1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تمت الافاده ✔ 150 قيقا تم تشفيرها نأمل دعمكم الكريم

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة شادي الأحزان, بتاريخ ‏سبتمبر 22, 2022.

حالة الموضوع:
مغلق
  1. شادي الأحزان

    شادي الأحزان زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 30, 2007
    المشاركات:
    12
    الإعجابات :
    5
    نقاط الجائزة:
    20
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7


    السلام عليكم ورحمة الله وبركاته

    150 قيقا تم تشفيرها نأمل دعمكم الكريم - في تحليل الملف لمعرفة كيف فك تشفيره لان الامتداد غير موجود في قواعد برامج فك التشفير

    ودمتم

    روابط الدعم حسب التوجية في قوانين القسم

    https://www.virustotal.com/gui/file...3d33dc1bd2035f45b78fe88e29c129f5ea30b/details

    https://app.any.run/tasks/dd55d6e4-fc34-431e-be51-e5e106881d1b

    https://hybrid-analysis.com/sample/82f6aac9e1ce63799508ea3fc523d33dc1bd2035f45b78fe88e29c129f5ea30b

    رابط الملف المراد فحصة على ميديا فير

    https://www.mediafire.com/file/lhqb...34AD8.%5Btelegram_%40spacedatax%5D.ROGER/file

    دعمكم الكريم مع التحية والتقدير
     
  2. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,868
    الإعجابات :
    10,293
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    أفضل إجابة
    .

    انتظر ردود الزملاء فى المنتدى

    هذا رد مبدئى لحين القراءه عن هذا الفيروس


    يلزم وقت للقراءه عن هذا النوع قبل وضع تقييم للفيروس




    فيروس فديه .roger

    فيروس غير معتاد فى المنتدى .. الفيروس اصدار حديث .. و له اسم متعارف عليه و هو DHARMA ransomware

    - هذا الفيروس .. ينشر نفسه ( يضع نسخه من الفيروس ) على كل فولدر و بارتشن فى الهارد .. بالتالى تجنب توصيل هاردات او فلاشات خارجيه لحين تنظيف الفيروس




    اقرأ هذين الرابطين


    1- الرابط الاول

    فى هذا الرابط يوضح ( يزعم ) ان هناك ادوات تفك تشفير الفيروس

    رابط
    https://howtofix.guide/roger-virus-file-removal/


    - اداه من كاسبرسكى
    this decrypter


    - اداه من افاست
    this decrypter


    اقتباس

    How to decrypt .roger files?

    You can download and use this decrypter that Kaspersky released if you were hit by .[admin@datastex.club].roger extension.

    You can download and use this decrypter that Avast released or this decrypter that Kaspersky released if you were hit by .roger extension.




    2- الرابط الثانى

    هذا الرابط يوضح ( يزعم ) ان هذا الفيروس لا يحذف نقاط الاستعاده من الويندوز .. بالتالى يمكن الرجوع الى نقطه ديمه قبل الاصابه و اخذ نسخه سليمه من الملفات

    ان كان هذا الكلام صحيح .. فيكون افضل حل هو استعمال Shadow Explore لاستعاده نسخه سليمه من الملفات من داخل نقاط الاستعاده نفسها ( لا يتم عمل استعاده فعليه الى نقطه سابقه )

    طبعا كل هذا بشرط ان تكون مفعل نقاط الاستعاده فى ويندوز عندك .. طبعا لكل البارتشنات .. البارتشن الغير مفعل لن يستطيع Shadow Explore استعاده ملفاته

    رابط
    https://malware-guide.com/blog/how-to-remove-roger-ransomware




    الفكره العامه


    1- اساسى هو التنظيف للفيروس قبل اى شيئ ( مذكوره فى الرابط الثانى )

    2- لو فى نقاط استعاده .. يتم استعمال Shadow Explore لاستعاده نسخه سليمه من الملفات من داخل نقاط الاستعاده نفسها ( لا يتم عمل استعاده فعليه الى نقطه سابقه )

    3- ان لم يوجد نقاط استعاده .. يتم استعمال ادوات فك التشفير باعلى من كاسبرسكى و افاست ( التى يزعم الرابط انها تستطيع فك التشفير )

    4- ان لم ينجح فك التشفير .. يتم استعمال برامج الريكفرى لمحاوله استعاده الملفات ( طبعا بشرط عدم كتابه داتا جديده على الهارد المصاب )




    ايضاحات

    1- ان اردت برنامج Shadow Explore و طريقه استعماله بالتفصيل .. اذكر ذلك

    2- ان اردت عده طرق لتنظيف فيروس الفديه ( الطريقه الصحيحه بصفه عامه ) .. اذكر ذلك




    .
     
    آخر تعديل: ‏سبتمبر 23, 2022
    وحي القلم و راجية الجنة معجبون بهذا.
  3. شادي الأحزان

    شادي الأحزان زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 30, 2007
    المشاركات:
    12
    الإعجابات :
    5
    نقاط الجائزة:
    20
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    تم المحاولة بجميع الخطوات السابقة لكن المشكلة انه تم عمل نسخه من الملفات وفورمات الجهاز قبل سنتين
    لكن الملفات لازالت موجوده لكن مشفرة
    جزيل الشكر والعرفان على اهتمامك
     
    أعجب بهذه المشاركة tasaka
  4. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,868
    الإعجابات :
    10,293
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    العفو

    انا كتبت ( يزعم ) لانى شكيت فى كلام الموقع

    هل لم تنفع اداه كاسبرسكى و افاست فى فك التشفير ( كما زعم الموقع انها تستطيع ذلك )

    تحياتى و تقديرى

    .
     
    وحي القلم و راجية الجنة معجبون بهذا.
  5. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,868
    الإعجابات :
    10,293
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    1- الروابط المقدمه هى للاصدار الحديث .. ظهر هذا الشهر ( سبتمبر 2022 )


    2- يبدو ان لديك اصدار قديم ( انت اوضحت الان ان الملفات مشفره من سنتين )

    ان استطعت سابحث لك ان كان يوجد حل للاصدار القديم


    تحياتى و تقديرى



    .
     
    أعجب بهذه المشاركة راجية الجنة
  6. شادي الأحزان

    شادي الأحزان زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 30, 2007
    المشاركات:
    12
    الإعجابات :
    5
    نقاط الجائزة:
    20
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    الله يكتب أجرك

    وجربت كذلك Gridinsoft Anti-Malware
    وشريت نسخة لمده سنه قلت لا عل وعسى وبرضه ما انحلت المشكلة

    شاكر ومقدر تعاونك واسأل الله لك التوفيق
     
    tasaka و راجية الجنة معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...