严重程度量表:  
  (97/100)

CerberTear 勒索软件病毒. 如何移除? (卸载指南)

奥利维亚·莫雷利 评价 - - | 类型:勒索软件

你应该对 CerberTear 勒索软件感到害怕吗?

CerberTear 病毒似乎尝试利用 Cerber 的坏名声,让自己在计算机用户眼里显得更加可怕。这个勒索软件的名字让我们想起了 HiddenTear 勒索软件,其实这两个病毒拥有相似的代码,因为 CerberTear 是基于 HiddenTear 而创建的,后者是一个教育勒索软件。然而,坏人快速利用了这些信息然后应用于恶意目的,这就是这个勒索软件被创建的方法,无需花费太多精力就可以变得更加可怕,其开发者决定随着 Cerber 病毒复制它。由于最近几个新的 Cerber 版本一个接一个地发行,用户可能会相信这个是真的。然而,“Tear” 版本是一个很差的版本,应该能被解密。现在,让我们解释这个病毒是如何操作的。

CerberTear ransomware

一旦被安装后,这个病毒开始扫描系统以找出目标文件扩展(扩展名的完整列表如下所示)并将它们都加密。被加密的文件将会在原名后面被添加 .cerber 扩展名字,比如说 song.mp4 文件会变成 song.mp4.cerber。然而,真正的病毒在加密后会更换桌面的背景,而这个伪造的则不会,它只会显示一个被称为 HOW_TO_RESTORE_YOUR_DATA.html(此勒索字条会出现在每一个含有加密文件的文件夹里)的勒索字条,显示为 Cerber Ransomware Decryptor。这个勒索字条完全看起来与真的不同,但就像真的一样,它要求通过 Tor 浏览器以比特币支付赎金。它所要求的是 0.4 比特币,也就是相等于 $285 美元。我们建议你在考虑支付赎金之前,先测试在 CerberTear 移除教程下所列的所有复原方法。

Target file types: .aaf, .aepx, .aet, .ai, .aif, .accdb, .aep, .as, .asf, .asx, .avi, .asp, .bmp, .c, .csv, .class, .cpp, .cs, .dat, .db, .dbf, .doc, .docx, .docb, .docm, .dot, .dotm, .dotx, .dwg, .dxf, .efx, .eps, .fla, .flv, .gif, .grle, .game, .h, .idml, .indl, .indt, .inx, .jar, .java, .jpeg, .iff, .indb, .indd, .jpg, .m3u, .m3u8, .m4u, .max, .mlx, .mov, .mdb, .mid, .mp3, .mp4, .mpg, .msg, .mpa, .mpeg, .pdb, .pdf, .php, .plb, .pmd, .png, .pot, .potm, .potx, .ppam, .ppt, .pptm, .pptx, .rtf, .sav, .sdf, .ses, .prel, .prproj, .ps, .psd, .ra, .raw, .ppj, .pps, .ppsm, .ppsx, .rb, .sldm, .sldx, .slot, .spv, .sql, .sv5, .3dm, .3g2, .3gp, .svg, .swf, .tif, .txt, .vcf, .vob, .wps, .xla, .xlam, .wav, .wma, .wmv, .wpd, .xll, .xlm, .xls, .xlsb, .xltx, .xltm, .xlw, .xqx, .xlsx, .xlt.

你是如何以这个恶意软件变种感染你的计算机?

虽然你的第一个想法可能是“不,我没有”,但请仔细阅读这段文章。勒索软件使用木马程序的技巧在没有被识别为危险的对象下进入目标位置,这意味着勒索软件分布者建议受害者打开看似安全的文件,因为里面有受害者必须了解的重要信息。一般来说,骗子编制看似合法的电邮来诱骗受害者,把自己当成是知名及可信赖公司的员工,并非法代表他们。他们假装在传输相关的信息,但事实上他们在电邮附件里提供了标题为“发票”、“简历”或“紧急信息的恶意脚本。请不要打开这类可疑电邮,请先检查发件人电邮。如果你怀疑该发件人是否为该公司的员工,请检查该公司的网站,类似 johnbell27294@protonmail.ru 似乎不太可能是合法公司的正式代表。正如你所知的,官方的电邮地址应该看起来类似 [name.surname]@[company’s website]。避开来自可疑发件人的电邮,也不要打开随之而来的电邮附件!

如何移除 CerberTear 勒索软件字条?

是时间谈谈 CerberTear 移除技巧和 .cerber 解密方法了。首先,你必须在尝试复原你的文件之前先移除CerberTear 病毒,你可以使用功效强大及可信赖的软件如 Reimage,接着把被加密的数据备份起来然后把它导出到移动储存设备(U 盘或同等),然后按照文章里提供的数据解密指南操作,你可能无需支付赎金就可以复原你的文件,所以马上行动吧!

我们可能会与我们所建议在网站上的任何产品结合。我们的使用协议里含有充分的详情。 通过下载任何所提供的反间谍软件的软件以移除CerberTear 勒索软件病毒,您同意遵守我们的隐私政策以及使用协议
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 OS X兼容
如果失败了,该怎么办呢?
如果 Reimage 无法帮你移除感染,提交问题 我们的支援团队,并尽量提供详细信息。
建议使用 Reimage 来卸载 CerberTear 勒索软件病毒。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。
欲获取更多有关这个程序的信息,请参考 Reimage 评价
提及 Reimage 的媒体

手动CerberTear病毒移除指南:

使用 Safe Mode with Networking 来移除 CerberTear

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Networking

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Safe Mode with Networking 选择 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Networking 选择 'Enable Safe Mode with Networking'
  • 步骤2: 移除 CerberTear

    请使用你那个已受感染的账户登录并打开网页浏览器。下载 Reimage 或其他合法的反间谍软件程序。在运行完整的系统扫描之前请先更新程序,将属于勒索软件的恶意文件移除,并完成整个CerberTear 的移除过程。

如果你的勒索软件正在封锁 Safe Mode with Networking,请试试看其他方法。

使用 System Restore 来移除 CerberTear

  • 步骤1: 将你的计算机重新启动至 Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. 点击 Start Shutdown Restart OK.
    2. 当你的计算机处在活跃的状态时,开始点击 F8 几次直至你看到 Advanced Boot Options 窗口
    3. 从列表中选择 Command Prompt 选择 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Windows 登录窗口点击 Power 按钮。现在点击并按住键盘上的 Shift,然后点击 Restart。.
    2. 现在选择 Troubleshoot Advanced options Startup Settings 然后再点击
    3. 一旦你的计算机处在活跃的状态,选择 Startup Settings 窗口里的 Enable Safe Mode with Command Prompt 选择 'Enable Safe Mode with Command Prompt'
  • 步骤2: 将你的系统文件和设置还原
    1. 一旦 Command Prompt 窗口显示时,输入 cd restore 并点击 Enter输入不带引号的 'cd restore' 然后点击 'Enter'
    2. 现在输入 rstrui.exe 然后再点击 Enter 一次。. 输入不带引号的 'rstrui.exe' 然后点击 'Enter'
    3. 当显示新的窗口时,点击 Next 然后选择在 CerberTear 渗入之前的还原点,完成后点击 Next当 'System Restore' 窗口显示时,选择 'Next' 选择你的还原点然后点击 'Next'
    4. 现在请点击 Yes 以启动系统还原。 点击 'Yes' 并启动系统还原
    一旦你将系统还原到上一个日期,请下载 Reimage 然后使用它来扫描你的计算机,并确保 CerberTear 成功完整移除。

额外指示:恢复你的数据

以上的指南将帮你从你的计算机移除 CerberTear。欲恢复被加密的文件,我们建议使用由 wubingdu.cn 安全专家准备的详细指南。

如果你的文件已被 CerberTear 加密,你可以使用几个方法来将它们还原:

试用 Data Recovery Pro

首先我们建议你试试以下的 HiddenTear 解密程序。如果该解密程序无法还原你的文件,我们建议你试试看这个数据复原工具:

使用 HiddenTear 解密程序

安全专家 Michael Gillespie(迈克尔·吉尔斯皮)已经发行了一个解密工具,它能解密被 HiddenTear 勒索软件变种加密的文件。我们建议你尝试它—— 请现在就下载

最后,你应该考虑采取加密勒索软件的防护措施。欲在你的计算机防止CerberTear 或其他勒索软件的侵入,请使用信誉良好的反间谍软件,比如 ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirusMalwarebytes Anti Malware

关于作者

Olivia Morelli
Olivia Morelli

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Olivia Morelli
关于 Esolutions 公司

其他语言的移除指南