Her er vaccinen (men ikke kuren) til Petya-ransomwaren - sådan gør du skridt for skridt

Der er ingen kur mod Petya-ransomwaren. Men en sikkerhedsekspert har muligvis fundet en vaccine mod krypteringssygen.

Artikel top billede

Petya/nonPetya-ransomwaren har spredt skræk og rædsel hos store internationale virksomheder verden over.

Ransomwaren udnytter den samme Windows-sårbarhed som WannaCry, en sårbarhed kaldet EternalBlue, og spredes derefter på det lokale netværk, hvor den krypterer alt på sin vej.

Men der er en vaccine, om end kun mod krypteringsdelen og ikke smittespredningen.

Det har sikkerhedsekspert Amit Serper fra Cybereason fundet ud af, skriver BleepingComputer.

Amit Serper opdagede, at ransomwaren søger efter en bestemt lokal fil, og findes den på drevet, stopper Petya/notPetya med at kryptere computeren. Filen indikerer nemlig, at computeren allerede er krypteret.

Andre sikkerhedseksperter har også bekræftet fundet.

Det betyder groft sagt, at du med filen kan blokere for Petya/notPetya-ransomwarens kryptering, men ransomwaren er stadig aktiv på din computer.

Din computer er således stadig smittebærer. 

Læs også: Kæmpe ransomware-angreb spreder sig over hele verden: Ransomwaren Petya udnytter Windows-hul

Sådan gør du

For at “vaccinere” din computer, skal du oprette en skrivebeskyttet fil med navnet perfc i c:\Windows.

Det skal siges, at du som privatperson formodentligt ikke behøver frygte Petya. I hvert fald er der intet, der tyder på, at ransomwaren har ramt privatpersoner.

For nemhedens skyld kan du bruge denne batch-fil fra BleepingComputer, der ordner det for dig.

Ellers kan du selv oprette filen.

Først skal du kunne se hele filnavnet på en fil inklusiv .exe. Find Notepad i din c:\Windows-mappe, marker Notepad.exe, og lav en kopi af filen. Det kræver administratorrettigheder.

Marker den nye kopi af Notepad ("Notepad - kopi")og omdøb filen til Perfc.

Du bliver derefter spurgt, om du er sikker på, at du vil skifte navn, og efter det bliver du igen spurgt, om du er sikker. Ja til begge dele.

Nu er filen oprettet, men højreklik på filen og tryk på indstillinger og sæt filen som “read only”/ “Skrivebeskyttet.”

Nu burde din computer være beskyttet mod krypteringsdelen af Petya.

Det bedste forsvar er dog stadig at opdatere alle Windows-enheder på netværket til den nyeste version, hvor EternalBlue-sårbarheden er blevet lukket. 

Læs også: Hårdt ramt: Mærsk tjekker 80.000 servere for Petya-ransomware

Læses lige nu

    Annonceindlæg fra IBM

    Digital suverænitet: De her spørgsmål skal du stille

    Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

    Økonomistyrelsen

    Product Owner til fællesstatslig it-løsning

    Københavnsområdet

    SOS International

    Fagligt ambitiøs Scrum Master

    Midtjylland

    Netcompany A/S

    IT Manager

    Midtjylland

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS