Virusul "Petya" (Petya.A): cum să protejați și cum să eliminați
Atacul virusului "Petya" a devenit o surpriză neplăcută pentru locuitorii din multe țări. Mii de computere au fost infectate, ceea ce a dus la pierderea de către utilizatori a unor date importante stocate pe hard disk-urile lor.
conținut
Desigur, acum entuziasmul din jurul incidentului a fost adormit, dar nimeni nu poate garanta că acest lucru nu se va întâmpla din nou. De aceea este foarte important să vă protejați calculatorul de o posibilă amenințare și să nu riscați-l în zadar. Cum se face acest lucru cel mai eficient și vor fi discutate mai jos.
Consecințele atacului
În primul rând, ar trebui să ne amintim consecințele activității Petya.A de scurtă durată. În doar câteva ore, zeci de companii ucrainene și rusești au suferit. În Ucraina, apropo, activitatea departamentelor de calculator ale unor astfel de instituții precum "Dniproenergo", "Nova Poshta" și "Kiev Metro" a fost aproape complet paralizată. În plus, unele organizații de stat, bănci și operatori de telefonie mobilă nu s-au salvat de virusul "Petya".
În Uniunea Europeană, criptograful a reușit, de asemenea, să facă multe probleme. Companiile franceze, daneze, engleze și internaționale au raportat probleme temporare în activitatea legată de atacul virusului "Petya".
După cum vedeți, amenințarea este foarte gravă. Chiar și în ciuda faptului că atacatorii au ales mari organizații financiare ca victime, utilizatorii obișnuiți nu au suferit nici mai puțin.
Cum funcționează Petya?
Pentru a înțelege cum să vă protejați împotriva virusului "Petya", trebuie mai întâi să înțelegeți cum funcționează. Deci, lovind computerul, un program rău intenționat descarcă de pe Internet un encryptor special care lovește Master Boot Record. Aceasta este o zonă separată de pe hard disk, ascunsă de ochii utilizatorului și proiectată să încarce sistemul de operare.
Pentru utilizator, acest proces pare ca funcționarea standard a programului Check Disk după o accidentare bruscă a sistemului. Calculatorul repornește brusc și pe ecran apare un mesaj despre verificarea greșelilor pentru unitatea de disc și despre solicitarea de a nu opri alimentarea.
Imediat ce acest proces se termină, apare un ecran de pornire cu informații despre blocarea computerului. Creatorul virusului "Petya" solicită utilizatorului să plătească o răscumpărare în valoare de 300 $ (mai mult de 17,5 mii de ruble), Promitând să trimită o chei în schimb pentru a relua activitatea PC-ului.
profilaxie
Este logic faptul că este mult mai ușor de prevenit infecția cu virusul "Petya" de calculator, decât să se rezolve consecințele ulterioare. Pentru a vă asigura calculatorul:
- Instalați întotdeauna cele mai recente actualizări pentru sistemul de operare. Aceasta, în principiu, se aplică tuturor software-ului instalat pe PC. Apropo, "Petya" nu poate afecta computerele care rulează MacOS și Linux.
- Utilizați versiunea curentă a antivirusului și nu uitați să actualizați baza de date. Da, sfatul este banal, dar nu toate îl urmează.
- Nu deschideți fișierele suspecte trimise prin poștă. În plus, verificați mereu aplicațiile descărcate din surse discutabile.
- Faceți în mod regulat copii de rezervă ale documentelor și fișierelor importante. Cel mai bine este să le stocați pe un transportator separat sau într-un "nor" (Google Drive, "Yandex Disk", etc.). Datorită acestui lucru, chiar dacă se întâmplă ceva cu computerul dvs., informații valoroase nu vor fi afectate.
Aceste recomandări simple vă vor permite să vă asigurați computerul nu numai de la Petit, ci și de alte programe rău intenționate.
Crearea unui fișier Stop
Dezvoltatorii programelor antivirus de conducere au aflat cum să elimine virusul "Petya". Mai precis, datorită cercetărilor efectuate, au reușit să înțeleagă că criptograful din stadiile inițiale ale infecției încearcă să găsească un fișier local pe computer. Dacă reușește, virusul își oprește activitatea și nu dăunează PC-ului.
Pur și simplu, puteți crea manual un tip de fișier stop și astfel să vă protejați calculatorul. Pentru a face acest lucru:
- Deschideți setările folderului și debifați "Ascundeți extensiile pentru tipurile de fișiere înregistrate".
- Creați un fișier nou utilizând Notepad și plasați-l în directorul C: / Windows.
- Redenumiți documentul creat, numindu-l "perfc". Apoi du-te la proprietățile fișierului și să activați opțiunea "Numai citire".
Acum, virusul "Petya", lovind computerul, nu va putea să-i facă rău. Dar rețineți că atacatorii pot modifica malware-ul în viitor și că modul de creare a unui fișier stop va deveni ineficient.
Dacă infecția a avut deja loc
Când computerul se duce automat la repornire și începe activitatea de verificare a discului, virusul începe să cripteze fișierele. În acest caz, aveți încă timp să vă salvați datele făcând următoarele:
- Opriți imediat alimentarea la PC. Singurul mod în care puteți preveni răspândirea virusului.
- Apoi, conectați unitatea de hard disk la un alt PC (nu ca bootabil!) Și copiați informații importante din acesta.
- După aceasta, trebuie să formatați complet hard disk-ul infectat. În mod firesc, atunci va trebui să reinstalați sistemul de operare și alte programe pe el.
În plus, puteți încerca să utilizați un disc de boot special pentru a vindeca virusul "Petya". Kaspersky Anti-Virus, de exemplu, oferă Kaspersky Rescue Disk, care ocolește sistemul de operare, în aceste scopuri.
Merită plătită extorționiștii
Așa cum sa spus deja mai devreme, creatorii cererii Petit de la utilizatorii, ale căror computere au fost infectate, au primit o răscumpărare de 300 de dolari. Potrivit extortionistilor, cheia va fi trimisa victimelor dupa plata sumei mentionate, ceea ce inlatura blocarea informatiilor.
Problema este că un utilizator care dorește să-și întoarcă calculatorul la o stare normală ar trebui să scrie atacatorilor prin e-mail. Cu toate acestea, toate extortionatorii de e-mail sunt rapid blocați de serviciile autorizate, deci este pur și simplu imposibil să le contactați.
Mai mult, mulți dezvoltatori de software antivirus sunt siguri că este imposibil să deblocăm un computer cu orice cod care a fost infectat cu "Petya".
După cum probabil știați, plătitorii de extorcatori nu merită. În caz contrar, veți rămâne nu numai cu un PC care nu funcționează, ci pierde și o sumă mare de bani.
Vor exista noi atacuri?
Pentru prima dată virusul Petya a fost descoperit încă din martie 2016. Apoi, specialiștii în securitate au observat repede amenințarea și nu au permis distribuirea lor în masă. Dar deja la sfârșitul lunii iunie 2017, atacul a fost repetat, ceea ce a dus la consecințe foarte grave.
Este puțin probabil ca totul să se termine acolo. Atacurile care utilizează virușii de extorcare sunt o întâlnire frecventă, prin urmare este foarte important să țineți tot timpul computerul într-o stare protejată. Problema este că nimeni nu poate prevedea în ce format va avea loc următoarea infecție. Fie ca atare, urmați mereu recomandările simple din acest articol, pentru a reduce la minimum riscurile.
- Cele mai bune proverbe pe tema "învățării"
- Cum se formatează un hard disk - sfaturi pentru începători
- Computerul nu vede hard diskul, ce să facă și cum să îl vindece
- Virușii și atacurile virușilor
- Alegerea hard disk-urilor pentru calculatorul dumneavoastră
- Virușii troieni: cum să scapi de ei?
- "Gutta percha băiat": rezumat, recenzii, personaje principale
- Rezumatul "Petit Rostov" este un extras din romanul "Război și pace"
- Analiză și un scurt rezumat al "Tales of the Time Lost" de Eugene Schwartz
- În detaliu, despre blocarea ușii în "Maynkraft"
- "În Țara Sărbătorilor Eterne": un scurt rezumat. Fără prietenie, bucuria este imposibilă
- Petya Listerman: biografie, viață personală și fapte interesante
- Grigorovici, băiat "Gutta-percha": un scurt rezumat al lucrării
- Yxo.warmportrait.com - cum să eliminați un virus?
- Proverbe despre muncă - un ajutor universal în educația copiilor
- KG Paustovsky "Ursul dens". O scurtă istorie a povestii
- Cele mai bune anecdote despre Petya și Vasily Ivanovich
- Anecdote amuzante despre Chapaya, Anka și Petka
- Filmul "Cea mai bună zi": actori, roluri, complot
- Cum se recuperează datele de pe hard disk?
- Boot viruși: recunoaștem inamicul în persoană