1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

مغلق لعدم المتابعة فيروس الفديه

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة نور الورد, بتاريخ ‏سبتمبر 19, 2022.

حالة الموضوع:
مغلق
  1. نور الورد

    نور الورد زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 19, 2022
    المشاركات:
    1
    الإعجابات :
    0
    نقاط الجائزة:
    0
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
  2. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,866
    الإعجابات :
    10,291
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .


    فيروس فديه .. امتداد .mmdt

    الفيروس حديث جدا ( و لكن من نفس العائله - DJVU )

    .. بدء الحديث عنه فى اغسطس او سبتمبر 2022




    1- نفس الوضع لديك مطابق لفيروس الفديه فى الرابط .. لكن فقط باختلاف اسم الامتداد

    فيروس الفديه يغير اسم امتداد الفيروس عده مرات اسبوعيا او شهريا .. لكن الفيروس هو نفسه


    رابط
    https://forum.zyzoom.net/threads/380158/#post-4665442



    2- اقرأ بدقه الروابط الفرعيه .. ستجد فيها اجابه كل تساؤلاتك .. و جميع التفاصيل



    .
     
  3. newd7me

    newd7me زيزوومى فعال

    إنضم إلينا في:
    ‏سبتمبر 17, 2022
    المشاركات:
    67
    الإعجابات :
    68
    نقاط الجائزة:
    250
    الإقامة:
    almadinah - saudi arabia
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    سؤال ؟ انت مثبت حماية قبل حدوث التشفير اذا لا لماذا لم تثبت الحماية مالمشكلة بالضبط
     
    tasaka و راجية الجنة معجبون بهذا.
  4. Zakria Elabd

    Zakria Elabd زيزوومى فعال

    إنضم إلينا في:
    ‏ابريل 29, 2021
    المشاركات:
    148
    الإعجابات :
    127
    نقاط الجائزة:
    300
    الجنس:
    ذكر
    الإقامة:
    بين اوروبا والاردن
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 10
    لاختبار مدى كفاءة وفعالية كل من Deep Freeze Standard وبرنامج حماية الفولدرات والملفات Folder Guard قمت بعمل تجربة على نفس الجهاز بنظام الوندوز 8.1 بدون برنامج حماية او الوندوز ديفندر.

    بالنسبة للجهاز قمت بحماية البارتيشنات ببرنامج Folder Guard بالشكل التالي :

    [​IMG]

    بحيث تم تطبيق الحماية على البارتيشنات D ,E ,G بنفس طريقة Secure Folders بالاضافة الى وضع باسورد على فولدرات 1 و 2 على سطح المكتب

    [​IMG]

    هذه الفولدرات المحمية على سطح المكتب ونسخة غير محمية لكل منهما , بعد فك الضغط عن الفيروس تم تشغيله وانتظار تشفير الملفات

    [​IMG]

    بعد اقل من دقيقتين ينسخ الفيروس نفسه الى هذا المسار

    Code:
    C:\Users\Admin\AppData\Local

    [​IMG]

    ثم يتصل بسيرفر المخترق حتى تشفر الملفات بالـ OnLine Encryption وللتذكير فقط كل ادوات شركة emsisoft وباقي ادوات الشركات الاخرى الخاصة بفك تشفير فيروسات الفدية لا تعمل الا على الملفات المشفرة بالـ Offline بمعنى ان الفيروس يقوم بتشفير الملفات على الجهاز مباشرة بدون الحاجة الى الاتصال بالسيرفر او بسبب مشكلة ما حالت دون الاتصال بالسيرفر رغم ان جهاز الضحية متصل بالانترنت وبالتالي يمكن استخراج مفتاح فك التشفير من الجهاز بعكس Online الذي يتم انشاء مفتاح الـ Private الخاص بالجهاز على سيرفر المخترق ولايمكن فك تشفيره أبدا لان عملية كسر هذا النوع من التشفير شبه مستحيلة وقد تستغرق عقود او الاف من السنين حسب نوع التشفير وقوته لفك تشفير جهاز واحد !!!

    وسبب نسخ الفيروس الى مسار AppData عائد لكون الملفات على سطح المكتب وغيرها التي يمكن ان تتواجد فيها ملفات الجهاز تشفر واذا قام الضحية بوضع ملفات جديدة على الجهاز بعد مدة قصيرة تشفر ايضا !!!

    [​IMG]

    بعد ان اوقفت الفيروس (No Execution) ببرنامج Secure Folders حتى لا تشفر صور الشرح ايضا ههههه كانت النتيجة كالتالي :

    1- Folder Guard

    كل الملفات المحمية على سطح المكتب والبارتيشنات بقيت سليمة ولم تصب بالفيروس

    [​IMG]

    [​IMG]

    2- Deep Freeze

    بعد اعادة تشغيل الوندوز عادت الملفات الى طبيعتها الاصلية و التي جمد عليها الوندوز وبالتالي اختفاء اي اثر لفيروس الفدية.

    [​IMG]

    [​IMG]

    ختاما اثبت التجربة ايضا كفاءة برنامج Folder guard و برنامج Deep freeze في الحفاظ على الوندوز والملفات ويمكن الاعتماد عليهما لتجريب اي برنامج او كراك او حتى الفيروسات بكل انواعها وبمجرد اعادة تشغيل الجهاز تعود الوندوز الى طبيعتها الاصلية.

    رابط وشرح :

    https://www.damaswiki.com/node/200701?p=200816

    و هذا شرح فيديو برنامج Folder guard طريقة تثبيثه و تفعيله و لطريقة حماية المجلدات او الدرايفرات.

    http://www.mediafire.com/file/lr4gvw…older.rar/file

    و هذا رابط البرنامج الموجود في الشرح :

    FolderGuard-v84 + التفعيل

    http://www.mediafire.com/file/k6o8fo…d-v84.rar/file

    او

    Folder Guard 9.1 + التفعيل

    http://www.mediafire.com/file/vcogap…CraCk.rar/file

    باسورد فك الضغط : damas


    تم بفضل الله
    أى استفسار يرجى اضافته فى التعليقات في أمان #الله .
     
    وحي القلم, azizabdo, tasaka و 1 شخص آخر معجبون بهذا.
  5. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,866
    الإعجابات :
    10,291
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    بارك الله فيك

    شرح ممتاز و وافى

    1- Folder Guard برنامج ممتاز .. استعمله برنامج اساسى منذ ظهوره يمكن من 20 سنه



    2- يمكنك ان تضيف عليه Folder Lock .. استعمله برنامج اساسى منذ ظهوره يمكن من 20 سنه

    جربه و لن تندم .. اقوى برنامج تشفير و يؤدى نفس وظيفه Folder Guard و لكن اقوى منه بكتير.. لانه يستطيع التشفير لحظيا ايضا للفولدرات التى تريدها بالاضافه الى الوظائف المتوفره فى Folder Guard



    3- انا استعمل البرنامجين معا اساسى

    .. Folder Lock للفولدرات التى ستظل مغلقه لفتره طويله

    .. Folder Guard للفولدرات التى يتم استعمالها بكثره ( التى يتم الاضافه اليها دوريا .. او تشغيل محتواها باستمرار مثل السوفتوير و الفيديوهات )

    .. باستعمال امر حمايه ضد الكتابه Read Only فقط .. الفولدرات ستكون ظاهره للاستخدام العادى


    رابط

    معلومات عن افضل برامج حمايه الفولدرات و البارتيشن Folder Lock Pro و Folder Guard Pro





    ملاحظه

    - معنى غلق الجهاز ب Folder Guard باستمرار ( على الاقل ضد الكتابه Read Only ) .. انك لا تستطيع استعمال الجهاز طبيعى .. و ستحتاج من ان لاخر فتح الحمايه للفولدرات .. هل جربت فتحها ثم اضافه ملف ثم غلقها .. اثناء وجود فيروس الفديه ؟؟؟

    بمعنى ان الحمايه نظريه .. لان الاستعمال العملى ستحتاج فتح الحمايه كل فتره لاضافه ملفات الى الفولدرات المحميه


    - ديب فريز .. سيحفظ بحاله الجهاز كما هى .. يعنى ايضا استعمال غير طبيعى .. استعملته زمان منذ ظهوره و لم يعجبنى .. كان فى برامج افضل منه وقتها تؤدى الهدف و لكن بمزايا اضافيه مثل PowerQuest >> و Norton ( اقل فى الاداء )


    - برامج الحمايه المتكامله الشهيره .. الان توفر خاصيه حمايه الدااتا و الفولدرات .. يمكن اضافه فولدرات معينه حسب اختيارك Protected Folders .. لن يتمكن فيروس الفديه من اصابتها حتى لو شفر ملفات الجهاز كله

    و يمكن استعمال هذه الفولدرات بصوره طبيعيه بالحذف و الاضافه

    لكن هذه الحمايه لتلك الفولدرات بتكون على حساب موارد الجهاز و سرعه الاداء



    تحياتى و تقديرى .. و شكرا على الرد الرائع المفصل


    .
     
    آخر تعديل: ‏سبتمبر 30, 2022
    أعجب بهذه المشاركة وحي القلم
  6. newd7me

    newd7me زيزوومى فعال

    إنضم إلينا في:
    ‏سبتمبر 17, 2022
    المشاركات:
    67
    الإعجابات :
    68
    نقاط الجائزة:
    250
    الإقامة:
    almadinah - saudi arabia
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    @tasaka

    لماذا تستخدم برنامج حماية للفلولدرات ؟ بمكانك ضغط ع اي فلودر كلك يمين خصائص ثم اذهب الي حماية وضع علامه ضد الكتابه ويمكنك اغلاقه نهائي لا يستطيع أحد الكتابه داخله
     
  7. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,866
    الإعجابات :
    10,291
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    حل غير عملى

    كلما اردت الاضافه او الحذف .. ستضطر لفك الضغط و الضغط من جديد

    .. و لو الفولدر تيرا او 2 تيرا مثلا .. تصبح مشكله عويصه

    انا اغلق عدد كبير من الفولدرات .. و هذه ستكون مشكله ايضا

    جرب حمايه الفولدرات .. و ستحس بالفرق


    تحياتى

    .
     
    أعجب بهذه المشاركة newd7me
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...