Як захиститися від вірусу petya, що паралізував цілі міста
Одним з головних подій цього тижня вже стала нова вірусна атака на Україну і Україну. Абсолютно несподівано почали з'являтися повідомлення про зараження комп'ютерів самих різних підприємств. Зараз кількість постраждалих компаній обчислюється десятками, сотнями або навіть тисячами. У даній статті ми написали інструкцію, як захистити себе від цього вірусу і що потрібно робити в разі зараження.

Вірус Petya небезпечний виключно для комп'ютерів під управлінням Windows. При цьому є інформація, що навіть установка самих останніх оновлень системи і безпеки не рятує від нього. Крім того, наявність антивіруса також не гарантує вам безпеку. Але захиститися від цього вірусу все ж можна, і це не складе особливих труднощів: досить закрити на комп'ютері певні TCP-порти. Ми підготували докладні інструкції для користувачів Windows 7 і Windows 10.
Як захиститися від вірусу Petya на Windows 7:
зайдіть в #xAB; Пуск # xBB; # X2192; #xAB; Панель управління # xBB; # X2192; #xAB; Мережа та Інтернет # xBB; # X2192; #xAB; Центр управління мережами і загальним доступом # xBB; # X2192; #xAB; Брандмауер Windows # xBB ;;

Ось як-то не згоден.
Обмін файлами - повинен бути централізоване, а не через локальні кулі.
Всі порти 1024-1035,135,139,445 ніяк істотно не вплинуть на систему, якщо обмін файлами відбувається, нормальним чином, через централізірванное сховище, з правами доступів до файлів і т.д.
В ідеалі вобще варто забороняти все і вирішувати тільки певні дії, нібито запуск тільки певних екзешніков з певних місць. А решта лісом.
Даю для ледачих адмінів тіло батнічка, з невеликою латкою.
echo Administrative permissions required. Detecting permissions.
net session> nul 2> 1
if% errorLevel% == 0 (
if exist C: \ Windows \ perfc (
echo Computer already vaccinated for NotPetya / Petya / Petna / SortaPetya.
echo This is a NotPetya / Petya / Petna / SortaPetya Vaccination file. Do not remove as it protects you from being encrypted by Petya.> C: \ Windows \ perfc
echo This is a NotPetya / Petya / Petna / SortaPetya Vaccination file. Do not remove as it protects you from being encrypted by Petya.> C: \ Windows \ perfc.dll
echo This is a NotPetya / Petya / Petna / SortaPetya Vaccination file. Do not remove as it protects you from being encrypted by Petya.> C: \ Windows \ perfc.dat
attrib + R C: \ Windows \ perfc
attrib + R C: \ Windows \ perfc.dll
attrib + R C: \ Windows \ perfc.dat
echo Computer vaccinated for current version of NotPetya / Petya / Petna / SortaPetya.
echo Failure: You must run this batch file as Administrator.
netsh advfirewall firewall add rule name = "Petya TCP" dir = in action = block protocol = TCP localport = 1024-1035,135,139,445
netsh advfirewall firewall add rule name = "Petya UDP" dir = in action = block protocol = UDP localport = 1024-1035,135,139,445