1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش اصبت بـGANDCRAB V5.0.4

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة MohamedYousri, بتاريخ ‏نوفمبر 3, 2018.

  1. MohamedYousri

    MohamedYousri زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 18, 2008
    المشاركات:
    36
    الإعجابات :
    10
    نقاط الجائزة:
    50
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7


    السﻻم عليكم جميعا

    اصبت بـGANDCRAB V5.0.4 فجاه و دون اي مقدمات في اﻻغلب بعد استخدام باتش تفعيل مجموعه برامج adobe لانه فور انتهائي من تفعيل الـphotoshop ﻻحظت انتشار ملف txt بصيغه .VNNND و بدء تشفير بعض الملفات بهذا اﻻمتداد ف عرفت علي الفور انه ransomware و ايضا محاوله تغيير باسوورد حساب مايكروسوفت و تمت اصابه بعض الملفات علي الـone drive

    قمت فورا بغلق الجهاز و الدخول الي فﻻشه ويندوز 10 bootable و باستخدام diskpart تم عمل clean لهارد نسخه الويندوز بالكامل

    فضلت الهاردات اﻻخري و قمت بتركيب هارد احتياطي و قمت بتحميل نسخه الويندوز عليه ثم تنزيل نسخه ubuntu و تحويلها لفﻻشه bootable و من ثم فتح الهارد المصاب عن طريق الـubuntu و البحث عن جميع الملفات ذات اﻻمتداد .vnnnd و الحمد لله الملفات التي تم تشفيرها ليست بالمهمه بقدر كبير و يوجد منها نسخه اخري احتياطيه و قمت بمسح مجلدات الـ recycle و الـvolume system information ايضا

    قمت بتحميل اسطوانه اﻻنقاذ الخاصه بالكاسبر سكاي و البت ديفندر و جاري عمل سكان بكل واحده تلو اﻻخر

    كيف اتاكد انه تم ازاله الرانسوم وير تماما و ضمان عدم اصابتي بقه مره اخري ؟ بما تنصحون ؟؟


    شكرا لكم و في انتظار مساعدتكم
     
  2. MohamedYousri

    MohamedYousri زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 18, 2008
    المشاركات:
    36
    الإعجابات :
    10
    نقاط الجائزة:
    50
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
     
  3. MohamedYousri

    MohamedYousri زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 18, 2008
    المشاركات:
    36
    الإعجابات :
    10
    نقاط الجائزة:
    50
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    هل من مساعده ايها الاخوه الافاضل
     
  4. السنديان

    السنديان زيزوومى محترف

    إنضم إلينا في:
    ‏نوفمبر 9, 2013
    المشاركات:
    919
    الإعجابات :
    1,319
    نقاط الجائزة:
    745
    الجنس:
    ذكر
    الإقامة:
    أرض الله الواسعة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الله المستعان:barefoot:
     
  5. sakker

    sakker زيزوومي نشيط

    إنضم إلينا في:
    ‏يونيو 27, 2010
    المشاركات:
    176
    الإعجابات :
    191
    نقاط الجائزة:
    230
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows XP
    الله يعينك
    حاول تستعمل برنامج كومودو فايروول فهو قوى ان شاء الله من ناحيه فيروسات الفديه بسبب محلل سلوكه
    واستعمل برنامج http://forum.zyzoom.net/threads/312489/unread فهو قوى ايضا
    وانتى فايرس استعمل النود لان محلل سلوكه قوى ايضا
     
  6. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    اهلا اخي , اعتقد ان ما قمت به هو كافي لإزالة الفيروس
    بالنسبة للمجلدات الـ recycle و الـvolume system information فهي لا تشكل اي خطر بل هي جزء من نظام التشغيل

    اخي للأسف لاتوجد طريقة فعالة للتنبأ بسلوك الرانسوموير لمنعه
    لذلك في حالة تشفيرالرانسوموير عن المحرك فهو بامكانه تخطي جميع برامج الحماية

    الا ان معظم فيروسات الرانسوموير تحتوي على اشياء اضافية بها , مثل اضافة ستارت اب او عملية مجدولة لتستطيع اكمال تشفير الملفات
    وبرنامج الحماية يستطيع التصدي لهذا النوع من السلوكيات

    كذلك ايضا محركات برامج الحماية اليوم تطورت جدا واصبحت معتمدة على السحاب بشكل شبه كلي , لذلك ف في حالة اصابة جهاز بفيروس ما , فان برنامج الحماية (حتى بعد الاصابة) يقوم برفع هذا الملف الى شركة الحماية لاستخراج توقيع له
    وينزل التحديث الحامل لهذا التوقيع بسرعة كبيرة جدا ,
    لذلك فيمكن لبرنامج الحماية حمايتك من نسبة 95% من الأصابات
    وذلك لأن فترة فعالية الفيروس (قبل ان يكتشفه المكافح) صغيرة جدا , حيث ان الفيروس قد يصيب جهازين او ثلاثة فقط قبل ان يتم اعداد توقيع رقمي له ,,,
    الا ان هذا لايمنع الأصابة 100% فلو تمت اصابتك بفيروس Zero day او كان جهازك لايحتوي على برنامج حماية او برنامج الحماية بع غير محدث فستحدث كارثة , وهذة هي اغلب حالات الاصابة , في المؤسسات او الاجهزة المرتبطة بها حيث الرقابة والصيانة ضعيفة

    اخي هناك اداة تدعي ان بأمكانها فك هذا النوع من الرانسوموير

    وهي تابعة لشركة البتديفندر
    https://www.bleepingcomputer.com/ne...-for-the-latest-gandcrab-ransomware-versions/

    لكن يظل تأمين الجهاز ببرنامج حماية قوي من المنتدى والأحتياط وعدم تحميل الملفات من المواقع المجهولة هو اهم شيئ للحماية من الرانسوموير والفيروسات بشكل عام
     
    prooonet ،أبو عائشه ،fathy100 و 3آخرون معجبون بهذا.
  7. Akram Usama

    Akram Usama زيزوومي نشيط

    إنضم إلينا في:
    ‏فبراير 6, 2015
    المشاركات:
    140
    الإعجابات :
    213
    نقاط الجائزة:
    220
    الجنس:
    ذكر
    الإقامة:
    فلسطين-قطاع غزة-رفح
    برامج الحماية:
    Sophos
    نظام التشغيل:
    Windows 10
    أخي الكريم إن كنت تمتلك نسخ احتياطية من ملفاتك فأنصحك إنك تعمل فورمات و تنزل الويندوز من جديد و تريح راسك تقبل مروري
     
    أعجب بهذه المشاركة أبو عائشه
  8. pokee

    pokee زيزوومي VIP ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏يونيو 12, 2018
    المشاركات:
    2,019
    الإعجابات :
    1,727
    نقاط الجائزة:
    3,070
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الطريقة الصحيحة لمنع هذه الحوادث هي كالتالي :
    1- عدم الولوج وتنزيل من المواقع المجهولة ( العقل والحذر اهم من الف برنامج انتي فايرس) + التوب 3 برامج انتي فايرس لازم احد منها تكون بالجهاز مع خاصية منع الفدية

    2- عند حدوث الاصابة بفيروس الفدية = فصل النت نهائيا + عمل اسكان بالبرامج المطلوبة لحذف هالفايرس وحذفه
    السبب هو في فيروسات تنصاب بها الاجهزة تكون بنسخ قديمة وبعد فترة من اتصالها للنت تتحدث الى اخر نسخة وهنا يكمن صعوبة فك تشفيرها

    3-بالنسبة للملفات المشفرة : حصر الملفات المهمة بفلاشة فاضية وتكون خصيصا لتلك الملفات فقط

    4- عمل فرمته شاملة للجهاز وان كان معك باك اب يكون زين

    5- بعدها خذ راحتك ووقتك : جهازك اصبح بمأمن ....وتقدر تتابع بالنت عن فك لتشفير هالنوع من الملفات ( ان حصل مستقبلا وهو اكيد = اعمل فك للتشفير ) تراها موجودة بالفلاشة

    اهم شي
    لا تدفع لحد
    مهما كانت قيمة تلك الملفات
     
    أعجب بهذه المشاركة أبو عائشه
  9. MohamedYousri

    MohamedYousri زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 18, 2008
    المشاركات:
    36
    الإعجابات :
    10
    نقاط الجائزة:
    50
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    شكرا جزيلا لكم ايها الاخوه الافاضل علي نصائحكم

    استعمل حاليا Bitdefender Ransom + Bitdefender Internet security و الامور ماشيه تمام الحمد لله
     
  10. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    بعد ماتتخلص من الفيروس انصحك بالبت ديفندر فهو قوي جدا فقد استخدمته من العام 2009 حتى شهر 9 من العام 2018 وتركته لقلة تفعيلاته والان انا استخدم الكومودو برنامج صاروخ s500 فتاك بكل معنى الكلمه والغريبه ومابه من طبقات فوذيه الا انه مجاني وانا أقول دائما ان الكومودو لايقل قوه عن البت ديفندر والكاسبر ولكن العيب الوحيد في الكومودو هو المحرك ضعيف لا يرتقي للمستوى الجيد حتى أما باقي الطبقات فهي ممتازه
     
    أعجب بهذه المشاركة أبو عائشه
  11. imadeddine wissam

    imadeddine wissam الفائز بمسابقة التصميم الموسم العاشر ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2013
    المشاركات:
    4,523
    الإعجابات :
    16,261
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    Dr.Web
    نظام التشغيل:
    Windows 10
    [​IMG]

    حدث لك مثلما حدث لي تماما قبل ثلاث أشهر تقريبا ..:222D
    حملت باتش لتفعيل برنامج المونتاج CyberLink PowerDerctor ، من أحد المواقع الغير معروفة كثيرا ..(222n)
    كنت مخلصا جدا لبرنامج ESET وكنت أعقد عليه أملا كبيرا وواثقا فيه ثقة عمياء ...:whistle:
    حملت الباتش بشكل عادي:222cool: ، قمت بفحصه على فايروس توتال نتيجة عادية كلين من الجميع الا الدكتور ويب :222confused:
    قلت ان الدكتور ويب يشتبه به خطأ :222confused:.وضعته على سطح المكتب و اعدت الفحص بالايست و فحصت سمعته 222:)
    ب Live Grid الخاصة بالايست .يقول ان الملف غير معروف ..:222eek: سميت بسم الله و شغلت الباتش :222cry: ويا ليتني لم افعل ..:notworthy:
    ثواني فتح الباتش ولكن تجمد :222eek: ولم يتحرك عمي الايست :222confused:(222n) الذي كنت أعول عليه :unsure:
    وبعد مرور دقيقة كاملة بدأت الكوارث 222o_O ملفات جديدة وتحولت الفولدرات واصبحت بامتداد اخر :222sleep: والايست نايم
    في سبات عميق . أسرعت واغلقت النت ثم اخذت الهاتف وحملت اداة البيتدفندر التي لقيت اشهارا لا يوصف بدون فائدة :giggle:
    ركبت الكابل الخاص بالهاتف ثم صطبت الاداة :222rolleyes: املا في ان تصيح معلنة حربا ضروسا ضد الرانسومير :sneaky: لكن هيهات هيهات
    عملت فحص كامل وشغلت النت لربما تحتاجها الاداة :222rolleyes: اكتمل الفحص وتم العثور على الرانسومير واتبعت مسار تثبيته ..:whistle: فرحت كثيرا ..
    طلبت الاداة اعادة التشغيل اعدت التشغيل ..:222oops: واذا بالرانسومير يعود من جديد :222sick: اعدت الفحص نفس النتيجة لم تستطع حذفه و فك اي شيء.:222sleep:
    وفجاة تذكرت البرنامج الذي اتهمته بالاكتشاف الخاطيء على فايسروس توتال :222oops: الدكتور ويب ..سارعت بتحميله من الهاتف واعادة نفس العملية
    قمت بتثبيته وتفعيله بسرعة ..:222cool: يا اخوان لم تمضي ثواني فقط حتى قام المعلم بحذف الرانسومر من جذوره طلب اعادة التشغيل مرتين للتنظيف
    تمكن من سحقه في دقائق ليس غريبا على خبير التنظيف الاول عالميا :222eek: بعض الملفات فسدت :222cautious: لكن ليس مهما طالما تعرفت على حبيب قلب جديد :222X3::222love:
    هذا رابط فيديو Dr.Web VS Ransomware
     
  12. pokee

    pokee زيزوومي VIP ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏يونيو 12, 2018
    المشاركات:
    2,019
    الإعجابات :
    1,727
    نقاط الجائزة:
    3,070
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اخي المشكلة ليست بالاسيت او بتديفندر او كاسبر او الخ
    اذا الفايرس جديد اكيد محد بيعرفه ....الا اذا تم الابلاغ عنه ....والدليل تحصل مثلا الايسيت يقدر يحذفه لو صار لك مرة اخرى لانه تم الابلاغ عنه
    كل مافي الموضوع ان دكتور ويب واحد بلغ عن الموضوع
    ولا يوجد برنامج فتاك ضد الراسمنوير.....كل مافي الموضوع من يحدث بياناته اسرع من البرامج
    مصيبة الرانسموير انه لا يوجد برنامج مخصص يفك لك كل انواع التشفير
    لان الشفير عبارة عن كود عشوائي
    ولذلك ترى برامج فك التشفير تكون مفصلة وخصيصا لذلك الفايرس فقط
    انا اارى اهم حاجة هي الحذر ووضع مانع لتغيير اي شي بالسيتيم مع مكافح الفيروسات
    هنا تضمن
     
    أعجب بهذه المشاركة أبو عائشه
  13. imadeddine wissam

    imadeddine wissam الفائز بمسابقة التصميم الموسم العاشر ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2013
    المشاركات:
    4,523
    الإعجابات :
    16,261
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    Dr.Web
    نظام التشغيل:
    Windows 10
    الرانسومر ليس جديد بل معروف منذ شهر تقريبا حينما حملته ولا احد قد ابلغ عنه
    لا لمختبرات الدكتور ويب ولا لغيره ، قلت لك ان برنامج ايست محدث ولم يكتشف شي
    واداة البيتدفندر اكتشفته لكن لم تستطع قتله وحذفه ..
    سر تفوق الدكتور ويب ليس الابلاغ او سرعة تحديث البرنامج او الابلاغ عن الرانسومر
    لكن هو وجود طبقتين للحماية
    1- الحماية الوقائية
    2- محلل السلوكيات الخرافي وقدرة التنظيف التي لا ينافسه فيها احد ..
    قد تجد برامج انتفيروس تقدم حماية وقائية لحماية الملفات من الرانسومر لكنها تعجز عن صده وقت الاصابة
    حتى ولو كانت محدثة باخر تحديث والملف مبلغ عنه ...
    اذن كلنا نعلم انعدام محلل السلوك في الايست وكذا ضعف قدرة التنظيف لدى البيتدفندر ..
    الدكتور ويب رغم اني ثبته بعد الاصابة وتمكن من سحقه بفضل طبقاته وتحليل سلوكيات الرانسومر

    [​IMG]
    [​IMG]
    [​IMG]
     
  14. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,268
    الإعجابات :
    16,920
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux

مشاركة هذه الصفحة

جاري تحميل الصفحة...