Virus "Petya" (Petya.A): kako zaščititi in kako odstraniti

Napad virusa "Petya" je postal neprijetno presenečenje za prebivalce številnih držav. Okuženih je bilo na tisoče računalnikov, zaradi česar so uporabniki izgubili pomembne podatke, shranjene na trdih diskih.

Seveda je zdaj razburjenje okoli tega incidenta spanje, vendar nihče ne more zagotoviti, da se to ne bo ponovilo. Zato je zelo pomembno, da računalnik zaščitite pred morebitnimi grožnjami in ga ne zamudite. O tem, kako to storiti najučinkoviteje, in bomo razpravljali spodaj.


Posledice napada

Za začetek je treba spomniti na posledice slabe dejavnosti Petya.A. V samo nekaj urah je trpelo desetine ukrajinskih in ruskih podjetij. Mimogrede, v Ukrajini je bilo delo računalniških oddelkov takšnih institucij, kot sta Dniproenergo, Novaya Pošta in Kijevsko metro, skoraj popolnoma paralizirano. Poleg tega nekatere državne organizacije, banke in mobilni operaterji niso zaščiteni pred virusom "Petya".
V državah Evropske unije je tudi kodifikator uspel narediti veliko nesreč. Francoska, danska, angleška in mednarodna podjetja so poročala o začasnih težavah pri delu v zvezi z napadom računalniškega virusa "Petya". Kot lahko vidite, je grožnja resna. In čeprav so vsiljivci kot žrtve izbrali velike finančne organizacije, navadni uporabniki niso trpeli nič manj.

Kako deluje "Petja"

Razumeti, kako se zaščititi pred virusom "Petya",najprej morate razumeti, kako deluje. Torej, ko je zadel računalnik, zlonamerni program s spleta prenese posebno šifriranje, ki impresionira Master Boot Record. To je ločen prostor na trdem disku, skrit pred očmi uporabnika in namenjen zagonu operacijskega sistema.


Za uporabnika ta postopek izgleda kot standardno delo programa Check Disk po nenadnem padcu sistema. Računalnik se nenadoma znova zažene in na zaslonu se prikaže sporočilo, ki preverja trdi disk zaradi napak in zahteva, da ne izklopi napajanja.
Takoj ko se ta proces konča, se prikaže ohranjevalnik zaslona z informacijami o zaklepanju računalnika. Ustvarjalec "Petya" virus zahteva od uporabnika, da plača odkupnino v višini $ 300 (več kot 175 tisoč rubljev.), Obetajoč namesto, da pošlje ključ, potreben za obnovo računalnika.

Preprečevanje

Logično je, da je veliko lažje preprečiti okužbo računalniškega virusa "Petya", kot da bi se potem spopadli z njegovimi posledicami. Za zaščito računalnika:
  • Vedno namestite nove posodobitve za vaš operacijski sistem. To načeloma velja tudi za programsko opremo, nameščeno v računalniku. Mimogrede, "Petya" ne more poškodovati računalnikov z operacijskim sistemom MacOS in Linux.
  • Uporabite trenutne različice protivirusnega programa in ne pozabite posodobiti podatkovnih baz. Da, tip je banalen, vendar ga ne sledijo vsi.
  • Ne odpirajte sumljivih datotek, poslanih po pošti. Poleg tega vedno preverite, ali so aplikacije prenesene iz vprašljivih virov.
  • RednoVarnostno kopirajte pomembne dokumente in datoteke. Najbolje je, da jih shranite v ločenem mediju ali v oblaku (Google Drive, disk Yandex itd.). Zaradi tega, tudi če se kaj zgodi z računalnikom, dragocene informacije ne bodo trpele.

  • Ta preprosta priporočila bodo vaš računalnik zaščitila ne le od Petit-a, temveč tudi od drugih zlonamernih programov.

    Ustvarjanje zaustavitvene datoteke

    Razvijalci vodilnih protivirusnih programov so izvedeli, kako odstraniti virus "Petya". Natančneje, zahvaljujoč raziskavam so lahko razumeli, da šifrirni sistem v začetnih fazah okužbe poskuša najti lokalno datoteko na računalniku. Če uspe, virus preneha delovati in ne škodi računalniku. Preprosto povedano, lahko ročno ustvarite nekakšno datoteko za ustavitev in tako zaščitite svoj računalnik. To naredite tako:
  • Odprite nastavitve za mape in počistite potrditveno polje »Skrij razširitve za registrirane vrste datotek«.
  • Ustvarite novo datoteko z blazinico in jo postavite v imenik C: /Windows.
  • Preimenovanje ustvarjenega dokumenta, tako da ga imenujemo "perfc". Nato pojdite na lastnost datoteke in omogočite možnost »Samo za branje«.
  • Zdaj virus "Petja", ki je zadel vaš računalnik, mu ne bo mogel škodovati. Vendar ne pozabite, da lahko vsiljivci v prihodnosti spreminjajo zlonamerno programsko opremo in način ustvarjanja zaustavitvene datoteke bo neučinkovit.

    Če se je okužba že zgodila

    Ko se računalnik samodejno znova zažene in zažene opravilo Check Disk, virusšele šifriramo datoteke. V tem primeru boste morda še vedno imeli čas, da shranite podatke, tako da sledite tem korakom:
  • Takoj izklopite napajanje računalnika. Šele takrat lahko preprečite širjenje virusa.
  • Nato morate trdi disk priključiti na drug računalnik (ne samo kot zagon!) In iz njega kopirati pomembne informacije.
  • Po tem morate okuženi Winchester popolnoma formatirati. Seveda boste morali znova namestiti operacijski sistem in drugo programsko opremo.
  • Poleg tega lahko poskusite uporabiti posebno zagonsko disketo za zdravljenje virusa "Petya". Kaspersky Anti-Virus, na primer, v ta namen ponuja Kaspersky Rescue Disk, ki deluje mimo operacijskega sistema.

    Ali je vredno plačati fanatike

    Kot že omenjeno, ustvarjalci "Petit" zahtevajo od uporabnikov, katerih računalniki so bili okuženi, odkupnino v višini 300 $. Glede na zadnyky, žrtev po plačilu določenega zneska bo poslan ključ za odpravo blokiranja informacij. Problem je v tem, da mora uporabnik, ki želi vrniti računalnik v normalno stanje, napisati zlonamerno e-pošto. Vendar pa pooblaščene službe hitro blokirajo vse e-poštne zunanje uporabnike, zato z njimi preprosto ni mogoče stopiti v stik.
    Poleg tega so številni vodilni ponudniki protivirusne programske opreme prepričani, da je sprostitev neke vrste računalniške kode, ki jo okuži "Peter", in je popolnoma nemogoča. Kot verjetno razumete, plačajtejedci niso vredni tega. V nasprotnem primeru ne boste ostali le pri ne-delujočem osebnem računalniku, ampak boste izgubili tudi veliko denarja.

    Pojavili se bodo novi napadi

    Prvič, virus Petya je bil odkrit marca 2016. Nato so strokovnjaki za varnost hitro opazili grožnjo in ji preprečili masovno širjenje. Toda že konec junija 2017 je bil napad ponovljen, kar je pripeljalo do zelo resnih posledic.
    Malo verjetno je, da se bo vse tam končalo. Napadi z uporabo sredstev za gašenje z virusom so pogost pojav, zato je pomembno, da ves čas ohranjate računalnik v varnem stanju. Problem je, da nihče ne more napovedati, v kakšni obliki se bo pojavila naslednja okužba. V vsakem primeru je vedno smiselno upoštevati preproste smernice, opisane v tem članku, da bi zmanjšali tveganja.

    Sorodne publikacije