СБУ пояснила, як врятувати заражений вірусом-вимагачем комп'ютер

27 червня, 2017 вiвторок
19:55

Служба безпеки України виклала у загальний доступ детальні технічні поради щодо захисту комп’ютерів від кібератаки вірусу-вимагача

Вони з'явилися на сторінці відомства у Facebook

Якщо комп’ютер включений і працює нормально, але є підозра, що він може бути заражений, у жодному випадку його не слід перезавантажувати "(якщо ПК вже постраждав - також не перезавантажуйте його) - вірус спрацьовує при перезавантаженні і зашифровує всі файли, які містяться на комп’ютері".

Потрібно зберегти усі файли які найбільш цінні, на окремий не підключений до комп’ютера носій, а в ідеалі - резервну копію разом з операційною системою. Для ідентифікації шифрувальника файлів необхідно завершити всі локальні задачі та перевірити наявність наступного файлу : C:\Windows\perfc.dat. В залежності від версії ОС Windows встановити патч з ресурсу: https://technet.microsoft.com/…/libr…/security/ms17-010.aspx

Знайти посилання на завантаження відповідних патчів для інших (менш розповсюджених та серверних версій) OC Windows можна за адресою: https://technet.microsoft.com/…/libr…/security/ms17-010.aspx

Слід переконатися, що на всіх комп'ютерних системах встановлене антивірусне програмне забезпечення функціонує належним чином та використовує актуальні бази вірусних сигнатур. За необхідністю встановити та оновити антивірусне програмне забезпечення.

Читайте також: Як врятуватися від хакерів та ФСБ. 8 порад від Українського кіберальянсу

Для зменшення ризику зараження, варто уважно відноситися до всієї електронної кореспонденції, не завантажувати та не відкривати додатки у листах, які надіслані з невідомих адрес. У випадку отримання листа з відомої адреси, який викликає підозру щодо його вмісту - зв’язатися із відправником та підтвердити факт відправки листа.

Також в СБУ радять не зневажати рекомендаціями антивірусних компаній.

Із вже ураженого ПК (який не завантажується) потрібно зібрати MBR для подальшого аналізу

Зібрати його можливо за наступною інструкцією:

"a). Завантажуйте з ESET SysRescue Live CD або USB (створення в описано в п.3)
b). Погодьтесь з ліцензією на користування
c). Натисніть CTRL+ALT+T (відкриється термінал)
d). Напишить команду "parted -l" без лапок, параметр цього маленька буква "L" і натисніть
e). Перегляньте список дисків та ідентифікуйте уражений ПК (повинен бути один з /dev/sda)
f). Напишіть команду "dd if=/dev/sda of=/home/eset/petya.img bs=4096 count=256" без лапок, замість "/dev/sda" використовуйте диск, який визначили у попередньому кроці і натисніть (Файл /home/eset/petya.img буде створений)
g). Підключіть флешку і скопіюйте файл /home/eset/petya.img
h). Комп'ютер можна вимкнути".

Все по темі: Кібератака на Україну

Теги:
Читайте також:
Київ
+8°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.44
    Купівля 39.44
    Продаж 39.9
  • EUR
    Купівля 42.12
    Продаж 42.84
  • Актуальне
  • Важливе
2024, середа
24 квітня
08:30
Єнс Столтенберг
Столтенберг заявив, що НАТО наразі не планує розгортання ядерної зброї в інших країнах
08:24
Вибух на підстанції
ISW оцінив вплив атак БПЛА та повені на нафтопереробну промисловість РФ
08:00
OPINION
Юрій Богданов
Чому союзники нас не захищають? А якщо Путін почне бомбити Гельсінкі...
07:59
ОДКБ
В ОДКБ заявили, що продовжують виконувати зобов'язання щодо Вірменії попри рішення Єревана
07:46
Оновлено
безпілотник, дрон
Росіяни скаржаться на атаки БПЛА в 5 областях: є влучання по нафтобазі
07:44
Оновлено
На фото втрати окупантів
ЗСУ за добу знищили російський танк, 43 артсистеми і 880 окупантів, - Генштаб
07:41
Оновлено
РФ вночі вдарила ракетами по житловому комплексу в Харкові: кількість постраждалих зросла до 6
07:39
карабінери, кокаїн
Одне з найбільших вилучень в історії Швеції: у порту біля Стокгольма конфіскували близько 1,4 тонни кокаїну
07:31
Оновлено
Патрульний корабель ЧР РФ "Василь Биков"
Росія вивела на чергування в Азовське море один корабель
07:21
Вибух
Зранку 24 квітня в Одесі пролунали вибухи
07:16
укриття
У Латвії закликали громадян очистити підвали для створення бомбосховищ
07:09
Радбез ООН
Більшість - чоловіки: ООН зафіксувала 85 випадків сексуального насилля в Україні через війну минулого року
06:59
Ілюстративне фото
В окупованому Маріуполі вночі пролунало щонайменше 12 вибухів, - Андрющенко
06:51
Бандера та Шухевич
У Росії відкрили кримінальну справу проти священника через ікони з Бандерою й Шухевичем
06:34
Сергій Шойгу
Шойгу заявив про посилення наступу РФ на сході України: в ISW оцінили заяви російського міністра
06:01
Хезболла вдарила ракетами по півночі Ізраїлю
05:42
Китай
Китай швидко стає агресивнішим у своїй риториці та діях по всій Азії, - індійсько-тихоокеанське командування США
04:53
Оновлено
Сенат США
Сенат США ухвалив пакет допомоги Україні, Ізраїлю та Тайваню на $95 млрд
04:46
Пентагон
США й партнери створили потужну логістичну мережу, щоб доправити пакет допомоги в Україну якнайшвидше, - Пентагон
03:57
окупанти танк
ISW: РФ, імовірно, активізує наступ в найближчі тижні, напередодні очікуваного прибуття допомоги від США
03:34
Наслідки атаки на Запоріжжя 7 січня
"Наводив російські ракети на Запоріжжя": ексдепутата-комуніста Запорізької міськради засудили до 15 років тюрми
02:58
Typhoon
Велика Британія відправить до Польщі винищувачі Typhoon
01:52
Міноборони створює єдину систему надання медичної допомоги пораненим за стандартами НАТО
00:58
Сергій Кислиця
ООН має докази систематичного використання сексуального насильства Росією як знаряддя війни і тортур
00:54
Айтана Бонматі
Оголошено імена володарів спортивного "Оскара"
00:40
Валерій Залужний
В ОП повідомили, коли Залужний розпочне роботу на посаді посла у Великій Британії
00:28
Білий дім
У Білому домі розповіли, як розподілятиметься допомога Україні після надання $61 млрд
2024, вiвторок
23 квітня
23:54
Михайло Мудрик (у синій формі) та Бен Вайт, Арсенал - Челсі
"Арсенал" принизив "Челсі" в "українському дербі" та став одноосібним лідером АПЛ
23:26
Оновлено
Україна США
Україна у новому пакеті допомоги від США на $1 млрд може отримати далекобійні ракети ATACMS, - CNN
22:50
навчання ЗСУ
Для активних дій цього недостатньо, - політолог Магда про допомогу Україні від партнерів
22:44
Тимур Іванов, Володимир Путін та Сергій Шойгу (зліва - направо)
У Росії за підозрою у хабарництві затримали заступника міністра оборони, який курував "відновлення" Маріуполя
22:20
Володимир Зеленський
Зеленський обговорив із Сирським посилення ЗСУ на ключових ділянках фронту
22:00
Ексклюзив
Глава Офісу президента України Андрій Єрмак
Поки міністри виконують вказівки Єрмака, їхні перестановки не будуть ефективними: Луценко про підозру Сольському
21:43
Микола Княжицький
Припинення вчинення консульських дій щодо українських чоловіків, які перебувають за кордоном - пряме порушення Конституції, - Княжицький
21:28
Ексклюзив
злочини росії
"Щоб жінки й в Європі, і в Балтійських країнах усвідомили, що з ними також може статися": у Польщі опублікували звіт про звірства росіян проти українок
21:13
Оновлено
Військовий квиток
Крім дітей до 12 років: українцям за кордоном припинили видачу документів. У МЗС дали роз'яснення
20:34
Київські митники вилучили з посилки три археологічні артефакти з 6 тисячоліття до н.е.
Артефакти з 6 тисячоліття до н.е.: київські митники вилучили цінну знахідку
20:06
OPINION
Ігор Гулик
Андрій Єрмак. З топу Time – у прем’єри?
20:02
ЗСУ. кулемет
Сили оборони відбили 59 ворожих атак за добу: найактивніше росіяни наступали на Новопавлівському, Бахмутському й Авдіївському напрямках
20:00
Єнс Столтенберг
"Створюємо довгострокові плани фінансових зобов'язань": Столтенберг про допомогу НАТО Україні
Більше новин