суббота, 25 марта 2017 г.

"Соломка" от вирусов-шифровальщиков


"Знал бы, где упаду - соломки бы постелил", - гласит русская пословица. Какую бы Мы не проявляли бдительность, в стане врага тоже не дремлют. Постоянно совершенствуют технику вынуждения Нас попасться на уловки. Заражение вирусами-шифровальщиками происходит по вине самого пользователя. Не все антивирусы, а тем более бесплатные, могут нам помочь избежать нашей же глупости. #теневые копии #бекап #бэкап #backup #back-up #вирус

Есть у Windows одна замечательная технология - теневые копии. Система на самом деле ничего не удаляет безвозвратно. Проблема в том, что по умолчанию она это делает только со своим диском.

Дескрипторы (программы для дешифровки) появляются, но не так быстро как хотелось бы, а работать надо сейчас. Есть ⇨ сайт на котором можно попытать счастья с решением вашей проблемы. Проект «No More Ransom» – это результат инициативы Национального подразделения по киберпреступлениями полиции Нидерландов, Европейского центра по борьбе с киберпреступностью Европола и двух антивирусных компаний – «Лаборатории Касперского» и Intel Security – с целью помочь жертвам троянцев-вымогателей снова получить доступ к своим зашифрованным данным, не выплачивая денег преступникам... Но увы, шанс очень мизерный.

Приготовимся к возможной угрозе загодя. Теневые копии представляют собой точные копии файлов, состояние которых соответствует определенному моменту в прошлом. Как включить данную функцию? Нажимаем правую кнопку мыши (ПКМ) на пункте меню "ПУСК → Компьютер":


В появившемся окне "Система" выбираем пункт "Дополнительные параметры системы":


Далее в окне "Свойства системы" переходим во вкладку "Защита системы", выбираем диск с документами, которые нам очень важны, и нажимаем на кнопку "Настроить...":


Появится окно "Защита системы для...". В нём выбираем пункт "Восстановить только предыдущие версии файлов". Ниже бегунком выбираем размер под нужды нашего "спасителя", ну и кнопку "Применить":


Как воспользоваться этим "даром с небес"? Сначала надо избавиться от вируса! Есть бесплатная программа "ShadowExplorer" (сайт, скачать). Она поддерживает системы Windows версий Vista / 7 / 8 / 10. Итак, скачали, поставили и запустили. Интерфейс программы англоязычен, но прост "как три рубля":


Выбрали Диск, время, папку и файл. Нажали ПКМ и кликнули на "Export...":


 Вам предложат выбрать место, куда сохранить. Осталось нажать на "ОК":


К сожалению данное решение не гарантирует 100-процентное решение проблемы. Продвинутые шифровальщики уничтожают теневые копии в первую очередь. 😢 Но вот в повседневной работе весьма поможет.

Всегда можно откатить изменения в документе или гарантированно восстановить удаленный файл.

Проект «No More Ransom» предлагает ⇨ инструкцию профилактики заражения. К этому стоит добавить, если у вас есть антивирус с функцией "мониторинга системы", то лучше её включить. Замучает вопросами, но безопасность важнее.