Рус Укр
Суббота, июль 05, 2025 Редакция Реклама

Как избавиться от Petya.A с собственного компьютера: киберполицейськие опубликовали пошаговую инструкцию

Как избавиться от Petya.A с собственного компьютера: киберполицейськие опубликовали пошаговую инструкцию
28 июня 2017 6166

Вчера, 27 июня, состоялась хакерская атака, в результате которой пострадало много украинских компаний. Вирусом Petya.A были поражены несколько украинских банков, государственные учреждения и коммерческие предприятия.

 

Инфицирования операционных систем преимущественно происходило через открытие вредоносных приложений (документов Word, PDF-файлов), которые были присланы на электронные адреса многих коммерческих и государственных структур.

 

Об этом сообщает Кіберполіція на своем официальном сайте.
 

Вирус Petya.A атакует компьютеры под управлением ОС Microsoft Windows путем шифрования файлов пользователя, после чего выводит сообщение о преобразовании файлов с предложением осуществить оплату ключа дешифрования в биткоинах в эквиваленте суммы $300 для разблокировки данных. На сегодня зашифрованные данные, к сожалению, расшифровке не подлежат.
 

Рекомендации

 

Если компьютер включен и работает нормально, но вы подозреваете, что он может быть заражен, ни в коем случае не перезагружайте его (если ПК уже пострадал - также не перезагружайте его) вирус срабатывает при перезагрузке и зашифровывает все файлы, содержащиеся на вашем компьютере.

 

Сохраните все файлы, которые наиболее ценные, на отдельный не подключенный к компьютеру носитель, а в идеале - резервную копию вместе с операционной системой.

 

ЧИТАЙТЕ ТАКЖЕ: В КИБЕРПОЛИЦИИ РАССКАЗАЛИ, ЧТО ДЕЛАТЬ В СЛУЧАЕ ХАКЕРСКОЙ АТАКИ

 

Для идентификации шифровальщика файлов необходимо завершить все локальные задачи и проверить наличие следующего файла: C:\Windows\perfc.dat

 

С целью предотвращения случаев несанкционированного вмешательства в работу в зависимости от версии Windows установить патчи с официального ресурса компании Microsoft . В зависимости от версии Windows установить патч с ресурса https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx.

 

Найти ссылки на загрузку соответствующих патчей для других (менее распространенных и серверных версий) OC Windows можно по адресу: https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx
 

Кроме того, нужно убедиться, что на всех компьютерных системах установленное антивирусное программное обеспечение функционирует должным образом и использует актуальные базы вирусных сигнатур.

 

При необходимости нужно установить и обновить антивирусное программное обеспечение.

 

Также, для уменьшения риска заражения, следует внимательно относиться ко всей электронной корреспонденции, не загружать и не открывать приложения в письмах, которые присланные с неизвестных адресов.

 

ЧИТАЙТЕ ТАКЖЕ: В ЧЕРНИГОВЕ ПОДВЕЛИ ПЕРВЫЕ ИТОГИ РАБОТЫ ОБЩЕСТВЕННОГО ТРАНСПОРТА В СИСТЕМЕ GPS

 

Сделать резервные копии всех критически важных данных.

 

Довести до работников структурных подразделений указанную информацию и рекомендации, не допускать работников к работе с компьютерами, на которых не установлено указанные патчи, независимо от факта подключения к локальной или глобальной сетей.

 

Существует возможность попробовать восстановить доступ к заблокированному указанным вирусом комп компьютера с ОС Windows.

 

Поскольку указанное ШПЗ вносит изменения в МBR записи, из-за чего вместо загрузки операционной системы пользователю показывается окно с текстом о шифровании файлов.

 

Эта проблема решается восстановлением MBR записи. Для этого существуют специальные утилиты. Можно использовать для этого утилиту "Boot-Repair".
 

Инструкция https://help.ubuntu.com/community/Boot-Repair



Нужно скачать ISO образ Boot-repair https://sourceforge.net/p/boot-repair-cd/home/Home/

 

Затем с помощью одной из указанных в инструкции утилит создаем Live-USB (мы использовали Universal USB Installer).

 

Загрузиться с созданной Live-USB и далее следовать инструкции по восстановлению MBR записи.

 

После этого Windows загружается нормально. Но большинство файлов с расширениями doc, dox, pdf, и т.д. будут зашифрованы. Для их расшифровки нужно ждать пока будет разработан дешифратор, советуем скачать нужные зашифрованные файлы на USB-носитель или диск для последующей их расшифровки и переустановить операционную систему.

 

Дополнительно к указанным рекомендациям можно воспользоваться рекомендациями антивирусных компаний https://eset.ua/ua/news/view/507/-Eset-Guidelines

Комментарии

Топ-новости

Росіяни FPV-дронами атакували село в Семенівській громаді: згорів будинок старости. ФОТО

Вдень 11 квітня росіяни атакували село у Семенівській громаді, яке менше ніж за 10 кілометрів від кордону з РФ.   Про це повідомив начальник Чернігівської ОВА В’ячеслав Чаус у своєму каналі в Telegram.   ЧИТАЙТЕ ТАКОЖ: РОСІЯНИ БПЛА АТАКУВАЛИ СЕЛО В НОВГОРОД-СІВЕРСЬКОМУ РАЙОНІ: ПОШКОДЖЕНЕ СІЛЬГОСППІДПРИЄМСТВО ТА ДИТЯЧИЙ МАЙДАНЧИК   «Внаслідок влучання сталася пожежа. Знищений будинок. Це була домівка старости села», – йдеться в

Последние новости

Все новости

11 апреля 2025

16:09

Росіяни FPV-дронами атакували село в Семенівській громаді: згорів будинок старости. ФОТО

12:25

Особливості безболісної лазерної епіляції

11:36

У Сновську у місцевого жителя поліція вилучила танковий кулемет. ФОТО

11:00

Проверка на полиграфе в Украине — точные ответы от Detector

10:19

У Прилуках рятувальники визволили цуценя, яке застрягло поміж бетонних плит

09:35

Поліція повідомила про підозру чернігівці, яка вербувала жінок з інвалідністю укласти фіктивні шлюби

09:00

Як обрати спорядження для ідеального туристичного походу: корисні поради та рекомендації

08:22

На Чернігівщині з 11 квітня на трьох ділянках автодоріг запрацюють TruCAM

07:45

У Чернігові 11 квітня зафіксували температурний рекорд, який тримався 60 років

10 апреля 2025

13:25

5 причин, чому лофери замінили підбори в офісному стилі українських жінок

12:15

Зима не відступає: на Чернігівщині в ніч на 11 квітня прогнозують заморозки

11:55

Як відновити старі меблі, щоб вони виглядали як нові?

11:30

На Корюківщині у місцевого жителя вилучили ручну гранату з запалом

10:25

На Чернігівщині сапери виявили та знешкодили артилерійський снаряд. ФОТО

09:48

Выбираем идеальный наряд от Parosh: советы по стилю и сочетаниям

09:25

У Прилуках водій в стані наркотичного сп’яніння на легковику збив велосипедиста, останнього шпиталізували. ФОТО

08:22

У Чернігові відбулася 44-та (позачергова) сесія міськради: які питання розглянули

07:55

Аренда VPS серверов: как выбрать оптимальный вариант

07:35

На Чернігівщині чотирьох людей притягнули до відповідальності за незаконний збір березового соку

9 апреля 2025

15:29

Росіяни БпЛА атакували село в Новгород-Сіверському районі: пошкоджене сільгосппідприємство та дитячий майданчик

14:45

З чим поєднувати вишиту сорочку чоловіку: образи на кожен день та на свята

14:16

На Чернігівщині вночі 10 квітня прогнозують сильні заморозки, а вдень – посилення вітру

13:23

Жителька Чернігівщини відсвяткувала 100-літній ювілей

13:00

Дизайн проект квартири - ціна питання та що впливає на кошторис?

12:23

На Чернігівщині у Ладанському ліцеї доукомплектували осередок «Захисту України»

Смотреть больше новостей

Видеосюжеты

Все видео
Без електрики, зв'язку та під обстрілами: як живуть люди села Архипівка, що за 2 км від кордону з РФ ВІДЕО
14 октября 2024

Без електрики, зв'язку та під обстрілами: як живуть люди села Архипівка, що за 2 км від кордону з

На Чернігівщині попрощались з 6-річною Миланою, яка загинула внаслідок російського обстрілу Гірська ВІДЕО
5 октября 2024

На Чернігівщині попрощались з 6-річною Миланою, яка загинула внаслідок російського обстрілу Гірська

Військовий літак у небі та живий коридор: у Мені попрощалися з пілотом Олександром Мигулею ВІДЕО
16 августа 2024

Військовий літак у небі та живий коридор: у Мені попрощалися з пілотом Олександром Мигулею

 Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у серпні 2023-го
22 апреля 2024

Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку людей – БФ «Надія»
16 апреля 2024

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку

«Батьківщина» не підтримала насильницьку мобілізацію
12 апреля 2024

«Батьківщина» не підтримала насильницьку

У Чернігові п’яний водій намагався втекти від патрульних
7 марта 2024

У Чернігові п’яний водій намагався втекти від

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний законопроєкт уже в парламент
7 марта 2024

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів ВІДЕО
21 февраля 2024

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи ВІДЕО
5 февраля 2024

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів ВІДЕО
22 января 2024

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів

 Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні Чернігівщини
19 января 2024

Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні

Смотреть больше видеорепортажей