Apa yang diketahui tentang wabak virus Petya dan bagaimana untuk tidak kehilangan semua fail anda. Virus Petya: bagaimana untuk tidak menangkapnya, bagaimana untuk menyahsulitnya, dari mana ia datang - berita terkini tentang perisian tebusan Petya (ExPetr)

Virus Petya ialah virus yang berkembang pesat yang menjejaskan hampir semua perusahaan besar di Ukraine pada 27 Jun 2017. Virus Petya menyulitkan fail anda dan kemudian menawarkan wang tebusan untuknya.

Virus baharu menjangkiti cakera keras komputer dan berfungsi sebagai virus penyulitan fail. Selepas masa tertentu, virus Petya "memakan" fail pada komputer anda dan ia menjadi disulitkan (seolah-olah fail telah diarkibkan dan kata laluan yang berat telah ditetapkan)
Fail yang telah terjejas oleh virus ransomware Petya tidak boleh dipulihkan kemudian (terdapat peratusan yang anda boleh memulihkannya, tetapi ia sangat kecil)
TIADA algoritma yang memulihkan fail yang terjejas oleh virus Petya
Dengan bantuan artikel pendek dan MAKSIMUM berguna ini anda boleh melindungi diri anda daripada #virusPetya

Bagaimana untuk MENGENAL PASTI virus Petya atau WannaCry dan TIDAK dijangkiti virus

Apabila memuat turun fail melalui Internet, semak dengan antivirus dalam talian. Antivirus dalam talian boleh mengesan virus dalam fail terlebih dahulu dan mencegah jangkitan oleh virus Petya. Apa yang anda perlu lakukan ialah menyemak fail yang dimuat turun menggunakan VirusTotal, dan kemudian jalankannya. Walaupun anda MUAT TURUN VIRUS PETYA, tetapi TIDAK menjalankan fail virus, virus tersebut TIDAK aktif dan tidak menyebabkan kemudaratan. Hanya selepas menjalankan fail berbahaya anda melancarkan virus, ingat ini

MENGGUNAKAN KAEDAH INI HANYA MEMBERIKAN SETIAP PELUANG UNTUK TIDAK DIJANGKITKAN OLEH VIRUS PETYA
Virus Petya kelihatan seperti ini:

Cara Melindungi Diri Anda daripada Virus Petya

Syarikat Symantec mencadangkan penyelesaian yang membolehkan anda melindungi diri anda daripada virus Petya dengan berpura-pura bahawa anda sudah memasangnya.
Virus Petya, apabila ia memasuki komputer, mencipta dalam folder C:\Windows\perfc fail perfc atau perfc.dll
Untuk membuat virus berfikir bahawa ia telah dipasang dan tidak meneruskan aktivitinya, buat dalam folder C:\Windows\perfc fail dengan kandungan kosong dan simpannya dengan menetapkan mod pengeditan kepada "Baca Sahaja"
Atau muat turun virus-petya-perfc.zip dan nyahzip folder perfc ke folder C:\Windows\ dan tetapkan mod perubahan kepada "Baca Sahaja"
Muat turun virus-petya-perfc.zip



DIKEMASKINI 06/29/2017
Saya juga mengesyorkan memuat turun kedua-dua fail hanya ke folder Windows. Banyak sumber menulis bahawa fail perfc atau perfc.dll mesti ada dalam folder C:\Windows\

Apa yang perlu dilakukan jika komputer anda sudah dijangkiti virus Petya

Jangan hidupkan komputer yang telah menjangkiti anda dengan virus Petya. Virus Petya berfungsi sedemikian rupa sehingga semasa komputer yang dijangkiti dihidupkan, ia menyulitkan fail. Iaitu, selagi anda memastikan komputer anda dijangkiti virus Petya dihidupkan, semakin banyak fail boleh dijangkiti dan disulitkan.
Pemacu keras komputer ini patut diperiksa. Anda boleh menyemaknya menggunakan LIVECD atau LIVEUSB dengan antivirus
Pemacu kilat USB boleh but dengan Cakera Penyelamat Kaspersky 10
Pemacu kilat boleh boot Dr.Web LiveDisk

Siapa yang Menyebarkan Virus Petya ke Seluruh Ukraine

Microsoft telah menyatakan pandangannya mengenai jangkitan rangkaian global dalam syarikat besar Ukraine. Sebabnya ialah kemas kini kepada program M.E.Doc. M.E.Doc ialah program perakaunan yang popular, itulah sebabnya syarikat itu membuat kesilapan besar apabila virus masuk ke dalam kemas kini dan memasang virus Petya pada beribu-ribu PC di mana program M.E.Doc dipasang. Dan kerana virus itu menjejaskan komputer pada rangkaian yang sama, ia merebak dengan sepantas kilat.
#: Virus Petya menjejaskan android, virus Petya, cara mengesan dan membuang virus Petya, cara merawat virus petya, M.E.Doc, Microsoft, buat folder virus Petya

Syarikat di seluruh dunia pada hari Selasa, 27 Jun, mengalami serangan siber besar-besaran malware yang diedarkan melalui e-mel. Virus ini menyulitkan data pengguna pada cakera keras dan memeras wang dalam bitcoin. Ramai segera memutuskan bahawa ini adalah virus Petya, yang diterangkan pada musim bunga 2016, tetapi pengeluar antivirus percaya bahawa serangan itu berlaku disebabkan oleh perisian hasad baharu yang lain.

Serangan penggodam yang kuat pada petang 27 Jun melanda Ukraine pertama, dan kemudian beberapa syarikat besar Rusia dan asing. Virus itu, yang ramai disalah anggap sebagai Petya tahun lepas, merebak pada komputer dengan sistem pengendalian Windows melalui e-mel spam dengan pautan yang, apabila diklik, membuka tetingkap yang meminta hak pentadbir. Jika pengguna membenarkan akses program ke komputernya, virus mula menuntut wang daripada pengguna - $300 dalam bitcoin, dan jumlahnya berganda selepas beberapa ketika.

Virus Petya, yang ditemui pada awal 2016, merebak mengikut corak yang sama, jadi ramai pengguna memutuskan bahawa ini adalah ia. Tetapi pakar dari syarikat pembangunan perisian antivirus telah menyatakan bahawa beberapa virus lain yang benar-benar baru, yang mereka masih akan mengkaji, dipersalahkan atas serangan yang berlaku. Pakar dari Kaspersky Lab telah pun melakukannya diberi nama virus tidak diketahui - NotPetya.

Menurut data awal kami, ini bukan virus Petya, seperti yang dinyatakan sebelum ini, tetapi perisian hasad baharu yang tidak diketahui oleh kami. Itulah sebabnya kami memanggilnya NotPetya.

Akan ada dua medan teks bertajuk Base64 dikodkan 512 bait data pengesahan dan Base64 dikodkan 8 bait bukan sekali. Untuk menerima kunci, anda perlu memasukkan data yang diekstrak oleh program ke dalam dua medan ini.

Program ini akan mengeluarkan kata laluan. Anda perlu memasukkannya dengan memasukkan cakera dan melihat tetingkap virus.

Mangsa serangan siber

Syarikat Ukraine paling menderita akibat virus yang tidak diketahui itu. Komputer lapangan terbang Boryspil, kerajaan Ukraine, kedai, bank, media dan syarikat telekomunikasi telah dijangkiti. Selepas ini, virus itu sampai ke Rusia. Mangsa serangan itu ialah Rosneft, Bashneft, Mondelez International, Mars, Nivea.

Malah beberapa organisasi asing melaporkan masalah dengan sistem IT akibat virus: syarikat pengiklanan British WPP, syarikat farmaseutikal Amerika Merck & Co, syarikat pembawa kargo Denmark yang besar Maersk dan lain-lain. Costin Raiu, ketua pasukan penyelidikan antarabangsa di Kaspersky Lab, menulis tentang perkara ini di Twitternya.