Jumat, 16 September 2016

Menyelamatkan file terdecript oleh Cerber Ransomware

beberapa hari yang lalu file-file yang berada di laptop tidak bisa diakses dan berubah extensionnya. lalu coba mencari informasi terkait dengan masalah itu ternyata seluruh file saya telah diencrypt oleh sejenis malware sehingga tidak dapat dibuka karena extension filenya berubah menjadi cerber extension.



cerber meninggalkan note dalam file txt untuk mengarahkan browser ke decrypttozxybarc.onion dan saya coba mengikutinya dengan harapan saya bisa mengembalikan file-file saya. namun ketika diakses bukan decrypt file yang saya dapatkan namun seperti diminta bayar sejumlah tertentu untuk mendcrypt file dan saya mulai curiga akan ketidakberesan ini. saya kemudian mencari-cari tahu tentang cerber apa dan gimana solusinya.

saya sempat putus asa juga bagaimana mengembalikan file-file yang ada di laptop karena dari beberapa forum belum ada cara mendecrypt kembali. saya coba mencari dan akhirnya menemukan informasi bagaimana menscanning dan mengembalikan file yang telah diencrypt oleh cerber.

langkah yang dilakukan yaitu melakukan scanning malware yang menjangkit laptop. ini sebenarnya hampir sama dengan scan virus dengan antivirus namun tools yang digunakan yaitu MALWAREBYTES ANTI-MALWARE dan HitmanPro

anda dapat mendownload MALWAREBYTES ANTI-MALWARE di link sbb: (https://www.malwarebytes.com/antimalware/ )


anda dapat mendownload HitmanPro di link sbb:
https://www.surfright.com/en-us/surfright/hmp.aspx

install  MALWAREBYTES ANTI-MALWARE kemudian lakukan scanning terhadap seluruh komputer. setelah itu instal Hitman Pro dan kemudian lakukan scanning kembali terhadap seluruh komputer karena ada beberapa file yang diindikasikan sebagai malware oleh HitmanPro namun tidak dianggap malware oleh malwarebytes anti-malware.

Setelah dilakukan scanning maka dilakukan decrypt atau recovery file yang telah diencrypt. saya mencoba dengan tools recuva yang dapat diperoleh di https://www.piriform.com/recuva.  hasilnya beberapa file dapat direcovery kembali .

langkah detailnya teman-teman bisa akses ke https://malwaretips.com/blogs/remove-cerber-virus/

semoga bermanfaat

Tidak ada komentar: