» Poradna » Programy

Ransomware poblem

 |   |  Linux Chrome 50.0.2661.89

Dobrý den.Do PC se mi dostal ransomware zacal sifrovat soubory na obou oddilech pevneho disku.Po restartovani pc nenabootuje system a napise: GRLDR is missingPress any key to restartJe nejaka moznost zachranit data na disku?

Mohlo by vás také zajímat

Odpovědi na otázku

 | Microsoft Windows 10 Firefox 46.0

Záleží, co to zašifrovalo. Pokud nejde zapnout, zkus disk v jiném PC (ideálně nějakém, kde o nic nejde) a zkus toto:http://forum.zive.cz/viewtopic.php

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 50.0.2661.89

Nemam zadny jiny pocitac.A ty soubory byly : soubor CerberPripadne kdybych naformatoval cely disk a znovu nainstaloval system mohl by tam nekde vir zustat?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Firefox 46.0

https://blog.malwarebytes.org/threat-analysis/2016/03/c... Cerber neznám, ale podle tohoto to asi dešifrovat jde (když tak mě upřesněte nebo opravte). Ale není to nic jednoduchého a určitě ne pro laika.Pokud tam nemáš nic důležitého, stačí disk naformátovat a nainstalovat systém znovu. A tentokrát se chovat zodpovědně. Třeba nepracovat na PC pod správcovským účtem a podobně (správce používej jen na instalace, pro sebe si udělej jen uživatelský).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 50.0.2661.89

Moc jsem toho nepochopil muzete mi to nejak strucne prelozit?A to budu k tomu potrebovat tor?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Firefox 46.0

Řešení neznám, nezkoumal jsem to podrobně. Jen jsem to v rychlosti našel. Každopádně návod k tomu opravdu dávat nebudu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 50.0.2661.89

A nevite co znama to GRLDR? Jinak dekuji za odpovedi.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Firefox 46.0

Poškozený boot. Máš nejspíš zašifrované i to, co je třeba ke spuštění Windows.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Mozilla 38.9

Zavádzač Windows NT 6.x a 10

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 46.0.2486.0

Pro odstranění viru stačí zrušit všechny oddíly na disku a vytvořit nové a nainstalovat systém znovu. Je třeba také zkontrolovat, zda se virus "neuhnízdil" v tehdy připojených USB flashkách , SD kartách nebo externím disku.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 46.0

Nějak nechápu. Proč jsi tam ten malware spouštěl, když si jej spouštět nechtěl?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 50.0.2661.89

Protoze jsem nevedel ze v ty aplikaci je malware

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 46.0

Když jsi nevěděl, že ta aplikace je bez malware, tak proč jsi ji spouštěl?Dej odkaz na tu aplikaci.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 50.0.2661.102
 | Microsoft Windows 7 IE 11.0

Proč jsi ten počítač zkoušet zapínat, když jsi už věděl, že je zavirovaný kryptovirem? To jsi se chtěl kochat, jak ti data mizí pod rukama?Předej počítač někomu, kdo buď nabootuje z nějakého CD/USB linux, nebo přendá disk do jiného počítače a zachrání dosud nezašifrovaná data. Pokus o dešifrování může vyzkoušet podle tohoto postupu: http://forum.zive.cz/viewtopic.php

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 46.0

Halooo, jak jsem psal výše, mohl bys dát odkaz na aplikaci, ze které ses nakazil? Jako jak mám dát návod, když to ani nemůžu ověřit?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 50.0.2661.89

Jaka presne aplikace to byla uz nevim ale byl to nejaky aktivator windows 7

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Mozilla 38.9

Daň za warez . 1. warez je málokedy čistý2. podozrivé súbory vieš hodiť na virustotal.com3. na ochranu je dobré mať antivirus aj MBAM, prehliadač spúšťať v sandboxe4. existuje OS aj zadarmo5. už vieš na čo je záloha?

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 46.0

1. warez je málokdy nakažený a pokud je, tak tu nákazu člověk hravě odhalí a pokud si není jistý čistotou tak to prostě nepoužije.2. jako info dobrý3. blbost4. ano, debian5. já to vím, přišel jsem i o hdd s daty a stejně jsem se nepoučil Na světě je důležitý můj lachtan a další důležité věci, ne nějaké blbé data na disku.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows Vista IE 9.0

Pánové Virus Total není již nejméně dva roky (spíše více, dva roky jsem o něj už ani nezakopl) ani zdánlivě dobrý. Navíc je to otravnej web, kterej akorát špicluje. Že dříve nabízel dobrou službu, to jo, to já zase neříkám že ne, ale dnes... Čím dříve ztratí zcela tvář a jméno, tím lépe pro obdobné a méně známé weby. Zkusil bych dát šanci třeba Threat Expert (http://www.threatexpert.com/default.aspx), přímo jde ve výsledcích zatím vyhledávat jen pomocí MD5 hash-e (http://www.threatexpert.com/report.aspx) i když SHA1 je také počítán, ale zatím aktivně nevyužíván. Proč nedat náhradám za VirusTotal šanci, u toho mi již vadí i to že pro předchůdce současného website zůstala integrovaná podpora v Sysinternals.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 38.0.2125.101

a ako vlastne vies ze mas ransomware a nie len nejakym sposobom poskodeny bootloader?pokial viem tak ransomware sifruje len data a to takym sposobom aby pocitac nielen nabootoval ale dalo sa cez neho aj zaplatit vypalne a to priamo cez gui ransomwaru:)skus mozno v biose pozriet boot sequence alebo sa dostat na win recovery console a cez fixmbr opravit zavadzac

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 Firefox 46.0

I když se zde ozývají "zvučná" jména, přesto jsou to trotlové, pomoc opravdu není. Pykáš za nebetyčnou blbost své tělesné schránky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 46.0

Ale prosím tě. Kedyž máš zaheslovanej archiv taky nemůžeš napsat, že jej nikdo nikdy nerozbalí. Stačí přece znát heslo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 50.0.2661.102

A ty jsi jeden z nich, že.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 46.0.2486.0

Je možné, že vůbec nejde o ransomware. Tento typ viru obvykle umožňuje uživateli počítač nabootovat. Je totiž třeba, aby se uživateli mohlo ukázat okno s informacemi, kam a jak má poslat "výkupné" za dešifrování svých dat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 46.0.2486.0

Jeden napadený uživatel napsal, že se mu podařilo část zašifrovaných dat zachránit pomocí nástroje na obnovu smazaných souborů (Recuva).

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Ransomware