1. إستبعاد الملاحظة
  2. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  4. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تمت الافاده ✔ هل من علاج شافي لفيروس الفدية UYJH

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة محمد الملا محمود, بتاريخ ‏ابريل 9, 2022.

حالة الموضوع:
مغلق
  1. محمد الملا محمود

    محمد الملا محمود زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 11, 2018
    المشاركات:
    283
    الإعجابات :
    111
    نقاط الجائزة:
    390
    الجنس:
    ذكر
    الإقامة:
    العراق \ الموصل
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10


    السلام عليكم ورحمة الله وبركاته
    أولا سبب كتابتي للموضوع هو أن أحذركم من فايروس الفدية نوع UYJH هذا ربما ليس أخطر من بقية الأنواع وهي كثيرة لكن لكونه جديد ولحد الآن لا يوجد حل شافي معه .. ربما البرنامج Combo cleaner هو الشائع أكثر من بقية البرامج الأخرى لأنه كل فايروس فدية له برنامجه الخاص
    أحذروا يا أخوان منه
    تعرضت حاسبة أبني للخطر بسببه .. النظام لم يتأذى ولكن جميع الفايلات تشفرت وأصبحت كأنها حجر ( بيضاء اللون )
    كما أنه يضيف أمتداده بعد أمتداد جميع الفايلات مثلا pdf يضع خلفه UYJH ولم يترك برنامج أو فايل إلا وهدده أما النظام يبدو أنه لم يدخل فيه لأنه شاهدت الهوست بعد فتح الفولدر وكشف ال hidden سليم
    برنامج الكومبو combo cleaner لا يزال غير ممكن الحصول على تفعيل مجاني له أو كراك لأنه محدود الأستخدام أما بقية البرامج الأخرى المحاربة لفايروس الفدية فهي متوفرة لكن ليس لها مقدرة على هذا الذي نوعه `UYJH
    لو عندكم خبرة بهذا الخصوص لا تحرموننا من كرمكم
    شكرا لكم سلفا وصياما مبقولا


     
    آخر تعديل: ‏ابريل 9, 2022
    أعجب بهذه المشاركة fathy100
  2. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    1- هذا هو الموقف النهائى للفيروس عندك

    https://forum.zyzoom.net/threads/377349/#post-4645075




    2- برامج التنظيف و الاستعاده

    https://forum.zyzoom.net/threads/374652/#post-4624383




    3- توضيح

    - الفيروس من الاصدار الحديث من عائله STOP Djvu


    - طبعا الجهاز تأذى .. و ان لم تقم بازاله الفيروس و ملحقاته .. سيقوم بمزيد من التشفير .. سواء لملفات اخرى فى جهازك او اى جهاز اخر تقوم بتوصيله عندك ( هارد مثلا او فلاشه )


    - الفيروس يضيف ملحقات خبيثه اضافيه ( موضحه فى الرابط )


    - يجب ان تقوم بتنظيف الفيروس و ملحقاته اولا .. استعمل البرامج فى الرابط للتنظيف ( موضحه فى الرابط )


    - يوجد فرق بين ملفات تشفرت و اضيف اليها امتداد الفيروس ( هذه الملفات ليست فيروس ) .. و بين الفيروس نفسه الذى تسبب فى هذا ( هذا فيروس و يجب تنظيفه اولا )




    4- الدرس المستفاد

    .. يجب تثبيت برنامج حمايه قوى متكامل فئه انترنت سيكيورتى او اعلى .. بت ديفندر .. كاسبرسكى .. نورتون

    .. يجب عدم الاكتفاء بويندوز ديفندر كبرنامج حمايه اساسى .. ويندوز ديفندر لا يمكك جمايه كافيه ضد فيروسات الفديه



    .
     
    آخر تعديل: ‏ابريل 10, 2022
  3. أسيرالشوق

    أسيرالشوق عضو شرف ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 2, 2008
    المشاركات:
    43,022
    الإعجابات :
    22,495
    نقاط الجائزة:
    4,750
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله فيك
    شكراً لك على الطرح الرائع
     
    أعجب بهذه المشاركة tasaka
  4. باسل القرش

    باسل القرش كبير المراقبين طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق الدعم لقسم الحماية فريق فحص زيزووم للحماية نجم الشهر فريق قسـم الهواتف الذكية عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏فبراير 3, 2012
    المشاركات:
    7,721
    الإعجابات :
    14,297
    نقاط الجائزة:
    13,821
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ينقل للقسم الانسب
    موفق
     
    fathy100 ،راجية الجنة و tasaka معجبون بهذا.
  5. محمد الملا محمود

    محمد الملا محمود زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 11, 2018
    المشاركات:
    283
    الإعجابات :
    111
    نقاط الجائزة:
    390
    الجنس:
    ذكر
    الإقامة:
    العراق \ الموصل
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    مشكور أخي الكريم على أية حال والشكر لله أولا
    لكن الذي معي UYJH مختلف قرأت كل الموضوع الذي على الرابط وقرأت عن الموضوع في أماكن أخرى
    ذاك أوفلاين نوعه qqqw يمكن علاجه بأي برنامج إزالة فايروسات ولا يشكل خطورة على قول البعض
    الذي معنا أونلاين كل هذه البرامج أو معظمها جربناها بدون فائدة
    الحل أفرمت البارتشنات كلهن وأترك الملفات والعوض على الله
    والله ينجاز مع المعتدي نسلمه بيد الله دز رسالة يريد فلوس

    تم التحرير
    دشوفوا شلون كفرة ماكرين
    من صفحة يسممون الناس بقيروسات الكورونا ومن جهة أخرى هل المرة عل الحواسيب
    يا ربي أسترنا من هل الدنيا ومن تاليتها
     
    آخر تعديل بواسطة المشرف: ‏ابريل 12, 2022
  6. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    1- الرابط الاول الذى وضعته لك

    الامتداد لديك مشابه فى التصرف و الاداء للامتدادات المذكوره فى الرابط ( كلهم من نفس عائله DJVU اصدار حديث )

    لذلك قمت بتجميع رد موحد لمجموعه الزملاء .. و انت لديك نفس الوضع


    الموقف النهائى للفيروس عندك

    https://forum.zyzoom.net/threads/377349/#post-4645075




    2- الرابط الثانى الذى وضعته لك .. لا علاقه له بتحديد موقفك النهائى طبقا لامتداد الفيروس qqqw

    الرابط موضوع فقط لا غير لتأخذ منه ادوات التنظيف و غيره .. و تعرف كيف يتصرف الفيروس و ملحقاته .... الخ


    برامج التنظيف و الاستعاده

    https://forum.zyzoom.net/threads/374652/#post-4624383



    .
     
    آخر تعديل: ‏ابريل 10, 2022
  7. محمد الملا محمود

    محمد الملا محمود زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 11, 2018
    المشاركات:
    283
    الإعجابات :
    111
    نقاط الجائزة:
    390
    الجنس:
    ذكر
    الإقامة:
    العراق \ الموصل
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    أي منهم تعتقد هو الأفضل لأنه شاهدت عدة روابط
    كل الفايلات أصبحت مشفرة وأضاف لها امتداد UYJH لم أتمكن من رفع فايل كنموذج كي ترى بعينك الأمتداد المضاف مثلا : pdf.uyjh


    شكري أخي مرة أخرى ورحم الله والديك على المساعدة تقبل الله صومك
    من فرج عن مسلم كربة فرج الله عنه كربة من كرب يوم القيامة
    ولا حولا ولا قوة إلا بالله العلي العظيم
    قرأت يشفر الملفات كي يسلبهن أو يستولي عليهن
    لو كان قال لي أو طلب مني 10 فايلات أو مائة والله كنت أعطيته
    وأنا ويشهد الله دائما افعل الخير وأرفع ملفات علمية ( لغة أو علوم أخرى ) للطلاب عرب وأجانب من كل دول العالم في كروبي فيسبوك على سيرفري الخاص وأعطيهم الروابط لوجه الله تعالى
    أخي أنا فرمت الحاسبة بعد التعرض للهجمة وفي غضون يومين ثلاث مرات وأخيرا نزلت ويندوز 10 وهو معي الآن يعمل وبكل كفاة
    قبلها كنت استخدم ويندوز 7
    فحصت الكومبيوتر يوم أمس ببرنامج قوي جدا هو( combo cleaner يأخذ مساحة كيكا كاملة في القرص الصلب وقاعدة بياناته واسعة جدا) ويكافح جميع أنواع المالوير والرانسوم لم يجد شيئا في الهارد دسك سي أي أن النظام سليم وكذلك فحصت بواسطة IOBIT fighter 9.1 ومعه تفعيل كود ( مفعل ) أيضا لم يجد شيئا في قرص السي ( النظام )
    ال combo نسخة تجريبية لا يوجد له تفعيل مجاني وظائفه مقتصرة فقط على النظام ولا يفحص كل الجهاز أو بقية البارتشنات
    والشركة نفسها أرسلت لي كود تجريبي عن طريق الأيميل لحين الشراء لكن المشكلة ليس عندي وسيلة شراء أونلاين كفيزا كارد أو ماستر كارد
    -----
    أنا الآن أقوم بتنزيل Start Emergency Kit Scanner أيضا لم يجد شيئا في قرص السي ( النظام ) وسأكمل فحص البقية
    لا أدري هل سيفك الشفرة ( البرامج المشفرة ) أم لا ؟؟؟
    هنا نص رسالة المهاجم موجودة كملف ( ورد ) مع كل فايل نسخة منه لم يترك فولدر فيه ملفات ولو كان الموقع يسمح سأرفع لك ملف صغير
    تعذر الرفع
    وأنا أيضا الآن مشغول بحالي جراء الكارثة
    ليس عندي مجال كي أجد طريقة أخرى

    نص رسالة ( المهاجم )
    في كل فولدر تجدها ملف صغير ورد

    ATTENTION!

    Don't worry, you can return all your files!
    All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    You can get and look video overview decrypt tool:
    https://we.tl/t-FglTTmgzZT
    Price of private key and decrypt software is $980.
    Discount 50% available if you contact us first 72 hours, that's price for you is $490.
    Please note that you'll never restore your data without payment.
    Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.


    To get this software you need write on our e-mail:
    support@sysmail.ch

    Reserve e-mail address to contact us:
    supportsys@airmail.cc

    Your personal ID:
    0443tOjkfdunc61XzcIVH2MwSmfxoT77WcnFsk8AZIcdjqwdr2

     
    آخر تعديل: ‏ابريل 10, 2022
    أعجب بهذه المشاركة tasaka
  8. محمد الملا محمود

    محمد الملا محمود زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 11, 2018
    المشاركات:
    283
    الإعجابات :
    111
    نقاط الجائزة:
    390
    الجنس:
    ذكر
    الإقامة:
    العراق \ الموصل
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    الموقف النهائى للفيروس عندك

    https://forum.zyzoom.net/threads/377349/#post-464507
    هذا يعمل offline يعني تأتيك هجمة من دون أن تكون متصل بالأنتريت
    هذا يعالج والبرامج كلها المذكورة في هذا النطاق

    --
    2- اداه فك التشفير الحديثه ( من نفس مطور الاداه القديمه )

    Emsisoft Decryptor for STOP Djvu هذا جربته تظهر رسالة في البداية يقول لك يعمل على الأوفلاين


    أخي الكريم لك الشكر الجزيل على موقفك النبيل
    السؤال : هل مع التشفير أونلاين له حل ؟
     
    أعجب بهذه المشاركة tasaka
  9. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    لا يريد سلب ملفاتك كمبدأ عام

    لكن سوف يبحث فى جهازك عن اى بيانات مفيده مثل البيانات البنكيه او حسابات هامه .. و يستخدمها ان استطاع .. و على قدر فهمى هذا هو دور الملفات الخبيثه الملحقه بالفيرس ( و ليس وظيفه الفيرس نفسه )

    ايضا البحث عن اى بيانات ثمينه من اى نوع ( ان وجدت ) و سرقتها

    و على قدر فهمى دور الفيروس نفسه هو تشفير ملفات .. ثم طلب مبلغ مالى كفديه


    فالهدف النهائى هو

    .. التشفير ثم طلب مبلغ مالى كفديه

    .. محاوله الحصول على بيانات هامه تفيد الهاكر اضافيا .. كالحصول على حسابك البنكى او حساباتك على مواقع الانترنت ليستخدمها فى مزيد من الهجمات عليك او على اخرين

    .. محاوله الحصول على اى بيانات ثمينه من اى نوع ( ان وجدت ) و سرقتها




    .
    - عموما طالما عملت فورمات يبقى احتمال ان الفيروس انتهى كبير

    - استعمل برامج التنظيف التى ارفقتها لك ..هى الافضل .. و على رأسها مالويربايت افضل برنامج لذلك المجال

    افحص جميع البارتشنات على الهارد .. بالبرامج الموضحه فى الرابط




    .
    - احذر من برنامج IOBIT fighter


    IObit Malware Fighter .. احذر جدا من هذا البرنامج

    https://forum.zyzoom.net/threads/371420/#post-4599475

    https://forum.zyzoom.net/threads/371420/#post-4599677




    .
    - التشفير عندك اونلاين .. واضح من رساله الهاكر

    Your personal ID:
    0443tOjkfdunc61XzcIVH2MwSmfxoT77WcnFsk8AZIcdjqwdr2



    - التشفير اونلاين .. غير متاح فك التشفير .. المتاح هو استرجاع الملفات

    مع الاحتفاظ بنسخه من الملفات و مفتاح personal ID .. على امل ان يتسرب المفتاح الخاص بك من سيرفر الهاكر لاى سبب فى الشهور او السنوات القادمه

    و هذا احتمال ضعيف جدا .. مع ملاحظه ان التشفير الاونلاين يكون هناك مفتاح مختلف لكل ضحيه لنفس امتداد الفيروس .. و هذا يجعل احتمال فك التشفير باداه عامه لفك التشفير شبه معدوم




    .
    حتى هذا غير متاح لك الان .. لان هذا المفتاح لهذا الامتداد لم يظهر حتى الان

    لكن هناك احتماليه لظهوره لاحقا و حينها يمكن فك التشفير ( بشرط ان تكون الاصابه اوفلاين )




    .
    يجب ملاحظه انه للفيروسات الحديثه من عائله DJVU لم يكن متاح سابقا فك التشفير سواء للاوفلاين او الاونلاين

    .. لكن حديثا .. اصبح الان متاح فك تشفير الاوفلاين فقط و لبعض الامتدادات فقط .. و بشرط ظهور المفتاح و اضافته للاداه



    .
     
    آخر تعديل: ‏ابريل 11, 2022
  10. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    استعمل برامج التنظيف الاتيه



    برامج التنظيف الاساسيه ( الافضل )

    - Malwarebytes Free
    النسخه المجانيه تؤدى نفس الوظيفه تماما كالنسخه المدفوعه فى البحث و التنظيف .. الفارق ان النسخه المدفوعه بها امكانيات اكثر Real time Protection .. و هذا لا يهمنا الان
    المهم التنظيف بنسخه تم تنزيلها من داخل ال Safe Mode
    و ستستعمله اولا .. و من Safe Mode
    https://malwaretips.com/blogs/downloads-malwarebytes-for-windows/


    - EMSISOFT EMERGENCY KIT
    دى تشبه اسطوانه بوت و لكن ستستخدمها من داخل الويندوز .. و هى عباره عن برنامج محمول ( يمكن استخدامها من فلاشه خارجيه )
    رابط
    https://malwaretips.com/blogs/downloads-emsisoft-emergency-kit/



    - Kaspersky Anti-Ransomware Tool Free 2021
    رابط
    https://www.kaspersky.com/anti-ransomware-tool


    - RESTORO


    - عمل سكان ببرنامج Malwarebytes من السيف مود .. Quarantine .. حذف من ال Quarantine
    ريستارت
    .. سكان ب البرنامج الثانى EMSISOFT EMERGENCY KIT .. .. ثم حذف لما سيجده
    .. سكان بالبرنامج الثالث HitmanPro .. ثم حذف لما سيجده
    ثم ريستارت

    - جرب تتأكد من التنظيف ببرنامج Hitmanpro ( ممكن يكون فى نسخ احدث .. و لكن هذه حديثه بما يكفى )
    النسخه الاحدث .. برنامج Hitmanpro
    رابط
    https://forum.zyzoom.net/threads/362266/


    - يمكن استعمال برنامج اضافى SpyHunter 4.28 او SpyHunter 5



    .
     
    badr-aldeen و راجية الجنة معجبون بهذا.
  11. محمد الملا محمود

    محمد الملا محمود زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 11, 2018
    المشاركات:
    283
    الإعجابات :
    111
    نقاط الجائزة:
    390
    الجنس:
    ذكر
    الإقامة:
    العراق \ الموصل
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    والله أخي كلامك صحيح بخصوص iObit من زمان أنا متوجس منه لكن أشوف الناس تستخدمه في كثير من المنتديات هو غير مرغوب صحيح لأنه يتدخل ( كما نقولها يسود وجهه بكل شي ) لكن لا أسمح له وأرفض تدخله .. وأخرجه دائما ولا استجيب لرسائله , والحقيقة لحد الآن لم يضرني
    فيه فوائد كثيرة وسريع أكثر من أي برنامج حذف ملفات أنا أستخدم معه سريال ولا أستخدم كراك مطلقا
    -- 2 أخي والله ظننت أحد من الطلاب والله أعلم لأنه الدنيا لا تخلو من الطيبين ولا تخلو من السيئين
    لأنه عندي كتب ليست مجانية وكثيرة يمكن بعضها ثمنه 30 دولار أو أكثر أو حتى مائة دولار لا يقدر بثمن إطلاقا ولهذا ظنتت هكذا
    عموما أخي أنا متشكر منك جدا وبالمناسبة تمكنت بطريقة يدوية من التخلص منه بنسبة 90 % ليس عندي مجال الآن لشرحها
    لكن تصور ما كنت أظن أنه بعد الفرمتة سيبقى في الحاسوب وينتقل في العمق تصور وجدته في appdata \ localData \ Programdata وفي أماكن أخرى حذفته يدويا ... وأعدت الطريقة ثلاث مرات أو أربعة عن طريق السيف مود
    الطريقة جيدة لكن تتطلب منك صبر
    استمريت حتى تأكدت وأعدت الفحص ثلاث مرات بعد كشف الهدن ( المخفي ) وأصبحت شبه متيقن لم يبق واحد منه في الحاسوب ..
    جربت مع الملفات لفتحها to unlock , ولكن لم تنجح
    ويبدو لا حل سوى باستعادها من ثم نقلها لدسك خارجي وفرمتة البارتشنات بالكامل ولا حل أخر
    راسلتني واحدة من شركة combo وقدمت لي مقترحات لكن صدقني معلوماتهم قليلة , لكن قالوا لي عن برنامجهم لا يستطيع حذف ال UYJH خلف الله عليهم لأنه صدقوا ...
    راسلت عشرات المواقع وهم زين ما أشتريت البرنامج لأنه غالي

    لي طلب واحد عندك أريد سريال أو كراك لبرنامج SpyHunter 5
    الله يرحم والديك أن وجد لأنه صرت أخاف من المواقع ولو موقع غير معروف لو ألف برنامج وأحتاجه لا أمر به
    لحد الآن دا أحاول اليوم حققت شي جيد وبعد إن شاء الله غدا أبدا بالملفات وسأذهب أشتري دسك خارجي سعته أربعين كيكا أو أكثر
    على عيني النوم في أمان الله
     
    آخر تعديل: ‏ابريل 11, 2022
  12. محمد الملا محمود

    محمد الملا محمود زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 11, 2018
    المشاركات:
    283
    الإعجابات :
    111
    نقاط الجائزة:
    390
    الجنس:
    ذكر
    الإقامة:
    العراق \ الموصل
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    - جرب تتأكد من التنظيف ببرنامج Hitmanpro ( ممكن يكون فى نسخ احدث .. و لكن هذه حديثه بما يكفى )
    النسخه الاحدث .. برنامج Hitmanpro
    رابط
    https://forum.zyzoom.net/threads/362266/
    هذا رابطه من موقع الخليج لا يعمل جربته أكثر من مرة
    حملته من الرابط الثاني تيلكرام ولا أدري هل مضبوط أو لا
    لأنه أنتظرت عشرة دقائق ولم يظهر حجم الملف ومع ذلك ضغطت وحملته
     
  13. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    رجاء .. اتبع النصائح المعطاه اليك ( اكثر من مره )


    1- استعمل البرامج التى وضعتها لك فى الرد السابق


    2- لا تقم بالتنظيف اليدوى .. لانه لن ينظف كل شيئ .. استعمل البرامج التى وضعتها لك فقط

    التنظيف يتم لجميع البارتشن ( تلك البرامج ستقوم بالتنظيف اتوماتيكيا )



    3- HitmanPro >> حمله من داخل برنامج تورنت بالبحث عن الاسم


    4- برنامج SpyHunter 5 به مشاكل .. الافض استعمل النسخه الاقدم المستقره 4.28 .. هذا اضافى تستعمله او لا تستعمله .. يمكنك استعماله زياده احتياط فقط لا غير



    تقبل تحياتى و تقديرى .. و ربنا ان شاء الله يعوضك خير


    .
     
    آخر تعديل: ‏ابريل 12, 2022
    badr-aldeen و راجية الجنة معجبون بهذا.
  14. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    البرنامج يظهر رابطه من موقع الخليج .. و الرابط يعمل و قد جربته بنفسى

    كثير من برامج الحمايه تمنعك من التحميل من موقع الخليج .. بل و حتى تمنعك من الدخول اليه


    اوقف برنامج الحمايه قبل الدخول للموقع .. و سيتم التحميل


    .
     
    badr-aldeen و راجية الجنة معجبون بهذا.
  15. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    بعد المراجعه

    فعلا لو لديك ملفات او بيانات ثمينه .. فقد يقوم الهاكر بسرقتها ايضا


    .
     
    أعجب بهذه المشاركة badr-aldeen
  16. محمد الملا محمود

    محمد الملا محمود زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 11, 2018
    المشاركات:
    283
    الإعجابات :
    111
    نقاط الجائزة:
    390
    الجنس:
    ذكر
    الإقامة:
    العراق \ الموصل
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    صواب الشيخ مضى وكل كلام هراء ..... المطلوب من الشركات المطورة للبرامج إيجاد برنامج يفك الشفرة التي يسببها UYJH لكن وين بالمشمش
    كل كلامهم أهل البرامج والشركات المطورة combo cleaner \ أداة كاسبر \ مالويربايت \ Spyhunter و ووووووو هراء نعمل فلان شيء ونعمل فلان شيء وفي الواقع لا يستطيعون عمل أي شيء


    نعم قد تفيد وتمنع الهكر من اختراق الحاسوب ولكن بعد حصول الهجمة لا يمكنها تفادي الضرر أو التقليل منه
    فعلى سبيل المثال لا يمكنها فك شفرة الملفات التي شُفرت وتغيرت كجسم بلا روح

    الآن وبعد شتى المحاولات التي قمت بها إذ لم أترك وسيلة مطلقا أدركت أنه" لا يوجد حل مطلقا أو لا يوجد برنامج يستطيع فك شفرة الملفات التي قام بتشفيرها الهاكر uyjh وبالخصوص لو كانت الهجمة أونلاين وصاحب الجهاز متصل ووفر للمهاجم أبعد فرصة ممكنة في ضخ هجمته
    وثبت عندي أن هذا الشرير ليس له غاية بتدمير ملفات النظام كالفايروس العادي
    هو غايتة نقطة معينة لغرض التهديد وخلاص ولو يبقى مليون سنة في الجهاز لن يضر الجهاز
    وفي هذه الحالة المفروض لا نبقي أي ملفات documents في الحاسب بل استخدام أي وسيلة أخرى كفلاش أو غيره
    لأنه وسجلوها ملاحظة تأكدنا ان الفايروس لا يعبر خارج الجهاز
    كان عندي فايلات أخرى في فلاش مرتبط بالجهاز بقيت سليمة ونجت من التشفير.
    يعني recovery للملفات ليس من وراءه أي فائدة لأنه الملفات المسترجعه ستكون مشفرة أيضا
     
  17. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    الاخ الفاضل

    1- مالويربايت و اداه كاسبرسكى انتى فيرس و Spyhunter لم تزعم انها ستفك تشفير الفيروس .. بل مهمتها انها ستقوم بازاله ( التنظيف ) الفيروس المسبب لحدوث التشفيرمن جهازك فقط لا غير

    2- لدى كاسبرسكى ادوات فك تشفير منفصله لبعض عائلات فيروسات الفديه .. و ليس من بينها فك تشفير فيروسات فديه ( حديثه ) من عائله DJVU .. ادوات فك تشفير كاسبرسكى ليست برنامج كاسبرسكى انتى فيرس نفسه

    3- لا اعلم اى شيئ عن combo cleaner .. و بالتالى انا اتحدث عن البرامج الموثوقه المعروفه الشهيره المثبت قوه اداؤها و تصنيفها العام




    >
    1- اوضحت لك من البدايه الخلاصه .. غير متاح فك التشفير الاونلاين ( حاليا ) لفيروسات فديه ( حديثه ) من عائله DJVU

    2- متاح فك تشفير ( بعض .. و ليس كل ) امتدادات لفيروسات فديه ( حديثه ) من عائله DJVU .. بشرط ان يكون التشفير اوفلاين




    .

    1- يجب ازاله الفيروس الاساسى المسبب للتشفير للملفات من جهازك .. و الا سيقوم بمزيد من التشفير


    2- الملفات المصابه ليست فيروسا .. بل هى ملفات تم تشفيرها و اضافه امتداد لها .. و هذه الملفات المشفره المصابه لن تصيب ملفات اخرى لانها ليست فيروسا


    3- الفيروس ثبت اكثر من مره انه ينتقل الى الهاردات الخارجيه .. هذا حدث و مثبت .. فلا تعتمد على فكره ان الفيروس لا ينتقل الى الوسائط الخارجيه للتخزين

    لكن تصرفه بيختلف مع الهاردات الخارجيه

    .. بعض المستخدمين ابلغ باصابه الفولدرات الخارجيه على فهرس الهارد و لكن الفولدارات الداخليه لم تصب

    .. .. بعض المستخدمين ابلغ باصابه الفولدرات الخارجيه على فهرس الهارد .. و ايضا اصابه الفولدرات الداخليه ايضا




    .

    قد تكون قمت بازاله الفيروس مثلا قبل ان ينهى تشفير الهارد و ينتقل بعدها الى الوسائط الخارجيه مثلا لاستكمال التشفير

    قد تكون الفلاشه لديك بها برنامج حمايه .. بعض الفلاشات بيكون معها برنامج حمايه خاص بها من المصنع ..

    قد يكون اى سبب اخر

    الفكره هى >>> لا تعتمد على هذا المفهوم .. ان الفلاشات لا تصاب




    .
    1- الفيروس مثبت 100% ينتقل الى باقى الشبكه المتصل بها الجهاز ( كمبيوترات اخرى ) .. و يصيب ايضا كل الفولدرات و الملفات ال Shared على الشبكه


    2- الفيروس ثبت اكثر من مره انه ينتقل الى الهاردات الخارجيه .. هذا حدث و مثبت .. فلا تعتمد على فكره ان الفيروس لا ينتقل الى الوسائط الخارجيه للتخزين

    لكن تصرفه بيختلف مع الهاردات الخارجيه

    .. بعض المستخدمين ابلغ باصابه الفولدرات الخارجيه على فهرس الهارد و لكن الفولدارات الداخليه لم تصب

    .. .. بعض المستخدمين ابلغ باصابه الفولدرات الخارجيه على فهرس الهارد .. و ايضا اصابه الفولدرات الداخليه ايضا



    .
     
    آخر تعديل: ‏ابريل 11, 2022
    badr-aldeen و راجية الجنة معجبون بهذا.
  18. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    يمكنك تقليل الضرر او منعه تماما بطرق كثيره

    بحفظ نسخه محميه من ملفاتك داخل كمبيوترك او فى السحاب و لا يمكن لفيروس الفديه الوصول اليها

    منها

    1- استخدام الفولدر المحمى داخل ويندوز نفسها .. فلن يتم تشفير اى شيئ بداخله حتى لو قام فيروس الفديه بتشفير باقى ملفاتك الاخرى و الهارد كله

    2- مثلا برنامج كاسبرسكى توتال سيكيورتى .. ستجد به نفس فكره الفولدر المحمى .. تستطيع تفعيله داخل البرنامج

    3- برنامج مثل Acronis يقوم بعمل نسخ احتياطيه بصوره دوريه ( طبقا لاختيارك ) .. و يستطيع حفظ نسخه محميه من ملفاتك فى السحاب و لا يمكن لفيروس الفديه الوصول اليها لانه برنامج باك اب به حمايه من ذلك



    .
     
    badr-aldeen و راجية الجنة معجبون بهذا.
  19. محمد الملا محمود

    محمد الملا محمود زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 11, 2018
    المشاركات:
    283
    الإعجابات :
    111
    نقاط الجائزة:
    390
    الجنس:
    ذكر
    الإقامة:
    العراق \ الموصل
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    أخي الكريم Tasska أنا أشكرك على ردودك وصبرك معي ...
    أنا أجبت بإيجاز ( صواب الشيخ مضى ) أنا أقصد هؤلاء المطبلين والمادحين لبرامجهم أنها هي وما غيرها
    والله يا أخي كلها كذب بكذب ... أنا أجزم لك أنني نظفت الحاسوب حتى بدون برامج
    وما أن تهدا الأمور معي سأشرح لك الطريقة الطويلة كيف نظفته بدون برامج وبطريقة فعالة 100 %
    والفيروس ( والحقيقة هو ليس فايروس ) أجزم مليون بالمائة لا وجود له حاليا في حاسوبي مطلقا لكن ترك مخلفاته الشنيعة وهي الفايلات المشفرة لو تنقلها في أي مكان لا تضر مجرد مختوم عليها ختم بعدم الفتح . حاولت بطرق ذكية استرجاع الملفات كلها تخرج مشفرة لو استرجعها مليون مرة لن تفيد
    أنا ماذا أريد ؟؟ أريد استرجاع الملفات وهذه غايتي أما الكومبيوتر فقد حميته لو ألف مثله ومثل مكروبه لن يتمكن من خرق حاسوبي مرة أخرى ... لكن ماذا بقي حتى يخرق ؟؟ كل الملفات راحت .. وفي الحقيقة في تلك اللحظة عندما حدث الهجوم attack لم يكن حاسوبي محميا , بسبب رمضان والصوم كنت دايخ شوية وغفلت وألا صار سنين حامي نفسي
    قولك : 1- يجب ازاله الفيروس الاساسى المسبب للتشفير للملفات من جهازك .. و الا سيقوم بمزيد من التشفير
    هو ليش ظل بيها شي أي ما راحن كلهن شبقى عندي
    علي بالخلف وعليه وعلى كل من يضر الناس بالتلف بجاه هذا الشهر الرمضان
     
    آخر تعديل: ‏ابريل 11, 2022
  20. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,837
    الإعجابات :
    10,193
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    اولا قدر الله و ماشاء فعل .. و الحمد لله على كل حال

    و لعل الضرر الذى حدث هو تخفيف لضرر اكبر كان مقدرا و خففه الله عليك




    .
    1- اعرف الطريقه اليدويه .. و كنت احيانا اضعها اضافيا للزملاء اذا ما اراد ان يتأكد بنفسه بعد الازاله الاوتوماتيكيه بالبرامج ( المحدده فى الرابط )

    2- من المفترض عندك بعد الفورمات و الفحص الا يتبقى الفيروس على بارتشن C >> و انت اوضحت قيامك بذلك فى ردودك الاولى فى اول الموضوع .. بمعنى ان كمبيوترك ( على الاقل بارتشن C ) اصبح نظيف

    3- باقى البارتشنات تقوم بفحصها فقط لا غير للاطمئنان ببرنامج EMsisoft و كاسبرسكى




    .
    هذه ليست مخلفات الفيروس

    هذه هى ملفاتك الحقيقيه و لكن مشفره

    احتفظ بها فى مكان أمن .. لعله يظهر حل لاحق بعد مده من الزمن .. و لا تحذفها حذف نهائى .. احتفظ بها على هارد خارجى او فلاشه




    .
    انا اصبت بفيروس الفديه منذ عده سنوات على لابتوب ثانوى لا استعمله و كنت مستهتر فيه و كسول عن تجهيزه بصوره سليمه

    اصيب الهارد بالكامل 100% حجم بيانات 500 جيجا

    احتفظت بالملفت المصابه المشفره اقل من سنه حتى ظهر حل و قمت بفك تشفيرها بالكامل ( 500 جيجا بيانات )


    بالتوفيق و الحمد لله على كل حال


    .
     
    badr-aldeen و راجية الجنة معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...