szerző:
hvg.hu
Tetszett a cikk?

Ha éppen a gép előtt ül az ember, akkor egy könnyen beazonosítható jel alapján sejthető, hogy a Petya nevű vírus betette a lábát a számítógépre. Aki azonnal lép, az jó eséllyel nem veszti el a fájljait.

Több intézménynél is komoly fennakadásokat okozott a napokban a Petya nevű alapvírus legújabb variánsa. (Nem, a MÁV-nál nem ez, hanem valami egészen más volt a gond.) A kártevő fertőzését könnyű felismerni, ha az ember éppen a gép előtt ül: ha a számítógép váratlanul újraindul, majd az alábbi képernyő jelenik meg rajta, akkor jobb azonnal kikapcsolni a gépet.

A Hacker Fantastic becenéven twittelő biztonsági szakértő szerint ugyanis ez jelzi azt, hogy a vírus megkezdte a fájlok titkosítását. Így aki időben lép, az leállíthatja ezt a folyamatot.

Twitter / @hackerfantastic

Érdemes tisztában lenni vele, hogy nagyjából ugyanez látszik a képernyőn akkor is, amikor valamilyen merevlemezes hiba miatt a rendszer elindítja a CHKDSK lemezellenőrző folyamatot. A két dolgot nehéz megkülönböztetni, így aztán szinte biztos, hogy sok lesz a téves riasztás. De ha a jelenség bekövetkezik, akkor a jelenlegi, fokozottan vírusveszélyes helyzetben érdemes inkább a rosszabbik esetet feltételezni, kikapcsolni a számítógépet, és ezután megkérni egy szakembert arra, hogy biztonságos módon – például egy linuxos géppel – mentse le a merevlemezünkről az adatokat.

Ha a Petya végigér a kártékony folyamaton, akkor az alábbi, a fentihez hasonló, de már pénzt is követelő képernyő látható a monitoron.

Ars Technica

Akinek még nem fertőződött meg a számítógépe, annak jó hír, hogy egyetlen egyszerű lépéssel megelőzheti, hogy ez megtörténjen: itt mutatjuk, hogy mit kell tenni.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!