Рус Укр
Субота, Липень 05, 2025 Редакція Реклама

Як позбутися Petya.A з власного компʼютера: кіберполіцейські оприлюднили покрокову інструкцію

Як позбутися Petya.A з власного компʼютера: кіберполіцейські оприлюднили покрокову інструкцію
28 Червня 2017 6165

Вчора, 27 червня, відбулася хакерська атака, в результаті якої постраждало багато українських компаній. Вірусом Petya.A були уражені кілька українських банків, державні установи та комерційні підприємства.

 

Iнфікування операційних систем переважно відбувалося через відкриття шкідливих додатків (документів Word, PDF-файлів), які були надіслані на електронні адреси багатьох комерційних та державних структур. 
 

Про це повідомляє Кіберполіція на своєму офіційному сайті.

 

Вірус Petya.A атакує комп'ютери під управлінням ОС Microsoft Windows шляхом шифрування файлів користувача, після чого виводить повідомлення про перетворення файлів з пропозицією здійснити оплату ключа дешифрування у біткоїнах в еквіваленті суми $300 для розблокування даних. На сьогодні зашифровані дані, на жаль, розшифруванню не підлягають.

 

Рекомендації

 

Якщо комп’ютер включений і працює нормально, але ви підозрюєте, що він може бути заражений, ні в якому разі не перезавантажуйте його (якщо ПК вже постраждав – також не перезавантажуйте його) – вірус спрацьовує при перезавантаженні і зашифровує всі файли, які містяться на комп’ютері.

 

Збережіть всі файли, які найбільш цінні, на окремий не підключений до комп’ютера носій, а в ідеалі – резервну копію разом з операційною системою.

 

ЧИТАЙТЕ ТАКОЖ: В КІБЕРПОЛІЦІЇ РОЗПОВІЛИ, ЩО РОБИТИ В РАЗІ ХАКЕРСЬКОЇ АТАКИ

 

Для ідентифікації шифрувальника файлів необхідно завершити всі локальні задачі та перевірити наявність наступного файлу: C:\Windows\perfc.dat

 

З метою запобігання випадків несанкціонованого втручання в роботу в залежності від версії ОС Windows встановити патчі з офіційного ресурсу компанії «Microsoft». В залежності від версії ОС Windows встановити патч з ресурсу https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx.

 

Знайти посилання на завантаження відповідних патчів для інших (менш розповсюджених та серверних версій) OC Windows можна за адресою: https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx 

 

Крім того, потрібно переконатися, що на всіх комп'ютерних системах встановлене антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур.

 

За необхідністю потрібно встановити та оновити антивірусне програмне забезпечення.

 

Також, для зменшення ризику зараження, слід уважно відноситися до всієї електронної кореспонденції, не завантажувати та не відкривати додатки у листах, які надіслані з невідомих адрес.

 

ЧИТАЙТЕ ТАКОЖ: У ЧЕРНІГОВІ ПІДБИЛИ ПЕРШІ ПІДСУМКИ РОБОТИ ГРОМАДСЬКОГО ТРАНСПОРТУ В СИСТЕМІ GPS

 

Зробити резервні копії усіх критично важливих даних.

 

Довести до працівників структурних підрозділів зазначену інформацію та рекомендації, не допускати працівників до роботи із комп’ютерами, на яких не встановлено вказані патчі, незалежно від факту підключення до локальної чи глобальної мереж. 

 

Існує можливість спробувати відновити доступ до заблокованого зазначеним вірусом комп’ютера з ОС Windows.  

 

Оскільки зазначене ШПЗ вносить зміни до МBR запису, через що замість завантаження операційної системи користувачу показується вікно з текстом про шифрування файлів.

 

Ця проблема вирішується відновленням MBR запису. Для цього існують спеціальні утиліти. Можна використати для цього утиліту «Boot-Repair»

 

Інструкція https://help.ubuntu.com/community/Boot-Repair   



Потрібно завантажити ISO образ «Boot-repair» https://sourceforge.net/p/boot-repair-cd/home/Home/

 

Потім за допомогою однієї з вказаних в інструкції утиліт створюємо Live-USB (ми використовували Universal USB Installer). 
 

Завантажитись зі створеної Live-USB та далі слідувати інструкції з відновлення MBR запису.

 

Після цього Windows завантажується нормально. Але більшість файлів з розширеннями doc, dox, pdf, і т.д. будуть зашифровані. Для їх розшифрування потрібно чекати поки буде розроблено дешифратор, радимо завантажити потрібні зашифровані файли на USB-носій або диск для подальшого їх розшифрування та перевстановити операційну систему.   

 

Додатково до зазначених рекомендацій можна скористатися рекомендаціями антивірусних компаній  https://eset.ua/ua/news/view/507/-Eset-Guidelines   

Коментарі

Топ-новини

Росіяни FPV-дронами атакували село в Семенівській громаді: згорів будинок старости. ФОТО

Вдень 11 квітня росіяни атакували село у Семенівській громаді, яке менше ніж за 10 кілометрів від кордону з РФ.   Про це повідомив начальник Чернігівської ОВА В’ячеслав Чаус у своєму каналі в Telegram.   ЧИТАЙТЕ ТАКОЖ: РОСІЯНИ БПЛА АТАКУВАЛИ СЕЛО В НОВГОРОД-СІВЕРСЬКОМУ РАЙОНІ: ПОШКОДЖЕНЕ СІЛЬГОСППІДПРИЄМСТВО ТА ДИТЯЧИЙ МАЙДАНЧИК   «Внаслідок влучання сталася пожежа. Знищений будинок. Це була домівка старости села», – йдеться в

Останні новини

Всі новини

11 Квітня 2025

16:09

Росіяни FPV-дронами атакували село в Семенівській громаді: згорів будинок старости. ФОТО

12:25

Особливості безболісної лазерної епіляції

11:36

У Сновську у місцевого жителя поліція вилучила танковий кулемет. ФОТО

11:00

Проверка на полиграфе в Украине — точные ответы от Detector

10:19

У Прилуках рятувальники визволили цуценя, яке застрягло поміж бетонних плит

09:35

Поліція повідомила про підозру чернігівці, яка вербувала жінок з інвалідністю укласти фіктивні шлюби

09:00

Як обрати спорядження для ідеального туристичного походу: корисні поради та рекомендації

08:22

На Чернігівщині з 11 квітня на трьох ділянках автодоріг запрацюють TruCAM

07:45

У Чернігові 11 квітня зафіксували температурний рекорд, який тримався 60 років

10 Квітня 2025

13:25

5 причин, чому лофери замінили підбори в офісному стилі українських жінок

12:15

Зима не відступає: на Чернігівщині в ніч на 11 квітня прогнозують заморозки

11:55

Як відновити старі меблі, щоб вони виглядали як нові?

11:30

На Корюківщині у місцевого жителя вилучили ручну гранату з запалом

10:25

На Чернігівщині сапери виявили та знешкодили артилерійський снаряд. ФОТО

09:48

Выбираем идеальный наряд от Parosh: советы по стилю и сочетаниям

09:25

У Прилуках водій в стані наркотичного сп’яніння на легковику збив велосипедиста, останнього шпиталізували. ФОТО

08:22

У Чернігові відбулася 44-та (позачергова) сесія міськради: які питання розглянули

07:55

Аренда VPS серверов: как выбрать оптимальный вариант

07:35

На Чернігівщині чотирьох людей притягнули до відповідальності за незаконний збір березового соку

9 Квітня 2025

15:29

Росіяни БпЛА атакували село в Новгород-Сіверському районі: пошкоджене сільгосппідприємство та дитячий майданчик

14:45

З чим поєднувати вишиту сорочку чоловіку: образи на кожен день та на свята

14:16

На Чернігівщині вночі 10 квітня прогнозують сильні заморозки, а вдень – посилення вітру

13:23

Жителька Чернігівщини відсвяткувала 100-літній ювілей

13:00

Дизайн проект квартири - ціна питання та що впливає на кошторис?

12:23

На Чернігівщині у Ладанському ліцеї доукомплектували осередок «Захисту України»

Дивитися більше новин

Відеосюжети

Всі відео
Без електрики, зв'язку та під обстрілами: як живуть люди села Архипівка, що за 2 км від кордону з РФ ВІДЕО
14 Жовтня 2024

Без електрики, зв'язку та під обстрілами: як живуть люди села Архипівка, що за 2 км від кордону з

На Чернігівщині попрощались з 6-річною Миланою, яка загинула внаслідок російського обстрілу Гірська ВІДЕО
5 Жовтня 2024

На Чернігівщині попрощались з 6-річною Миланою, яка загинула внаслідок російського обстрілу Гірська

Військовий літак у небі та живий коридор: у Мені попрощалися з пілотом Олександром Мигулею ВІДЕО
16 Серпня 2024

Військовий літак у небі та живий коридор: у Мені попрощалися з пілотом Олександром Мигулею

 Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у серпні 2023-го
22 Квітня 2024

Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку людей – БФ «Надія»
16 Квітня 2024

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку

«Батьківщина» не підтримала насильницьку мобілізацію
12 Квітня 2024

«Батьківщина» не підтримала насильницьку

У Чернігові п’яний водій намагався втекти від патрульних
7 Березня 2024

У Чернігові п’яний водій намагався втекти від

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний законопроєкт уже в парламент
7 Березня 2024

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів ВІДЕО
21 Лютого 2024

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи ВІДЕО
5 Лютого 2024

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів ВІДЕО
22 Січня 2024

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів

 Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні Чернігівщини
19 Січня 2024

Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні

Дивитися більше відео