Вчерашняя шутка стала тяжелой реальностью. Вирус Petya, вымогающий деньги, поразил большинство предприятий Украины. Его принцип действия прост – шифрование данных и требование своеобразного выкупа за их расшифровку. Однако файлы, зараженные этим вирусом, уже не подлежат восстановлению. Есть очень малый процент вероятности полного восстановления данных, но этот алгоритм еще не написан и не находится в общем доступе. Что же делать, чтобы не подвергнуть опасности свой компьютер, и что предпринимать, если вирус уже заразил жесткий диск вашего устройства?
Первое, что следует запомнить, – всегда проверяйте файлы, поступившие из Интернета, антивирусом. Не запускайте какие бы то ни было файлы/программы/приложения без предварительной проверки их онлайн-вирусом. Этот нехитрый способ гарантированно поможет избежать заражения не только новым вирусом, но и многими вредоносными программами, содержащимися в сети Интернет.
Что касается нашумевшего вируса Petya, то существует очень простой способ недопустить его работу на вашем ПК даже при условии заражения. При установке вирус создает файл perfc (perfc.dll) в системной папке Windows\perfc на локальном диске С. Чтобы предотвратить процесс установки вируса, достаточно создать пустой файл в режиме «только чтение» в этой же папке и в папке C\Windows\. Вирус не будет устанавливаться, понимая что уже установлен. Таким образом вы защитите свою информацию. Спустя некоторое время все антивирусные программы смогут обнаружить и локализовать данную угрозу, поэтому следует установить хотя бы бесплатное решение. Поскольку предложенная выше схема защитит ваш компьютер, но вы будете представлять угрозу для других, если все таки окажетесь зараженными.
В случае если вирус активировался и «запереть» его вышеописанным способом уже не представляется возможным, не включайте компьютер. Это достаточно логичный шаг, так как принцип работы Petya основан на бесконтрольном и постоянном шифровании данных во время работы компьютера. Поэтому, чтобы остановить процесс, не включайте зараженный компьютер до выяснения способа удаления вируса с жесткого диска. Кроме того, следует проверить винчестер устройства с помощью LIVECD (или LIVEUSB).
Petya – «свежий» и малоизученный вирус, на разработку кода, способного «вылечить» ваш компьютер, потребуется время. Поэтому соблюдайте осторожность во время активности в Интернете и следуйте вышеописанным рекомендациям.
Кто же распространил этот вирус? Точного ответа пока нет, однако уже сейчас известно, что свое начало он берет из свежего обновления к программе M.E.Doc. Это украинский аналог «1С», который установлен на всех крупных предприятиях страны. Именно поэтому появление вируса вызвало такой общественный резонанс. Прокол компании, которая допустила наличие вируса в обновлении к бухгалтерской программе, вызвал его бурное незамедлительное распространение. На сегодняшний день есть данные, что вирус вышел за пределы Украины и поражает системы предприятий Европы и Азии.