Как восстановить доступ к Windows после заражения вирусом Petya, - советы киберполиции
Только в случае, если компьютер не полностью зашифрован вирусом, можно восстановить загрузочную запись на жестком диске и попытаться получить доступ к Windows.
Есть шанс восстановить доступ к операционной системе Windows после поражения вирусом «Petya», утверждают в Департаменте киберполиции Национальной полиции Украины.
Это сработает, если процесс шифрования был приостановлен из-за, например, отключения питания и компьютер больше не включался, или еще не начался процесс шифрования таблицы MFT (Главная файловая таблица).
В том же случае, если компьютер заражен и зашифрован – к сожалению, в настоящее время пока не установлен способ, который гарантированно проводит расшифровку данных.
Так, в киберполиции рекомендуют загрузиться с установочного диска Windows. Если жесткие диски не зашифрованы, то они будут обнаружены и можно приступить к процессу восстановления MBR (Главная загрузочная запись). Нужно добраться до командной строки, выбрав восстановление системы, и ввести команду bootrec /fixmbr (это для Windows 7/8/10, для Windows XP - команду fixmbr). При успешном выполнении операции, нажмите Enter и перезагрузите компьютер.
После процедуры восстановления MBR, нужно проверить диск антивирусными программами на наличие файлов с трояном.
В случае, если процесс шифрования был начат, но не завершен, можно попробовать восстановить файлы специализированной программой (например RStudio), после чего скопировать их на внешний носитель и переустановить систему.
Если используются программы восстановления данных, которые записывают свой загрузочный сектор (вроде Acronis True Image), то вирус этот раздел не трогает и можно вернуть рабочее состояние системы на дату контрольной точки.
Напомним, 27 июня компьютерные сети центральных органов власти и коммерческого сектора подверглись масштабной хакерской атаке вирусом-шифровальщиком под названием «Petya». Зараженными стали системы Министерства инфраструктуры, Укртелекома, Укрпочты, «Новой почты» и ряда банковских учреждений.
В Службе безопасности Украины заявили, что к этому причастны спецслужбы РФ и кибератака была направлена на дестабилизацию общественно-политической ситуации в стране.
OstanniPodii.com