Cтало відомо, як "оживити" комп'ютер після атаки Petya.A

Кіберполіція навела рекомендації для відновлення частково зашифрованих даних, що постраждали від кібератаки Petya.A

Про це повідомляє прес-центр Кіберполіції України.

Зазначається, що під час дослідження вірусу спеціалісти відомства встановили, що існує три варіанти його втручання.

  1. Комп’ютери заражені і зашифровані (система повністю скомпрометована). Відновлення вмісту вимагає знання закритого ключа. На екрані комп’ютерів виводиться вікно з повідомленням про вимогу сплати коштів для отримання ключа розблокування файлів.
  2. Комп’ютери заражені, частково зашифровані. Система розпочала процес шифрування, але зовнішні фактори (напр.: вимкнення живлення і т.д.) припинили процес шифрування.
  3. Комп’ютери заражені, але при цьому процес шифрування таблиці MFT ще не розпочався.

У Кіберполіції досі не мають надійного варіанта для розшифрування данних при першому вказаному розвитку подій, однак експерти навели низку рекомедацій для другої та третьої ситуації. Зокрема, у двох останніх ситуаціях таблиця розмітки MFT не порушена або порушена частково, а це значить, що відновивши завантажувальний сектор MBR системи, комп'ютер запускається і може працювати.

У такому випадку необхідно спочатку завантажитись з інсталяційного диску Windows Вашого ПК. Після цього, якщо жорсткі диски не зашифровані, то завантажувальна операційна система побачить їх та можна приступити до процесу відновлення MBR.

Тож, щоб провести процедури відновлення MBR, потрібно:

На сайті Кіберполіції також містяться відповідні рекомендації для Windows 8 та Windows 10.

Також після процедури відновлення MBR, потрібно перевірити диск антивірусними програмами на наявність файлів з трояном.

Все по темі: Кібератака на Україну.