Популярный способ избавления от вирусов сочли неэффективным

2 1573

Эксперты по безопасности не рекомендуют пользователям перезагружать свои компьютеры после заражения вымогательским ПО, поскольку ситуация может стать только хуже в определенных обстоятельствах. Перезагрузка может привести к перезапуску прерванного процесса шифрования файлов и потенциальной потере ключей шифрования, хранящихся в памяти.

Исследователи рекомендуют жертвам перевести компьютер в спящий режим, отключить его от сети и обратиться к профессиональным IT-специалистам. Выключение компьютера также является альтернативой, но спящий режим лучше, поскольку он сохраняет копию памяти, где некоторые вымогатели могут иногда оставлять копии своих ключей шифрования.

Группа экспертов из компании Symantec, Стэнфордского и Нью-Йоркского университетов провела опрос среди 1180 взрослых американцев, ставших жертвами вымогательского ПО в последние годы. По результатам, почти 30% жертв приняли решение перезагрузить свои компьютеры в качестве способа борьбы с инфекцией.

Реклама



Перезагрузка в безопасном режиме является хорошим способом удаления старых вымогателей, использующих блокировщики экрана, однако специалисты не рекомендуют прибегать к данному варианту при работе с современными версиями вымогателей, которые шифруют файлы.

«Как правило, исполняемый файл вредоноса, шифрующий ваши данные, предназначен для сканирования через подключенные к определенной машине диски. Иногда он отключается или блокируется из-за проблем с разрешениями и прекращает шифрование. Если вы перезагрузите машину, вредонос запустится вновь и попытается завершить работу. Система может быть зашифрована только частично из-за какой-то удачной ошибки или проблемы, поэтому пользователи НЕ должны позволять вредоносному ПО завершить свою работу... не перезагружаться!», — отметил генеральный директор компании Covewar Билл Зигель (Bill Siegel).

По словам специалистов, жертвы вымогателей должны также пройти два этапа процесса восстановления после заражения. Первым делом необходимо обнаружить артефакты вымогателей (процессы и механизмы персистентности) и удалить их с зараженного устройства, а затем осуществить восстановление данных, если доступен механизм резервного копирования.

Как отмечает Зигель, когда компании пропускают первый шаг, перезагрузка компьютера часто перезапускает вымогатели и заканчивает процесс шифрования недавно восстановленных файлов, и тогда жертвам придется перезапускать процесс восстановления данных с нуля.

https://biboroda.livejou...

В Люберцах семь мигрантов отмудохали местного. А из полиции они ... просто "сбежали"
  • Hook
  • Вчера 15:55
  • В топе

Может кто-нибудь готов разъяснить, что означает эта фраза, но я ее реально не понимаю. Вернее, понимаю так, что в это просто поверить не могу. Вчера состоялся разговор Путина и Рахмона. По его ...

Просто новости - 183

Мне одному кажется, что они только что запили шаурму минералкой Perrier? В США заканчиваются информаторы о дефектах самолётов Boing. «Чей Крым?», – уже не актуально, сказал ка...

Мытьё посуды в Сене, крысы в Париже и как нам наказать Францию

1. Всё же мы сильно отстали от Европы. Река Сена в Париже настолько чистая, что уличные торговцы даже моют в ней посуду, прежде чем выкладывать на неё сосиски и прочую еду — необычайно вкусн...

Обсудить
    • Novic
    • 8 ноября 2019 г. 20:14
    Это применимо, если все на одном диске, как в ноуте. Если ОС на одном диске, а данные на других, то необходимо выключить ПК, отключить все диски за исключением с ОС. И затем переустановить ОС. Проверено, работает.
  • Есть только два реально действующих легальных способа борьбы с этой нечистью. И один нелегальный: Linux, FreeBSD, Хакинтош. И не говорите мне, что Вам удобнее винды. Если Вы их используете, значит, у Вас есть только два аргумента: 1) Уникальные программы только под виндами, 2) Ценность Ваших данных ничтожна. Для пуристов: Да, у меня есть уникальные программы под виндами. И резервная копия, и не одна, на случай, если разбушевавшийся Каспер сотрет эти уникальные программы, признав их трояном. Он это делает в среднем раз в месяц.