de eliminare malware pentru a-l elimina din calculatorul victimei. Totuşi, dacă sunteţi determinat să distrugeţi acest virus manual, vă rugăm să utilizaţi ghidul de eliminare manuală pentru Cerber, care este dat mai jos.

Putem fi afiliaţi cu orice produs ce noi recomandăm pe acest site. Întreaga descriere se află în Acordul de Utilizator. Prin descărcarea oricărui software anti program spion furnizat pentru înlăturarea Virusul Cerber sunteţi de acord cu politica de confidenţialitate şi acordul de utilizator al nostru.
faceţi acum!
Descărcare
Reimage (pentru eliminare) Fericirea
Garantată
Descărcare
Reimage (pentru eliminare) Fericirea
Garantată
Compatibil cu Microsoft Windows Compatibil cu OS X
Ce trebuie să fac dacă a eşuat
Dacă nu aţi reuşit să eliminaţi infecţia utilizând Reimage, Întrebaţi, contactaţi echipa noastră de suport şi oferiţi cât mai multe detalii posibile.
Reimage este recomandat pentru dezinstalarea lui Virusul Cerber. Acest scaner gratuit vă permite să verificaţi dacă PC-ul dumneavoastră este infectat sau nu. Dacă trebuie să înlăturaţi malware, trebuie să achiziţionaţi versiunea licenţiată a uneltei de eliminare malware Reimage.

Mai multe informaţii despre acest program pot fi găsite în recenzia Reimage.

Mai multe informaţii despre acest program pot fi găsite în recenzia Reimage.
Menţiunile presei asupra produsului Reimage
Menţiunile presei asupra produsului Reimage

Manual de înlăturare a virusului Cerber:

Înlăturaţi Cerber utilizând Safe Mode with Networking

Reimage este o unealtă pentru detectat malware.
Trebuie să achiziţionaţi Versiunea Completă pentru a înlătura infecţiile.
Mai multe informaţii despre Reimage.

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Safe Mode with Networking from the list Selectaţi  'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Networking din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Networking'
  • Pasul 2: Înlătură Cerber

    Autentificaţi-vă în contul infectat şi porniţi browserul. Descărcaţi Reimage sau un alt program anti-spyware sigur. Actualizaţi-l după care efectuaţi o scanare completă a sistemului şi înlăturaţi fişierele maliţioase care aparţin ransomware-ului şi finalizaţi înlăturarea lui Cerber.

În cazul în care ransomware-ul blockează Safe Mode with Networking, încercaţi următoarea metodă.

Înlăturaţi Cerber utilizând System Restore

Reimage este o unealtă pentru detectat malware.
Trebuie să achiziţionaţi Versiunea Completă pentru a înlătura infecţiile.
Mai multe informaţii despre Reimage.

  • Pasul 1: Reporniţi calculatorul pentru a Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Apăsaţi Start Shutdown Restart OK.
    2. Atunci când calculatorul dumneavoastră devine activ, începeţi apăsând de mai multe ori pe F8 până când observaţi fereastra Advanced Boot Options
    3. Select Command Prompt from the list Selectaţi  'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Apăsaţi butonul Power de pe ecranul de autentificare Windows. Acum ţineţi apăsat pe Shift, care se află pe tastatura dumneavoastră, şi apăsaţi pe Restart..
    2. Acum selectaţi Troubleshoot Advanced options Startup Settings şi în final apăsaţi pe Restart.
    3. Imediat după ce calculatorul dumneavoastră devine activ, selectaţi Enable Safe Mode with Command Prompt din fereastra Startup Settings. Selectaţi  'Enable Safe Mode with Command Prompt'
  • Pasul 2: Resetaţi fişierele şi setările sistemului
    1. Imediat ce apare fereastra Command Prompt, introduceţi cd restore şi apăsaţi pe Enter. Introduceţi 'cd restore' fără ghilimele şi apăsaţi pe 'Enter'
    2. Acum tastaţi rstrui.exe şi apăsaţi din nou pe Enter.. Introduceţi 'rstrui.exe' fără ghilimele şi apăsaţi pe 'Enter'
    3. Când apare o fereastră nouă, apăsaţi pe Next şi selectaţi punctul de restaurare care este înaintea infiltrării lui Cerber. După ce veţi face acest lucru, apăsaţi Next. Atunci când apare fereastra 'System Restore', selectaţi 'Next' Selectaţi punctul de restaurare şi apăsaţi pe 'Next'
    4. Acum apăsaţi pe Yes pentru a începe restaurarea sistemului. Apăsaţi  'Yes' şi începeţi restaurarea sistemului
    După ce setezi sistemul pe o dată anterioară, descarcă şi scanează calculatorul cu Reimage şi asigură-te că Cerber a fost eliminat cu succes

În final, ar trebui să luaţi în considerare tot timpul protecţia împotriva cripto-ransomware-urilor. Pentru a vă proteja calculatorul de Cerber precum şi de alte ransomware-uri, utilizaţi un anti-spyware bun, precum Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus sau Malwarebytes Anti Malware.

Despre autor

Jake Doevan
Jake Doevan - Viaţa este prea scurtă pentru a-ţi pierde timpul cu viruşi

Dacă acest ghid gratuit de înlăturare v-a ajutat şi sunteţi satisfăcut de serviciile noastre, vă rugăm să luaţi în considerare a face o donaţie pentru a menţine acest serviciu în viaţă. Chiar şi o sumă mică va fi apreciată.

Sursa: https://www.2-spyware.com/remove-cerber-virus.html

Ghiduri de înlăturare în alte limbi