1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تمت الافاده ✔ فيروس الفدية امتداد MOQS File (.moqs)

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة misho_007, بتاريخ ‏يوليو 23, 2021.

حالة الموضوع:
مغلق
  1. misho_007

    misho_007 زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 19, 2020
    المشاركات:
    3
    الإعجابات :
    0
    نقاط الجائزة:
    0
    الجنس:
    ذكر
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7


    تم التعرض لفيروس الفدية بمتداد
    MOQS File (.moqs)
    ولم اجد طريقه لفك تشفير الملفات علما بأن الملفات المشفرة 40 جيجا من العمل والكورسات الخاصه بي وبعملي اتمني ان يوجد حل مع العلم انه تم التخلص من الفيروس بحمد لله
     
  2. fahd141

    fahd141 زيزوومي نشيط

    إنضم إلينا في:
    ‏أكتوبر 23, 2016
    المشاركات:
    159
    الإعجابات :
    55
    نقاط الجائزة:
    220
    الجنس:
    ذكر
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 7
    و انا كذلك ، تمت اصابة جهازي بالامس بنفس الفيروس و التشفير بنفس الإمتداد Moqs

    بعد البحث تبين لي ان التشفير انه جديد نسبيا .. لذلك اتوقع انه سننتظر وقتا اطول قليلا حتى نجد طريقة لفك التشفير .. كما حدث معي في اصابة سابقة لفيروس فدية آخر :unsure:

    عموما لو انا وجدت حلا ساذكرها هنا في الموضوع ، و كذلك انت اذا وجدت شيئا ارجو ذكرها في الموضوع هنا للفائدة ..
     
    راجية الجنة و tasaka معجبون بهذا.
  3. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,855
    الإعجابات :
    10,263
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    يمكنك مراجعه هذين الموضوعين فى المنتدى

    رابط
    https://forum.zyzoom.net/threads/365047/

    رابط
    https://forum.zyzoom.net/threads/363701/




    الفيروس حديث ( و لكن من نفس العائله )

    تم اضافه بعض الخصائص الجديده .. و تلافى بعض عيوب الفيروسات السابقه من نفس العائله
    الان تم اضافه .. حذف نقاط الاستعاده من كمبيوترك Restore Points ( Shadow Copy )
    الان يقوم بتشفير اول 150 كيلوبايت من ملفاتك .. احتاج للتأكد من هذه النقطه ( هل الملف القديم مازال موجود و سليم ام لا ؟ )
    الانواع القديمه من الفيروس كانت تصنع نسخه Copy من الملف و تشفرها .. مع عمل حذف ( عادى ) للملف القديم .. بمعنى ان الملف القديم يمكن استعادته ببرامج الريكفرى



    AZORULT Trojan

    AZORULT Trojan يأتى مرفقا اثناء الاصابه بفيروس الفديه
    تاكد من ازاله AZORULT Trojan الذى يمكنه عمل الاتى
    التحكم عن بعد فى كمبيوترك
    تحميل malware الى جهازك
    سرقه بياناتك المشفره .. و خلاف ذلك
    لذلك حاول عدم البقاء متصلا بالانترنت حتى تتخلص منه




    طريقه معرفه نوع التشفير لمعرفه امكانيه الاستعاده

    1- اذهب الى C: \ SystemID
    افتح PersonalID.txt
    لو كان سطر ال ID ينتهى ب t1 .. فالتشفير نوعه Offline .. و يمكن فك التشفير ( و استعاده معظم الملفات سليمه )

    2- الفيروس قد يتجنب الملفات الكبيره اكبر من جيجا .. يمكنك ازاله امتداد الفيروس .moqs .. و محاوله تشغيل الملفات الكبيره

    3- الان يقوم بتشفير اول 150 كيلوبايت من ملفاتك فقط .. و يمكن محاوله استعمال برامج الفيديو لحفظ نسخه من الفيديوهات ينقص منها ال اول 150 كيلوبايت



    [​IMG]



    روابط

    https://geeksadvice.com/remove-moqs-ransomware-virus/

    https://geeksadvice.com/remove-azorult-malware/

    https://geeksadvice.com/decrypt-files-locked-by-stop-djvu-ransomware-virus/

    ..
     
    آخر تعديل: ‏يوليو 26, 2021
    misho_007 ،alnaloty ،باسل القرش و 4آخرون معجبون بهذا.
  4. misho_007

    misho_007 زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 19, 2020
    المشاركات:
    3
    الإعجابات :
    0
    نقاط الجائزة:
    0
    الجنس:
    ذكر
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
     
  5. misho_007

    misho_007 زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 19, 2020
    المشاركات:
    3
    الإعجابات :
    0
    نقاط الجائزة:
    0
    الجنس:
    ذكر
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    File: D:\block\Edwel_PMP_Exam_Prep_Textbook_Version_5.0 (1).pdf.moqs
    Error: No key for New Variant online ID: cynlUOjvAyOT0O1TxhbHF4hSZ0oFaVrpvZwdwcVo
    Notice: this ID appears to be an online ID, decryption is impossible


    دي نسخه من الرد اللي جالي بعد تطبيق الاداه

    انا جمعت كل الملفات المشفره ف فولدر وقافل عليها لحد مانشوف الدنيا فيها ايه
     
  6. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,855
    الإعجابات :
    10,263
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    التشفير Online

    Notice: this ID appears to be an online ID, decryption is impossible

    الحل الوحيد .. هو ان المفتاح الاونلاين ده يتسرب بطريقه ما



    الحل امامك انك تحاول الاستعاده للملفات كما اوضحت فى ردى السابق ..
    يمكنك مراجعه الموضوعين فى المنتدى لطرق الاستعاده

    و خلى بالك الطريقه الحديثه للفيروس لسه جديده .. يعنى ممكن تكون غير متقنه و فيها ثغرات

    جرب الاستعاده بالطلرق الموجوده فى الموضوعين .. و فى الروابط

    ..
     
    آخر تعديل: ‏أغسطس 3, 2021
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...