Több intézménynél is komoly fennakadásokat okozott a napokban a Petya nevű alapvírus legújabb variánsa. (Nem, a MÁV-nál nem ez, hanem valami egészen más volt a gond.) A kártevő fertőzését könnyű felismerni, ha az ember éppen a gép előtt ül: ha a számítógép váratlanul újraindul, majd az alábbi képernyő jelenik meg rajta, akkor jobb azonnal kikapcsolni a gépet.
A Hacker Fantastic becenéven twittelő biztonsági szakértő szerint ugyanis ez jelzi azt, hogy a vírus megkezdte a fájlok titkosítását. Így aki időben lép, az leállíthatja ezt a folyamatot.

Twitter / @hackerfantastic
Érdemes tisztában lenni vele, hogy nagyjából ugyanez látszik a képernyőn akkor is, amikor valamilyen merevlemezes hiba miatt a rendszer elindítja a CHKDSK lemezellenőrző folyamatot. A két dolgot nehéz megkülönböztetni, így aztán szinte biztos, hogy sok lesz a téves riasztás. De ha a jelenség bekövetkezik, akkor a jelenlegi, fokozottan vírusveszélyes helyzetben érdemes inkább a rosszabbik esetet feltételezni, kikapcsolni a számítógépet, és ezután megkérni egy szakembert arra, hogy biztonságos módon – például egy linuxos géppel – mentse le a merevlemezünkről az adatokat.
Ha a Petya végigér a kártékony folyamaton, akkor az alábbi, a fentihez hasonló, de már pénzt is követelő képernyő látható a monitoron.
Akinek még nem fertőződött meg a számítógépe, annak jó hír, hogy egyetlen egyszerű lépéssel megelőzheti, hogy ez megtörténjen: itt mutatjuk, hogy mit kell tenni.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.