الحالة
مغلق و غير مفتوح للمزيد من الردود.

سيناريو

زيزوومى ذهبى
إنضم
23 سبتمبر 2007
المشاركات
528
مستوى التفاعل
505
النقاط
1,070
الإقامة
السعودية ، الرياض العاصمة
الموقع الالكتروني
www.zyzoom.org
غير متصل
السلام عليكم ورحمة الله وبركاته
أسعد الله أوقاتكم ياغالين ،،،
ظهرت لي مشكلة من يومين لاحظت ملفات وورد وPDF والصوتيات والمرئيات على سطح المكتب
كلها ظهرت بامتداد واحد ، وكذلك صارت صفحة بيضاء
مثال : كيمياء1 نظام مقررات.pdf.jfqlkie
Senaryo.webp

ووجدت جميع ملفات الجهاز بنفس الامتداد
وللأسف غيرت الامتداد ، يرجع الملف لشكله الطبيعي مثل الوورد مثلا
لكن للأسف لايفتح ، وكذلك الفيديو والبي دي اف

فما الحل يا أحبة؟ ،،، جهازي مليئ بالملفات // جهد سنين
ويندوز 8 برو
 

توقيع : سيناريو
هذة أداة تقوم بإصلاح مشاكل إمتدادات وخاصة مشكل الدي يصبح كل شيئ يفتح ببرنامج واحد او امتداد واحد

جربها وهي من المرفقات

8888888888888888.webp
 

المرفقات

توقيع : الهمشري
هل الامتدادات علي النظام كانت تعمل جيدا

من الممكن جدا يكون سبب ذلك الفيروسات

يجب تركيب مضاد فيروسات حديث


بعد ذلك عليك تفحص قائمة البرامج لديك وإزالة أي برنامج لا تعرفه، وخصوصا أشرطة الأدوات

اخي ايضا ممكن جدا يكون جهازك مخترق

هل حاء لك لقد تم تدمير ملفاتك باستخدام مساعد ملفاتك help your file

او اي رسالة اخري

يبدو أن جهازك مصاب بفيروس من النوع الذي يقوم بتشفير الملفات، ثم يطلب فدية لإعادة فتحها، بالطبع لا ينصح مطلقا بدفع أي شيء،
 
توقيع : الهمشري
توقيع : سيناريو
وعليكم السلام ورحمة الله
جرب هالأداه إن شاء المولى تنفع

تحميل الأداة
او من هنا

ضع جميع المربعات فيها إشارة ثم (( apply ))

هذا اسم الأداه : RRT Remove Restrictions Tool



تم
استخدم تلك الأداة المحمولة أخي الكريم
http://www.thewindowsclub.com/downloads/Icon Cache Rebuilder.zip

183921574.png


اضغط كما بالصورة
وبعد الإنتهاء أعد تشغيل الجهاز
وإن شاء الله سوف تنحل المشكلة

وهدا اخيرا
تجد مرادك ووفقك الله
http://forum.zyzoom.net/threads/155336/


حمل الملف التالي


Tools.rar


سيوجد ملفين اسكربت قم بتشغيلهم

وقم بعمل ريستارت للجهاز

وان شاء الله تحل المشكله







ان لم تجدي نفعا جرب التالي

اكتب في خانة البحث Command Prompt وشغلها كمسؤل

145546


ثم أكتب
bcdedit /set {bootmgr} displaybootmenu no

ثم اينتر وستظهر لك رسالة بنجاح العملية

ثم اعمل ريستارت للجهاز


اخيرا
اجراء الخطوات التالية في فحص ملفات النظام لديك للتأكد من عدم وجود أي مشكلة واصلاح أي خلل ان وجد.

في نفس الوقت وقم باختيار
command prompt ( Admin .

- انسخ وألصق الامر التالي sfc /scannow .

بعد ذلك استخدم الامر التالي:

dism.exe /online /cleanup-image /RestoreHealth
 
توقيع : حسين امين
توقيع : سيناريو
توقيع : الهمشري
جرب اخي هدا الموضوع
http://forum.zyzoom.net/threads/314597/
وجرب سوي استعادة نظام

وهدا منقول من احد الاخوة ومجربة وتم القضاء على الفايروس
حمل هذه الأداة:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


ادخل الصفحه واضغط على الصورة اللي في اليمين اللي مكتوب عليها
Download MWAV
بعد ماتحمل الأداة وتقريبا حجمها 104 ميقا
بس حجمها الكبير يضاهي قوتها الكبيره ايضا
اول ماتنزلها اعد تشغيل الجهاز في الوضع الآمن مو وجود شبكه اتصال واعتقد انه الخيار الثاني اللي اسمه
Safe Mode with Network
اول مايشتغل الجهاز في الوضع الآمن اتصل بالنت وشغل الأداة واعمل لها تحديث من خيارات الأداة بعد مايكتمل التحديث اقطع اتصال النت بالجهاز
راح تشتغل الأداة خلي كل شي مثل ماهوا
بس حط علامة صح على
Scan Spyware
وصح ايضا على
Drive
واختار All Local Drives
بعدين اضغط على
Scan & Clean
خل الجهاز يفحص لين يخلص راح يطول شوي

وخل البرنامج يفحص وينظف كل شي

موفق
 
توقيع : حسين امين

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


بارك الله فيكم
لكن لم يتغير شئ
فقط اكتشفت فيروس من نوع DB

ولا تزال المشكلة
أنقذوني

:222(:222cry::unsure:
 
توقيع : سيناريو
جهازك مصاب بفيروس فدية
النوع : غير معلوم
يرجى البحث عن ادوات فك تشفير ملفات الفدية واستعمال اغلبها لعل وعسى يفتحها لك
 
جهازك مصاب بفيروس فدية
النوع : غير معلوم
يرجى البحث عن ادوات فك تشفير ملفات الفدية واستعمال اغلبها لعل وعسى يفتحها لك
 
اخي جرب اخي هدا اخر الحلول والا عوضك الله خيرا

برنامج فك تشفير الملفات المشفرة بفيروسات الفدية Trend Micro Ransomware File Decryptor 1.0.1664:



abd61783-abd61783-trend-micro-ransomware-file-decryptor-1.0.16644_thumb.jpg



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي






1d75c5d5-1d75c5d5-trend-micro-ransomware-file-decryptor-1.0.16643_thumb.jpg






تحميله

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




مميزات برنامج فك تشفير الملفات المشفرة بفيروسات الفدية Trend Micro Ransomware File Decryptor 1.0.1664:


  • البرنامج له واجهة سهلة ويمكنك إستخدامه بسهولة ، فالبداية يجب عليك إختيار نوع فيروس الفدية الذى أصاب جهازك والذى استخدم فى تشفير الملفات على حاسوبك ، حيث يدعم البرنامج أكثر من 20 نوع من فيروسات الفدية الأشهر إستخداما عبر الإنترنت منهم WANNACRY, SNSLocker, XORBAT, JIGSAW, CRYSIS, AutoLocky وأخرين.

    الخطوة التالية هيا إختيار الملفات أو المجلدات التى تريد فك تشفيرها وتحريرها من الفيروس عن طريق الضغط على select & Decrypt وامنح البرنامج بعضا من الوقت للعمل وبهذا يمكنك تحرير ملفاتك من فيروس الفدية بدون دفع أى مبلغ مالى.
 
توقيع : حسين امين
وجدت ملف فيروس الفدية في الجهاز
ويحتوي الرسالة التالية:

---= GANDCRAB V5.0.3 =---
***********************UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED***********************
*****FAILING TO DO SO, WILL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE WILL BE DECRYPTION ERRORS*****
Attention!
All your files, documents, photos, databases and other important files are encrypted and have the extension: .JFQLKIE
The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.
The server with your key is in a closed network TOR. You can get there by the following ways:
----------------------------------------------------------------------------------------
| 0. Download Tor browser - تم تحرير الرابط

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


| 1. Install Tor browser
| 2. Open Tor Browser
| 3. Open link in TOR browser: تم تحرير الرابط
| 4. Follow the instructions on this page
----------------------------------------------------------------------------------------

On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.
ATTENTION!
IN ORDER TO PREVENT DATA DAMAGE:
* DO NOT MODIFY ENCRYPTED FILES
* DO NOT CHANGE DATA BELOW
---BEGIN GANDCRAB KEY---
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
---END GANDCRAB KEY---
---BEGIN PC DATA---
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
---END PC DATA---

ما رأيكم يا سادة؟؟؟
 
التعديل الأخير بواسطة المشرف:
توقيع : سيناريو

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


تحديدا ....عندك فيروس الفدية نوع GANDCRAB V5 محدث الى V5.0.4 بشهر اكتوبر الماضي وهو من نوعية ال cryptovirus
 
مناقشة كاملة ومحدثة بتاريخ اليوم لكل من انصاب بها الفايرس بالذات

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


السلام عليكم

ليتك تأتينا بالزبدة من النقاش
وترجمته بالعربي
رجاااااءً يا pokee
 
توقيع : سيناريو
الزبدة الفيرجن 4 ماله حل
انت منصاب بالفيرجن 3
وفي كلام داخل الموضوع انه يحدث نفسه الى الفيرجن الاحدث اذا في اتصال بالنت
النصيحة : هذا الجهاز لا تشبك فيه النت ( لتظل عالاقل بالفيرجن 3 ) اللي في كلام انه تم حله....ولكن لم اتعمق فيه
 
اسمع اخي بعطيك الحل لهذه المشكلة العويصة ....ولا اظن ان هنالك حل افضل من هذا
تابعت الموضوع ....وشفت ان البت ديفندر نزل برنامج خصيصا لفك هذا التشفير
مما جعل صاحب الفايرس يعمل تحديث ليدمر خاصية فك تشفير الملفات باستعمال ذاك البرنامج بالبتديفندر
اولا عليك القضاء عالفايرس اللي سبب هذا التشفير ...والملويربايت اولهم من شفته حذف الفايرس من قرائتي للردود
ثانيا: بعد القضاء عالفايرس ..ستظل الملفات مشفرة .....خذ لك فلاشة فاضية حط فيها كل الملفات المهمة اللي تشفرت واللي محتاجها ضروري (يفضل تكون فلاشة فقط لهذه الملفات لا يوجد شي اخر جانبي)
فرمت جهازك نهائيا ....بالكلوروكس = تنظيف كامل وتسطيب جديد
وانتظر لحين احد يستطيع فك تشفير هالملفات والتي ستكون فقط بالفلاشة
وصدقني سيجدون له حل ....وكل ما خليت الفيرجن حق التشفير اقل كان احسن
 
بحثت في موقع اجنبي ومما عرفت من الخطوات لازم تعمل التالي:

حمل Malwarebytes Anti-Malware وقم بتثبيتة ثم قم بتحديثة بعدها مباشرة افصل النت وقم بإلغاء استعادة النظام ثم قم بالدخول إلى الوضع الآمن ثم قم بفحص الجهاز بعد ذلك قم بحذف ماتجدة من الإكتشافات.

ثانيا اعد التشغيل في الوضع الآمن ثم حمل spyhunter وقم بجميع الخطوات السابقة تماما .

بعد ذلك اعد استعادة النظام الى وضعها الطبيعي بواسطة "تمكين" بدل "الغاء".

بانتظار ردك
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى