1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

اصابة Ransomware أرجو المساعده

الموضوع في 'منتدى مشاكـل وحلول الحـاسب' بواسطة K-in-G, بتاريخ ‏مايو 19, 2017.

  1. K-in-G

    K-in-G زيزوومى محترف

    إنضم إلينا في:
    ‏ابريل 16, 2014
    المشاركات:
    761
    الإعجابات :
    1,120
    نقاط الجائزة:
    775
    الجنس:
    ذكر
    الإقامة:
    سـوريـا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10


    السلام عليكم ورحمة الله وبركاته
    اخوتي
    تمت اصابة جهاز صديقي بفايروس ولكنه ليس فيروس الفديه الذي انتشر مؤخرا
    ولكن نفس طريقة الاستهداف
    قام بتشغيل الجهاز فظهرت له هذه الملاحظه
    يستطيع اغلاقها والتنقل بين ملفاته ولكنه لا يستطيع أن يفتح اي ملف منها
    تم تغيير لاحقة جميع الملفات من صور وصوتيات والخ
    ما الحل ارجوكم ان تفيدونا
    الفايروس هنا لا يطلب نقودا يطلب الدخول لموقع معين وادخال معلومات معينه
    [​IMG]
     
  2. الهمشري

    الهمشري خبير صيانة ★ نجم المنتدى ★ فريق الصيانة عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏مارس 24, 2014
    المشاركات:
    17,424
    الإعجابات :
    16,718
    نقاط الجائزة:
    7,045
    الجنس:
    ذكر
    الإقامة:
    القاهرة
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    ارجوا اولا ان تم الحل أو ان لم يحل يجب ان تفصح عن ذلك لأفادة اعضاء المنتدي جميعا

    ====================================================

    [​IMG]

    هذا موقع الذي قامت به شرطة الاوربية لمحاربة الجرائم بصنعه وببرمجة اداوت لمحاربة فيروس Ransomware الخبيث


    وتم دعم من طرف كثير من الشركات منها kaspersky و check point

    رابط و مجانا

    https://www.nomoreransom.org/decryption-tools.html

    قبل تحميل ستجد For more information please see this how-to guide.


    اضغط على How to guide ستجد شرح كيفية تثبيت اداة خاصة بكل فيروس

    7.png
     
    ebnlibya ،أبو عائشه و K-in-G معجبون بهذا.
  3. الهمشري

    الهمشري خبير صيانة ★ نجم المنتدى ★ فريق الصيانة عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏مارس 24, 2014
    المشاركات:
    17,424
    الإعجابات :
    16,718
    نقاط الجائزة:
    7,045
    الجنس:
    ذكر
    الإقامة:
    القاهرة
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    ونصيحة لكل مستخدمي برنامج ESET بالتحديد للحماية من هذه البرمجة الخبيثة وهي دودة الفدية WannaCrypt


    الذين يستخدمون البرنامج معرضون للإصابة بهذه الدودة بالرغم من وجود حماية eset للنظام

    لأن البرنامج نفسه يسمح بإتصالات الـ SMB إخواني

    على الجميع إلغاء السماح لهذه الإتصالات لتمنع البرمجة من الوصول الى النظام بموافقة برنامج حماية!!!

    فمن إستغل هذه الثغرة يعلم جيداً بإن برامج الحماية تسمح بإتصلات الـ SMB

    لهذا السبب تمت إصابة أجهزة الكمبيوتر بوجود برامج الحماية!!!

    ===========================================

    الشرح

    1.png

    2.png

    3.png

    4.png

    عندما يتم عدم السماح بمرور أي إتصال من خلال الـ SMB

    لن تتمكن البرمجة من المرور وسيتم رصد نشاطها

     
  4. K-in-G

    K-in-G زيزوومى محترف

    إنضم إلينا في:
    ‏ابريل 16, 2014
    المشاركات:
    761
    الإعجابات :
    1,120
    نقاط الجائزة:
    775
    الجنس:
    ذكر
    الإقامة:
    سـوريـا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    اخي قمت بتحميل الاداه
    يقول لي في التعليمات حدد ملف مصاب واخر غير مصاب
    اقوم بتحديد المصاب ولا يوجد لدي ملفات غير مصابه
    ولا يحدث شيء
    لا ادري كيف علي ان احل هذه المشكله​
     
  5. الهمشري

    الهمشري خبير صيانة ★ نجم المنتدى ★ فريق الصيانة عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏مارس 24, 2014
    المشاركات:
    17,424
    الإعجابات :
    16,718
    نقاط الجائزة:
    7,045
    الجنس:
    ذكر
    الإقامة:
    القاهرة
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    هل هذة الاداة التي حملتها ام ماذا

    2017-05-20_09-58-42.png

    Run the RakhniDecryptor.exe file on the infected computer.

    تعني

    تشغيل الملف RakhniDecryptor.exe على جهاز الكمبيوتر المصاب.

    ====================================================
    من الشرح اقرأة جيدا والصور تشرح نفسها

    2017-05-20_10-05-54.png
     
    أبو عائشه ،prooonet و K-in-G معجبون بهذا.
  6. الهمشري

    الهمشري خبير صيانة ★ نجم المنتدى ★ فريق الصيانة عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏مارس 24, 2014
    المشاركات:
    17,424
    الإعجابات :
    16,718
    نقاط الجائزة:
    7,045
    الجنس:
    ذكر
    الإقامة:
    القاهرة
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    2017-05-20_10-09-44.png

    وكمل باقي كما بالشرح وتأني جيدا
     
    أبو عائشه و K-in-G معجبون بهذا.
  7. K-in-G

    K-in-G زيزوومى محترف

    إنضم إلينا في:
    ‏ابريل 16, 2014
    المشاركات:
    761
    الإعجابات :
    1,120
    نقاط الجائزة:
    775
    الجنس:
    ذكر
    الإقامة:
    سـوريـا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    عملت اللي قلت عليه
    الاداه اللي حملتها
    RANNOH DECRYPTOR
    تاني وحده
    ارجو ان تعذر جهلي اولا
    وثانيا خدمة الانترنت لدينا في البلاد كلها شبه معطله بسبب انقطاع في الكبل البحري لم استطع رفع الصور اليك بسبب بطىء الانترنت
    عندما اقوم بعما ستارت سكان يفتح لي الويندوز نافذه لاختار ملف مصاب
    في الاداة الاولى اللتي وضعت صورها حضرتك الملفات المصابه لا تظهر في النافذه
    في الاداة الثانيه تظهر واقوم باختيار احداها
    تظهر لي نافذه اخرى مكتوب فيها
    ORIGINAL COPY OF THE SPECIFIED FILE IS REQUIRED FOR SUCCESSFUL DECRYPTION
    YOU NEED TO SPECIFY THE PATH TO THIS ORIGINAL COPY AFTER PRESSING THE BUTTON CONTINUE

     
  8. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,263
    الإعجابات :
    16,921
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
  9. الهمشري

    الهمشري خبير صيانة ★ نجم المنتدى ★ فريق الصيانة عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏مارس 24, 2014
    المشاركات:
    17,424
    الإعجابات :
    16,718
    نقاط الجائزة:
    7,045
    الجنس:
    ذكر
    الإقامة:
    القاهرة
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
  10. K-in-G

    K-in-G زيزوومى محترف

    إنضم إلينا في:
    ‏ابريل 16, 2014
    المشاركات:
    761
    الإعجابات :
    1,120
    نقاط الجائزة:
    775
    الجنس:
    ذكر
    الإقامة:
    سـوريـا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    أشكركم مره أخرى اخواني على المتابعه والمساعده وسعة الصدر
    واكرر اسفي على التأخير بسبب العطل الذي يصيب خدمة الانترنت لدينا
    نفذت تعليماتك تماما اخي الكريم
    وقمت بتجربة جميع الأدوات الموجوده في الصفحه دون أي جدوى
    منها من قام بتحليل الملفات ولكن لم يفلح بالاكمال حتى النهايه
    [​IMG]
    [​IMG]

    ومنها من لم يعمل ابدا مع الملفات المشفره

    [​IMG]
    [​IMG]
    [​IMG]

    وأكثر من اداه طلبت مني كلمة مرور لفك الضغط عنها كهذه الاداه

    [​IMG]
    [​IMG]

    وهذه صور لادوات اخرى لم تجدي نفعا أو لم تجد شيئا

    [​IMG]
    [​IMG]
    [​IMG]
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...