Přejít k obsahu webu
  • Aktivní
  • Závažnost: Vysoká
  • Ransomware
  • Windows
  • Ověřeno · Čvn 2018

Petya virusJak ho odstranit?

Podrobný návod na odstranění pro zasažená zařízení. Postupujte podle ověřeného postupu níže — většina čtenářů jej zvládne za méně než 10 minut.

Lucia Danes · Zabývající se viry

Vše, co potřebujete vědět o viru Petya

Virus Petya je další program typu ransomware, který se zmocní počítače a zablokuje soubory. Tento ransomware může být velmi nebezpečný a infikovat jakýkoliv počítač, mezi jeho primární cíle však patří počítače německých firem. Tento škodlivý program vstoupí do počítače obětí nepozorovaně a svou škodlivou činnost provádí, aniž by majitel počítače měl sebemenší podezření, že bypočítač mohl být ohrožen.

Zašifruje soubory velmi složitým algoritmem RSA-4096 a AES-256, který se používá i pro vojenské účely. Takový kód není možné dešifrovat bez soukromého klíče. Obvykle u jiných ransomewarových programů, jako je Locky virus, CryptoWall virus, a CryptoLocker, je tento soukromý klíč uložen na nějakém vzdáleném serveru, ke kterému dostanete přístup až po zaplacení výkupného tvůrcům viru.

Na rozdíl od jiných ransomwarových programů, tento virus po spuštění, okamžitě restartuje počítač a když se opět nastartuje, na obrazovce se objeví zpráva:

NEVYPÍNEJTE VÁŠ PC! POKUD TENTO PROCES PŘERUŠÍTE, VŠECHNA VAŠE DATA MOHOU BÝT ZTRACENA! UJISTĚTE SE, ŽE JE SÍŤOVÝ KOBEL ZAPOJEN!

I když to může vypadat jako systémová chyba, ve skutečnosti v daném okamžiku, virus Petya tiše provádí šifrování souborů na pozadí. Pokud se uživatel pokusí o restart systému nebo je spuštěno šifrování souborů, na obrazovce se objeví blikající červená kostra spolu s textem „STISKNĚTE LIBOVOLNOU KLÁVESU!“.

A konečně, po stisku klávesy se zobrazí nové okno s žídostí o výkupné. V ní od oběti požadují zaplatit 0,9 Bitcoinů, což se rovná asi 400 americkým dolarům. Nicméně, toto je jen cena za jeden počítač; Proto, pokud jde o podniky, které mají mnoho počítačů částka může činit až tisíce. Dalé se od ostatních ransomwarů liší tím, že dává obětem na zaplacení výkupného celý týden, místo obvyklých 12-72 hodin.

Ale tím problémy s virem Petya nekončí. Jakmile se dostane do systému, bude se snažit přepsat spouštěcí soubory systému Windows nebo takzvaný master boot record, potřebný k načtení operačního systému. Virus nebudete moci z vašeho počítače odstranit, pokud neobnovíte nastavení MBR.

Dokonce i když se vám podaří tato nastavení opravit a virus ze systému odstranit, vaše soubory bohužel zůstanou zablokované, protože odstranění viru neznamená dešifrování dokumentů, nýbrž pouze odstraní infekčních souborů. Odstranění viru je však nezbytné, pokud chcete počítač nadále používat. Doporučujeme používat sofistikované a renomované antivirové nástroje, jako je program FortectIntego, které se o odstranění viru Petya postarají.

Jak se tento virus šíří a jak se dostane do mého počítače?

Virus Petya se obvykle šíří prostřednictvím nevyžádaných e-mailů, které obsahují odkaz na Dropbox ke stažení souboru s názvem „aplikační složka-gepackt.exe“. Virus se aktivuje, pokud je zmíněný soubor stažen a otevřen. Protože již víte, jak se tento virus šíří už si možná umíte představit, jak svůj počítač před jeho útokem chránit.

Samozřejmě, musíte být opatrní při otevírání e-mailů, které přicházejí z podezřelých a neznámých zdrojů a obsahují údajně relevantní informace, které nesouvisí s obvyklou korespondencí. Měli byste se také vyhnout e-mailům ve složce „spam“, protože většina poskytovatelů automaticky e-maily filtruje a emaily s podezřelým obsahem umístí právě do této složky.

Nicméně, byste tomuto vestavěnému filtru neměli naprosto důvěřovat, protože potenciálně nebezpečné e-maily do vaši schránky s doručenou poštou mohou stejně proklouznout. Také zkontrolujte, zda je váš počítač vybaven renomovaným antivirovým softwarem a pravidelně jej aktualizujte. A nakonec se vždy doporučuje systém zachovat na externí disk pro případ nouze.

AKTUALIZACE: Bezpečnostní experti právě zveřejnili dešifrovací klíč pro Petya ransomware, který vám pomůže dešifrovat soubory pomocí speciálního algoritmu. Aby bylo možné tento algoritmus použít, musíte navštívit tuto stránku. Nicméně, dešifrování souborů by neměla být vaše jediná starost.

Měli byste se také ujistit, že jste ransomware Petya odstranili ze svého počítače předtím, než začne vaše soubory znovu šifrovat. K tomu můžete použít program FortectIntego nebo MalwarebytesMalwarebytes. Narazíte-li na jakékoliv potíže při odstraňování viru Petya, podívejte se na podrobný návod k odstranění na druhé straně tohoto příspěvku.

Jak mohu odstranit virus Petya z mého PC?

Jak jsme již zmínili, odinstalování ransomwaru Petya z počítače je důležité pro bezpečnost vašich budoucích souborů. Obnovení dat z externích disků můžete také provádět pouze až, když je virus a všechny jeho součásti zcela odstraněny z PC. V opačném případě, může Petya infiltrovat a uzamknout soubory i na těchto extérních platformách.

Virus Petya není možné z počítače odstranit prostřednictvím jednoduchého odinstalování, protože taková možnost s tímto škodlivým programem není možná. To znamená, že budete muset virus odstranit automaticky. Automatické odstranění by mělo být provedeno pomocí důvěryhodného antivirového softwaru, který tento virus najde a odstraní z počítače.

Nicméně, pokud máte s automatickým odstraněním potíže, nebo pokud virus blokuje váš antivirový program, vždy můžete postupovat dle našeho podrobného návodu k odstranění, který je k dispozici na konci tohoto článku.

Pomohl vám tento návod?

Buďte první, kdo přidá komentář.

OdstranitVirus.cz
Předvolby soukromí

Používáme cookies ke zlepšení vašeho zážitku a k analýze návštěvnosti. Některé cookies umožňují vložený obsah, jako jsou videa a příspěvky ze sociálních sítí. Vyberte, co povolíte — kdykoli to můžete změnit.