A legújabb, Petya nevű zsarolóvírus múlt kedden kezdett el fertőzni a világ több országában. Elsőként Ukrajnában a bankok, nagyvállalatok rendszereit támadta meg. Ezt követően más országokból is érkeztek hibajelentések, köztük Nagy-Britanniából és Dániából, de mára már több magyarországi érintettről is tudni.
A vírus, miután elterjedt a kiszemelt számítógépen, nem engedi a felhasználónak, hogy hozzáférjen az adataihoz, hacsak nem fizet 300 dollárnak megfelelő összeget. Szerdára a kiberbiztonsági szakemberek megtalálták a megoldást, amivel meg lehet állítani a vírus terjedését. Ez a módszer nem is olyan bonyolult, mint arra sokan számítottak volna. Elég egyetlen fájlt létrehozni ahhoz, hogy sikerüljön meggátolni, hogy a vírus károkat okozzon a számítógépen. A felhasználónak csupán egy “prefc” nevű, csak olvasható fájlt kell létrehoznia a C:\Windows mappába.
Egy twitteres felhasználó, Lawrence Abrams készített egy programot, mely elvégzi helyettünk a fenti műveletet, ám aki saját kezűleg szeretné létrehozni a fájlt, annak a Bleeping Computer a következőket javasolja:
Ments el egy üres fájlt valahová, majd a Ctrl+C, Ctrl+V segítségével készítsünk róla másolatot a “C:\Windows” mappába.
A fájlon jobb egérgombbal kattintva, az átnevezés fület választva a másolatnak adjuk a “prefc” nevet.
Távolítsd el a .txt kiterjesztést. Ezt a Windows sajnos nem mutatja meg automatikusan, ahhoz, hogy láthatóvá váljon, a Windows 10 fájlkezelője alatt a “NÉZET” menüpontot választva be kell hozzá pipálni a “Fájlnévkiterjesztések” jelölőnégyzetet. Ezt választva láthatóvá válik maga a kiterjesztés (a létrehozott fájl esetén “prefc.txt”) amit (ismételten) az átnevezés funkcióval tudsz kitörölni.
Végül kattints a fájlra, és a jobb egérgomb lenyomása után válaszd a “Tulajdonságok” lehetőséget. Ezután a “Biztonság” fülön a “Szerkesztés” menüpontot választva, állítsd át úgy a fájlhoz fűzött jogokat, hogy a fájl csak olvasható legyen.
A fájl létrehozására és elnevezésére azért van szükség, mert a vírus a “perfc” nevű fájlt keresi a gépen, mielőtt elkezdené titkosítani a fájlokat. Ha megtalálja, az azt a látszatot kelti, hogy a gép már fertőzött, így a terjedésre írt kód megáll.
Fontos tudni, hogy ez az egyszerű művelet nem likvidálja a már megfertőzött gépekről a vírust, viszont amiket eddig nem fertőzött meg, azokat már nem is fogja. Tehát az egyszerű felhasználók számára mindenképpen érdemes néhány percet rászánni gépük védelmére.
A szakértők szerint, ha a fent leírt biztonsági intézkedéseket végrehajtják a felhasználók, akkor a vírus már nem fog több kellemetlenséget okozni, viszont az eddig megfertőzött gépek adatainak helyreállítása még sok ideig eltarthat.
Figyelem! A tartalom legalább 2 éve nem frissült! Előfordulhat, hogy a képek nem megfelelően jelennek meg.