Всем доброго времени суток. Сегодня речь пойдет о вирусе шифровальщике т.е. не о самом вирусе, а о том как от этого шифровальщика спасти данные. В интернете очень много статей о том кто и как спасается. Начиная от резервных копий на DVDRW и всяком другом. Кто то делает и так что во время архивации данных, архиву присваивают другое расширение файла.
Например архив имеет формат .RAR .ZIP, а делают например .ARXRAR .ARXZIP
Считается что шифровальщик работает по расширение файлов .RAR .ZIP .DOC .DOCX .PDF .JPG и другие….
Лирическое отступление:
Вирус в 99% случаев попадает на компьютер жертвы через безобидное письмо например «мое Резюме» . После его открытия начинается шифрование файлов. (Конечно если не установлен Антивирус). Но некоторых пользователей это не страшит и они намеренно отключают антивирус для того чтоб посмотреть данное письмо. Был даже случай что в организации стояли компы и почти на всех был антивирус. Секретарь получивший письмо с шифровальщиком переслал на компьютер где нет антивируса и открыл чтоб посмотреть. 🙂
Уважаемы системные администраторы! Блокируйте доступ управления антивирусом. В 100% случаев заражения пользователь будет говорит что все работало и во всем виновен только системный администратор и его выбор антивируса.
Теперь о самом вирусе:
Если вы поймали этот вирус и нет лекарства, надо скопировать все данные на какой нибудь носитель и положить на полку, рано или поздно лекарство найдут.
Как защитить себя:
Как я уже говорил способов очень много, но хочу заострить внимание на одном из них. Это Теневое Копирование. Плюс ко всему мы всегда будем иметь хоть не полную но архивацию.
Итак начнем.
1) нажимаем Win+Pause/Break и в боковом меню жмём по ссылке «Защита системы»
Спасибо. Коротко и по делу.