Рус Укр
Понеділок, Листопад 25, 2024 Редакція Реклама

Як позбутися Petya.A з власного компʼютера: кіберполіцейські оприлюднили покрокову інструкцію

Як позбутися Petya.A з власного компʼютера: кіберполіцейські оприлюднили покрокову інструкцію
28 Червня 2017 6001

Вчора, 27 червня, відбулася хакерська атака, в результаті якої постраждало багато українських компаній. Вірусом Petya.A були уражені кілька українських банків, державні установи та комерційні підприємства.

 

Iнфікування операційних систем переважно відбувалося через відкриття шкідливих додатків (документів Word, PDF-файлів), які були надіслані на електронні адреси багатьох комерційних та державних структур. 
 

Про це повідомляє Кіберполіція на своєму офіційному сайті.

 

Вірус Petya.A атакує комп'ютери під управлінням ОС Microsoft Windows шляхом шифрування файлів користувача, після чого виводить повідомлення про перетворення файлів з пропозицією здійснити оплату ключа дешифрування у біткоїнах в еквіваленті суми $300 для розблокування даних. На сьогодні зашифровані дані, на жаль, розшифруванню не підлягають.

 

Рекомендації

 

Якщо комп’ютер включений і працює нормально, але ви підозрюєте, що він може бути заражений, ні в якому разі не перезавантажуйте його (якщо ПК вже постраждав – також не перезавантажуйте його) – вірус спрацьовує при перезавантаженні і зашифровує всі файли, які містяться на комп’ютері.

 

Збережіть всі файли, які найбільш цінні, на окремий не підключений до комп’ютера носій, а в ідеалі – резервну копію разом з операційною системою.

 

ЧИТАЙТЕ ТАКОЖ: В КІБЕРПОЛІЦІЇ РОЗПОВІЛИ, ЩО РОБИТИ В РАЗІ ХАКЕРСЬКОЇ АТАКИ

 

Для ідентифікації шифрувальника файлів необхідно завершити всі локальні задачі та перевірити наявність наступного файлу: C:\Windows\perfc.dat

 

З метою запобігання випадків несанкціонованого втручання в роботу в залежності від версії ОС Windows встановити патчі з офіційного ресурсу компанії «Microsoft». В залежності від версії ОС Windows встановити патч з ресурсу https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx.

 

Знайти посилання на завантаження відповідних патчів для інших (менш розповсюджених та серверних версій) OC Windows можна за адресою: https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx 

 

Крім того, потрібно переконатися, що на всіх комп'ютерних системах встановлене антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур.

 

За необхідністю потрібно встановити та оновити антивірусне програмне забезпечення.

 

Також, для зменшення ризику зараження, слід уважно відноситися до всієї електронної кореспонденції, не завантажувати та не відкривати додатки у листах, які надіслані з невідомих адрес.

 

ЧИТАЙТЕ ТАКОЖ: У ЧЕРНІГОВІ ПІДБИЛИ ПЕРШІ ПІДСУМКИ РОБОТИ ГРОМАДСЬКОГО ТРАНСПОРТУ В СИСТЕМІ GPS

 

Зробити резервні копії усіх критично важливих даних.

 

Довести до працівників структурних підрозділів зазначену інформацію та рекомендації, не допускати працівників до роботи із комп’ютерами, на яких не встановлено вказані патчі, незалежно від факту підключення до локальної чи глобальної мереж. 

 

Існує можливість спробувати відновити доступ до заблокованого зазначеним вірусом комп’ютера з ОС Windows.  

 

Оскільки зазначене ШПЗ вносить зміни до МBR запису, через що замість завантаження операційної системи користувачу показується вікно з текстом про шифрування файлів.

 

Ця проблема вирішується відновленням MBR запису. Для цього існують спеціальні утиліти. Можна використати для цього утиліту «Boot-Repair»

 

Інструкція https://help.ubuntu.com/community/Boot-Repair   



Потрібно завантажити ISO образ «Boot-repair» https://sourceforge.net/p/boot-repair-cd/home/Home/

 

Потім за допомогою однієї з вказаних в інструкції утиліт створюємо Live-USB (ми використовували Universal USB Installer). 
 

Завантажитись зі створеної Live-USB та далі слідувати інструкції з відновлення MBR запису.

 

Після цього Windows завантажується нормально. Але більшість файлів з розширеннями doc, dox, pdf, і т.д. будуть зашифровані. Для їх розшифрування потрібно чекати поки буде розроблено дешифратор, радимо завантажити потрібні зашифровані файли на USB-носій або диск для подальшого їх розшифрування та перевстановити операційну систему.   

 

Додатково до зазначених рекомендацій можна скористатися рекомендаціями антивірусних компаній  https://eset.ua/ua/news/view/507/-Eset-Guidelines   

Коментарі

Топ-новини

Останні новини

Всі новини

18 Листопада 2024

14:35

Новейшие методики диагностики и лечения бесплодия у женщин

13:30

Протягом тижня з прикордоння Чернігівщини евакуювалися 33 людини

12:15

42 авіаудари за тиждень: Чаус про обстановку на прикордонні Чернігівщини

11:25

На Чернігівщині в ДТП загинула водійка «Ауді»

10:45

Як побороти залежність і повернутись до нормального життя?

10:22

Захисник з Чернігівщини Роман Пастушенко отримав відзнаку Головнокомандувача ЗСУ

09:30

86 вибухів: армія РФ з різних видів зброї обстріляла прикордонну Семенівку та п’ять сіл

17 Листопада 2024

14:20

Что такое хостинг: краткое введение для начинающих

13:30

У Чернігові попрощалися з бійцем 1-ї танкової бригади Олексієм Тепляковим, який загинув на фронті

12:20

Морская тематика в живописи — особенности жанра

11:00

Росіяни за добу атакували три прикордонні громади Чернігівщини

10:00

Плазмовий телевізор: девайс із безліччю можливостей

16 Листопада 2024

12:40

Что подарить ребенку на Рождество

11:40

У потрійній ДТП на Чернігівщині загинув 66-річний чоловік. ФОТО

10:30

Система резервного живлення - чому це кращий вибір за генератор?

15 Листопада 2024

19:54

Футболка як незамінний елемент чоловічого гардероба

17:25

Чернігівський медичний центр сучасної онкології отримав другий лінійний прискорювач

16:13

Современный балкон под ключ – остекление по доступной цене

15:45

Поліція шукає свідків ДТП, в якій 82-річний чоловік потрапив під колеса тролейбуса

15:29

Как выбрать газовый гриль для дома

15:22

1-ша окрема танкова Сіверська бригада отримала дрони та зарядні станції для від громади Чернігова

14:55

AutoFort: надежный сервис для поиска и бронирования автобусных билетов

14:38

У Чернігові відкрили центр соціально-психологічної допомоги для осіб, які постраждали від домашнього насильства

14:08

Казкова помада Flower Knows: секрет популярності

13:35

Понад 13 тисяч направлень на суспільно корисні роботи видали на Чернігівщині з початку року

Дивитися більше новин

Відеосюжети

Всі відео
Без електрики, зв'язку та під обстрілами: як живуть люди села Архипівка, що за 2 км від кордону з РФ ВІДЕО
14 Жовтня 2024

Без електрики, зв'язку та під обстрілами: як живуть люди села Архипівка, що за 2 км від кордону з

На Чернігівщині попрощались з 6-річною Миланою, яка загинула внаслідок російського обстрілу Гірська ВІДЕО
5 Жовтня 2024

На Чернігівщині попрощались з 6-річною Миланою, яка загинула внаслідок російського обстрілу Гірська

Військовий літак у небі та живий коридор: у Мені попрощалися з пілотом Олександром Мигулею ВІДЕО
16 Серпня 2024

Військовий літак у небі та живий коридор: у Мені попрощалися з пілотом Олександром Мигулею

 Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у серпні 2023-го
22 Квітня 2024

Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку людей – БФ «Надія»
16 Квітня 2024

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку

«Батьківщина» не підтримала насильницьку мобілізацію
12 Квітня 2024

«Батьківщина» не підтримала насильницьку

У Чернігові п’яний водій намагався втекти від патрульних
7 Березня 2024

У Чернігові п’яний водій намагався втекти від

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний законопроєкт уже в парламент
7 Березня 2024

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів ВІДЕО
21 Лютого 2024

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи ВІДЕО
5 Лютого 2024

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів ВІДЕО
22 Січня 2024

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів

 Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні Чернігівщини
19 Січня 2024

Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні

Дивитися більше відео