Спешка здесь ни к чему
30 июня 2017
Авторы шифровальщиков внимательно изучают мнения экспертов и стандарты безопасности – и постоянно совершенствуют свои «творения».
Вот, скажем, цитата из материалов по анализу мест инцидентов ИБ-безопасности:
- никогда и ни при каких условиях не работать на изъятом компьютере, компьютер – объект исследования специалиста.
- до передачи экспертам компьютер желательно даже не включать, категорически запрещено исполнять любые операции на изъятом компьютере, не обеспечив необходимых мер защиты (например, защиты от модификации или создания резервной копии).
- не допускается загрузка такого компьютера с использованием его собственной операционной системы.
Включение компьютера может привести к уничтожению информации на жестком диске.
Другое правильное действие при заражении – выдернуть вилку из розетки. Причина проста: «умный» троянец может отслеживать включение или выключение компьютера и назначать на эти события собственные обработчики.
Наш офис тоже попал под раздачу, как и многие другие.
При первой загрузке с лайфсд получили доступ к файлам, но они оказались зашифрованы, далее запустили несколько стандартных скриптов для восстановления загрузки, комп перезагрузился и началась «проверка диска», после чего доступ к дискам и инфе был потерян.
Антивирусная правДА! рекомендует
- Спешка нужна исключительно при ловле блох. Наиболее эффективны действия, выполняющиеся без суеты, без паники и после перекура (для некурящих – после чашки чая).
- Поспешные действия, направленные на восстановление данных, как правило, приводят к потере следов заражения или вообще утрате зашифрованной информации.
- В случае заражения необходимо обратиться в службу технической поддержки антивирусной компании, предоставить необходимые сведения и, дождавшись ответа, выполнить необходимые рекомендации.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Sergey
05:27:11 2020-03-20
Toma
16:30:45 2018-10-31
Денисенко Павел Андреевич
13:34:07 2018-08-05
Неуёмный Обыватель
00:19:47 2018-07-01
vasvet
20:44:42 2018-04-05
MiguSan
12:58:27 2017-08-03
vlm200916
01:53:39 2017-07-10
Littlefish
00:28:03 2017-07-05
forrus
00:06:32 2017-07-04
Док
01:33:34 2017-07-03
AntonIT
05:39:22 2017-07-02
И не надо будет не только спешить но и волноваться..
Любитель пляжного футбола
23:37:58 2017-06-30
ну на то он и крайний случай.
Родриго
23:15:15 2017-06-30
220wolf
22:56:25 2017-06-30
Andromeda
22:32:17 2017-06-30
aleks_ku
22:09:33 2017-06-30
К...н
21:53:28 2017-06-30
Dvakota
21:53:14 2017-06-30
vla_va
21:40:34 2017-06-30
gattcka
21:17:42 2017-06-30
Х...р
21:14:18 2017-06-30
razgen
21:05:06 2017-06-30
Интересно, а выпуски "Антивирусной правДЫ!" они изучают?
В...а
20:53:37 2017-06-30
Геральт
20:31:11 2017-06-30
orw_mikle
20:17:45 2017-06-30
НинаК
20:13:41 2017-06-30
krantroru
19:34:44 2017-06-30
ek
18:16:48 2017-06-30
Viktoria
18:07:36 2017-06-30
a13x
17:59:18 2017-06-30
Шалтай Александр Болтай
17:47:49 2017-06-30
B0RIS
17:30:19 2017-06-30
kva-kva
17:17:47 2017-06-30
coolira
17:13:25 2017-06-30
razgen
16:57:31 2017-06-30
SGES
16:47:12 2017-06-30
Alexander
16:27:22 2017-06-30
chicer
16:18:39 2017-06-30
mk.insta
15:46:40 2017-06-30
mazev
15:12:25 2017-06-30
Sasha50
14:57:32 2017-06-30
А действительно, почему ему не дали имя, как обычно? Есть у кого предположения?
Sasha50
14:52:53 2017-06-30
Sasha50
14:51:43 2017-06-30
Sasha50
14:42:17 2017-06-30
kyha4
14:41:29 2017-06-30
Maat
14:27:19 2017-06-30
phkrant
13:58:16 2017-06-30
A1037
13:51:37 2017-06-30
А потом — хоть спешно, хоть погодя...
Hazal
13:19:14 2017-06-30
razgen
13:16:40 2017-06-30
Опираясь на ваши советы и рекомендации считаю, что в первоначальный момент нужно проявить спешку как при ловле блох и незамедлительно – выдернуть вилку из розетки.
Ну а затем уже можно идти пить чай, потом зайти на проект "Антивирусная ПравДА" с другого устройства и изучать способы решения возникшей проблемы.