Як захиститися від вірусу петя

За останній тиждень багато чули про хакерську атаку по всьому світу. А також ця хакерська атака найбільше шкоди принесла Україні та Росії, а так як нас в більшості читають користувачі якраз цих країн, то ми вирішили зібрати всі способи захисту від вірусу Petya. Тому в цій статті Ви дізнаєтесь як захиститися від вірусу Петя. Ми покажемо Вам не один спосіб, а кілька. Ви вже зможете вибрати для себе найзручніший. Також для тих хто вже попався на прийом хакерів ми покажемо як видалити вірус Петя самому.

Спосіб 1. Як захиститися від вірусу Петя створивши файл завершення роботи вірусу

Відразу ж після початку перших масштабних атак, фахівці всього світу почали думати і шукати проблему чому так сталося і як з цим боротися. Першу ідею запропонували фахівці компанії Symantec, як по суті можна обдурити вірус на ще не заражених комп'ютерах.

Як працює цей спосіб запитаєте Ви. Легко, вірус після завершення роботи створює цей файл сам. Якщо ми це зробимо за нього, то Petya вже подумає що комп'ютер заражений. Спосіб дійсно простий і надійний. Так як багато антивірусні програми не змогли його виявити. Хоча Microsoft стверджує, що навіть Захисник Windows 10 на останній збірці з легкістю з ним впорається. Чи так це, перевіряти не став, відразу вирішив перестрахуватися.

Спосіб 2. Як захиститися від вірусу Petya закривши потрібні вірусу порти

Для захисту нам знадобитися всього лише закрити на комп'ютері певні TCP порти які використовує вірус для зараження. Цей спосіб також без проблем підійде як на попередніх операційних системах, так і на Windows 10. Я покажу як це зробити на прикладі Windows 10, останньої версії.

  1. Відкрийте стандартну Панель управління натиснувши на Пуск і почавши вводити Панель управління. в пошуку виберіть Класичне додаток.
  2. Переходимо по шляху Система і безпека => Брандмауер Windows і вибираємо зліва пункт Додаткові параметри.
  3. У вікні, переходимо до Правил для вхідних підключень і натискаємо Створити правило.
    Як захиститися від вірусу петя
  4. Тип правила вибираємо Для порту і натискаємо Далі.
  5. Тут вибираємо Протокол TCP і вказуємо власне порти 1024-1035, 135, 445. які використовує вірус Петя.
    Як захиститися від вірусу петя
  6. За крок Дія ставимо позначку на Блокувати підключення.
  7. За крок Профіль залишаємо все галочки встановленими і в наступному пункті задаємо Ім'я правила і власне створюємо саме правило.
  8. Таке ж правило створюємо в пункті Правила для вихідних підключень.

Спосіб 3. Захистити комп'ютер від вірусу Petya в автоматичному режимі

Зовсім для ледачих є спосіб захиститися від вірусу Петі використовувати всього лише файл WinddProtivPetya.bat. Або створити його на комп'ютері самому.

  1. Відкриваємо блокнот і вставляємо в нього наступний код:

@echo offecho Administrative permissions required. Detecting permissions ...
echo.
net session> nul 2> 1if% errorLevel% == 0 (
if exist C: \ Windows \ perfc (
echo Computer already vaccinated for NotPetya / Petya / Petna / SortaPetya.
echo.
) Else (
echo This is a NotPetya / Petya / Petna / SortaPetya Vaccination file. Do not remove as it protects you from being encrypted by Petya.> C: \ Windows \ perfc
echo This is a NotPetya / Petya / Petna / SortaPetya Vaccination file. Do not remove as it protects you from being encrypted by Petya.> C: \ Windows \ perfc.dll
echo This is a NotPetya / Petya / Petna / SortaPetya Vaccination file. Do not remove as it protects you from being encrypted by Petya.> C: \ Windows \ perfc.datattrib + R C: \ Windows \ perfc
attrib + R C: \ Windows \ perfc.dll
attrib + R C: \ Windows \ perfc.dat

echo Computer vaccinated for current version of NotPetya / Petya / Petna / SortaPetya.
echo.
)
) Else (
echo Failure: You must run this batch file as Administrator.
)

netsh advfirewall firewall add rule name = "Petya TCP» dir = in action = block protocol = TCP localport = 1024-1035,135,139,445
netsh advfirewall firewall add rule name = "Petya UDP» dir = in action = block protocol = UDP localport = 1024-1035,135,139,445
pause

  • Зберігаємо файл і міняємо розширення файлу на .bat.
  • Натискаємо на нього правою кнопкою миші і вибираємо пункт Запуск від імені адміністратора.
  • Після виконання батника у Вас автоматично стануть спосіб 1 і спосіб 2, як на мене так зручніше і швидше. Не забудьте відкрити bat файл від імені адміністратора, інакше змін не буде. В принципі після цього Ви можете перевірити створилися чи файли і чи були створені нові правила.

    Як видалити вірус Петя

    Якщо Ви вже попалися на прийом хакерів, побачили екран смерті і з переляку вимкнули комп'ютер, тоді у Вас ще є шанс відновити все самому.

    1. Вам потрібно зробити завантажувальний диск або завантажувальний флешку з антивірусом, який може вилікувати комп'ютер від вірусу Petya. Для цього підходять, наприклад, Kaspersky Rescue Disk або ESET NOD32 LiveCD.
    2. Запускаєте будь-якого з них з флешки на комп'ютері і чекаєте поки антивірус знайде і видалить Петю.
    3. Якщо файли все ж встигли зашифрувати, тоді можете використовувати відповідні для розшифровки файлів утиліти, тут Вам може допомогти, наприклад, Shadow Explorer або Stellar Phoenix Windows Data Recovery.

    Також на рахунок видалити вірус Петя, то переустановку операційної системи ніхто не відміняв.

    Поділитися посиланням:

    Схожі статті