1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تجربة شرح - الحمايه من الرانسيوم وير Ransomware على طريقه برامج الحمايه

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة Who Am I, بتاريخ ‏ابريل 26, 2019.

  1. Who Am I

    Who Am I زيزوومي نشيط

    إنضم إلينا في:
    ‏يناير 1, 2017
    المشاركات:
    74
    الإعجابات :
    121
    نقاط الجائزة:
    135
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى


    السلام عليكم

    هذا اول موضوع اشارك بيه لحل مشكلات الرانسيوم وير العنيده التى يعانى منها الكثير

    الموضوع اجتهاد شخصى وغير منقول من اى منتدى اخرى

    هذا الموضوع يعتمد بشكل كبير عليك كمستخدم ( لان هدفها الحمايه قبل التشفير وليس بعده ) اى قم بوضع ملفاتك الهامه داخل احتواء تلك البرامج قبل تشغيل لاى شى مشبوه او مجهول (خصوصا الكركات والباتشات المجهوله التى تخاف ان تصيب جهازك ولا تثق بها وتريد فحصها )

    برامج الحمايه وضعت لك بعض الخواص التى يمكن ان تستغلها لحمايه ملفاتك الهامه من عبث الرانسيوم بها

    Windows 10 Defender

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    Bitdefender Internet Security 2019

    [​IMG]

    [​IMG]

    [​IMG]

    Avast Internet Security 2019

    [​IMG]

    [​IMG]

    [​IMG]

    DR-Web Internet Security 2019

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    Trend Micro Internet Security 2019

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]


    حسننا لكل من لا يفضل ان يستخدم اى من برامج الحمايه فى الاعلى
    انصحه باستخدام هذا البرامج Folder Guard
    لتحميل البرنامج من موقع الرسمى
    http://www.winability.com/folderguard/
    هناك برامج اخرى مشابها تقوم بنفس العمل منها ( Steganos Safe - Kruptos 2 Professional - Folder Lock )
    فكره هذا البرامج انها تحفظ ملفات وتقوم بتشفيرها بطريقه معينه يتبعها تقنيه البرنامج
    قمت بنفسى بترجبه برنامج Folder Guard على رانسيوم wannacry الشهير ولم يستطيع ان يقوم بتشفير اى ملف من ملفاتى وهى داخل هذا البرنامج

    بعد تثبيت البرنامج ستظهر لك هذه الشاشه

    [​IMG]

    ستظهر لك هذه الشاشه وهى خاصه بوضع باس للبرنامج ككل

    [​IMG]

    [​IMG]

    [​IMG]

    بعد اختيارك للملف سيسالك ان تقوم بوضع باس للملف وليس البرنامج ( لا تضع باس الملف بنفس باس البرنامج ) اختار باس بسيطه او قويه هذا راجع لك

    [​IMG]

    قم بالتاشير على هذه الخيارات لضمان عمل فعاليه البرنامج بشكل جيد

    [​IMG]

    بعدها لا تنسى التطبيق قبل الخروج من البرنامج

    [​IMG]

    النتيجه اذا حاولت الدخول الى احدى ملفاتك

    [​IMG]

    [​IMG]

    [​IMG]

    سيسال البعض اين البرامج المشهوره مثل الكاسبر و النود ؟
    الاجابه هذه البرامج وضعت وحدات حماليه وليس احتواء مثل البرامج التى فى الاعلى وتكون هذه الوحدات مفعله بشكل تلقائى
    فكره الموضوع وبعد تجربه شخصيه مهما كان الرانسيوم جديد فلن يستطيع ان يصل الى ملفاتك لانها فى الاصل محميه من التعديل عليها
    عليكم انت كمستخدم ان تتبع مثل تلك الخطوات حتى تحمى ملفاتك
    الفكره افضل من ان تحمى ملفاتك فى مكان اخر ولو حتى على سبيل Backup لانها تحتاج الى مساحه اخرى
    الموضوع راجع الى المستخدم وماذا يقرر
     
  2. باسل القرش

    باسل القرش كبير المراقبين طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق الدعم لقسم الحماية فريق فحص زيزووم للحماية نجم الشهر فريق قسـم الهواتف الذكية عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏فبراير 3, 2012
    المشاركات:
    7,734
    الإعجابات :
    14,343
    نقاط الجائزة:
    13,821
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جزاك الله خيرا
    موضوع مهم واكثر من رائع
    تقبل تحياتى
    :rose::rose::rose:
     
    أعجب بهذه المشاركة النوميدي
  3. Mahmoud Abas

    Mahmoud Abas زيزوومي VIP

    إنضم إلينا في:
    ‏يناير 6, 2019
    المشاركات:
    2,123
    الإعجابات :
    2,523
    نقاط الجائزة:
    1,670
    الجنس:
    ذكر
    الإقامة:
    الأسكندرية، مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    windows 11
    مجهود أكثر من رائع أخي الكريم
    بإنتظار المزيد من مشاركاتك الرائعة
     
    أعجب بهذه المشاركة النوميدي
  4. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ما شاء الله عليك يا طيب..،
    موضوع مهم و يسهل الى الكثير الحماية من فيروس الساعة ..،
    حتى و ان كنت من الذين ينصحوم بعمل نسخ احتياطية للوينذوز..
    تسلم الأيدي..،
     
    أبو عائشه و AbouAlhouda معجبون بهذا.
  5. أسيرالشوق

    أسيرالشوق عضو شرف ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 2, 2008
    المشاركات:
    43,021
    الإعجابات :
    22,499
    نقاط الجائزة:
    4,750
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله فيك
    شكراً لك على الطرح الرائع
     
  6. aldswqi

    aldswqi زيزوومي VIP ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 26, 2016
    المشاركات:
    4,752
    الإعجابات :
    5,779
    نقاط الجائزة:
    4,055
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى

    بسم الله ما شاء الله لا قوة إلا بالله
    مشكور ومأجور يا أخي الكريم على هذا الموضوع المتميز والجهد الكبير المبذول
    بارك الله فيك وجزاك الله خيراً وجعله الله فى ميزان حسناتك
    أفادنا الله بعلمك وعملك
     
  7. عبدالله أغا

    عبدالله أغا زيزوومى مميز

    إنضم إلينا في:
    ‏يوليو 28, 2018
    المشاركات:
    446
    الإعجابات :
    431
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    بارك الله فيك
     
  8. ahmedibrahim

    ahmedibrahim زيزوومى ذهبى

    إنضم إلينا في:
    ‏فبراير 14, 2013
    المشاركات:
    1,203
    الإعجابات :
    2,779
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    Alexandria - Egypt
    برامج الحماية:
    Trend Micro
    نظام التشغيل:
    Windows 10
    احسنت اخى الكريم
     
  9. AbouAlhouda

    AbouAlhouda زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 15, 2018
    المشاركات:
    2,400
    الإعجابات :
    2,944
    نقاط الجائزة:
    2,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 10
    بارك الله فيك اخي الكريم
     
  10. ab15

    ab15 زيزوومي نشيط

    إنضم إلينا في:
    ‏ابريل 13, 2019
    المشاركات:
    139
    الإعجابات :
    155
    نقاط الجائزة:
    200
    الجنس:
    ذكر
    الإقامة:
    المملكة العربية السعودية
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 10
    أخي الفاضل أود المشاركة كالتالي:

    برنامج F-Secure SAFE

    [​IMG]

    [​IMG]


    [​IMG]


    [​IMG]


    وفقنا الله جميعا
     
    أعجب بهذه المشاركة محمد دسوقى1980
  11. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,263
    الإعجابات :
    16,920
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
  12. نمس جدة

    نمس جدة زيزوومى فعال

    إنضم إلينا في:
    ‏ديسمبر 9, 2008
    المشاركات:
    207
    الإعجابات :
    45
    نقاط الجائزة:
    260
    الجنس:
    ذكر
    الإقامة:
    جــــ k.s.a ـــــدة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيك
    شكراً لك على الطرح الرائع
     
  13. shartock.88

    shartock.88 زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 4, 2019
    المشاركات:
    1
    الإعجابات :
    1
    نقاط الجائزة:
    0
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    شكرا الك يا صديقي
    بس ملاحظة انا كنت مفعل على الويندوز ديفاندر حماية الرانسوم وير وقافل كل الصلاحيات للوصول الى ملفاتي
    وكل الامور كانت تمام وما عندي ايا استخدام للانترنت الا قليل جدا ومافي ايا تحميل
    من يومين تعرضت لهجوم بالرانسوم وير وتشفر كل البيانات حتى الملفات يلي موقف صلاحية الدخول اليها
    يعني من تجربة شخصية الرانسوم وير قادر على تجاوز الويندوز ديفايندر بسهولة تامة
    للاسف كلشي راح وبنفس الوقت الحمد لله كنت اخد باك اب كاملة على جهاز تاني
     
    أعجب بهذه المشاركة hunter7618
  14. محمد دسوقى1980

    محمد دسوقى1980 مساعد مراقب عام طاقم الإدارة طـــاقم الإدارة ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏مايو 19, 2008
    المشاركات:
    5,263
    الإعجابات :
    6,486
    نقاط الجائزة:
    5,855
    الجنس:
    ذكر
    الإقامة:
    مصـ حلوان ــــــر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    بارك الله فيك ونفع بك
     
  15. مسلم في أرضِ الله

    مسلم في أرضِ الله زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 17, 2015
    المشاركات:
    39
    الإعجابات :
    36
    نقاط الجائزة:
    50
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    للأسف طريقة حماية المجلدات لم تجدي نفعاً بعد الآن

    شاهدو بأنفسكم ، تخطي Avast premier مع حماية المجلدات




    الحل هو : استخدام برنامج الديب فريز آخر اصدار
     
    آخر تعديل: ‏أغسطس 9, 2019
    أعجب بهذه المشاركة أبو عائشه
  16. المخترع الصغير جدا

    المخترع الصغير جدا زيزوومي VIP نجم الشهر فريق التصميم

    إنضم إلينا في:
    ‏يوليو 16, 2019
    المشاركات:
    787
    الإعجابات :
    1,171
    نقاط الجائزة:
    2,820
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هل تم تخطي بتدفندر ؟
     
  17. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,263
    الإعجابات :
    16,920
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
    لا توجد حماية 100% في الواقع الافتراضي

    ممكن بالتعديل على إعدادات برنامج بيتديفندر يستطيع الصمود وكذا البرامج الأخرى أيضاً ويعتمد بوجه آخر على العينة وذكاء المصمم لها والهدف منها ؟

    هذه كلها تعتبر عوامل ممكن تنجح وممكن تفشل
     
  18. Who Am I

    Who Am I زيزوومي نشيط

    إنضم إلينا في:
    ‏يناير 1, 2017
    المشاركات:
    74
    الإعجابات :
    121
    نقاط الجائزة:
    135
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هل حللت الفديو الذى امامك لتستنتج منه كيف تم التخطى
    دعنى اشرح لك كيف حدث التخطى
    اولا وقبل كل شى جميع برامج الحمايه تعانى من الوثوق الكامل فى ملفات الويندوز بمعنى ان اى ملف تابعه للويندوز سواء كان ملفات دفعيه بامتداد bat. او vbs و js وليست exe فانها تمر مرور الكرام على اغلب برامج الحمايه ان لم نقول كلها
    وقيس على ذلك حتى الملفات المبرمجه بالباثون لانها فى الاصل تعتمد على مكتبات موثوقه فلا تتوقع ان يتصدى برنامج الحمايه لتلك النوعيه من الملفات ( الملفات الموثوقه من اليوندوز )

    ثانيا برنامج الافاست بعد تجربتى له وجدت انه يوجد به قصور فى وحده الحمايه من الرانسوم وير بالتحديد لماذا لان هذه الوحده تمنع اى شى من التعديل على الملفات داخل الاحتواء باستثناء البرامج الموثوقه مثل office وهذا ما قام باستغلاله الرانسيوم الذى امامك
    اذا استطعت انت كمبرمج ان تقوم بالتلاعب او استخدام ثغرات الميكرو micro فى تشغيل لاى ملف exe حتى وان كان مكشوف فانك تخطيت حمايه الشيلد الخاصه بالافاست
    ودليل كلامى ان هذا الرانسوم طبق حرفيا ما قلته على الرغم من انه اكتشف عده عمليات مشبوه الا ان الرانسيوم اتم عمله باستخدام ملف موثوق وهو word ( اى ان الموضوع عباره عن ثغره فى الافاست وهو عيب فى البرنامج ) - اطلب من صاحب القناه تجربه نفس الراسنسيوم على مثلا Trend Micro وستجد انه سيتم التصدى من برنامج Trend Micro

    ثالثا لن اقول لك مثل باقى الشباب ان لا توجد حمايه 100 % وان كلامهم صحيح ولكن لقد طرحت شى فى اخر الموضوع ربما لم تنتبه له وهو استخدام برنامج تقوم بحمايه الملفات مثل Folder Guard وقد ذكرت لك اننى جربت البرنامج بنفسى مع رانسيوم wannacry ولم يستطيع المساس بملفاتى الخاصه والسبب راجع الى ان فى الاصل التقنيه المتبعه فى مثل تلك النوعيه من البرامج Folder Guard وعلى اشكالها تعتمد نفس فكره الرانسيوم فى تشفير الملفات ولكن بطريقه معقده اكثر اى نفس الخوارزميات التى يستخدمها الرانسوم يستخدمها Folder Guard ولكنها هناك من يستخدم ذلك فى الخير وهناك من يستخدم فى الشر

    رابعا برنامج الديب فريز حلك ليس منطقى اتعرف لماذا - دعنى احلل لك ما تحاول ان تفعله ( انت فى الاصل تريد ان تحمى نفسك وملفات من الرانسيوم وتريد استخدام برنامج الديب فريز والذى هو فى الاصل يقوم بتجميد جميع الاقراص بناء على اختيار المستخدم ) حسننا و من اى تاتى الرانسيوم اما من تفعيل باتش او من كراك والاثنين يكونوا ملغومين
    راقب معى المثال وستفهم ما ارمى اليه انت كمستخدم تستخدم الديب فريز وقمت بتجميد جميع الاقراص لانه ترى انها افضل طريقه للحمايه من اى ملف مشبوه ومبجرد اعاده تشغيل الجهاز فاى كان ما اصاب الجهاز ففور اعاده تشغيل الجهاز سيختفى وان كل الامور سترجع الى طبيعتها بمجرد اعاده تشغيل الجهاز - حسننا اذا لنفترض انك وجدت برنامج ما وبرنامج مهم تستخدمه وقمت بتثبيته وتحتاج الى تفعيل وبحثت ووجدت التفعيل وان هذا التفعيل ملغوم وانت لا تعرف انه ملغوم - حسننا سنفترض انك كنت مجمد الاقراص وان كل شى فى حاله التجميد وستقوم بتجربه البرنامج اثناء التجميد وتفعيله ( بعض انواع الرانسيوم لا تعمل بشكل مباشر ) والدليل على ذلك الفديو الذى فى الاعلى استغرق وقت عندما تم تشفير الملفا فكيف ستتاكد ان هذا التفعيل سليم او لا يقوم بالتعديل داخل الجهاز - لاحظ انك مستخدم ليس لديك خبره فى الحمايه او حتى الفحص او كشف تلغيم وتعتمد على مواقع مثل فايرسوتوتل وغيرها التى فى الاصل يتم تصنيف الكراكات والباتشات على انها ملفات مشبوهه انت كمستخدم ليس عندك اى خلفيه عن تلك التفعيل ماذا ستستنتج ستقول انها ربما يكون اشتابه كاذب وانك ستقوم بفك التجميع وتفعيل البرنامج بالباتش الملغوم ( لا تاخذ الكلام على نفسك لن مازال حتى الان يوجد اشخاص لا يعرفون كيف يستخدمون الكمبيوتر بشكل عام وليس برامج فهل تتوقع منه ان يكتشف ملف ملغوم - لذلك قلت لك لا تاخذ الكلام على نفسك وانظر الى المستخدمين الاخرين المبتداين ) اذا كيف نفعك هنا الديب فريز وانت كمستخدم سمحت اصلا بحدوث ذلك - ارجو ان يكون المثال كان واضح واوضحت ما اريد ان اوصله لك

    اخيرا اتبع ثغرات البرامج واعرف كيف تعمل تستطيع ان تتخطها ( هاكذا يفكر اى هاكر ) وفى المقابل يمكن تصحيحها - لكن ما لا يمكن تصحيحه هو المستخدم لانه فى الاصل غبى لان هو الذى يسمح بحدوث كل شى على جهازه وبعدها يشتكى - وعيك كمستخدم وانت تعرف انك على شبكه الانترنت ليس من المنطق ان تبحر فيه وان كل شى امامك خالى من الخصوصيه
     
    فارس الدمنهورى و محمد مسى معجبون بهذا.
  19. فارس الدمنهورى

    فارس الدمنهورى زيزوومي نشيط

    إنضم إلينا في:
    ‏نوفمبر 23, 2017
    المشاركات:
    118
    الإعجابات :
    50
    نقاط الجائزة:
    140
    الجنس:
    ذكر
    الإقامة:
    الامام مالك - مركز وادى النطرون-البحيرة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    بارك الله فيك
    شكرا لك على البرنامج الرائع
     
  20. meeeezo

    meeeezo زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 7, 2009
    المشاركات:
    70
    الإعجابات :
    63
    نقاط الجائزة:
    100
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    بارك الله فيك
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...