СБУ пояснила, як врятувати заражений вірусом-вимагачем комп'ютер

27 червня, 2017 вiвторок
19:55

Служба безпеки України виклала у загальний доступ детальні технічні поради щодо захисту комп’ютерів від кібератаки вірусу-вимагача

Зміст

Вони з'явилися на сторінці відомства у Facebook

Якщо комп’ютер включений і працює нормально, але є підозра, що він може бути заражений, у жодному випадку його не слід перезавантажувати "(якщо ПК вже постраждав - також не перезавантажуйте його) - вірус спрацьовує при перезавантаженні і зашифровує всі файли, які містяться на комп’ютері".

Потрібно зберегти усі файли які найбільш цінні, на окремий не підключений до комп’ютера носій, а в ідеалі - резервну копію разом з операційною системою. Для ідентифікації шифрувальника файлів необхідно завершити всі локальні задачі та перевірити наявність наступного файлу : C:\Windows\perfc.dat. В залежності від версії ОС Windows встановити патч з ресурсу: https://technet.microsoft.com/…/libr…/security/ms17-010.aspx

Знайти посилання на завантаження відповідних патчів для інших (менш розповсюджених та серверних версій) OC Windows можна за адресою: https://technet.microsoft.com/…/libr…/security/ms17-010.aspx

Слід переконатися, що на всіх комп'ютерних системах встановлене антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур. За необхідністю встановити та оновити антивірусне програмне забезпечення.

Читайте також: Як врятуватися від хакерів та ФСБ. 8 порад від Українського кіберальянсу

Для зменшення ризику зараження, варто уважно відноситися до всієї електронної кореспонденції, не завантажувати та не відкривати додатки у листах, які надіслані з невідомих адрес. У випадку отримання листа з відомої адреси, який викликає підозру щодо його вмісту - зв’язатися із відправником та підтвердити факт відправки листа.

Також в СБУ радять не зневажати рекомендаціями антивірусних компаній.

Із вже ураженого ПК (який не завантажується) потрібно зібрати MBR для подальшого аналізу

Зібрати його можливо за наступною інструкцією:

"a). Завантажуйте з ESET SysRescue Live CD або USB (створення в описано в п.3)
b). Погодьтесь з ліцензією на користування
c). Натисніть CTRL+ALT+T (відкриється термінал)
d). Напишить команду "parted -l" без лапок, параметр цього маленька буква "L" і натисніть
e). Перегляньте список дисків та ідентифікуйте уражений ПК (повинен бути один з /dev/sda)
f). Напишіть команду "dd if=/dev/sda of=/home/eset/petya.img bs=4096 count=256" без лапок, замість "/dev/sda" використовуйте диск, який визначили у попередньому кроці і натисніть (Файл /home/eset/petya.img буде створений)
g). Підключіть флешку і скопіюйте файл /home/eset/petya.img
h). Комп'ютер можна вимкнути".

Все по темі: Кібератака на Україну

Теги:
Читайте також:
Київ
+20.1°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, неділя
7 червня
20:25
Оновлено
стартовий склад збірної України з футболу у Данії
Україна - Данія 1:2: товариський матч тих, хто не потрапив на Чемпіонат світу з футболу
20:25
Ексклюзив
Fire Point провела перше успішне випробування керованої ракети FP-7.X для протибалістичного перехоплювача FREYJA
Авіаексперт Романенко пояснив логіку створення української балістичної ракети FP-9
20:00
OPINION
Народжений у печерах. Справжня й удавана історія "короля сирів"
19:37
Інтерв’ю
Там, де увага людей: церква має бути присутня якнайбільше в мережі інтернету, - отець Ростислав Пендюк
19:32
Ексклюзив
Ірина Геращенко
Сканування пальців, талон виборця з фотографією: Геращенко розповіла про перебіг виборів у Вірменії
19:30
Інтерв’ю
Путін та Сі Цзіньпін
Росія, Китай, Північна Корея та Іран утворюють вісь диктатур, - професор Ендрю Міхта
18:55
Дмитро Лубінець
З 2014 року 8,5 млн українців виїхали за кордон, — омбудсмен
18:44
Володимир Зеленський
Зеленський прибув до Британії, де планується зустріч зі Стармером, Макроном і Мерцом
18:41
Латвія
Латвія передасть Україні партію автівок, конфіскованих у п’яних водіїв
18:35
Огляд
Українські рукописи
Загублена манжета, масове ураження і клан Кеннеді – 5 книг про те, як керувати увагою
18:27
Огляд
Новий прем’єр Румунії та уродженець Одещини Еуджен Томак формує уряд: якою буде політика щодо України
18:17
Ексклюзив
Балістична ракета FP-7
Українська балістика проходить випробування, але проблеми з масштабуванням залишаються, - авіаексперт Романенко
18:15
Ексклюзив
Путін фактично намагається переграти підсумки Холодної війни, - Міхта
17:55
ТЦК
В Україні зафіксовано вже 4 випадки смерті мобілізованих у приміщеннях ТЦК, - Лубінець
17:25
хмарна погода, хмари
Грози, град та вітер: якою буде погода у понеділок
17:06
Оновлено
Росія вдарила по ядерній інфраструктурі України: дрон частково зруйнував сховище відпрацьованого палива
Дрон РФ влучив у сховище відпрацьованого палива на Київщині, удар розслідують як воєнний злочин
17:00
OPINION
Системно відкидаючи можливість зустрічі із Зеленським, Путін сам загнав себе в кут
16:51
дамба
Катастрофа на Кубані: річка прорвала дамбу
16:10
У Грузії за запитом ФБР затримали росіянку за обхід санкцій на авіазапчастини
У Грузії за запитом ФБР затримали росіянку за обхід санкцій на авіазапчастини
16:00
Інтерв’ю
Ральф Гофф
Найближчими місяцями в України козирів стане більше, - експрацівник ЦРУ Гофф
15:46
Фільм "Пасхальний день"
"Пасхальний день" про офіцерів ТЦК став найкращим європейським фільмом на фестивалі у Кракові
15:14
москва, кремль
У Кремлі заявили, що між Україною і РФ збергіються "закриті контакти"
15:09
Ексклюзив
Благодійний забіг "Go to the Future-2026" у Києві зібрав близько 2000 учасників на підтримку ветеранів
Благодійний забіг "Go to the Future-2026" у Києві зібрав близько 2000 учасників на підтримку ветеранів
14:34
ССО уразили нафтобазу та морський термінал окупантів в Криму
За 200-250 км від фронту: ССО уразили нафтобазу та морський термінал окупантів в Криму
14:28
Прапор США
США планують використати заморожені активи Ірану на відновлення країн Перської затоки
14:00
OPINION
Російська влада обіцяє економістам лісоповал
14:00
випуск курсантів у ліцеї ім. Героїв Крут
136 майбутніх захисників України: у Львові відбувся особливий випуск Ліцею Героїв Крут
13:58
Україна НАТО
НАТО ледве відбило кібератаку за російським сценарієм, яку імітувала українська команда
13:22
Зеленський під час візиту до Швеції
"Перевищення захмарної наглості РФ". Зеленський заявив, що радіаційний фон після удару по сховищу у нормі
12:27
Франція
Військовий парад у Франції буде присвячений Україні, - Le Figaro
12:05
астероїд , космос
Наступного тижня поблизу Землі пролетить "потенційно небезпечний" астероїд
11:32
Оновлено
На фото: пожежа в районі окупованого населеного пункту Чистякове на Донеччині після удару Сил оборони України
Сили оборони вдарили по Чонгарі, нафтобазі в Криму і Зуївській ТЕС
11:01
OPINION
Як нам стати енергостійкою країною
10:13
Джо Байден
"Найбільш корумпований президент в історії": Байден розкритикував Трампа на партійному заході
10:00
Ексклюзив
росія проти НАТО
Співпраця Північної Європи, Балтії та Центральної Європи формує новий центр НАТО, - Міхта
09:56
На фото: важкий відновлювальний залізничний кран серії ЄДК-300 на залізничних коліях
Партизани "Атеш" провели диверсію на залізниці у Воронежі та знищили рідкісний відновлювальний кран
09:30
Оновлено
За добу на фронті відбулося 223 бої, Сили оборони ліквідували 1350 окупантів
09:15
Китай розгорнув морську операцію біля Тайваню у відповідь на японсько-філіппінські переговори
09:09
Ексклюзив
Віталій Портников
Путін вже не вміє тримати удар: Портников про реакцію кремлівського очільника на лист Зеленського
08:35
Оновлено
Атака РФ по Запоріжжю 07.06.2026
Дрони РФ атакували кілька регіонів України: загиблий у Запоріжжі, поранені у Херсоні та Одесі
Більше новин