Выньте штепсель из розетки
6 октября 2016
«В случае аварии разбить стекло молотком»
Инструкция для пассажиров автобуса
Штепсель — разъем для подключения электроприбора к сети электропитания.
Представьте такую ситуацию: на экране вашего монитора внезапно появляется сообщение, адресованное вам и совершенно недвусмысленное: заплатите деньги или потеряете свои данные навсегда. В этом случае очень важно не растеряться, действовать быстро и, что главное – грамотно.
#Trojan.Encoder #шифровальщик #блокировщик #вымогательство #киберпреступлениеАнтивирусная правДА! рекомендует
Совет, который может показаться неожиданным: при первых признаках того, что ваши файлы подвергаются шифровке немедленно отключите провод питания компьютера!
Троянец-шифровальщик действует быстро, но не мгновенно, поэтому остается шанс спасти хоть что-то. И чем быстрее вы ему помешаете, тем больше файлов останутся нетронутыми. Какие-то несохраненные файлы при таком отключении могут пропасть, но это, скорее всего, окажется для вас не так болезненно, как потеря абсолютно всей информации.
Отключение от электричества – самый быстрый способ прекратить работу энкодера, в то время как при нормальном завершении работы ОС вы потеряете драгоценные минуты (и то если энкодер позволит вам выключить компьютер – он может и помешать это сделать). Еще больше времени можно потерять, пытаясь в поиске троянца разобраться в запущенных процессах.
В расшифровке очень пригодился бы дамп оперативной памяти, снятый во время шифрования. Но не все знают, что это такое, и еще меньше пользователей сумеют эту процедуру провести. Попытка разобраться с дампом опять же может привести к непозволительной потере времени.
Возможно, придется пожертвовать малым ради большего: при нештатном отключении питания существует риск повреждения файловой системы, а следовательно, и невозможности загрузки операционной системы. Но профессионал в области восстановления данных может ликвидировать эту проблему, а шифровальщик, в свою очередь, не успеет повредить многие файлы.
Еще один аргумент в пользу экстренного отключения — из криминалистики: место преступления для эффективного расследования должно оставаться нетронутым. А штатное завершение работы ОС может изменить состояние системы.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Toma
15:34:01 2018-11-09
Денисенко Павел Андреевич
13:50:44 2018-08-05
vasvet
21:11:07 2018-04-05
alex-diesel
10:25:06 2018-03-23
ka_s
09:26:01 2017-05-25
Шалтай Александр Болтай
17:55:53 2017-02-14
eaglebuk
09:32:30 2017-02-09
Татьяна
10:47:15 2017-01-25
Пaвeл
08:48:47 2017-01-12
Родриго
02:38:18 2016-12-19
Otvagin
18:06:39 2016-12-14
Дмитрий
13:07:09 2016-11-30
М...ч
20:16:09 2016-10-19
Ruslan
12:06:31 2016-10-12
Игорь
21:01:24 2016-10-10
Alexander
13:50:48 2016-10-09
2018
01:41:45 2016-10-09
RedJuly
08:28:51 2016-10-08
mazev
23:17:44 2016-10-07
Rider
15:33:33 2016-10-07
Неуёмный Обыватель
02:21:48 2016-10-07
Ну раз в статье не упоминается инструкция или хотя бы ссылка для желающих изучить вопрос, то возможно, это тема одного из следующих выпусков
solec
23:27:53 2016-10-06
razgen
23:09:59 2016-10-06
Неуёмный Обыватель
23:06:23 2016-10-06
Luger
22:40:09 2016-10-06
vla_va
22:13:45 2016-10-06
В...а
22:11:11 2016-10-06
НинаК
22:01:25 2016-10-06
ek
21:39:38 2016-10-06
Voin sveta
21:33:33 2016-10-06
Последовательность действий как при залитии электроники водой - просто выключить питание.
Dvakota
20:47:55 2016-10-06
kva-kva
20:34:00 2016-10-06
Геральт
20:33:50 2016-10-06
mk.insta
20:15:35 2016-10-06
Marsn77
19:43:06 2016-10-06
kyha4
19:37:08 2016-10-06
Mehatronik
19:21:28 2016-10-06
Спасибо
phkrant
18:02:04 2016-10-06
DrKV
17:12:47 2016-10-06
Многим бы советовал написать на стикере и приклеить на монитор.
Повторю за @Fix, - а про дамп рассказать?
Сказали А, скажите Б. Или это тема для очередного выпуска?
Zulfat
17:04:43 2016-10-06
Hazal
17:00:52 2016-10-06
Damir
16:47:31 2016-10-06
B0RIS
16:36:44 2016-10-06
Dzhetrou
16:35:57 2016-10-06
ivan.ivanov1904
16:17:48 2016-10-06
gshushainikov
15:33:35 2016-10-06
Andromeda
15:25:06 2016-10-06
Альфа
15:00:13 2016-10-06
Deniskaponchik
14:51:49 2016-10-06
Дмитpий
14:17:18 2016-10-06