1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

مشكلة تشفير ملفاتي بصيغة (reqg) فايروس الفدية

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة t.h.14, بتاريخ ‏أغسطس 11, 2021.

  1. t.h.14

    t.h.14 زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 14, 2008
    المشاركات:
    399
    الإعجابات :
    17
    نقاط الجائزة:
    480
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7


    اعزائي فرسان زيزوم

    لقد تحولت جميع صيغ الملفات عندي الى (reqg) ويوجد في جميع الملفات ملف نصي اسمه _readme

    وهذا محتواه


    ارجو منكم المساعدة في فك التشفير الله يجزاكم الخير :disappointed:
     
  2. وحي القلم

    وحي القلم مدير عام مساعد (مصمم بنرات المنتدى) طـــاقم الإدارة ★ نجم المنتدى ★ فريق الدعم لقسم الحماية نجم الشهر فريق التصميم عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏يناير 1, 2014
    المشاركات:
    20,279
    الإعجابات :
    37,934
    نقاط الجائزة:
    27,216
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
  3. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,879
    الإعجابات :
    10,326
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    يمكنك مراجعه هذه المواضبع فى المنتدى
    ( كلها من نفس العائله - DJVU )


    رابط ( احدث موضوع )
    https://forum.zyzoom.net/threads/366234/

    رابط
    https://forum.zyzoom.net/threads/365047/

    رابط
    https://forum.zyzoom.net/threads/363701/




    فيروس .reqg

    الفيروس حديث ( و لكن من نفس العائله - DJVU )

    - تم اضافه بعض الخصائص الجديده .. و تلافى بعض عيوب الفيروسات السابقه من نفس العائله

    - الان تم اضافه .. حذف نقاط الاستعاده من كمبيوترك Restore Points ( Shadow Copy )

    - الان يقوم بتشفير اول 150 كيلوبايت من ملفاتك .. احتاج للتأكد من هذه النقطه ( هل الملف القديم مازال موجود و سليم ام لا ؟ )

    - او احيانا يتصرف هذا الفيروس كالانواع القديمه من الفيروس .. بمعنى يصنع نسخه Copy من الملف و يشفرها بالكامل .. مع عمل حذف ( عادى ) للملف القديم .. بمعنى ان الملف القديم يمكن استعادته ببرامج الريكفرى




    AZORULT Trojan

    AZORULT Trojan يأتى مرفقا اثناء الاصابه بفيروس الفديه
    تاكد من ازاله AZORULT Trojan الذى يمكنه عمل الاتى
    التحكم عن بعد فى كمبيوترك
    تحميل malware الى جهازك
    سرقه بياناتك المشفره .. و خلاف ذلك
    لذلك حاول عدم البقاء متصلا بالانترنت حتى تتخلص منه




    طريقه معرفه نوع التشفير لمعرفه امكانيه الاستعاده

    اذهب الى C: \ SystemID
    افتح PersonalID.txt

    - لو كان سطر ال ID ينتهى ب t1 .. فالتشفير نوعه Offline .. و يمكن فك التشفير ( و استعاده معظم الملفات سليمه )

    - اذا كان غير ذلك فالتشفير Online .. و لا يمكن فك التشفير الا اذا تسرب هذا المفتاح بطريقه ما الى الانترنت .. و الحل فى هذه الحاله هو محاوله استعمال برامج الريكفرى .. او Shadow Explorer .. او الطرق الذكوره فى الروابط باعلى للمواضيع السابقه المماثله لمعرفه طرق الحل

    [​IMG]




    طريقه الاستعاده للملفات


    اذا قام بتشفير الملف الاصلى نفسه ( و ليس Copy من الملف )

    2- الفيروس قد يتجنب الملفات الكبيره اكبر من جيجا .. يمكنك ازاله امتداد الفيروس .moqs .. و محاوله تشغيل الملفات الكبيره

    3- الان قد يقوم بتشفير اول 150 كيلوبايت من ملفاتك فقط .. و يمكن محاوله استعمال برامج الفيديو لحفظ نسخه من الفيديوهات ينقص منها ال اول 150 كيلوبايت


    اذا قام يصنع نسخه Copy من الملف و يشفرها بالكامل .. مع عمل حذف ( عادى ) للملف القديم

    يمكن الاسترجاع بالطرق المذكوره فى روابط المواضيع المماثله ( باعلى )



    روابط

    https://howtofix.guide/reqg-virus-file-remove/

    https://geeksadvice.com/remove-moqs-ransomware-virus/

    https://geeksadvice.com/remove-azorult-malware/

    https://geeksadvice.com/decrypt-files-locked-by-stop-djvu-ransomware-virus/


    ..

    ..
     
    آخر تعديل: ‏أغسطس 12, 2021
    fahd141 ،باسل القرش ،Ghost rider7 و 2آخرون معجبون بهذا.
  4. t.h.14

    t.h.14 زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 14, 2008
    المشاركات:
    399
    الإعجابات :
    17
    نقاط الجائزة:
    480
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    الله يعطيكم العافية على المحاولة

    اليوم ان شاء الله بعد الدوام بحاول فك التشفير بالطرق التي طرحتموها
     
    أعجب بهذه المشاركة tasaka
  5. fahd141

    fahd141 زيزوومي نشيط

    إنضم إلينا في:
    ‏أكتوبر 23, 2016
    المشاركات:
    159
    الإعجابات :
    55
    نقاط الجائزة:
    220
    الجنس:
    ذكر
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 7
    كيف يتم ذلك نقص اول 150 كيلوبايت ؟
    برامج الفيديو لا يمكنها فتح الملف المشفر اصلا !!
     
  6. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,879
    الإعجابات :
    10,326
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11

مشاركة هذه الصفحة

جاري تحميل الصفحة...