Her er vaccinen (men ikke kuren) til Petya-ransomwaren - sådan gør du skridt for skridt

Der er ingen kur mod Petya-ransomwaren. Men en sikkerhedsekspert har muligvis fundet en vaccine mod krypteringssygen.

Artikel top billede

Petya/nonPetya-ransomwaren har spredt skræk og rædsel hos store internationale virksomheder verden over.

Ransomwaren udnytter den samme Windows-sårbarhed som WannaCry, en sårbarhed kaldet EternalBlue, og spredes derefter på det lokale netværk, hvor den krypterer alt på sin vej.

Men der er en vaccine, om end kun mod krypteringsdelen og ikke smittespredningen.

Det har sikkerhedsekspert Amit Serper fra Cybereason fundet ud af, skriver BleepingComputer.

Amit Serper opdagede, at ransomwaren søger efter en bestemt lokal fil, og findes den på drevet, stopper Petya/notPetya med at kryptere computeren. Filen indikerer nemlig, at computeren allerede er krypteret.

Andre sikkerhedseksperter har også bekræftet fundet.

Det betyder groft sagt, at du med filen kan blokere for Petya/notPetya-ransomwarens kryptering, men ransomwaren er stadig aktiv på din computer.

Din computer er således stadig smittebærer. 

Læs også: Kæmpe ransomware-angreb spreder sig over hele verden: Ransomwaren Petya udnytter Windows-hul

Sådan gør du

For at “vaccinere” din computer, skal du oprette en skrivebeskyttet fil med navnet perfc i c:\Windows.

Det skal siges, at du som privatperson formodentligt ikke behøver frygte Petya. I hvert fald er der intet, der tyder på, at ransomwaren har ramt privatpersoner.

For nemhedens skyld kan du bruge denne batch-fil fra BleepingComputer, der ordner det for dig.

Ellers kan du selv oprette filen.

Først skal du kunne se hele filnavnet på en fil inklusiv .exe. Find Notepad i din c:\Windows-mappe, marker Notepad.exe, og lav en kopi af filen. Det kræver administratorrettigheder.

Marker den nye kopi af Notepad ("Notepad - kopi")og omdøb filen til Perfc.

Du bliver derefter spurgt, om du er sikker på, at du vil skifte navn, og efter det bliver du igen spurgt, om du er sikker. Ja til begge dele.

Nu er filen oprettet, men højreklik på filen og tryk på indstillinger og sæt filen som “read only”/ “Skrivebeskyttet.”

Nu burde din computer være beskyttet mod krypteringsdelen af Petya.

Det bedste forsvar er dog stadig at opdatere alle Windows-enheder på netværket til den nyeste version, hvor EternalBlue-sårbarheden er blevet lukket. 

Læs også: Hårdt ramt: Mærsk tjekker 80.000 servere for Petya-ransomware

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect