• بادئ الموضوع بادئ الموضوع asghogho
  • تاريخ البدء تاريخ البدء
  • المشاهدات 757

asghogho

زيزوومي جديد
إنضم
21 فبراير 2017
المشاركات
15
مستوى التفاعل
1
النقاط
20
غير متصل
ماذا أفعل لمشكلة الملفات المصابة بامتداد htrcc. بعد أن استخدمت برنامج hardentools
 

التعديل الأخير:
ابحث عن رسالة الفدية ....تكون ملف txt وعطنا صورة عنها لنعرف نوع التشفير
 

المرفقات

  • snapshot20190122122538.webp
    snapshot20190122122538.webp
    20.4 KB · المشاهدات: 11
لم يأتنى أى رسالة وإنما حولت الفيديو لعله يعمل فأعطانى تلك الصورة مثلا ( اسم الفيلم .mp4.htrcc ) وكذلك كل الملفات بعد امتدادها يضيف .htrcc
 
التعديل الأخير:
هل اغلب الملفات تحولت من نفسها لتلك الصيغة ....ام فقط الملفات المحولة
اعطنا امثلة
 
كل الملفات بلا استثناء تحولت إلى هذا الامتداد .htrcc سواء فيديو أو وورد أ صور أو صفحات انترنت أو تكست أو غير ذلك مساحة 1000 جيجا تقريبا , وأحاول أن أحمل لكم ملف منه إلا إنه لا يرفع , لذا غيرت الامتداد لأتمكن من رفعه , فتعطينى الشبكة تلك الرسالة ( الملف الذي تم تحميله ليس بصورة كما هو متوقع)
 
هذا تشفير فدية
في رسالة فدية بتحصلها
وبتكون على هيئة txt
 
لقد ظننت أنه فيروس عادى لذا قد غيرت النسخة والأشياء كما هى فما العمل وهل هناك أنتى فيروس لهذا
 
لقد ظننت أنه فيروس عادى لذا قد غيرت النسخة والأشياء كما هى فما العمل وهل هناك أنتى فيروس لهذا
في ملف يكون باخد هذه الاسماء وبداخله id
هالاي دي بنعرف شو نوعية التشفير اللي عندك
الملفات بتكون باحد الاسماء التالية

!!! YourDataRestore !!! txt,
!!RestoreProcess!!!.txt,
!!!!RESTORE_FILES!!!.txt,
!!!DATA_RESTORE!!!.txt
!!!DECRYPTION__KEYPASS__INFO!!!.txt
!!!WHY_MY_FILES_NOT_OPEN!!!.txt
!!SAVE_FILES_INFO!!!.txt
!readme.txt
 
اعطنا صورة لتلك الملفات المشفرة
 
هذه الصيغة غريبة جدا
لم اجد احد انصاب فيها
لو تقدر اطلع لنا الاي دي بنعرف شو نوع التشفير
وهل جربت تستعمل اي انتي فايرس للبحث عن الفايرس اللي سبب هالشي
شو اسم الانتي
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ارفع احد الملفات المشفرة بخانة ال Sample Encrypted File
وشوف اذا عطتك نتيجة
 
هذه الصيغة غريبة جدا
لم اجد احد انصاب فيها
لو تقدر اطلع لنا الاي دي بنعرف شو نوع التشفير
وهل جربت تستعمل اي انتي فايرس للبحث عن الفايرس اللي سبب هالشي
شو اسم الانتي
physical address 5c-26-0a-1a-42-c5
Ipv4 address 192.168.1.100
Ipv4 subnet mask 255.255.255.0
Ipv4 default gateway 192.168.1.1
link-local Ipv6 address fe80::a92a:1015:e1ad:862%11

استخدمت حوالى 11 أنتى فيروس منهم أفاست وكاسبر سكاى وإيسيت سمارت وسيمان تيك وباندا ومالورى وغيرهم
 
الحين تاكدت انه مش فيروس فدية
دام مافي رسالة ولا في تعريف لهالتشفير
المشكلة هي انك على ما اظن لعبت باعدادت ذاك البرنامج hardtool
واللي هو يلعب باعدات السيستيم نفس ما قريت
انا ما استعملته قبل
بس شف اذا في امكانية من داخل البرنامج نفسه ترجع الاشياء default
يمكن تضبط
تحياتي
 
الحين تاكدت انه مش فيروس فدية
دام مافي رسالة ولا في تعريف لهالتشفير
المشكلة هي انك على ما اظن لعبت باعدادت ذاك البرنامج hardtool
واللي هو يلعب باعدات السيستيم نفس ما قريت
انا ما استعملته قبل
بس شف اذا في امكانية من داخل البرنامج نفسه ترجع الاشياء default
يمكن تضبط
تحياتي
ضبطه default لكن لم يحدث شئ وهاهو البرنامج , لكن ربما ليس منه لأنى نصبته ثانية فلم يشفر أى ملفات كالمرة الأولى , وعلى فكرة هو نفس البرنامج من نفس الموقع الذى حدثت بعده المشكلة
 

المرفقات

التعديل الأخير:
فعلا ليس منه ...فحصته على الموقع نظيف تماما
انصحك تشوف نقطة استعادة اذا ما تتذكر شو كان السبب وراء هالتشفير
 
فعلا ليس منه ...فحصته على الموقع نظيف تماما
انصحك تشوف نقطة استعادة اذا ما تتذكر شو كان السبب وراء هالتشفير
هل هناك برنامج محدد تنصح به لأنى لست خبيرا فى البرمجيات وياليت يكون معرب
 
عودة
أعلى