1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

مشكلة مشكل فيروس الفدية

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة محمد علي شريف, بتاريخ ‏نوفمبر 26, 2021.

حالة الموضوع:
مغلق
  1. محمد علي شريف

    محمد علي شريف زيزوومي نشيط

    إنضم إلينا في:
    ‏نوفمبر 22, 2016
    المشاركات:
    150
    الإعجابات :
    91
    نقاط الجائزة:
    220
    الجنس:
    ذكر
    برامج الحماية:
    ZoneAlarm
    نظام التشغيل:
    Windows 10


    السلام عليكم احبابي
    لدي لاب توب قمت بثتبيت فيه كراك لأحد البرامج فجأة تشنج الجهاز وبعد اعادة تشغيله اتفاجئ بتغيير في امتداد ملفاتي و فيديوهاتي الموجودة في الجهاز كما موضح في الصورة
    [​IMG]

    بعد ما قمت بالبحث عن حل لهذا المشكل لاسترجاع خصوصا الفيديوهات والصور لأنها مهم بالنسبة لي
    اكتشفت ان الجهاز به فيروس الفدية وهو مسمى بفيروس stopdjvu وهو الذي يقوم بتشفير الملفات
    الان انا اريد فك تشفير تلك الملفات، وبعد بحث طويل وجدت انه يوجد برامج يقوم بفك التشفير اسمه Emsisoft
    ولكن بعد تحميله وفتحه لم يفتح ولا تظهر اي رسالة
    قمت بتجريب فتحه في حاسوب اخر سليم ولم يفتح فيه هو ايضا

    ملاحظة : انا غير مثبت مضاد فيروسات في الحاسوب

    اتمنى ان تساعدوني في حل هذا المشكل جزاكم الله خيرا


     
  2. محمد علي شريف

    محمد علي شريف زيزوومي نشيط

    إنضم إلينا في:
    ‏نوفمبر 22, 2016
    المشاركات:
    150
    الإعجابات :
    91
    نقاط الجائزة:
    220
    الجنس:
    ذكر
    برامج الحماية:
    ZoneAlarm
    نظام التشغيل:
    Windows 10
    هذه موصفات الحاسوب
    [​IMG]
     
    أعجب بهذه المشاركة mohamed hannoura
  3. mohamed hannoura

    mohamed hannoura زيزوومى فعال

    إنضم إلينا في:
    ‏نوفمبر 11, 2021
    المشاركات:
    204
    الإعجابات :
    169
    نقاط الجائزة:
    330
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    نفس مشكلتي للاسف ومتظرين الحلول الموثوق منها بواسطة منتدانا لانه اهل الثقه والاحترام والتقدير
     
    أعجب بهذه المشاركة محمد علي شريف
  4. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,855
    الإعجابات :
    10,263
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    البرنامج Emsisoft يتطلب وجود 4.5.2 Microsoft .NET Framework علشان يشتغل

    نزل النت فريم بالاصدار ده او فعله من داخل الويندوز لو موجود .. فى موضوع مثبت فى المنتدى فيه كل اصدارات نت فريم



    الفيروس حديث ( و لكن من نفس العائله - DJVU )

    - تم اضافه بعض الخصائص الجديده .. و تلافى بعض عيوب الفيروسات السابقه من نفس العائله

    - الان تم اضافه .. حذف نقاط الاستعاده من كمبيوترك Restore Points ( Shadow Copy )

    - الان يقوم بتشفير اول 150 كيلوبايت من ملفاتك .. احتاج للتأكد من هذه النقطه ( هل الملف القديم مازال موجود و سليم ام لا ؟ )

    - او احيانا يتصرف هذا الفيروس كالانواع القديمه من الفيروس .. بمعنى يصنع نسخه Copy من الملف و يشفرها بالكامل .. مع عمل حذف ( عادى ) للملف القديم .. بمعنى ان الملف القديم يمكن استعادته ببرامج الريكفرى




    AZORULT Trojan

    AZORULT Trojan يأتى مرفقا اثناء الاصابه بفيروس الفديه
    تاكد من ازاله AZORULT Trojan الذى يمكنه عمل الاتى
    التحكم عن بعد فى كمبيوترك
    تحميل malware الى جهازك
    سرقه بياناتك المشفره .. و خلاف ذلك
    لذلك حاول عدم البقاء متصلا بالانترنت حتى تتخلص منه




    رابط مفيد لك به بعض الادوات

    https://forum.zyzoom.net/threads/368049/#post-4572473


    رابط هام

    https://forum.zyzoom.net/threads/366989/#post-4564089


    https://forum.zyzoom.net/threads/367483/#post-4575067


    https://forum.zyzoom.net/threads/368139/#post-4572823


    https://forum.zyzoom.net/threads/363701/#post-4535957



    توجد على الانترنت عناوين تتحدث عن طرق حل حديثه لاستعاده بعض الملفات .. لم يتح لى الوقت للتدقيق فيها

    يمكنك البحث لو كنت متعجل


    >
     
    آخر تعديل: ‏نوفمبر 27, 2021
    MaskFD و محمد علي شريف معجبون بهذا.
  5. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,855
    الإعجابات :
    10,263
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    و ماذا تتوقع غير ما حدث ؟؟ .. و لو كررت ده بعد التنظيف سيتكرر معك ما حدث

    انتى فيرس الويندوز ( ويندوز ديفندر ) ليس به حمايه من الفديه .. و غير كافى للحمايه فى وقتنا الحالى



    1- لابد و لازم .. تستخدم برنامج حمايه قوى من فئه ( انترنت سيكيورتى او توتال سيكيورتى )

    استعمل كاسبرسكى انترنت سيكيورتى او توتال سيكيورتى

    او بت ديفندر انترنت سيكيورتى او توتال سيكيورتى

    و لو جهازك ضعيف .. الزملاء بيستخدموا ESET .. و تكون نسخه مكافئه ل انترنت سيكيورتى او توتال سيكيورتى


    2- اعمل سكان كامل للهارد ببرنامج او عده برامج انتى فيرس معروفه ( كاسبرسكى .. بت ديفندر .. نورتون ) .. و غيره من برامج مثل مالوير بايت و غيره من البرامج ( hitmanpro )


    3-
    3- ابحث عن ملفات بامتداد الفيروس file extension
    لو اى بارتشن اخر ( غير بارتشن C ) جاءت عليه فيروس الفديه .. .بعد انتهاء التنظيف و التخلص من الفيروس
    انقل الملفات السليمه فيه الى مكان اخر خارجى ( معزول .. فلاشه مثلا ) .. و فرمت البارتشن ( delete للبارتشن ثم تنشئ البارتشن من جديد )


    4- و الافضل انك تعمل فورمات كامل للهارد .. بعد انتهاء التنظيف و التخلص من الفيروس
    و الفورمات الكامل انك تعمل delete للبارتشن او الهارد .. ثم تنشئ البارتشنات من جديد ( بعد نقل الداتا كلها الى هارد اخر )

    ..
     
    أعجب بهذه المشاركة محمد علي شريف
  6. محمد علي شريف

    محمد علي شريف زيزوومي نشيط

    إنضم إلينا في:
    ‏نوفمبر 22, 2016
    المشاركات:
    150
    الإعجابات :
    91
    نقاط الجائزة:
    220
    الجنس:
    ذكر
    برامج الحماية:
    ZoneAlarm
    نظام التشغيل:
    Windows 10

    مرحبا اخي
    لقد اشتغل معي برنامج Emsisoft وبعد تجريب فك تشفير الملفات ظهر للاسف بان التشفير اونلاين
    ما الحل اخي
    والله انا بحاجة مهمة جدا لملفاتي
    سوف افقد عقلي لم اعد انام بسبب هذا المشكل
    حسبي الله ونعم الوكيل فيهم
     
    أعجب بهذه المشاركة tasaka
  7. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,855
    الإعجابات :
    10,263
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    أفضل إجابة
    ب
    .

    نظرا لظروف العمل للزميل mohamed hannoura .. و الضيق النفسى للزميل محمد علي شريف

    قمت اليوم بمراجعه سريعه للروابط استغرقت ما لا يقل عن 3 ساعات ( الصفحات مطوله جدا جدا جدا ) .. بالرغم من ان ظروفى الصحيه لا تسمح ( و هذا ما اخرنى سابقا عن مراجعه الحلول )

    و هذه المده لا تكفى لمراجعه شامله للموضوع ( يحتاج عده ايام لاعداد الموضوع ) ..

    لكنها بدقه كافيه لتحديد موقف كل من الزميلين
    .. و ما هى الحلول الجديده التى تم التحدث عنها




    ايضاح تفصيلى للموقف كالاتى

    1- فيروس RIGJ حديث جدا .. ظهر هذا الشهر فقط نوفمبر 2021
    فيروس QDLA حديث .. و يعتبر نفس فئه فيروس RIGJ



    2- بالرغم من ان التشفير للفيروسات الحديثه من
    DJVU يكون اونلاين بالاتصال بالسيرفر الخاص به
    .. الا انه احيانا فى حال انقطاع الاتصال قبل ان يحصل على مفتاح التشفير .. يقوم باستخدام مفتاح اوفلاين من داخل برنامج الفديه ( و هذا يمكن فك تشفيره بشروط )



    3- بصفه عامه يوجد مدخلين للحل لفيروسات الفديه كالاتى

    - اما فك التشفير بمفتاح .. و هذا يعيد جميع الملفات كامله .. و هذا هو الحل الامثل

    - او محاوله استعاده او محاوله اصلاح الملفات ( اذا لم يتوفر مفتاح لفك التشفير ) .. و هذا قد يستعيد بعض انواع الملفات و قد لا يستطيع استعاده البعض الاخر ( حتى لو من نفس النوع )



    4-
    امكانيه فك التشفير تكون احد الاتى

    - التشفير اونلاين >>> لا يمكن فك التشفير للانواع الحديثه منه .. و الحل الوحيد هو عمل نسخه احتياطيه .. ثم البدء فى الاسترداد او الاصلاح للملفات

    - التشفير اوفلاين >>>

    .. يمكن فك التشفير للانواع الحديثه منه لمجموعه امتدادات معينه ( عدد قليل ) تم حاليا ايجاد مفتاح لها ( للاسف ليس منها امتداد فيروس الفديه الخاص بكما RIGJ و QDLA )

    .. توجد مجموعه اخرى اوفلاين ( هى الاكبر فى العدد ) .. يمكن فك تشفيرها و لكن بانتظار ظهور المفتاح فى الايام او الشهور القادمه ( منها امتداد فيروس الفديه الخاص بكما RIGJ و QDLA )



    5-
    امكانيه الاستعاده او الاصلاح للملفات كالاتى

    بالترتيب

    - استعمال نقاط الاستعادده فى ويندوز System Restore بشروط .. و ايضا طبعا اذا كان الفيروس لم يقم بحذف نقاط الاستعاده ( الفيروسات الحديثه الان تفعل ذلك عاده )
    تحذير .. لا يتم عمل استعاده فعليه .. لكن يتم استعمال برنامج Shadow Explorer ( ستجد الروابط و فيديوهات الشرح فى ردودى المجمعه فى الروابط التى وضعتها لكم )


    - او استعمال برامج الريكفرى للملفات الانواع المختلفه ( ستجد الروابط و فيديوهات الشرح فى ردودى المجمعه فى الروابط التى وضعتها لكم )



    - للملفات الكبيره جدا 2 جيجا او 1 جيجا .. قد يقوم فيروس الفديه بتخطيها بدون تشفير ( حتى يتمكن من تشفير اكبر عدد ملفات فى اقل وقت )
    ( ستجد الشرح لكيفيه اصلاحها و فيديوهات الشرح فى ردودى المجمعه فى الروابط التى وضعتها لكم )


    - ملفات الفيديو و الصوت ( ستجد الشرح لكيفيه اصلاحها و فيديوهات الشرح فى ردودى المجمعه فى الروابط التى وضعتها لكم ) .. بعض مشغلات الفيديو تستطيع الاصلاح بحذف الجزء المشفر من الملف فى بدايته


    - لكن توجد طريقه جديده لملفات الفيديو و الصوت .. هى برنامج ما زال فى مرحله بيتا ( و هذا هو ما يتم الحديث عنه فى العناوين ) لاستعاده ملفات الفيديو و الصوت فقط .. و لامتدادات معينه فقط .. ليس منها MKV

    و بشرط اساسى لازم تحقيقه .. ان يوجد من ملف واحد على الاقل نسخه سليمه و نسخه مشفره .. يتم المقارنه بينهم .. اذا لم يتحقق الشرط فلن يعمل البرنامج

    مع الحديث عن ( احتمال ) امكانيه اضافه امتدادات اخرى مستقبلا .. بدون تأكيد لذلك

    يحتاج مراجعه بالتفصيل لوضع الخطوات للزملاء هنا




    الخلاصه

    1- ظهور مفاتيح فك تشفير لعدد قليل من الامتدادات ( بشرط التشفير يكون اوفلاين ) .. تم اضافته لنفس اداه فك التشفير من Emsisoft .. يتم تحميل اخر اصدار

    2- امكانيه فك تشفير لعدد كبير من الامتدادات ( بشرط التشفير يكون اوفلاين ) بعد ايام او شهور للفيروسات الحديثه ( و هذا لم يكن متوفرا من قبل ) .. يتم اضافه المفاتيح لنفس اداه فك التشفير من Emsisoft لاحقا خين ظهورها


    3- ظهور برنامج جديد فى مرحله بيتا .. يعمل بشروط خاصه .. و لانواع معينه للملفات ( فيديو - صوت )

    4- ماعدا ذلك هو نفسه الموجود
    فى ردودى المجمعه فى الروابط التى وضعتها لكم .. ردودى المجمعه بها مجموعه اكبر من طرق الاسترداد و الاصلاح




    الموقف النهائى للزميلين


    الزميل محمد علي شريف

    - قال ان التشفير اونلاين عنده


    - يتم عمل نسخه احتياطيه اولا .. فقد يتسرب المفتاح من سيرفر الهاكر لاحقا .. لاى سبب من الاسباب

    - المتاح فقط له هو محاوله الاسترداد او الاصلاح


    الزميل mohamed hannoura

    - يجب ان يقوم بايضاح نوع التشفير عنده ( اونلاين ام اوفلاين )

    - ان كان التشفير اونلاين .. فسيكون الوضع و الحل مثل الزميل الاول


    - ان كان التشفير اوفلاين .. يقوم بالاتى

    - يتم عمل نسخه احتياطيه اولا .. و انتظار ظهور المفتاح الخاص بامتداده .. ثم يستعمل اداه فك التشفير من Emsisoft .. يتم تحميل اخر اصدار

    - و فى نفس الوقت لحين ظهور مفتاح .. يمكن محاوله الاسترداد او الاصلاح للملفات كما هو موضح باعلى


    بالتوفيق

    .
     
    آخر تعديل: ‏نوفمبر 27, 2021
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...