СБУ пояснила, як врятувати заражений вірусом-вимагачем комп'ютер

27 червня, 2017 вiвторок
19:55

Служба безпеки України виклала у загальний доступ детальні технічні поради щодо захисту комп’ютерів від кібератаки вірусу-вимагача

Зміст

Вони з'явилися на сторінці відомства у Facebook

Якщо комп’ютер включений і працює нормально, але є підозра, що він може бути заражений, у жодному випадку його не слід перезавантажувати "(якщо ПК вже постраждав - також не перезавантажуйте його) - вірус спрацьовує при перезавантаженні і зашифровує всі файли, які містяться на комп’ютері".

Потрібно зберегти усі файли які найбільш цінні, на окремий не підключений до комп’ютера носій, а в ідеалі - резервну копію разом з операційною системою. Для ідентифікації шифрувальника файлів необхідно завершити всі локальні задачі та перевірити наявність наступного файлу : C:\Windows\perfc.dat. В залежності від версії ОС Windows встановити патч з ресурсу: https://technet.microsoft.com/…/libr…/security/ms17-010.aspx

Знайти посилання на завантаження відповідних патчів для інших (менш розповсюджених та серверних версій) OC Windows можна за адресою: https://technet.microsoft.com/…/libr…/security/ms17-010.aspx

Слід переконатися, що на всіх комп'ютерних системах встановлене антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур. За необхідністю встановити та оновити антивірусне програмне забезпечення.

Читайте також: Як врятуватися від хакерів та ФСБ. 8 порад від Українського кіберальянсу

Для зменшення ризику зараження, варто уважно відноситися до всієї електронної кореспонденції, не завантажувати та не відкривати додатки у листах, які надіслані з невідомих адрес. У випадку отримання листа з відомої адреси, який викликає підозру щодо його вмісту - зв’язатися із відправником та підтвердити факт відправки листа.

Також в СБУ радять не зневажати рекомендаціями антивірусних компаній.

Із вже ураженого ПК (який не завантажується) потрібно зібрати MBR для подальшого аналізу

Зібрати його можливо за наступною інструкцією:

"a). Завантажуйте з ESET SysRescue Live CD або USB (створення в описано в п.3)
b). Погодьтесь з ліцензією на користування
c). Натисніть CTRL+ALT+T (відкриється термінал)
d). Напишить команду "parted -l" без лапок, параметр цього маленька буква "L" і натисніть
e). Перегляньте список дисків та ідентифікуйте уражений ПК (повинен бути один з /dev/sda)
f). Напишіть команду "dd if=/dev/sda of=/home/eset/petya.img bs=4096 count=256" без лапок, замість "/dev/sda" використовуйте диск, який визначили у попередньому кроці і натисніть (Файл /home/eset/petya.img буде створений)
g). Підключіть флешку і скопіюйте файл /home/eset/petya.img
h). Комп'ютер можна вимкнути".

Все по темі: Кібератака на Україну

Теги:
Читайте також:
Київ
+24.6°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, вiвторок
30 червня
23:30
війна з росією
Активність ворога на фронті впала на третину, – Сирський
23:04
Росія закриває низку залізничних пунктів пропуску на кордонах з Фінляндією, Естонією та Латвією
22:56
Олександр Сирський
Не з Білорусі: Сирський назвав найімовірніший напрямок нового наступу росіян
22:50
Ексклюзив
спека
Кліматична система Землі у збудженому стані: кліматологиня Бойченко про сезонні температурні гойдалки
22:25
бензин у Росії
У Росії засекретили дані про ціни на бензин і дизель
22:25
Ексклюзив
ППО війна з Росією СБУ
"Це жирна ціль, яку важко відновити": експерт з оборонних технологій Боровик про удар по центру космічного зв'язку "Дубна" під Москвою
22:25
Оновлено
війна з росією
СБС пробили коридор в системі ППО на Москву, "Рейд" громить електропідстанції у Криму. На фронті дві сотні боїв. Підсумки роботи Сил оборони від початку доби
22:17
Кіліан Мбаппе, ЧС-2026
Норвезькі вікінги здолали африканських слонів, в очікуванні матчів Франції та Мексики: розклад та результати матчів ЧС-2026
22:02
Олена Івановська
Двох педагогів київського ліцею оштрафували за порушення мовного закону
22:00
Олександр Сирський
"Не можна замовчувати, але й не можна створювати істерію": Сирський про ситуацію з полком "Скеля"
21:59
Ексклюзив
Арсеній Яценюк
"Одне зернятко розбрату знищує ціле поле порозуміння": Яценюк про напругу в польсько-українському діалозі
21:31
Ексклюзив
Вадим Денисенко
У Росії стартувала "кухонна революція", - Денисенко
21:12
Тім Кейн
"Потужна двопартійна підтримка". Новий пакет допомоги США Україні можуть ухвалити до кінця 2026 року, — сенатор Кейн
21:02
винищувачі Gripen
Україна та Швеція уклали угоду про закупівлю 16 винищувачів Gripen E
20:53
Володимир Путін в етері "Росія 1"
Росія буде загрозою і після Путіна, — розвідка Швеції
20:43
Володимир Зеленський
У Чехії коаліційна партія закликала позбавити Зеленського ордена Білого лева
20:28
Ексклюзив
наслідки атаки на Суми
Вже другий тиждень до Сум долітають КАБи, але це не найстрашніше, - воєнна кореспондентка Яцина
20:03
Оновлено
обстріли України
РФ атакувала Україну: у Дніпрі вже 6 загиблих, у Запоріжжі росіяни вбили трьох пасажирів маршрутки, а увечері вдарили сімома авіабомбами. Влучили у дитсадок. Ще двоє загиблих
20:00
OPINION
У Конституції 96 року закінчився термін придатності
19:46
Петер Мадяр
Уряд Мадяра не підтримує ініціативи ЄС про обмеження права на захист українських чоловіків призовного віку
19:22
корупція, суд
Депутати мають мінімум шансів уникнути відповідальності, якщо вони займаються корупцією, - Юрчишин
19:00
Володимир Зеленський і Кароль Навроцький
Кароль Навроцький у день пам'яті жертв Волинської трагедії має намір "обмежити контакти" з Володимиром Зеленським
18:57
Сбербанк РФ вивіска
Глава Сбєрбанку Греф попередив про можливий крах російської економіки
18:30
Ексклюзив
"Якби були Олімпійські ігри зі знущання з людей – росіяни зайняли б перше місце", – ветеран Володимир Рудковський
18:21
Європарламент
Європарламенту пропонують дебати та ухвалення резолюції про жертви "геноциду УПА"
18:20
Оновлено
Теракт у Монако, замах на Вадима Єрмолаєва
У Монако стався вибух у будинку забудовника з України Вадима Єрмолаєва, він з партнеркою у важкому стані
18:02
Послаблення екоправил загрожує вступу України до ЄС, — експерти й депутати про головні ризики
18:02
Після повернення Лукашенка з Китаю загроза з Білорусі для України стає мізерною, - Денисенко
17:33
Україна ЄС НАТО
Підтримка вступу до ЄС і НАТО серед українців після тимчасового зниження знову зросла, – опитування Rating Group
17:20
Ексклюзив
заміноване поле
Розміноване поле не означає безпечне: чому частину територій України не можна буде використовувати навіть після війни
17:09
OPINION
Український Пантеон. Маємо право самі визначати тих, хто творив українську державність
17:00
Суд у справі Порошенка проти Зеленського через санкції, 30 червня 2026
Порошенко заперечив, що на зустрічі із Зеленським говорив про накладені на нього санкції
16:55
Інтерв’ю
Олена Шуляк
Низки проблем можна було б уникнути, якщо важливі законопроєкти виносити на обговорення ще до їх реєстрації у ВРУ, – Олена Шуляк
16:48
Олександр Лукашенко
Лукашенко у Пекіні побував на випускному свого сина Миколи: білоруська опозиція обурена витрачанням державних коштів
16:44
Огляд
теракт в Монако
Бізнес у Криму, підряди для військового меморіалу під Києвом і шахрайські колцентри: що відомо про олігарха Єрмолаєва, якого підірвали у Монако
16:15
Огляд
Планета у гарячці: чому 2026-й б'є всі температурні рекорди і до чого тут "супер-Ель-Ніньйо"
15:57
москва, кремль
Запити росіян в інтернеті щодо закінчення війни досягли абсолютного максимуму
15:50
Україна - Євросоюз
ЄС виділив Україні €3,9 млрд на дрони – перший "оборонний" транш у рамках кредиту в €90 млрд
15:18
Ексклюзив
Олександр Лукашенко
Ультиматум України щодо ретрансляторів треба читати як частину втечі Білорусі від Росії, - політична психологиня Волошина
15:17
Ексклюзив
Олена Шуляк
Україна не може чекати завершення війни, відбудова триває з 2022 року, - нардепка Шуляк
Більше новин