Stránka: 1 z 1
| [ Príspevkov: 17 ] | |
Autor | Správa |
---|
Registrovaný: 27.05.15 Prihlásený: 06.02.19 Príspevky: 32 Témy: 2 | 2 |
Dobrý deň prajem. Obraciam sa za vami s problémom. Chytil som ransomware vírus. Mám nový notebook, na ktorom nemám veľa dát. Chcel by som naformátovať disk a preinštalovať Windows. Lenže je tu problém. Windows som dostal nainštalovaný v notebooku a nemám k nemu product key. Volal som aj do Datartu, kde som tento notebook zakúpil a tam mi povedali, že od kedy nemajú Windows na CD tak tieto kľúče oni nemajú. Viete ako zistiť tento key? Aby som mohol stiahnuť Windows z oficiálnej stránky a aktivoval? Alebo to funguje, že po nainštalovaní sa mi Windows aktivuje sám podľa hardwarového čísla. Chcel som použiť možnosť obnovenia windowsu na továrenské nastavenia ale vypísalo mi chybu obnovenia "neboli vykonané žiadne zmeny". Viete mi poradiť? Prajem peknú nedeľu.
|
|
Registrovaný: 03.01.09 Príspevky: 10282 Témy: 8 | 8 Bydlisko: KE |
Ak ide o Win10 ,tak cez nástroj si stiahni ISO OS a cez Rufus si sprav boot USB.Kľúč k Win10 nepotrebuješ. https://www.microsoft.com/sk-sk/software-download/windows10
_________________ PC MB:ASUS Sabertooth P67 CPU:i5-3570S+cooler GEMIN II SF524 RAM:Kingston HyperX BEAST XMP 4x4GB 1866MHz GPU:ASUS DUAL GeForce RTX 3050 O6G SSD1:Samsung 850Pro 256GB SSD2:WD Blue 1TB SSD3: Crucial MX500 2TB SSD4:Kingston DC600M 1,92TB SSD5:WD RED SA500 4TB SSD6:WD RED SA500 4TB SSD7:Samsung 970 EVO PLUS 2TB PSU:Be quiet! Straight Power 11 650WCASE:CoolerMaster CMForce 500 LCD:Dell S2721DGF |
|
Registrovaný: 21.11.17 Prihlásený: 18.07.24 Príspevky: 924 Témy: 109 | 109 Bydlisko: Trebišov |
Nemusíš cez rufus nič robiť ak to spravis cez ich soft od Microsoftu sam ti nabotuje usb ty len odklikavas
_________________ CPU: AMD RYZEN 5 5600X, CPU COOLER: NOCTUA NH-D15 Chromax.black + NOCTUA NA-HC3 Chromax Black Swap, MB: Asus ROG Strix X470-F Gaming, RAM: HyperX Fury RGB 32GB (2x16GB) DDR4 3200Mhz CL16, GPU: Asus ROG Strix RTX 2070 A8G Gaming, SSD: Samsung 970 Evo Plus 2TB, SSD2: WD Black SN750 EKWB 500GB, COOLER:5 x NOCTUA NF-S12A PWM Chromax Black Swap, + NOCTUA NA-FC1, PSU: Corsair RM750x GOLD, CASE: Fractal Design Define 7 Compact + Custom stickers LCD: LG 27GL63T 27" 144hz, G-Sync, MOUSE: Trust GXT188 Laban RGB, KEYBOARD: Trust GXT 890 Cada RGB Mechanical Keyboard, REPRO: Trust GXT 629 Tytan 2.1 RGB Speaker Set, OS: Windows 10 PRO 64-bit |
|
Registrovaný: 27.05.15 Prihlásený: 06.02.19 Príspevky: 32 Témy: 2 | 2 |
4040 píše: Ak ide o Win10 ,tak cez nástroj si stiahni ISO OS a cez Rufus si sprav boot USB.Kľúč k Win10 nepotrebuješ. https://www.microsoft.com/sk-sk/software-download/windows10Toto je nejaká inštalačná aplikácia. Ja potrebujem ISO. // Spojený príspevok Ned 27.01.19 20:08Duso11x píše: Nemusíš cez rufus nič robiť ak to spravis cez ich soft od Microsoftu sam ti nabotuje usb ty len odklikavas Čo všetko mám stiahnuť?
|
|
Registrovaný: 03.01.09 Príspevky: 10282 Témy: 8 | 8 Bydlisko: KE |
Stiahneš si nástroj ,spustíš a klikáš ďalej.
_________________ PC MB:ASUS Sabertooth P67 CPU:i5-3570S+cooler GEMIN II SF524 RAM:Kingston HyperX BEAST XMP 4x4GB 1866MHz GPU:ASUS DUAL GeForce RTX 3050 O6G SSD1:Samsung 850Pro 256GB SSD2:WD Blue 1TB SSD3: Crucial MX500 2TB SSD4:Kingston DC600M 1,92TB SSD5:WD RED SA500 4TB SSD6:WD RED SA500 4TB SSD7:Samsung 970 EVO PLUS 2TB PSU:Be quiet! Straight Power 11 650WCASE:CoolerMaster CMForce 500 LCD:Dell S2721DGF |
|
Registrovaný: 01.12.18 Prihlásený: 08.12.19 Príspevky: 13 Témy: 1 | 1 |
Ďakujem zatiaľ za rady, zajtra to preinštalujem. Mám aj naformátovať disky samotné alebo stačí len preinštalovať?
Hovoríte, že Windows sa mi aktivuje sám?
Existuje nejaký program, ktorý by ten ransomware ešte pred preinštalovaním Windowsu odstránil?
|
|
Registrovaný: 21.11.17 Prihlásený: 18.07.24 Príspevky: 924 Témy: 109 | 109 Bydlisko: Trebišov |
Pri preinstalovani ti ponúkne naformátovať disky...( to co potrebuješ si zálohuj) Neviem co to je za ransomware aký druh .. No myslím ze naformatovanie disku by ho malo odstrániť
_________________ CPU: AMD RYZEN 5 5600X, CPU COOLER: NOCTUA NH-D15 Chromax.black + NOCTUA NA-HC3 Chromax Black Swap, MB: Asus ROG Strix X470-F Gaming, RAM: HyperX Fury RGB 32GB (2x16GB) DDR4 3200Mhz CL16, GPU: Asus ROG Strix RTX 2070 A8G Gaming, SSD: Samsung 970 Evo Plus 2TB, SSD2: WD Black SN750 EKWB 500GB, COOLER:5 x NOCTUA NF-S12A PWM Chromax Black Swap, + NOCTUA NA-FC1, PSU: Corsair RM750x GOLD, CASE: Fractal Design Define 7 Compact + Custom stickers LCD: LG 27GL63T 27" 144hz, G-Sync, MOUSE: Trust GXT188 Laban RGB, KEYBOARD: Trust GXT 890 Cada RGB Mechanical Keyboard, REPRO: Trust GXT 629 Tytan 2.1 RGB Speaker Set, OS: Windows 10 PRO 64-bit |
|
Registrovaný: 01.12.18 Prihlásený: 08.12.19 Príspevky: 13 Témy: 1 | 1 |
Je to gandcrab v5... Vyzerá, že už je neaktívny.
// Spojený príspevok 28.01.2019 15:23
Takže takto. Naformátoval som disky a preinštaloval Windows. Vyzerá, že to už je v poriadku. Ešte musím niečo spraviť s externým HDD, lebo aj na ten sa mi dostal tento shit. Neviete o niečom, čo by sa dalo spraviť s externým HDD?
|
|
Registrovaný: 27.05.15 Prihlásený: 06.02.19 Príspevky: 32 Témy: 2 | 2 |
Skúsil som strašne veľa programov na odstránenie ransomwaru. Niektoré tento vírus zobrazili ale žiaden ich neodstránil. Zistil som, že takýto typ vírusu sa nekopíruje. Na začiatku sa dostane do počítača a nakopíruje sa do väčšiny zložiek a zahesluje súbory. Po zaheslovaní "väčšiny" zložiek sa akoby deaktivuje a nepokračuje kopírovaním. Jediné, čo pomôže proti vírusu je formátovanie diskov a preinštalovanie Windowsu. Pozor na internetové cloudy, aj tam sa vie dostať a treba vždy skontrolovať aj toto úložisko. Ja som notebook naformátoval a preinštaloval a konečne je všetko v poriadku. Mal som šťastie, že notebook je nový a nemal som v ňom veľa súborov. Môžem povedať, že takéto vírusy vedia znepríjemniť život. Ďakujem za pomoc.
|
|
Registrovaný: 12.02.10 Prihlásený: 27.12.24 Príspevky: 13959 Témy: 745 | 745 Bydlisko: Žilina - Li... |
Ono hlavne si treba dať pozor kam lezies. Pár rokov som žiaden vírus nechytil viem na čo klikám a nechodím na podvodne weby. Ak nevieš / nemáš skúsenosti tak čo najkvalitnejšiu ochranu.
_________________ MB: ASUS TUF GAMING B550M-PLUS ; CPU: AMD Ryzen 5600X + Noctua D15; RAM: 16GB GSkill DDR4 3000Mhz; GPU: Inno3D GeForce RTX 3060 Ti Twin X2 OC; SSD: WD Black SN750 1TB ; PSU: Corsair RM650x; LCD: Samsung G5 34" UW; MOUSE: Logitech G305 + Razer Goliathus; KEYBOARD: SPC Gear GK550; Repro: Edifier R1280T; OS: Windows 10 |
|
Registrovaný: 22.12.13 Prihlásený: 28.12.24 Príspevky: 6937 Témy: 206 | 206 Bydlisko: Prievidza. | |
Registrovaný: 27.05.15 Prihlásený: 06.02.19 Príspevky: 32 Témy: 2 | 2 |
kllr007 píše: Ono hlavne si treba dať pozor kam lezies. Pár rokov som žiaden vírus nechytil viem na čo klikám a nechodím na podvodne weby. Ak nevieš / nemáš skúsenosti tak čo najkvalitnejšiu ochranu. Zistil som, kde som to chytil. Kamarát cez Linux mi vedel pozrieť, kde, kedy a presný čas, kedy sa natiahol vírus do počítača. Predstavte si, že to bolo z oficiálnej stránky jedného štatistického programu. Len som stiahol trial verziu a v ňom bol aktívny ten vírus, čo sa nám síce nezdalo. Mohol to byť ževraj útok na mňa. Ťažko povedať. Čiže pri takýchto vírusoch vám nestačí dávať pozor na stránky, môže byť hocikde. // Spojený príspevok Str 06.02.19 13:01tatko Tom píše: Predpokladám, že si googlil: https://www.google.com/search?client=opera&q=remove+gandcrab+v5&sourceid=opera&ie=UTF-8&oe=UTF-8Otázka je, či sa pripojením externého disku "nenatiahne" ten vírus znova - neviem. Dobrá ochrana je nutná. Nemal by sa natiahnuť znova. Pozerali sme sa doňho aj cez registre a podľa nich by mal byť už neaktívny. Pravdepodobne sa tento vírus aktivuje a nakopíruje sa do "všetkých" zložiek+do pripojených zariadení, a ja som mal pripojený zhodou okolností harddisk. Podľa registrov a kódov tohto vírusu ide o veľmi prefíkaný a zložitý vírus. Jeho zneškodnenie je veľmi ťažké. Lenže som zistil, že keď ste mali nejaké súbory v dvoch zložkách napr. "Zložka1 -> Zložka2 -> súbory a dokumenty" sa tento vírus nevedel dostať a zaheslovať ich. Čo je zaujímavé.
|
|
Registrovaný: 12.10.06 Prihlásený: 28.12.24 Príspevky: 20591 Témy: 79 | 79 Bydlisko: Banska Byst... |
Noze napis ako ten kamos zistil miesto, zdroj a presny cas. Z ineho OS.
_________________ Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Kingston FURY 32GB DDR4 3600 MHz CL18 Beast Black | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 32" Samsung ViewFinity S60UA | 3x Noctua NF-S12B redux 1200 PWM Xiaomi 14T 256GB |
|
Registrovaný: 27.05.15 Prihlásený: 06.02.19 Príspevky: 32 Témy: 2 | 2 |
Pomocou Linuxu si pretiahol nainfikované súbory k sebe a tam si to vedel vyhľadať. Ako to spravil, to už neviem, nevyznám sa do Linuxu. Ale môžem povedať, že to tam všetko bolo vypísané.
|
|
Registrovaný: 27.09.09 Príspevky: 9457 Témy: 218 | 218 Bydlisko: Bratislava |
nebol to kamoš?
_________________
SKiLEX píše: moc ome mevodo, teraz _D maúoci |
|
Registrovaný: 12.10.06 Prihlásený: 28.12.24 Príspevky: 20591 Témy: 79 | 79 Bydlisko: Banska Byst... |
No praveze vyzisti co presne robil a cim. Alebo nech napise a poslit o sem Pretoze z toho co viem, ako PC a operacne systemy funguju, mi to pride ako nezmysel. Hodny serialov typu CSI kde je IT vykreslovane "zabavnym" sposobom.
_________________ Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Kingston FURY 32GB DDR4 3600 MHz CL18 Beast Black | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 32" Samsung ViewFinity S60UA | 3x Noctua NF-S12B redux 1200 PWM Xiaomi 14T 256GB |
|
Registrovaný: 10.10.06 Prihlásený: 28.12.24 Príspevky: 5054 Témy: 178 | 178 Bydlisko: Trnava |
Vypnutie WSH automaticky zablokuje zhruba 50% virusov (prvotnu infekciu bez zasahu uzivatela, ak uzivatel spusti exe, nepomoze nic). Kód: reg add "HKLM\Software\Microsoft\Windows Script Host\Settings" /v "Enabled" /t REG_DWORD /d "0" /f reg add "HKLM\Software\WOW6432Node\Microsoft\Windows Script Host\Settings" /v "Enabled" /t REG_DWORD /d "0" /f Infikovanie typickym ransomware prebieha zhruba takto:
_________________ CASE Fractal Design Define 7 Mini with 3x Noctua NF-P14s/12 | PSU Seasonic Core GM 550 Gold | MB ASROCK B650M-HDV/M.2 | CPU AMD Ryzen 5 8600G with with Noctua NH-U12S | RAM 2x32GB Kingston FURY DDR5 5600 MHz CL36 Beast EXPO | GPU ASROCK Radeon RX 6600 8G | DISK Kingston KC3000 NVMe 2TB MOUSE Logitech M330 Silent Plus | KEYBOARD HP Pavilion Wired Keyboard 300 | SOUNDCARD Creative Sound BlasterX AE-5 Plus | HEADPHONES Sennheiser RS170 | MONITOR 24" Philips 24M1N3200ZS/00 1920×1080@165Hz via DP1.4 | INTERNET 500/100 Mbps | OS 11 Home & MS 365 Basic | EXTRA ImDisk Toolkit |
|
Stránka: 1 z 1
| [ Príspevkov: 17 ] | |
|