Ларчик просто открывался?

17 июнь, 2008 - 10:42Игорь Дериев

Так ли страшен на самом деле вирус Gpcode? В смысле – его последний штамм, использующий 1024-битный ключ и цинично вымогающий деньги со своих жертв. Победить его напрямую пока никому не удалось, хотя ведущие поставщики антивирусов работают в этом направлении и даже пытаются консолидировать усилия.

Однако специалисты «Лаборатории Касперского» обнаружили любопытный обходной маневр. Поскольку зашифрованные файлы Gpcode пересоздает, а оригиналы просто удаляет – последние вполне можно попытаться восстановить с помощью соответствующих утилит. Какой-то их набор даже предлагается по указанной ссылке, вместе с необходимыми инструкциями.

Традиционно это нужно делать по горячим следам, лучше, подключив накопитель к другой машине и т.д. 100%-ной гарантии конечно нет, но вполне вероятно, что отдельные (будем надеяться, что самые важные) файлы спасти удастся .