Рус Укр
Понедельник, ноябрь 25, 2024 Редакция Реклама

Как избавиться от Petya.A с собственного компьютера: киберполицейськие опубликовали пошаговую инструкцию

Как избавиться от Petya.A с собственного компьютера: киберполицейськие опубликовали пошаговую инструкцию
28 июня 2017 6002

Вчера, 27 июня, состоялась хакерская атака, в результате которой пострадало много украинских компаний. Вирусом Petya.A были поражены несколько украинских банков, государственные учреждения и коммерческие предприятия.

 

Инфицирования операционных систем преимущественно происходило через открытие вредоносных приложений (документов Word, PDF-файлов), которые были присланы на электронные адреса многих коммерческих и государственных структур.

 

Об этом сообщает Кіберполіція на своем официальном сайте.
 

Вирус Petya.A атакует компьютеры под управлением ОС Microsoft Windows путем шифрования файлов пользователя, после чего выводит сообщение о преобразовании файлов с предложением осуществить оплату ключа дешифрования в биткоинах в эквиваленте суммы $300 для разблокировки данных. На сегодня зашифрованные данные, к сожалению, расшифровке не подлежат.
 

Рекомендации

 

Если компьютер включен и работает нормально, но вы подозреваете, что он может быть заражен, ни в коем случае не перезагружайте его (если ПК уже пострадал - также не перезагружайте его) вирус срабатывает при перезагрузке и зашифровывает все файлы, содержащиеся на вашем компьютере.

 

Сохраните все файлы, которые наиболее ценные, на отдельный не подключенный к компьютеру носитель, а в идеале - резервную копию вместе с операционной системой.

 

ЧИТАЙТЕ ТАКЖЕ: В КИБЕРПОЛИЦИИ РАССКАЗАЛИ, ЧТО ДЕЛАТЬ В СЛУЧАЕ ХАКЕРСКОЙ АТАКИ

 

Для идентификации шифровальщика файлов необходимо завершить все локальные задачи и проверить наличие следующего файла: C:\Windows\perfc.dat

 

С целью предотвращения случаев несанкционированного вмешательства в работу в зависимости от версии Windows установить патчи с официального ресурса компании Microsoft . В зависимости от версии Windows установить патч с ресурса https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx.

 

Найти ссылки на загрузку соответствующих патчей для других (менее распространенных и серверных версий) OC Windows можно по адресу: https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx
 

Кроме того, нужно убедиться, что на всех компьютерных системах установленное антивирусное программное обеспечение функционирует должным образом и использует актуальные базы вирусных сигнатур.

 

При необходимости нужно установить и обновить антивирусное программное обеспечение.

 

Также, для уменьшения риска заражения, следует внимательно относиться ко всей электронной корреспонденции, не загружать и не открывать приложения в письмах, которые присланные с неизвестных адресов.

 

ЧИТАЙТЕ ТАКЖЕ: В ЧЕРНИГОВЕ ПОДВЕЛИ ПЕРВЫЕ ИТОГИ РАБОТЫ ОБЩЕСТВЕННОГО ТРАНСПОРТА В СИСТЕМЕ GPS

 

Сделать резервные копии всех критически важных данных.

 

Довести до работников структурных подразделений указанную информацию и рекомендации, не допускать работников к работе с компьютерами, на которых не установлено указанные патчи, независимо от факта подключения к локальной или глобальной сетей.

 

Существует возможность попробовать восстановить доступ к заблокированному указанным вирусом комп компьютера с ОС Windows.

 

Поскольку указанное ШПЗ вносит изменения в МBR записи, из-за чего вместо загрузки операционной системы пользователю показывается окно с текстом о шифровании файлов.

 

Эта проблема решается восстановлением MBR записи. Для этого существуют специальные утилиты. Можно использовать для этого утилиту "Boot-Repair".
 

Инструкция https://help.ubuntu.com/community/Boot-Repair



Нужно скачать ISO образ Boot-repair https://sourceforge.net/p/boot-repair-cd/home/Home/

 

Затем с помощью одной из указанных в инструкции утилит создаем Live-USB (мы использовали Universal USB Installer).

 

Загрузиться с созданной Live-USB и далее следовать инструкции по восстановлению MBR записи.

 

После этого Windows загружается нормально. Но большинство файлов с расширениями doc, dox, pdf, и т.д. будут зашифрованы. Для их расшифровки нужно ждать пока будет разработан дешифратор, советуем скачать нужные зашифрованные файлы на USB-носитель или диск для последующей их расшифровки и переустановить операционную систему.

 

Дополнительно к указанным рекомендациям можно воспользоваться рекомендациями антивирусных компаний https://eset.ua/ua/news/view/507/-Eset-Guidelines

Комментарии

Топ-новости

Последние новости

Все новости

18 ноября 2024

14:35

Новейшие методики диагностики и лечения бесплодия у женщин

13:30

Протягом тижня з прикордоння Чернігівщини евакуювалися 33 людини

12:15

42 авіаудари за тиждень: Чаус про обстановку на прикордонні Чернігівщини

11:25

На Чернігівщині в ДТП загинула водійка «Ауді»

10:45

Як побороти залежність і повернутись до нормального життя?

10:22

Захисник з Чернігівщини Роман Пастушенко отримав відзнаку Головнокомандувача ЗСУ

09:30

86 вибухів: армія РФ з різних видів зброї обстріляла прикордонну Семенівку та п’ять сіл

17 ноября 2024

14:20

Что такое хостинг: краткое введение для начинающих

13:30

У Чернігові попрощалися з бійцем 1-ї танкової бригади Олексієм Тепляковим, який загинув на фронті

12:20

Морская тематика в живописи — особенности жанра

11:00

Росіяни за добу атакували три прикордонні громади Чернігівщини

10:00

Плазмовий телевізор: девайс із безліччю можливостей

16 ноября 2024

12:40

Что подарить ребенку на Рождество

11:40

У потрійній ДТП на Чернігівщині загинув 66-річний чоловік. ФОТО

10:30

Система резервного живлення - чому це кращий вибір за генератор?

15 ноября 2024

19:54

Футболка як незамінний елемент чоловічого гардероба

17:25

Чернігівський медичний центр сучасної онкології отримав другий лінійний прискорювач

16:13

Современный балкон под ключ – остекление по доступной цене

15:45

Поліція шукає свідків ДТП, в якій 82-річний чоловік потрапив під колеса тролейбуса

15:29

Как выбрать газовый гриль для дома

15:22

1-ша окрема танкова Сіверська бригада отримала дрони та зарядні станції для від громади Чернігова

14:55

AutoFort: надежный сервис для поиска и бронирования автобусных билетов

14:38

У Чернігові відкрили центр соціально-психологічної допомоги для осіб, які постраждали від домашнього насильства

14:08

Казкова помада Flower Knows: секрет популярності

13:35

Понад 13 тисяч направлень на суспільно корисні роботи видали на Чернігівщині з початку року

Смотреть больше новостей

Видеосюжеты

Все видео
Без електрики, зв'язку та під обстрілами: як живуть люди села Архипівка, що за 2 км від кордону з РФ ВІДЕО
14 октября 2024

Без електрики, зв'язку та під обстрілами: як живуть люди села Архипівка, що за 2 км від кордону з

На Чернігівщині попрощались з 6-річною Миланою, яка загинула внаслідок російського обстрілу Гірська ВІДЕО
5 октября 2024

На Чернігівщині попрощались з 6-річною Миланою, яка загинула внаслідок російського обстрілу Гірська

Військовий літак у небі та живий коридор: у Мені попрощалися з пілотом Олександром Мигулею ВІДЕО
16 августа 2024

Військовий літак у небі та живий коридор: у Мені попрощалися з пілотом Олександром Мигулею

 Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у серпні 2023-го
22 апреля 2024

Хто і як обирав драмтеатр у Чернігові місцем проведення зустрічі військових і виробників дронів у

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку людей – БФ «Надія»
16 апреля 2024

Лікарні Донбасу, Дніпра та прифронтових регіонів отримали цінне медичне обладнання для порятунку

«Батьківщина» не підтримала насильницьку мобілізацію
12 апреля 2024

«Батьківщина» не підтримала насильницьку

У Чернігові п’яний водій намагався втекти від патрульних
7 марта 2024

У Чернігові п’яний водій намагався втекти від

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний законопроєкт уже в парламент
7 марта 2024

«Батьківщина» вимагає запровадити мораторій на розпродаж землі до кінця війни – відповідний

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів ВІДЕО
21 февраля 2024

З прикордонного обстрілюваного села поліцейські евакуювали родини пенсіонерів

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи ВІДЕО
5 февраля 2024

У Ягідному нині ремонтують понад 20 будинків: утеплюють фасади і змінюють дахи

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів ВІДЕО
22 января 2024

БФ «Надія» передав Державній прикордонній службі 100 fpv-дронів

 Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні Чернігівщини
19 января 2024

Протитанковий рів, бетонні піраміди та ДОТи: які оборонні споруди будують на прикордонні

Смотреть больше видеорепортажей