Як самотужки впоратись з вірусом-вимагачем розповіли у Windows

А тим часом вже інфіковано майже 60 тис комп’ютерів у всьому світі.

Фото: racurs.ua

Хоча новий вірус Wana Decrypt0r 2.0 вразив в основному великі підприємства, але захиститися від нього не буде зайвим і звичайним користувачам. Про те, як це зробити самостійно, розповіли спеціалісти Windows. Рекомендації із захисту передають Патріоти України з посиланням на Нескучные новости.

Шкідливе програмне забезпечення може прийти в електронній пошті або завантажиться з торрентів, вікон з підробленим оновленням і помилкових файлів установки. Найчастіше це файли з розширенням js і exe, а також документи з шкідливими макросами. Проникнувши в систему, троян сканує диски, шифрує файли і додає до них розширення WNCRY: так дані перестають бути доступні без ключа розшифрування. Доступ блокується як до зображень, документів і музики, так і до системних файлів.

Зараження не торкнеться користувачів macOS, в той час як власникам комп’ютерів на операційній системі Windows слід потурбуватися. Йдеться про Windows Vista, 7, 8, 8.1 і 10, а також Windows Server 2008/2012/2016. З сайту Microsoft можна завантажити патч MS17-010, який закриє уразливість.

Після установки слід перезавантажити комп’ютер. У Microsoft запевняють, що користувачі антивіруса Windows Defender автоматично захищені від вірусу. Для інших антивірусів потрібно завантажити останню версію і включити компонент Моніторинг системи.

У разі виявлення шкідливих атак (MEM: Trojan.Win64.EquationDrug.gen) — знову перезавантажити систему і переконатися, що патч MS17-010 встановлений. Якщо убезпечити комп’ютер заздалегідь не вдалося, слід виконати кілька дій з видалення Wana Decrypt0r 2.0.

Увімкніть безпечний режим з підтримкою мережі. У Windows 7 це можна зробити при перезавантаженні системи після натискання клавіші F8. Можна самостійно видалити небажані програми через Видалення програм. Однак, щоб уникнути ризику помилки і випадкової шкоди системі, варто скористатися антивірусними програмами на кшталт SpyHunter Anti-Malware Tool, Malwarebytes Anti-malware або STOPZilla.

Останній крок для звичайного користувача — відновлення зашифрованих файлів, яке слід виконувати тільки після видалення Wncry. В іншому випадку можна нанести шкоду системним файлам і реєстрам.

Для відновлення файлів можна використовувати декріптор, а також утиліту Shadow Explorer (поверне тіньові копії файлів і початковий стан зашифрованих файлів) або Stellar Phoenix Windows Data Recovery. Ці способи не гарантують повного відновлення файлів.

Нагадаємо, що WannaCrypt почав поширюватися по всьому світу 12 травня. Компанія Intel склала онлайн-карту, на якій показано, у яких країнах заражаються комп’ютери. За словами представника розробника антивірусу Avast, вірус вразив майже 60 тис. комп’ютерів по всьому світу. Україна — серед основних цілей вимагачів. Вірус блокує комп’ютер, шифрує файли та вимагає викуп за можливість відновити дані — 300 дол. у біткоінах, а інакше вимагачі загрожують видалити всі дані.

Опублікував: Олекса Хвацький
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Народні прикмети на 8 червня. Цього дня варто помолитися про захист всіх, хто воює за нашу країну і незалежність

неділя, 8 червень 2025, 7:07

8 червня за новим календарним стилем (21 червня - за старим) - день пам'яті великомученика Феодора Стратилата. У народі день прозвали Федір Колодязник, зазначають Патріоти України. 2025 року на сьогодні припадає й день Святої Трійці. 8 червня за юліанс...

Нова здобич українських соколів? Експерти аналізують, хто з першого пуску збив російський Су-35 - F-16 чи Mirage 2000... а може...

неділя, 8 червень 2025, 6:58

Спостереження за обстановкою на місці нещодавнього знищення російського Су-35 здійснювалося за допомогою розвідувального безпілотника, що може свідчити про те, що російський винищувач перебував на невеликій відстані від українського кордону. Якщо розгл...