12 мая 2017 года компьютеры по всему миру были атакованы криптовирусом Wana Decrypt0r 2.0. Многие интернет-пользователи — от обычных людей до министерств и крупных международных корпораций — подверглись массированной хакерской атаке, которая все еще продолжается.
Как отмечают представители компании AVAST Software, производителя антивирусного программного обеспечения, вирус Wana Decrypt0r 2.0 атакует в первую очередь компьютеры под управлением операционной системы Windows. Также сообщается, что более 57% атак были направлены на пользователей в странах СНГ.
Для борьбы с новым криптовирусом представители компании Microsoft предложили совокупность действий, которые позволят обезопасить компьютер пользователя от заражения.
Как опознать
Попав в систему, вирус Wana Decrypt0r 2.0 изменяет расширения файлов на компьютере с обычных (например, «.txt» или «.doc») на «.WNCRY», а также выводит сообщение с требование заплатить определенную сумму денег за инструкцию по удалению вируса.
Источник вируса
Чаще всего вирус Wana Decrypt0r 2.0 попадает в компьютер через электронную почту, при загрузке пиратского контента с торрентов и при скачивании обновлений нелицензионного ПО. Поэтому следует избегать загрузки файлов с расширениями «.js» и «.exe», а также документов Excel или Word, которые скачаны из ненадежных источников.
Как обезопасить компьютер
Microsoft рекомендует установить последнее обновление соответствующей операционной системы, а также установить ежемесячный набор исправлений в соответствии с текущей версией Windows.
Также разработчики из Microsoft рекомендуют отключить блокировку сообщений с серверов компании. Для этого необходимо:
- Нажать кнопку «Пуск».
- В поле для поиска набрать «PowerShell» и запустить программу с правами администратора.
- Ввести в программе команду: Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force.
- Дождаться сообщения «Выполнено».
Если вы являетесь пользователем Windows 10, то, помимо установки соответствующих обновлений для 64-битной и 32-битной версий системы, вам необходимо также скачать и установить последнее обновление Microsoft Security.
Для отключения блока сообщений сервера необходимо в «Панели правления» в разделе «Включение или отключение компонентов Windows» снять галочку с пункта «Поддержка общего доступа к файлам SMB 1.0/CIFS».
Как избавиться от вируса
Если же ваш компьютер все-таки оказался заражен, эксперты рассматривают несколько возможных вариантов устранения вируса.
Если же вы не делаете резервные копии данных, разработчики предлагают следующую последовательность действий:
- Установить (если не установлено) антивирусное программное обеспечение (например, Kaspersky Virus Removal Tool, Dr.Web Cureit).
- Загрузить систему Windows в «Безопасном режиме». Для этого необходимо перезагрузить компьютер (если компьютер выключен, то просто включите его) и в момент начала загрузки операционной системы нажать на клавишу F5 или F8 (для Windows 7) на клавиатуре.
- Находясь в «Безопасном режиме», удалить и заблокировать вредоносные приложения на компьютере.
Так как вирус Wana Decrypt0r 2.0, проникнув в систему, шифрует файлы на жестком диске, то пользователь, скорее всего, не получит доступ к своим документам, фото, аудио- и видеофайлам, которые были заражены вирусом, даже после удаления вредоносного ПО. Для их восстановления и расшифровки необходимо воспользоваться программами декрипторами, которые можно скачать на сайтах производителей антивирусных программ. Однако стоит учитывать, что даже использование декрипторов не гарантирует полного восстановления данных.
Правила комментирования
Эти несложные правила помогут Вам получать удовольствие от общения на нашем сайте!
Для того, чтобы посещение нашего сайта и впредь оставалось для Вас приятным, просим неукоснительно соблюдать правила для комментариев:
Сообщение не должно содержать более 2500 знаков (с пробелами)
Языком общения на сайте АиФ является русский язык. В обсуждении Вы можете использовать другие языки, только если уверены, что читатели смогут Вас правильно понять.
В комментариях запрещаются выражения, содержащие ненормативную лексику, унижающие человеческое достоинство, разжигающие межнациональную рознь.
Запрещаются спам, а также реклама любых товаров и услуг, иных ресурсов, СМИ или событий, не относящихся к контексту обсуждения статьи.
Не приветствуются сообщения, не относящиеся к содержанию статьи или к контексту обсуждения.
Давайте будем уважать друг друга и сайт, на который Вы и другие читатели приходят пообщаться и высказать свои мысли. Администрация сайта оставляет за собой право удалять комментарии или часть комментариев, если они не соответствуют данным требованиям.
Редакция оставляет за собой право публикации отдельных комментариев в бумажной версии издания или в виде отдельной статьи на сайте www.aif.ru.
Если у Вас есть вопрос или предложение, отправьте сообщение для администрации сайта.
Закрыть