Cerber - por que alguns arquivos não foram criptografados?

2

Eu fui atingido por Cerber no final de semana.

Isto surpreendeu-me dado Eu estava correndo Grindsoft Anti-Malware para além de Defender, embora eu suspeito Grindsoft proteção em tempo real foi off dado que houve um problema com a licença de ativação (I foi emitido com uma nova chave, mas apenas observou pós infecção que a proteção estava agora desativada).

Ele veio em através de outra conta de usuário, eu vi o que estava acontecendo no tempo para matar o líquido antes de meus arquivos onedrive criptografados foram enviados para a nuvem, independentemente de qual eu tinha back-ups de meus arquivos pessoais importantes.

Eu removi o malware com GRindsoft, re-instalado o Windows e depois o meu restaurado meus arquivos de backup.

  • O meu arquivo de backup incremental (em torno de 500Mb) em uma unidade externa não foi impactado (enquanto todos os documentos em um USB foram criptografados). Não vou especificar o programa de backup aqui.
  • Todos os arquivos *.iso também não foram tocados.

É provável que Cerber tenha ignorado esses arquivos por causa do tipo de arquivo e / ou tamanho do arquivo?

    
por brettdj 18.04.2016 / 05:53

1 resposta

3

O link abaixo tem uma lista de extensões de arquivo usadas pelo Cerber:

link

.iso não está na lista, mas o Cerber usa um arquivo de configuração que armazena uma lista de extensões de arquivo a serem segmentadas. Isso torna o Cerber mais flexível, já que a lista de extensões de arquivos é facilmente modificada.

    
por 19.04.2016 / 21:03