• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

ابوثامرالحربي

زيزوومي جديد
إنضم
20 يناير 2022
المشاركات
15
مستوى التفاعل
9
النقاط
10
الإقامة
السعودية
غير متصل
السلام عليكم ورحمة الله وبركاته
تعرضت لفيروس طلب فديه وتم تشفير كافه الملفات والمجلدات وقوعد البيانات وارسل رساله نصبه بطلب مبلغ 950دولار لفك التشفير ... وحالتى سئيه ... ممكن مساعده
 

التعديل الأخير:
يرجي وضع شرح كافي عن فيروس الفدية،. نوعه؟ امتداد الملفات؟
 
.

و عليكم السلام ورحمة الله وبركاته


ضع امتداد فيروس الفديه الذى اصابك .. لمعرفه هل هو من الفيروسات القديمه ام الحديثه

و تحديد ما هو الموقف لديك بالظبط



راجع المواضيع و الردود الاتيه لتفهم الفكره العامه

رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



.
 
التعديل الأخير:
لا أعلم نوعه ولكن قام بوضع على كافه المجلدات والصوره الخ الخ.. امتداد vfgj ووضع رساله تكست بكل مجلد او فولدرز ملف تكست يخبرني بانني لا اقلق وعليا دفع مبلغ ٩٥٠ دولار وسوف يرسل ملف لازاله التشفير ووضع ايميل للدعم حقه وفي الاخير وضع رقم معرف ليا.

وصارلي ساعتين عملت سكان وتنظيف عن طريق برنامج Super Anti Spyware وقد انهي مسح درايف C ولم يجد اي تهديد او فيروس... ومازال الان يعمل مسح على درايف D
 
طبعا عملت السكنر بعد إغلاق الانتي فايروس وندوز ١٠
 
p_2211l3wpi0.jpg
 
لا أعلم نوعه ولكن قام بوضع على كافه المجلدات والصوره الخ الخ.. امتداد vfgj ووضع رساله تكست بكل مجلد او فولدرز ملف تكست يخبرني بانني لا اقلق وعليا دفع مبلغ ٩٥٠ دولار وسوف يرسل ملف لازاله التشفير ووضع ايميل للدعم حقه وفي الاخير وضع رقم معرف ليا.

وصارلي ساعتين عملت سكان وتنظيف عن طريق برنامج Super Anti Spyware وقد انهي مسح درايف C ولم يجد اي تهديد او فيروس... ومازال الان يعمل مسح على درايف D

اقرأ الروابط مبدئيا

لا تتصل بالهاكر ابدا .. و لا تفتح ايميل مرسل منه


.
 
التعديل الأخير:
انتهى واكتمل مسح الدرايف D ولم يجد اي تهديدات
 
.

حدد نوع التشفير عندك .. و قم بوضع النتيجه


طريقه معرفه نوع التشفير لمعرفه امكانيه الاستعاده


اذهب الى C: \ SystemID
افتح PersonalID.txt

- لو كان سطر ال ID ينتهى ب t1 .. فالتشفير نوعه Offline .. و يمكن فك التشفير ( و استعاده معظم الملفات سليمه )

- اذا كان غير ذلك فالتشفير Online .. و لا يمكن فك التشفير الا اذا تسرب هذا المفتاح بطريقه ما الى الانترنت .. و الحل فى هذه الحاله هو محاوله استعمال برامج الريكفرى .. او Shadow Explorer .. او الطرق الذكوره فى الروابط باعلى للمواضيع السابقه المماثله لمعرفه طرق الحل

stop-djvu-ransomware-how-to-identify-encryption-type-online-or-offline.jpg




No-key-for-New-Variant-offline-ID.jpg



No-key-for-New-Variant-online-ID.jpg






الموقف النهائى للزميل


يجب ان تقوم بايضاح نوع التشفير عندك ( اونلاين ام اوفلاين )

الفيروس عندك من الاصدار الحديث

- ان كان التشفير اونلاين >>> غير متاح فك التشفير

- يتم عمل نسخه احتياطيه اولا .. فقد يتسرب المفتاح من سيرفر الهاكر لاحقا .. لاى سبب من الاسباب

- المتاح فقط له هو محاوله الاسترداد او الاصلاح


- ان كان التشفير اوفلاين >>> متاح فك التشفير عند ظهور المفتاح لاحقا

( هذا الامتداد vfgj من ضمن الامتدادات التى اضيفت الى اداه فك التشفير من Emsisoft ) .. و هذا لم يكن متاحا من قبل للفيروسات الحديثه الاوفلاين

.. تقوم بالاتى

- يتم عمل نسخه احتياطيه اولا .. و انتظار ظهور المفتاح الخاص بامتداده لفك التشفير .. ثم يستعمل اداه فك التشفير من Emsisoft .. يتم تحميل اخر اصدار

- و فى نفس الوقت لحين ظهور مفتاح .. يمكن محاوله الاسترداد او الاصلاح للملفات كما هو موضح لاحقا


- اداه فك التشفير الحديثه هى Emsisoft Decryptor for STOP Djvu ( من نفس مطور الاداه القديمه )

المفاتيح الجديده اضيفت الى نفس الاداه ( على ما اعتقد )

رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



4- امكانيه الاستعاده او الاصلاح للملفات كالاتى

استعمل الاتى بالترتيب

- استعمال نقاط الاستعادده فى ويندوز System Restore بشروط .. و ايضا طبعا اذا كان الفيروس لم يقم بحذف نقاط الاستعاده ( الفيروسات الحديثه الان تفعل ذلك عاده )
تحذير .. لا يتم عمل استعاده فعليه .. لكن يتم استعمال برنامج Shadow Explorer ( ستجد الروابط و فيديوهات الشرح فى ردودى المجمعه فى الروابط التى وضعتها لكم )


- او استعمال برامج الريكفرى للملفات الانواع المختلفه ( ستجد الروابط و فيديوهات الشرح فى ردودى المجمعه فى الروابط التى وضعتها لكم )



- للملفات الكبيره جدا 2 جيجا او 1 جيجا .. قد يقوم فيروس الفديه بتخطيها بدون تشفير ( حتى يتمكن من تشفير اكبر عدد ملفات فى اقل وقت )
( ستجد الشرح لكيفيه اصلاحها و فيديوهات الشرح فى ردودى المجمعه فى الروابط التى وضعتها لكم )


- ملفات الفيديو و الصوت ( ستجد الشرح لكيفيه اصلاحها و فيديوهات الشرح فى ردودى المجمعه فى الروابط التى وضعتها لكم ) .. بعض مشغلات الفيديو تستطيع الاصلاح بحذف الجزء المشفر من الملف فى بدايته


اقرأ هذا الروابط .. بها الحلول المتاحه بالتفاصيل و الشرح و روابط السوفتوير

روابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






5- طريقه جديده لملفات الفيديو و الصوت .. برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


- لكن توجد طريقه جديده لملفات الفيديو و الصوت .. هى برنامج ما زال فى مرحله بيتا ( و هذا هو ما يتم الحديث عنه فى العناوين ) لاستعاده ملفات الفيديو و الصوت فقط .. و لامتدادات معينه فقط .. ليس منها MKV

مع الحديث عن ( احتمال ) امكانيه اضافه امتدادات اخرى مستقبلا .. بدون تأكيد لذلك
  • WAV*
  • MP3
  • MP4*
  • M4V*
  • MOV*
  • 3GP

- و بشرط اساسى لازم تحقيقه .. ان يوجد من ملف واحد على الاقل نسخه سليمه و نسخه مشفره .. يتم المقارنه بينهم .. اذا لم يتحقق الشرط فلن يعمل البرنامج

- البرنامج يدرس امكانيه استعاده الملفات و يوضح ذلك

- لايوجد ضمانه لضمان استعاده جميع الملفات .. البرنامج ( يحاول ) استعاده الملفات .. و قد ينجح فى ذلك مع بعض الملفات


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



media_repair_btns.png


فيديو توضيحى








6- برنامج Wondershare Video Repair

يمكن تجربه هذا البرنامج .. لم اجربه

بعمل بنفس الطريقه السابقه ( لمطابقه ملف سليم و اخر مصاب لنفس الملف )

لكن يعمل لجميع الامتدادات لملفات الفيديو ( و ليس لامتدادات معينه فقط كما فى البرنامج السابق )




7- طريقه مطابقه زوج من الملفات ( اصلى و مشفر متطابق )

هذه الطريقه التى يريد الزميل تطبيقها ( على ما اعتقد )

هذه الطريقه تطبق مع التشفير الاونلاين .. للفيروسات القديمه ( الاصدار القديم قبل اغسطس 2019 )
.. ( ليست للاصدارات الحديثه من الفيروس مثل حالتك )



لكن يمكنك تجربتها ان احببت كالاتى

1- تجهيز ملفين متطابقين احدهما غير مشفر ( الاصلى ) .. استعمل اسماء انجليزى فقط .. سواء كان عندك على فلاشه او باك اب او غيره .. المهم احضار ملف اصلى سليم .. و نفس الملف مشفر بالفيروس

2- حجم الملف لا يقل عن 150 كيلو بايت .. لا هذه ال 150 كيلو بايت الاولى هى التى يقوم الفيروس بتشفيرها فى كل ملف

3- الذهاب الى الرابط الاتى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


4- رفع الملفين .. ثم الانتظار حتى يقوم الموقع بتجهيز اداه تشفير معدله خصيصا لمفتاح التشفير

emsisoft-stop-djvu-decryption-submit-file-pair.jpg




5- عمل داونلود لاداه فك التشفير المعدله

6- استعمال الاداه لفك التشفير ( التجربه ) .. قد تنجح او لا تنجح

how-to-use-emsisoft-stop-djvu-decryptor-1024x576.jpg




7 - اذا لم تنجح .. اعد المحاوله مره ثانيه بملفات متطابقه اخرى .. لكى تكون الاداه التى سيعدلها الموقع افضل .. ثم التجربه و هكذا ......

8- الافضل رفع ملفين متطابقين لكل نوع ملفات ( صور .. فيديو .. ملفات مضغوطه ) .. للحصول على افضل نتيجه ان امكن


طبعا كما اوضحت لك .. هذه الطريقه تستعمل للاصدار القديم من الفيروس اونلاين ( و هذه ليست حالتك .. انت لديك الاصدار الحديث من الفيروس )


.
 
التعديل الأخير:
انتهى واكتمل مسح الدرايف D ولم يجد اي تهديدات
.

الزميل الفاضل

تم توضيح الموقف لديك

و المطلوب

1- توضيح نوع التشفير بالطريقه الموضحه باعلى

2- قراءه الروابط .. لمعرفه البرامج التى ستستخدمها لتنظيف الفيروس


.
 
.


1- التشفير اونلاين >>> غير متاح فك التشفير

- يتم عمل نسخه احتياطيه اولا .. فقد يتسرب المفتاح من سيرفر الهاكر لاحقا .. لاى سبب من الاسباب

- المتاح فقط .. هو محاوله الاسترداد او الاصلاح




2- جميع الحلول بصوره عامه فى الرد رقم # 9

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




3- اقرأ هذا الروابط ( موجوده فى نفس الرد ) .. بها الحلول المتاحه بالتفاصيل و الشرح و روابط السوفتوير

روابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



.
 
.

الزميل الفاضل

تم توضيح الموقف لديك

و المطلوب

1- توضيح نوع التشفير بالطريقه الموضحه باعلى

2- قراءه الروابط .. لمعرفه البرامج التى ستستخدمها لتنظيف الفيروس


.



p_2211hs6il0.jpg
 
.


1- التشفير اونلاين >>> غير متاح فك التشفير

- يتم عمل نسخه احتياطيه اولا .. فقد يتسرب المفتاح من سيرفر الهاكر لاحقا .. لاى سبب من الاسباب

- المتاح فقط .. هو محاوله الاسترداد او الاصلاح




2- جميع الحلول بصوره عامه فى الرد رقم # 9

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




3- اقرأ هذا الروابط ( موجوده فى نفس الرد ) .. بها الحلول المتاحه بالتفاصيل و الشرح و روابط السوفتوير

روابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



.
اسأل الله ان يكتب لك الأجر وسوف اسهر عليها اليوم بإذن الله ولكن اتمنى ان تكمل جميلك اشلون اعمل نسخه احتياطيه... انا بالعاده اعمل ملف مضغوط لل درايف D ثم اقوم انسخه على هارد خارجي ٢ تيرا... هل هذا عمل مقبول ام هناك طريقه اخري
 
للأسف هذا الابتوب فقط للشغل وكله عليها برامج سوفت وير مشاريع برمجه للعملاء وكل شغل السنوات سوف افقده لو ماوجدت حل... اسأل الله ان يفرجها من عنده اللهم امين... وكل الشكر لمن قدم او حاول المساعده اسأل الله أن يكتب اجركم جميعا وغفر الله لنا ولكم ولوالدينا ولمن قرأ وأمن على هذا الدعاء اللهم آمين
 
.

اسم فيروس الفديه لديك هو نفسه اسم الامتداد vfgj

اسم فيروس الفديه لديك هو vfgj




الدرس المستفاد

- يجب تثبيت برنامج حمايه قوى .. من فئه انترنت سيكيورتى او توتال سيكيورتى ( و ليس برنامج انتى فيرس )

و لا تستعمل ويندوز ديفندر وحده كاساس للحمايه .. و الا سيتكرر معك ما حدث مره اخرى

ويندوز ديفندر ليس به حمايه كافيه ضد فيروسات الفديه .. او لحمايه البيلنات الشخصيه و البنكيه



1- لابد و لازم .. تستخدم برنامج حمايه قوى من فئه ( انترنت سيكيورتى او توتال سيكيورتى ) .. ( و ليس برنامج انتى فيرس فقط )

استعمل كاسبرسكى انترنت سيكيورتى او توتال سيكيورتى

او بت ديفندر انترنت سيكيورتى او توتال سيكيورتى

او نورتون فئه مماثله ل ( انترنت سيكيورتى او توتال سيكيورتى ) من البرامج الاخرى

و لو جهازك ضعيف .. الزملاء بيستخدموا ESET .. و تكون نسخه مكافئه ل انترنت سيكيورتى او توتال سيكيورتى


2- اعمل سكان كامل للهارد ببرنامج او عده برامج انتى فيرس معروفه ( كاسبرسكى .. بت ديفندر .. نورتون ) .. و غيره من برامج مثل مالوير بايت و غيره من البرامج ( hitmanpro )


3- ابحث عن ملفات بامتداد الفيروس file extension
لو اى بارتشن اخر ( غير بارتشن C ) جاءت عليه فيروس الفديه .. .بعد انتهاء التنظيف و التخلص من الفيروس
انقل الملفات السليمه فيه الى مكان اخر خارجى ( معزول .. فلاشه مثلا ) .. و فرمت البارتشن ( delete للبارتشن ثم تنشئ البارتشن من جديد )


4- و الافضل و الامن .. انك تعمل فورمات كامل للهارد .. بعد انتهاء التنظيف و التخلص من الفيروس
و الفورمات الكامل انك تعمل delete للبارتشن او الهارد .. ثم تنشئ البارتشنات من جديد ( بعد نقل الداتا كلها الى هارد اخر )


5- بعد الانتهاء من التنظيف و ازاله الفيروس تماما .. افعل الاتى

- خذ نسخه احتياطيه من ملف PersonalID.txt و احفظها فى مكان امن مع النسخه الاحتياطيه للملفات المشفره

هذه الرساله تحتوى على المفتاح الخاص بك فى اخرهل .. و هذا هو المفتاح الذى ستتبع ظهوره على الانترنت كل فتره .. ان كان تسرب لسبب ما من سيرفر الهاكر


- ثم اذهب الى C: \ SystemID .. و قم بحذف الفولدر بالكامل بمحتوياته


..
 
التعديل الأخير:
اسأل الله ان يكتب لك الأجر وسوف اسهر عليها اليوم بإذن الله ولكن اتمنى ان تكمل جميلك اشلون اعمل نسخه احتياطيه... انا بالعاده اعمل ملف مضغوط لل درايف D ثم اقوم انسخه على هارد خارجي ٢ تيرا... هل هذا عمل مقبول ام هناك طريقه اخري
.

1- اولا التأكد من ازاله الفيروس تماما .. هو الذى يسبب الاصابه الان و مستقبلا ان ظل موجود .. و يضيف امتداد الفيروس الى الملفات

2- الملف المصاب ليس فيروس .. بل هو ملف تم تشفيره و اضافه امتداد الفيروس اليه .. بمعنى الملف المصاب ليس فيروس

3- النسخه الاحتياطيه المقصود بها .. عمل Copy للملفات المصابه ( المشفره ) الى فلاشه او هارد خارجى ( معزول تماما كاحتياط .. و لا يستعمل ) .. قبل البدء فى محاولات اصلاح او استرداد الملفات المصابه على اللابتوب

4- بشرط ان تعمل النسخه الاحتياطيه بعد التأكد تماما من ان الفيروس تمت ازالته
.. لان الفيروس لو ما زال موجود .. فقد يتمكن من الانتقال الى الهار الجديد اثناء ال Copy


بالتوفيق ان شاء الله


.
 
التعديل الأخير:
للأسف هذا الابتوب فقط للشغل وكله عليها برامج سوفت وير مشاريع برمجه للعملاء وكل شغل السنوات سوف افقده لو ماوجدت حل... اسأل الله ان يفرجها من عنده اللهم امين... وكل الشكر لمن قدم او حاول المساعده اسأل الله أن يكتب اجركم جميعا وغفر الله لنا ولكم ولوالدينا ولمن قرأ وأمن على هذا الدعاء اللهم آمين
.

لا اعلم ماذا اقول لك

طالما جهاز عمل .. و عليه شغل سنين .. مشاريع و و عملاء

اى هارد او جهاز ممكن يعطل فى لحظه ( حتى بدون فيروس الفديه ) .. او يتم فقده او سرقته

المفروض كنت تعمل نسخ احتياطيه دوريه كل اسبوع او كل شهر مثلا

و المفروض تكون حمايته قويه ضد الفيروسات


تقبل تحياتى و تقديرى


.
 
التعديل الأخير:
وصارلي ساعتين عملت سكان وتنظيف عن طريق برنامج Super Anti Spyware وقد انهي مسح درايف C ولم يجد اي تهديد او فيروس... ومازال الان يعمل مسح على درايف D

طبعا عملت السكنر بعد إغلاق الانتي فايروس وندوز ١٠
.

1- برنامج Super Anti Spyware لا اعلم عنه شيئ .. و من اسمه هذا برنامج مكافحه مالوير .. و ليس برنامج انتى فيرس


2- برنامج الانتى فيرس عندك طبقا لردك هو ويندوز ديفندر .. و انت اغلقته كمان ؟؟؟؟؟؟ لماذا ؟؟؟؟

فى حالتك هذا هو برنامج حمايتك الاساسى


3- يجب تثبيت برنامج حمايه قوى متكامل فئه انترنت سيكيورتى


4- اذا اردت تثبيت برنامج مكافحه مالوير .. افضل برنامج بلا منازع او برنامج حتى يقترب منه .. هو برنامج مالوير بايت

يمكنك تحميله و تثبيته مع كاسبرسكى توتال سيكيورتى لفتره حتى تطمئن .. ثم بعد ذلك و الاطمئنان يمكن استعمال كاسبرسكى وحده .. و الفحص بمالوير بايت كل فتره ( اسبوعين مثلا )

النسخه المجانيه منه تكفى للفحص و ازاله الفيروسات
النسخه المدفوعه .. بها الحمايه اللحظيه Real Time ضد جميع تهديدات الماالوير

حمل النسخه المجانيه ثم قدم طلب تفعيل فى قسم تفعيلات برامج الحمايه فى المنتدى .. ستحصل على تفعيل لنسخه مدفوعه



5- راجع الروابط الاتيه لبرامج الحمايه


- برنامج ويندوز ديفندر Windows Defender

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



-
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى