Сайт для бухгалтеров №1 в Украине

Получайте
новости почтой!


03.07.17
6006 3 Печатать

О возможности восстановления работы компьютера, частично пораженного вирусом Petya

Департамент киберполиции разместил на своем сайте рекомендации по восстановлению доступа к операционной системе, которая была частично поражена модифицированной троянской программой Petya.

В процессе исследования вируса Petya и его вредного воздействия на компьютеры пользователей обнаружены несколько вариантов его вмешательства (в случае предоставления трояну при его запуске прав администратора):

1. Компьютеры заражены и зашифрованы (система полностью скомпрометирована). Восстановление содержания требует знания закрытого ключа. На экране компьютеров выводится окно с уведомлением о требовании уплаты средств для получения ключа разблокировки файлов.

2. Компьютеры заражены, частично зашифрованы. Система начала процесс шифрования, но внешние факторы (например, отключение питания и т.п.) прекратили процесс шифрования.

3. Компьютеры заражены, но при этом процесс шифрования таблицы MFT еще не начался.

Касательно первого сценария (варианта) — к сожалению, на данный момент пока не установлен способ, который гарантированно осуществляет расшифровку данных. Решением этого вопроса совместно занимаются специалисты Департамента Киберполиции, СБУ, Госспецсвязи, отечественных и международных ІТ-компаний.

Вместе с тем в двух последних случаях есть шанс восстановить информацию, которая находится в компьютере, поскольку таблица разметки MFT не нарушена или нарушена частично, а это значит, что, восстановив загрузочный сектор MBR системы, машина запускается и может работать.

По материалам Интерактивная бухгалтерия

Бухгалтер 911 подчеркивает: содержание авторских материалов может не совпадать с политикой и точкой зрения редакции. Среди авторов материалов, которые публикуются, есть не только представители редакционной команды.

Информация, представленная в конкретной публикации, отражает позицию автора. Редакция не вмешивается в авторские материалы, не редактирует тексты и, следовательно, не несет ответственности за их содержание.

Комментарии
  • маша
04.07.17 17:38

Я желаю всем нашим службам и айтишникам поскорее расшифровать эту тварь! Господи дай им еще больше таланта и успехов!!!

Ответить
  • Алёна
05.07.17 15:53

Странно. На фирме моего мужа вирус прошел по первому сценарию. Появлялось сообщение об уплате 300 биткоинов. Но их компьютерщики всё восстановили и всё работает.

Ответить
  • Оксана
06.07.17 17:57

Как они текстовые и табличные доки восстановили? У меня все зашифрованы...(((( мои программисты не знают что делать...

Ответить
Спасибо, что читаете нас Войдите и читайте дальше
Для того, чтоб распечатать текст необходимо оформить подписку
copy-print__image
Данная функция доступна только
авторизованным пользователям