Переключиться на мобильную версию

Как восстановить компьютер после вируса Petya - инструкция от киберполиции

Если вирус не успел закончить шифрование, есть шанс восстановить данные на компьютере.
Если Petya полностью зашифровал данные, их восстановить практически нереально
Если Petya полностью зашифровал данные, их восстановить практически нереально
inosmi.ru

На сайте киберполиции Украины появилась инструкция для тех, кому нужно восстановить систему после заражения вирусом Petya.

Как известно, Petya шифрует данные. Если это уже произошло, то в настоящее время пока не установлено способа, который гарантированно проводит расшифровку. Если компьютер заражен, но при этом процесс шифрования таблицы MFT еще не начался (или не завершился в результате отключения питания), то есть шанс восстановить информацию, которая находится в компьютере, так как таблица разметки MFT не нарушена или нарушена частично, а это значит, что восстановив загрузочный сектор MBR, машина запустится и сможет работать.

Читай также: Создатели вируса Petya просчитались с вымогательством

Далее приведены рекомендации, о возобновлении доступа к пораженной вирусом системы (при условии неполного шифрования):

-загрузиться с установочного диска Windows;

-после загрузки, если жесткие диски не зашифрованы, то загрузочная операционная система увидит их, можно приступить к процессу восстановления MBR;

Читай также: Кибератака на Украину была тестовой - министр инфраструктуры

-провести процедуры восстановления MBR (пример ниже для Windows 7)

Загрузите Windows 7.

Выберите язык.

Выберите раскладку клавиатуры.

Нажмите кнопку Далее.

Выберите операционную систему и нажмите кнопку Далее. При выборе операционной системы следует проверить “Использовать инструменты для восстановления, которые могут помочь решить проблемы с запуском Windows“.

Читай также: Украину атаковали кибероружием из арсенала разведки США - NYT

На экране “Параметры восстановления системы“ нажмите кнопку “Командная строка“ на экране “Параметры восстановления системы Windows 7“

Когда командную строку успешно загружается, введите команду:

bootrec / fixmbr

Подождите, пока операция закончится. Если все успешно, на экране появится сообщение о подтверждении.

Нажмите клавишу Enter и перезагрузите компьютер.

- после процедуры восстановления MBR, нужно проверить диск антивирусными программами на наличие файлов с трояном.

Указанные действия также актуальны, если процесс шифрования начался, но не закончился и пользователь отключил от питания на начальных процессах шифрования. В данном случае, после загрузки ОС, надо воспользоваться ПО по восстановлению файлов (вроде RStudio), после чего скопировать их на внешний носитель и переустановить систему.

В дополнение: если Вы используете программы восстановления данных, которая записывает свой загрузочный сектор (вроде Acronis True Image), то вирус этот раздел не трогает и можно вернуть рабочее состояние системы на дату контрольной точки.

Следует заметить, что на кроме регистрационных данных, которые указывались пользователями программы M.E.doc, никакой информации не передавалось.

Напомним, 27 июня Украину атаковал вирус-вымогатель. Пострадали ряд государственных и частных компаний, в том числе Укрэнерго, Новая почта,  ГП Антонов, ДТЭК, Укртелеком, Эпицентр, Укрзализныця и другие.

СБУ заявила, что к атаке причастны спецслужбы РФ.

Секретарь СНБО Александр Турчинов отметил очень низкий уровень специалистов по кибербезопасности, работающих в госучреждениях. Он также подтвердил, что вирус распространялся через бухгалтерскую программу.

Ранее сообщалось, что хакеры, запустившие вирус Petya, заработали шантажом очень мало относительно масштабов атаки. И что вирус был написан для Украины.

Смотри также - Шкиряк: Кибератаки против Украины совершались с территории РФ и ОРДЛО

Шкиряк: Кибератаки против Украины совершались с территор...
0:00 / 04:53

Комментариев (2)
Отсортировать по дате Вниз
Izvestnaya    03.07.2017, 18:00
Оценка:  0
Izvestnaya
"Следует заметить, что на кроме регистрационных данных, которые указывались пользователями программы M.E.doc, никакой информации не передавалось." == автор, судя по всему, под либо алкоголем, либо тупое.
kalkutta    07.07.2017, 11:43
Оценка:  0
kalkutta
Или из всего компьютера знает только где находится клавиатура и монитор.
Реклама
Мы в соцсетях
Реклама
Реклама
Реклама
Для удобства пользования сайтом используются Cookies. Подробнее здесь