СБУ пояснила, як врятувати заражений вірусом-вимагачем комп'ютер

27 червня, 2017 вiвторок
19:55

Служба безпеки України виклала у загальний доступ детальні технічні поради щодо захисту комп’ютерів від кібератаки вірусу-вимагача

Вони з'явилися на сторінці відомства у Facebook

Якщо комп’ютер включений і працює нормально, але є підозра, що він може бути заражений, у жодному випадку його не слід перезавантажувати "(якщо ПК вже постраждав - також не перезавантажуйте його) - вірус спрацьовує при перезавантаженні і зашифровує всі файли, які містяться на комп’ютері".

Потрібно зберегти усі файли які найбільш цінні, на окремий не підключений до комп’ютера носій, а в ідеалі - резервну копію разом з операційною системою. Для ідентифікації шифрувальника файлів необхідно завершити всі локальні задачі та перевірити наявність наступного файлу : C:\Windows\perfc.dat. В залежності від версії ОС Windows встановити патч з ресурсу: https://technet.microsoft.com/…/libr…/security/ms17-010.aspx

Знайти посилання на завантаження відповідних патчів для інших (менш розповсюджених та серверних версій) OC Windows можна за адресою: https://technet.microsoft.com/…/libr…/security/ms17-010.aspx

Слід переконатися, що на всіх комп'ютерних системах встановлене антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур. За необхідністю встановити та оновити антивірусне програмне забезпечення.

Читайте також: Як врятуватися від хакерів та ФСБ. 8 порад від Українського кіберальянсу

Для зменшення ризику зараження, варто уважно відноситися до всієї електронної кореспонденції, не завантажувати та не відкривати додатки у листах, які надіслані з невідомих адрес. У випадку отримання листа з відомої адреси, який викликає підозру щодо його вмісту - зв’язатися із відправником та підтвердити факт відправки листа.

Також в СБУ радять не зневажати рекомендаціями антивірусних компаній.

Із вже ураженого ПК (який не завантажується) потрібно зібрати MBR для подальшого аналізу

Зібрати його можливо за наступною інструкцією:

"a). Завантажуйте з ESET SysRescue Live CD або USB (створення в описано в п.3)
b). Погодьтесь з ліцензією на користування
c). Натисніть CTRL+ALT+T (відкриється термінал)
d). Напишить команду "parted -l" без лапок, параметр цього маленька буква "L" і натисніть
e). Перегляньте список дисків та ідентифікуйте уражений ПК (повинен бути один з /dev/sda)
f). Напишіть команду "dd if=/dev/sda of=/home/eset/petya.img bs=4096 count=256" без лапок, замість "/dev/sda" використовуйте диск, який визначили у попередньому кроці і натисніть (Файл /home/eset/petya.img буде створений)
g). Підключіть флешку і скопіюйте файл /home/eset/petya.img
h). Комп'ютер можна вимкнути".

Все по темі: Кібератака на Україну

Теги:
Читайте також:
Київ
+23°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.4
    Купівля 39.4
    Продаж 39.9
  • EUR
    Купівля 42.18
    Продаж 42.9
  • Актуальне
  • Важливе
2024, четвер
2 травня
12:15
Анонс
Виставка Максима Кривцова
У Києві відкриється виставка фоторобіт Максима Кривцова
12:03
Бен Ходжес
Ходжес заявив, що ідея замороження російсько-української війни - безглузда
12:02
OPINION
Ростислав Павленко
Свобода слова насправді абсолютно необхідна для Перемоги
11:55
На фото: Деніел Редкліфф
Деніел Редкліфф розкритикував Джоан Роулінг і відреагував на закиди в невдячності
11:42
Електроенергія
Потреби споживачів покривають власна генерація та комерційний імпорт: ситуація в енергосистемі станом на 2 травня
11:32
Херсонська область
З тимчасово окупованої частини Херсонщини повернули підлітка з родиною
11:27
Оновлено
Знищене депо Нової пошти внаслідок російської атаки по Одесі 1 травня 2024 року
Росіяни обстріляли Одесу: постраждали 14 людей, у депо Нової пошти знищено відправлення на 3 млн грн
11:17
світ, міжнародний огляд
Чому Путін не боїться допомоги Україні від США та проблеми, з якими стикаються українські ветерани. Акценти світових ЗМІ 2 травня
11:08
СБУ затримала інформатора «вагнерівців», який шпигував за військовими аеродромами на Донеччині
Відстежував позиції ЗСУ у Краматорському районі: СБУ затримала інформатора вагнерівців
11:03
маршрутка
У Чернігові водії маршруток не вийшли на роботу, в. о. мера та МВА обмінялися звинуваченнями
11:03
Посол України в Польщі Василь Звари
Усі, хто подав заявки до консульських установ до 23 квітня, отримають паспорти, - Посол України у Польщі Василь Зварич
11:02
Ексклюзив
атака РФ, Одеса, 15.03.24
Експерт з військової контррозвідки Притула пояснив, для чого РФ знищує Одесу
11:02
військовий квиток, мобілізація
У Міноборони роз'яснили, як працюватиме кабінет військовозобов'язаного
10:44
На фото: Jerry Heil в номері на Євробаченні-2024
Євробачення-2024: зʼявилися кадри з репетиції виступу alyona alyona та Jerry Heil
10:36
Під виглядом волонтера ошукав одеситку на мільйон гривень: студенту загрожує 5 років ув'язнення за шахрайство
10:29
ДБР
ДБР направило до суду майже 800 обвинувальних актів щодо злочинів проти нацбезпеки від початку великої війни
10:17
Інфографіка
долар євро валюта обмін
Курс валют на 2 травня: скільки коштує долар, євро та злотий
10:13
гранатомет
З початку великої війни на блокпостах вилучили майже 1,5 тис. гранатометів, - Нацполіція
10:08
OPINION
Орест Сохар
Майбутнє війни очима Заходу: від наступу до контрнаступу та перспективи 2025 року
10:03
"Русскій воєнний флот - до дна"
"Русскій воєнний флот - до дна": Укрпошта випустить марку, присвячену знищенню Чорноморського флоту РФ
10:02
Ексклюзив
Карта. Кримський міст. 14\07\23
Знищення Кримського мосту є цілком реальним, - капітан 1-го рангу запасу ВМС ЗСУ Риженко
10:01
Анна Нетребко
У Швейцарії скасували концерт пропутінської співачки Анни Нетребко
09:27
Ексклюзив
окупанти
Під Маріуполем на скупчення окупантів упали уламки російської ракети від ППО, загарбники вивезли звідти зброю, - Андрющенко
09:25
Кулеба
Російськими обстрілами пошкоджена половина енергосистеми України, - Кулеба
09:17
ЗАЕС
Дрони-камікадзе РФ літають над ядерними реакторами ЗАЕС, а на станції росіяни зробили пусковий майданчик, - ГУР
08:57
Окупанти, кримінал, росіяни
На ТОТ Луганщини росіяни планують завезти 10 мобільних кінотеатрів для погоджених ФСБ масових заходів, - ОВА
08:41
Звіринецька
У Києві на станції метро "Звіринецька" демонтували радянську назву "Дружби народів"
08:31
Поліція США - ілюстрація
У США поліція застрелила учня, який прийшов у школу зі зброєю
08:10
Оновлено
китай
У Китаї обвалилася частина автомагістралі: загинули 36 людей, десятки постраждалих
08:09
OPINION
Сергій Гузь
У МЗС не знали про Директиву Ради Європи про біженців?
08:04
Сербія
Прем'єр Сербії Вучевич заявив, що країна не підтримає санкції проти РФ за війну з Україною
07:31
Анонс
"Астон Вілла", Ліга конференцій
Ліга конференцій: де та коли дивитись матчі півфіналу
07:23
Інфографіка
втрати окупантів
Армія РФ за добу втратила 4 засоби ППО, 20 танків і понад 1000 військових, - Генштаб
07:01
Байєр, Ліга Європи, єврокубки
Ліга Європи: де та коли дивитись матчі півфіналу
06:58
Дональд Трамп
Трамп зізнався, що хотів приєднатися до натовпу в день штурму Капітолія
06:53
Азербайджан
У конференції з відновлення України візьме участь Азербайджан, країну також запросили на саміт миру
06:51
Прапор Словаччини
Словаччина надала захист ексгенпродюсеру каналу Медведчука Марчевському, якому Чехія закидає втручання у вибори, - ЗМІ
06:28
президент Колумбії Густаво Петро
Президент Колумбії заявив про розрив дипломатичних відносин з Ізраїлем. У Тель-Авіві відреагували
05:59
МВФ
МВФ прогнозує скорочення частки економіки РФ у світовому ВВП до історичного мінімуму
05:38
Вірменія НАТО
Вірменія та НАТО погодили співпрацю на 2024 рік
Більше новин