Птн, 26
20°
Сбт, 27
18°
Вск, 28
16°
ЦБ USD 92.13 -0.38 26/04
ЦБ EUR 98.71 -0.2 26/04
Нал. USD 92.50 / 93.29 26/04 10:50
Нал. EUR 100.41 / 101.85 26/04 10:50
Эксперты нашли способ остановки распространения вируса Petya
Специалисты нашли особенность, позволяющую выключить вирус.

Эксперты разработчика программного обеспечения в сфере информационной безопасности Positive Technologies обнаружили способ локально остановить распространение нового вируса-вымогателя. Специалисты нашли особенность, позволяющую выключить вирус, передает ТАСС.

По данным компании, вирус воздействует на главную загрузочную запись (MBR — код, который нужен для последующей загрузки операционной системы) загрузочного сектора диска: вредоносная программа шифрует эту запись и заменяет ее собственными данными. После попадания в систему вирус дает компьютеру команду перезагрузиться через 1-2 часа, а после перезагрузки вместо операционной системы запускается вредоносный код.

Если успеть до перезагрузки запустить команду bootrec/fixMbr, то можно восстановить работу операционной системы. Но файлы все равно останутся зашифрованы, для их расшифровки требуется знание специального ключа.

Локально отключить шифровальщик можно, создав файл «C:\Windows\perfc». Вирус, у которого есть права администратора, перед подменой MBR проверяет наличие по указанному адресу пустого файла без расширения с таким же именем, как название файла dll этого шифровальщика. Если вирус найдет такой пустой файл, то выполнение вирусной программы прекратится.

Если у вируса нет прав администратора, он не сможет проверить наличие пустого файла в папке «C:\Windows». Тогда процесс шифрования файлов все же запустится, но без подмены MBR и перезапуска компьютера.

Напомним, вирус-вымогатель Petya атаковал российские и украинские компании во вторник, 27 июня.