Βαθμός σοβαρότητας:  
  (99/100)

Ιός Cerber. Τρόποι Αφαίρεσης (Οδηγός Απεγκατάστασης)

από Ugnius Kiguolis - -   Cerber Ransomware | Τύπος: Ιός τύπου Ransomware

Ο ιός Cerber μπλοκάρει τα αρχεία και απαιτεί πληρωμή για το ξεμπλοκάρισμά τουςCerber virus

 

Ο ιός Cerber είναι ένας ιδιαιτέρως επικίνδυνος ιός ο οποίος χρησιμοποιεί τον προηγμένο αλγόριθμο κρυπτογράφησης, AES, για να μπλοκάρει την πρόσβαση των χρηστών-θυμάτων σε σημαντικά αρχεία τους. Όπως συμβαίνει στην περίπτωση οποιουδήποτε ιού τύπου ‘ransomware’, έτσι και ο συγκεκριμένος ιός καταφέρνει και διεισδύει σε συστήματα υπολογιστών μέσω κακόβουλων spam emails τα οποία εμπεριέχουν κακόβουλο εκτελέσιμο αρχείο που σχετίζεται με το συγκεκριμένο ιό.

Αυτό που κάνει τον συγκεκριμένο ιό να ξεχωρίζει από άλλους ιούς τύπου ransomware είναι ότι δε μολύνει συστήματα υπολογιστών που βρίσκονται σε ρωσόφωνες χώρες – Αζερμπαϊτζάν, Αρμενία, Γεωργία, Λευκορωσία, Κιρτζιστάν, Καζακστάν, Μολδαβία, Τουρκμενιστάν, Τατζικιστάν, Ρωσία, Ουζμπεκιστάν, Ουκρανία. Δυστυχώς, εαν δε μένετε σε κάποια από αυτές τις χώρες, το σύστημα του υπολογιστή σας αποτελεί δυνητικό στόχο του συγκεκριμένου ιού.

Στην περίπτωση τώρα που καταφέρει να διεισδύσει και να εγκατασταθεί στο σύστημα του υπολογιστή σας, θα ενεργοποιηθεί αυτόματα στην επόμενη εκκίνηση του συστήματος. Κατόπιν, ο ιός εμφανίζει τυχαία μηνύματα σφάλματος και προχωρά αυθαίρετα σε επανεκκίνηση του υπολογιστή σε Ασφαλή Λειτουργία με Δικτύωση (βλ. Safe Mode with Networking). Προχωράει ξανά σε επανεκκίνηση, αυτή τη φορά σε κανονική λειτουργία, και ξεκινάει τη διαδικασία κρυπτογράφησης.

Cerber ransomware

Ερώτηση σχετικά με Cerber virus

Όταν ολοκληρωθεί η διαδικασία κρυπτογράφησης, ο ιός Cerber ransomware εμφανίζει μηνύματα σχετικά με τα λύτρα που ζητάει για την αποκρυπτογράφηση των μπλοκαρισμένων αρχείων, σε κάθε φάκελο όπου υπάρχουν τα κρυπτογραφημένα αρχεία. Αυτά τα μηνύματα από τον ιό Cerber έχουν τίτλο, DECRYPT MY FILES. Η επέκταση των αρχείων αυτών μπορεί να ποικίλει, ωστόσο συνήθως αυτά εμφανίζονται με επέκταση .html, .txt, ή .vbs. Μάλιστα, η επέκταση αρχείου .vbs θα παίξει επίσης ηχητικό μήνυμα το οποίο θα λέει τα εξής:

Attention. Attention. Attention. Your documents, photos, databases and other important files have been encrypted!

Το μήνυμα λύτρων επεξηγεί τι έχει συμβεί στον υπολογιστή σας και παρέχει αναλυτικές οδηγίες σχετικά με το πως μπορείτε να επανακτήσετε πρόσβαση στα μπλοκαρισμένα κρυπτογραφημένα αρχεία σας. Ο ιός θα σας ζητήσει να κατεβάσετε τον Tor browser μέσω του οποίου θα αποκτήσετε ανώνυμη πρόσβαση στο ιστότοπου όπου θα προβείτε στην πληρωμή των λύτρων. Συνήθως, τα λύτρα είναι 1.25 BitCoins (δλδ. περίπου $512). Μάλιστα, ο ιός θα σας εκβιάσει να βιαστείτε να προβείτε σε πληρωμή των λύτρων (εντός 7 ημερών), γιατί σε διαφορετική περίπτωση αυτά θα διπλασιαστούν! Εάν πληρώσετε τα λύτρα, ο ιός θα σας εμφανίσει ένα εξατομικευμένο σύνδεσμο λήψης μέσω του οποίου θα λάβετε το 'πολυπόθητο' εργαλείο αποκρυπτογράφησης. Δυστυχώς, είναι αδύνατο να αποκρυπτογραφήσετε δωρεάν τα κρυπτογραφημένα αρχεία του συγκεκριμένου ιού!

Υπάρχει κάποιος τρόπος να αποκρυπτογραφήσω τα αρχεία χωρίς να χρειαστεί να πληρώσω τα λύτρα?

Δυστυχώς, είναι πρακτικά αδύνατο να αποκρυπτογραφήσετε τα αρχεία χωρίς να πληρώσετε πρώτα τα ζητούμενα λύτρα. Παρόλα αυτά, σας συνιστούμε να αποφύγετε να πληρώσετε αυτά τα λύτρα, γιατί με αυτό το τρόπο θα στηρίξετε οικονομικά το κυβερνο-έγκλημα. Επίσης, δεν θα πρέπει να ξεχνάτε πως ΔΕΝ υπάρχει ΚΑΜΙΑ απολύτως εγγύηση ότι οι κυβερνο-εγκληματίες θα σας βοηθήσουν να ξεμπλοκάρετε τα κρυπτογραφημένα αρχεία σας.

Σε αυτό το σημείο, αξίζει να τονίσουμε πόσο σημαντικό είναι να κάνετε τακτικά backup όλα τα σημαντικά αρχεία σας. Εάν το έχετε κάνει, τότε αρκεί απλά να μεταφέρετε τα αρχεία σας από την εξωτερική μονάδα backup και πάλι στον υπολογιστή σας. Επίσης, σας συμβουλεύουμε να ΜΗΝ κάνετε backup σημαντικά αρχεία σας σε online storage clouds. Σε πολλές περιπτώσεις διαπιστώσαμε ότι αρκετοί ιοί έχουν τη δυνατότητα να αποκτήσουν πρόσβαση σε αυτά μέσω της σύνδεσής σας στο διαδίκτυο και να τα μολύνουν επίσης.

Εάν τώρα δεν έχετε κάνει backup, τότε μπορείτε να δοκιμάσετε τη τύχη σας χρησιμοποιώντας κάποιο από αυτά τα εργαλεία αποκρυπτογράφησης – Photorec, Kaspersky virus-fighting utilities ή R-Studio. Ωστόσο, το σημαντικότερο είναι να απαλλαγείτε πρώτα ολοκληρωτικά από τον ιό πριν προβείτε σε οποιαδήποτε προσπάθεια ανάκτησης των μπλοκαρισμένων αρχείων σας. Για να τα καταφέρετε, σας προτείνουμε να χρησιμοποιήσετε το εξαίρετο anti-malware, Reimage.

Cerber virus

Πώς καταφέρνει κι εξαπλώνεται διαδικτυακά ο ιός Cerber?

Σύμφωνα με τις αναφορές των χρηστών, ο ιός Cerber δίνει τη δυνατότητα και σε άλλους κυβερνο-εγκληματίες να ενταχθούν στο affiliate δίκτυό τους και τους επιτρέπει να το διαδώσουν διαδικτυακά με όποιο τρόπο επιθυμούν. Ένα ποσοστό από τα κέρδη πηγαίνει στους δημιουργούς του ιού Cerber και το υπόλοιπο πηγαίνει στους affiliates.

Ο συνηθέστερος τρόπος διαδικτυακής εξάπλωσης του ιού είναι μέσω spam emails. Επομένως, είναι πολύ σημαντικό να αποφεύγετε να ανοίγετε ύποπτα emails τα οποία προέρχονται από άγνωστους αποστολείς. Επίσης, είναι πολύ σημαντικό να ΜΗΝ κατεβάσετε την οποιαδήποτε επισύναψη μπορεί να εμπεριέχεται σε αυτά τα emails. Μείνετε μακρυά από άγνωστους κι αμφιβόλου αξιοπιστίας / ασφάλειας ιστότοπους λήψεων. Το πιθανότερο είναι να κατεβάσετε κάποιο κακόβουλο αρχείο που μπορεί να εμπεριέχει το συγκεκριμένο επικίνδυνο ιό.Cerber virus

Πώς μπορώ να αφαιρέσω τον ιό Cerber?

Δεν υπάρχει καμιά αμφιβολία ότι ο ιός Cerber ransomware είναι από τους πλέον επικίνδυνους ιούς που κυκλοφορούν αυτές τις ημέρες στο διαδίκτυο. Οι ειδικοί σε θέματα διαδικτυακής ασφάλειας και συστημάτων ακόμα δουλεύουν σκληρά ώστε να δημιουργήσουν ένα αποτελεσματικό εργαλείο αποκρυπτογράφησης για αρχεία που έχουν κρυπτογραφηθεί από τον ιό Cerber. Δυστυχώς μέχρι τώρα δεν υπάρχει κανένα πλήρως αποτελεσματικό εργαλείο αποκρυπτογράφησης αυτού του ιού. Ο μοναδικός τρόπος είναι να πληρώσετε τα ζητούμενα λύτρα.

Cerber virus

Θέλετε δε θέλετε να πληρώσετε τα λύτρα, είναι πολύ σημαντικό να αφαιρέσετε άμεσα κι ολοκληρωτικά τον ιό Cerber. Άλλωστε, δεν θα πρέπει να ξεχνάτε ότι πρόκειται για έναν ιδιαιτέρως προηγμένο και περίπλοκο ιό. Για να καταφέρετε λοιπόν να απαλλαγείτε ολοκληρωτικά από το συγκεκριμένο ιό θα πρέπει να χρησιμοποιήσετε ένα πλήρως ενημερωμένο κι αξιόπιστο επαγγελματικό antimalware.

Αν παρόλα αυτά επιμένετε να προσπαθήσετε να αφαιρέσετε χειροκίνητα το συγκεκριμένο ιό, τότε σας συνιστούμε να ακολουθήσετε προσεκτικά και βήμα προς βήμα τις παρακάτω αναλυτικές οδηγίες αφαίρεσης του ιού Cerber:

Μπορεί να συνεργαζόμαστε με κάθε προϊόν το οποίο προτείνουμε στην ιστοσελίδα. Πλήρης γνωστοποίηση στους Όρους Χρήσης μας. Κάνοντας λήψη του προτεινόμενου Anti-spyware λογισμικού για την αφαίρεση του Ιός Cerber, συμφωνείτε στη πολιτική απορρήτου μας και στους συμφωνία χρήσης.
Κάντε το τώρα
Λήψη
Reimage (λογισμικό αφαίρεσης) Εγγύηση
Ικανοποίησης
Λήψη
Reimage (λογισμικό αφαίρεσης) Εγγύηση
Ικανοποίησης
Συμβατό με Microsoft Windows Συμβατό με OS X
Τι γίνεται σε περίπτωση αποτυχίας?
Στην περίπτωση που η προσπάθεια αφαίρεσης της μόλυνσης είναι ανεπιτυχής με τη χρήση Reimage, υποβολή ερώτησης, μπορείς να επικοινωνήσεις με το Τμήμα Υποστήριξης δίνοντας όσες περισσότερες πληροφορίες μπορείς.
Προτείνεται το Reimage για απεγκατάσταση του Ιός Cerber. Η δωρεάν σάρωση σας παρέχει τη δυνατότητα να ελέγξετε για το εάν ο υπολογιστής σας έχει μολυνθεί ή όχι. Εάν χρειασθεί να αφαιρέσετε κακόβουλο λογισμικό (βλ. malware), τότε θα πρέπει πρώτα να αγοράσετε την πλήρη έκδοση του προγράμματος ασφάλειας Reimage.
Περισσότερες πληροφορίες μπορείτε να βρείτε σε αυτό το άρθρο αξιολόγησης του Reimage.
Πατήστε αναφορές Reimage
Στιγμιότυπο του Ιός Cerber
Στιγμιότυπο του Ιός CerberΣτιγμιότυπο του Ιός Cerber

Οδηγός Χειροκίνητης Αφαίρεσης του ιού Cerber:

Αφαίρεση Cerber χρησιμοποιώντας Safe Mode with Networking

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Safe Mode with Networking από την λίστα Επιλέξτε 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Networking στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Networking'
  • Βήμα 2: Απομάκρυνση Cerber

    Συνδεθείτε στον μολυσμένο λογαριασμό κι εκκινήστε τον browser. Κατεβάστε το Reimage ή οποιοδήποτε άλλο πλήρως ενημερωμένο κι αξιόπιστο anti-spyware (λογισμικό προστασίας από προγράμματα κατασκοπίας). Κατόπιν, προβείτε σε γενική σάρωση συστήματος κι αφαιρέστε κακόβουλα αρχεία που ανήκουν στο ransomware και ολοκληρώστε την αφαίρεση του Cerber.

Εάν το ransomware μπλοκάρει το Safe Mode with Networking, τότε δοκιμάστε κάποια άλλη μέθοδο.

Αφαίρεση Cerber χρησιμοποιώντας System Restore

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Command Prompt από την λίστα Επιλέξτε 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Command Prompt'
  • Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
    1. Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter. Εισάγετε 'cd restore' χωρίς εισαγωγικά και πατήστε 'Enter'
    2. Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter . Εισάγετε 'rstrui.exe' χωρίς εισαγωγικά και πατήστε 'Enter'
    3. Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του Cerber. Κατόπιν, click Next. Όταν εμφανιστεί το παράθυρο 'System Restore', επιλέξτε   'Next' Επιλέξτε το σημείο επαναφοράς και click 'Next'
    4. Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος. Click 'Yes' και ξεκινήστε την επαναφορά συστήματος
    Μόλις επαναφέρεις το σύστημα σε παλαιότερη ημερομηνία, θα πρέπει να κατεβάσεις και να σκανάρεις το σύστημα του υπολογιστή με Reimage έτσι ώστε να βεβαιωθείς ότι η αφαίρεση Cerber έχει ολοκληρωθεί με επιτυχία.

Τέλος, καλό είναι να φροντίζετε για την προστασία του υπολογιστή σας από κυβερνο-εισβολές κακόβουλων λογισμικών, όπως τα crypto-ransomwares. Για να 'θωρακίσετε' λοιπόν τον υπολογιστή σας από Cerber κι άλλα ransomwares, τότε σας συνιστούμε να χρησιμοποιήσετε ένα πλήρως ενημερωμένο κι αξιόπιστο anti-spyware, όπως πχ. Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus ή Malwarebytes Anti Malware

Σχετικά με συντάκτη

Ugnius Kiguolis
Ugnius Kiguolis - The mastermind

Εάν ο δωρεάν οδηγός αφαίρεσης σας φάνηκε χρήσιμος και μείνατε ευχαριστημένοι από τις υπηρεσίες μας, τότε θα εκτιμούσαμε αν μας βοηθούσατε οικονομικά μέσω δωρεάς σας για να συνεχίσουμε το έργο μας. Ακόμα και το μικρότερο ποσόν θα εκτιμηθεί!

Επικοινώνησε με Ugnius Kiguolis
Σχετικά με την εταιρεία Esolutions

Οδηγίες αφαίρεσης σε άλλες γλώσσες