Переключиться на мобильную версию

Найден очень простой способ защититься от вируса Petya

В момент атаки Petya ищет файл C:\Windows\perfc. Если такой файл уже есть, то заражения не будет.
Специалисты советуют сделать такой файл доступным только для чтения
Специалисты советуют сделать такой файл доступным только для чтения
md-eksperiment.org

Специалисты Symantec опубликовали рекомендации по защите компьютера от заражения вирусом-вымогателем Petya, который 27 июня атаковал компании по всему миру. Для этого надо сделать вид, что компьютер уже заражен.

Читай также: Вирус Petya.A: Первые выводы экспертов по кибербезопасности

В момент атаки Petya ищет файл C:\Windows\perfc. Если такой файл на компьютере уже есть, то вирус заканчивает работу без заражения.

Чтобы создать такой файл для защиты от Petya можно использовать обычный Блокнот. Разные источники советуют создавать либо файл perfc (без расширения), либо perfc.dll. Также советуют сделать файл доступным только для чтения, чтобы вирус не мог внести в него изменения.

Читай также: ЧАЭС перешла на ручной режим из-за кибератаки

Эксперты FireEye (и киберполиция Украины) предположили, что вирус изначально распространили по украинским компаниям через обновление бухгалтерской программы M.E.Doc. Создатели программы утверждают, что это не так, поскольку последнее обновление было разослано клиентам еще 22 июня — за пять дней до атаки.

Напомним, 27 июня Украину атаковал вирус-вымогатель. Пострадали ряд государственных и частных компаний, в том числе Уркэнерго, Новая почта,  ГП Антонов, ДТЭК, Укртелеком, Эпицентр, Укрзализныця и другие.

Тем временем, вирус уже вышел на мировой уровень.

Украину атаковал вирус Petya.A
0:00 / 03:30

Комментариев (23)
Оставляя комментарий, пожалуйста, помните о том, что содержание и тон Вашего сообщения могут задеть чувства реальных людей, непосредственно или косвенно имеющих отношение к данной новости. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.
Полная версия правил
Осталось 300 символов
Отсортировать по дате Вниз
Spiarmint    20.07.2017, 08:49
Оценка:  0
Spiarmint
Установи файл дай файлу путь туда вирус он и загрузится )Логично?
СтальнаяКрыса    13.07.2017, 16:13
Оценка:  0
СтальнаяКрыса
Установил такой файл, недели две назад. Вчера было обновление 10 ки и этот файл был удалён самой виндой 10.
штеффи36    30.06.2017, 20:27
Оценка:  0
штеффи36
спасибо за совет -но нам кажется что лучше установить тор программу-securedrop.theguardian. com и перед допаковкой ее на машины использовать высокоанонимные прокси стран сша австралия канада и так делее затем после всегда снимать галочку с удаленого помощника так же с дисков с
IzBardichiva    28.06.2017, 22:26
Оценка:  +3
IzBardichiva
Вчера и сегодня был на Троещинском рынке о вирусе Петя там не слышали и рынок работает в привычном режиме
гость  (аноним)  28.06.2017, 20:40
Оценка:  +10
гость
Вирус Petya Poroshenko.
G10    28.06.2017, 15:23
Оценка:  +3
G10
поздно пить боржоми
PunkHooligan    28.06.2017, 15:14
Оценка:  +10
PunkHooligan
В момент атаки Petya ищет файл C:\Windows\perfc. Если такой файл уже есть, то заражения не будет.

Мне одному кажется, что тут есть некая противоречивость ?
антирусич    28.06.2017, 18:30
Оценка:  +1
антирусич
Возможно наличие такого файла является признаком того что вирус уже побывал на компьютере.
MariakKA10    02.07.2017, 09:57
Оценка:  0
MariakKA10
Создайте любой файл с любым именем, после чего создайте такой же файл либо перекиньте в ту же папку такой же файл с таким же именем, что мы имеем? такой файл уже существует, вот за счет данного момента и можно ввести в заблуждение тупую программу, скрипт и прочее.
PetyaLoh  (аноним)  28.06.2017, 14:53
Оценка:  +1
PetyaLoh
Не надо было лазить по дешёвым китайским порносайтам!
Larik59    28.06.2017, 22:30
Оценка:  +6
Larik59
Тю! Тока там и зависаем...
makcnv    28.06.2017, 14:18
Оценка:  +1
makcnv
Лошары
гость  (аноним)  28.06.2017, 14:10
Оценка:  +2
гость
Переходьте на GNU/Linux.
В Інтернеті можна знайти поради щодо відновлення зашифрованих цим вірусом даних. Не поспішайте форматувати заражені накопичувачі.
Реклама
Мы в соцсетях
Реклама
Реклама
Реклама
Для удобства пользования сайтом используются Cookies. Подробнее здесь