Рус Укр
П'ятниця, Травень 03, 2024 Редакція Реклама

Як позбутися Petya.A з власного компʼютера: кіберполіцейські оприлюднили покрокову інструкцію

Як позбутися Petya.A з власного компʼютера: кіберполіцейські оприлюднили покрокову інструкцію
28 Червня 2017 5860

Вчора, 27 червня, відбулася хакерська атака, в результаті якої постраждало багато українських компаній. Вірусом Petya.A були уражені кілька українських банків, державні установи та комерційні підприємства.

 

Iнфікування операційних систем переважно відбувалося через відкриття шкідливих додатків (документів Word, PDF-файлів), які були надіслані на електронні адреси багатьох комерційних та державних структур. 
 

Про це повідомляє Кіберполіція на своєму офіційному сайті.

 

Вірус Petya.A атакує комп'ютери під управлінням ОС Microsoft Windows шляхом шифрування файлів користувача, після чого виводить повідомлення про перетворення файлів з пропозицією здійснити оплату ключа дешифрування у біткоїнах в еквіваленті суми $300 для розблокування даних. На сьогодні зашифровані дані, на жаль, розшифруванню не підлягають.

 

Рекомендації

 

Якщо комп’ютер включений і працює нормально, але ви підозрюєте, що він може бути заражений, ні в якому разі не перезавантажуйте його (якщо ПК вже постраждав – також не перезавантажуйте його) – вірус спрацьовує при перезавантаженні і зашифровує всі файли, які містяться на комп’ютері.

 

Збережіть всі файли, які найбільш цінні, на окремий не підключений до комп’ютера носій, а в ідеалі – резервну копію разом з операційною системою.

 

ЧИТАЙТЕ ТАКОЖ: В КІБЕРПОЛІЦІЇ РОЗПОВІЛИ, ЩО РОБИТИ В РАЗІ ХАКЕРСЬКОЇ АТАКИ

 

Для ідентифікації шифрувальника файлів необхідно завершити всі локальні задачі та перевірити наявність наступного файлу: C:\Windows\perfc.dat

 

З метою запобігання випадків несанкціонованого втручання в роботу в залежності від версії ОС Windows встановити патчі з офіційного ресурсу компанії «Microsoft». В залежності від версії ОС Windows встановити патч з ресурсу https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx.

 

Знайти посилання на завантаження відповідних патчів для інших (менш розповсюджених та серверних версій) OC Windows можна за адресою: https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx 

 

Крім того, потрібно переконатися, що на всіх комп'ютерних системах встановлене антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур.

 

За необхідністю потрібно встановити та оновити антивірусне програмне забезпечення.

 

Також, для зменшення ризику зараження, слід уважно відноситися до всієї електронної кореспонденції, не завантажувати та не відкривати додатки у листах, які надіслані з невідомих адрес.

 

ЧИТАЙТЕ ТАКОЖ: У ЧЕРНІГОВІ ПІДБИЛИ ПЕРШІ ПІДСУМКИ РОБОТИ ГРОМАДСЬКОГО ТРАНСПОРТУ В СИСТЕМІ GPS

 

Зробити резервні копії усіх критично важливих даних.

 

Довести до працівників структурних підрозділів зазначену інформацію та рекомендації, не допускати працівників до роботи із комп’ютерами, на яких не встановлено вказані патчі, незалежно від факту підключення до локальної чи глобальної мереж. 

 

Існує можливість спробувати відновити доступ до заблокованого зазначеним вірусом комп’ютера з ОС Windows.  

 

Оскільки зазначене ШПЗ вносить зміни до МBR запису, через що замість завантаження операційної системи користувачу показується вікно з текстом про шифрування файлів.

 

Ця проблема вирішується відновленням MBR запису. Для цього існують спеціальні утиліти. Можна використати для цього утиліту «Boot-Repair»

 

Інструкція https://help.ubuntu.com/community/Boot-Repair   



Потрібно завантажити ISO образ «Boot-repair» https://sourceforge.net/p/boot-repair-cd/home/Home/

 

Потім за допомогою однієї з вказаних в інструкції утиліт створюємо Live-USB (ми використовували Universal USB Installer). 
 

Завантажитись зі створеної Live-USB та далі слідувати інструкції з відновлення MBR запису.

 

Після цього Windows завантажується нормально. Але більшість файлів з розширеннями doc, dox, pdf, і т.д. будуть зашифровані. Для їх розшифрування потрібно чекати поки буде розроблено дешифратор, радимо завантажити потрібні зашифровані файли на USB-носій або диск для подальшого їх розшифрування та перевстановити операційну систему.   

 

Додатково до зазначених рекомендацій можна скористатися рекомендаціями антивірусних компаній  https://eset.ua/ua/news/view/507/-Eset-Guidelines   

Коментарі

Топ-новини

Ракетний удар «Іскандером», з безпілотника, літака та мінометів: росіяни атакували 3 громади в прикордонні Чернігівщини

Протягом 30 квітня російські війська сім разів з різного виду озброєння атакували прикордоння Чернігівської області. Зафіксовано 20 вибухів.   Про це повідомляє Північний кордон. Держприкордонслужба на своїй сторінці у Facebook.   Новгород-Сіверська громада:   у напрямку села Мамекине — один вибух: вибуховий пристрій, скинутий з БпЛА; у напрямку села Ямне — чотири приходи, ймовірно, НАР з літака; у напрямку села Ясна Поляна — два приходи,

Останні новини

Всі новини

1 Травня 2024

14:30

Медичні інститути Києва отримали цінні вантажі від Валерія Дубіля та благодійників

11:30

Смертельна пожежа у Ніжині: мати загинула, 5-річна дитина у лікарні

10:00

Ракетний удар «Іскандером», з безпілотника, літака та мінометів: росіяни атакували 3 громади в прикордонні Чернігівщини

30 Квітня 2024

15:28

Смертельна ДТП на Корюківщині: мікроавтобус зіткнувся із трактором. ФОТО

14:22

Ніжинець зберігав вдома незаконну зброю та боєприпаси. ФОТО

13:33

Mercedes Benz G-Class: ідеальний синтез стилю та функціональності

12:15

У Варвинській громаді відремонтували шкільне укриття за майже 3 мільйони гривень. ФОТО

11:30

На прикордонні Чернігівщини росіяни атакували будівлю зерноскладу. ФОТО

10:18

Первый займ без высоких процентов на Finsfera

09:50

У Мені велосипедист загинув під колесами легковика

29 Квітня 2024

17:22

На Чернігівщині 11 шкіл в 9 громадах запустять власні сонячні електростанції

16:30

У Корюківському районі в Десні потонув чоловік

16:00

Какой проходной балл на НМТ в 2024 году

15:25

Вміст алкоголю перевищував норму у 10 разів та віз дитину поза кабіною: на Чернігівщині зупинили п’яного водія трактора

14:15

В небі над Чернігівщиною Сили оборони збили крилату ракету

14:05

Преимущества и недостатки популярных грузовых шин в Украине

13:33

Сім'ям загиблих через ракетний удар у Чернігові передали гроші, які зібрали Дорофєєва і Лебіга на благодійному стрімі

12:20

13-річна донька найстаршої породіллі Підвербної переїхала до нової родини у Чернігові

12:00

Як вибрати стильні та надійні вхідні двері для вашого будинку?

11:19

Ознак безпосередньої підготовки росіян до наступальних дій на Півночі України немає, – Сирський

10:17

У Ніжині освятили Алею Героїв. ФОТОфакт

09:50

Градирні - основний елемент для контролю температурного режиму в промислових процесах

09:25

На Чернігівщині браконьєр за 74 рибини заплатить штраф на майже 120 тисяч гривень

26 Квітня 2024

16:32

Шукали цілу ніч рятувальники, поліцейські та кінологи: на Чернігівщині повернули додому двох зниклих дітей

15:15

У Ніжині 23-річний водій на легковику збив велосипедистку на пішохідному переході: жінка в лікарні

Дивитися більше новин

Відеосюжети

Всі відео
 Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у серпні 2023-го
22 Квітня 2024

Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку людей – БФ «Надія»
16 Квітня 2024

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку

«Батьківщина» не підтримала насильницьку мобілізацію
12 Квітня 2024

«Батьківщина» не підтримала насильницьку

У Чернігові п’яний водій намагався втекти від патрульних
7 Березня 2024

У Чернігові п’яний водій намагався втекти від

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний законопроєкт уже в парламент
7 Березня 2024

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів ВІДЕО
21 Лютого 2024

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи ВІДЕО
5 Лютого 2024

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів ВІДЕО
22 Січня 2024

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів

 Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні Чернігівщини
19 Січня 2024

Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні

Юлія Тимошенко: Ми захистили людей від свавілля і відстояли принципи справедливої та ефективної мобілізації
12 Січня 2024

Юлія Тимошенко: Ми захистили людей від свавілля і відстояли принципи справедливої та ефективної

У Чернігові п’яний водій в’їхав в огорожу. ВІДЕО
7 Грудня 2023

У Чернігові п’яний водій в’їхав в огорожу.

«День у Медійній Студії «MICS 4U»
3 Серпня 2023

«День у Медійній Студії «MICS

Дивитися більше відео