Уберечься от потери всех данных на компьютере в результате действий вируса Petya оказалось очень просто, утверждают специалисты компании Symantec. Любому пользователю по силам сделать так, чтобы вирус решил, что компьютер уже заражен.
В Symantec рассказали, что Petya в момент атаки ищет на компьютере файл C:\Windows\perfc и если находит, то прекращает свою вредную активность. Защитить свой компьютер можно, просто создав файл с таким именем в обычном «Блокноте» из набора стандартных программ Windows.
Для большей уверенности в безопасности компьютера специалисты предлагают поместить в папку Windows сразу два файла — perfc.dll и просто perfc. Расширение (буквы после точки в имени файла) также можно изменить или удалить с помощью «Блокнота». Кроме того, файлы рекомендуется защитить установкой в свойствах галочки «Только для чтения».
Ранее источники Daily Storm предлагали иной способ защиты от Petya — закрыть TCP-порты 1024-1035, 135 и 445. Это должно остановить распространение маскирующегося под WannaCry вредоноса.
Накануне, 27 июня, компьютерные сети «Башнефти», «Башнефть-добычи» и ряда других российских компаний «единомоментно перезагрузились, после чего скачали неустановленное программное обеспечение и вывели на экран заставку вируса». Пользователи Instagram 27 июня массово публиковали фотографии черных экранов, на которых Petya требовал за разблокировку зашифрованных данных сумму в биткоинах, эквивалентную 300 долларам.