1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

طلب هل يصل فيروس الفدية الى الملفات المحمية ببرامج اخفاء الملفات

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة rostum, بتاريخ ‏سبتمبر 22, 2022.

  1. rostum

    rostum زيزوومي جديد

    إنضم إلينا في:
    ‏أغسطس 2, 2008
    المشاركات:
    79
    الإعجابات :
    29
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10


    السلام عليكم ورحمة الله
    لقد تعرض جهازي للاصابة بفيروس الفدية وتم تشفير ملفاتي بكافة أنواعها، ولدي ملفات أخري مخفية بواسطة برنامج Wise Folder Hider Pro، ولم أفتح البرنامج بعد، فهل يمكن لفيروس الفدية أن يصل الى الملفات المخفية بواسطة البرنامج الم>كور، وكيف أصل الى ملفاتي دون أن يصيبها الفيروس، وهل يتنقل الفيروس على الدوام في الجهاز أم أنه يكتفي بالملفات التي تم تشفيرها.. ولن أغامر بفتح البرنامج والوصول الى ملفاتي قبل تلقي رد من فضلكم .. مشكورين سلفا وجزاكم الله خيرا
     
  2. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,879
    الإعجابات :
    10,324
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    انت لم تذكر امتداد الفيروس الذى اصابك ( الجزء الاضافى فى نهايه كل ملف مصاب )

    وضح ذلك لمعرفه نوع فيروس الفديه
     
    راجية الجنة و باسل القرش معجبون بهذا.
  3. باسل القرش

    باسل القرش كبير المراقبين طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق الدعم لقسم الحماية فريق فحص زيزووم للحماية نجم الشهر فريق قسـم الهواتف الذكية عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏فبراير 3, 2012
    المشاركات:
    7,751
    الإعجابات :
    14,388
    نقاط الجائزة:
    13,821
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    وعليكم السلام ورحمته الله وبركاته
    ينقل للقسم الانسب
     
    راجية الجنة و tasaka معجبون بهذا.
  4. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,879
    الإعجابات :
    10,324
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    1- لم استعمل Wise Folder Hider Pro سابقا .. لكن Wise منتجاتها جيده جدا



    2- احد الزملاء فى المنتدى من يومين قام بتجربه كالاتى :

    رابط رده
    https://forum.zyzoom.net/threads/384664/#post-4695451


    .. قام بحمايه مجموعه من الملفات باستخدام برنامج Folder Guard .. ( على ما اتذكر لم يذكر نوعيه الحمايه التى استخدمها .. و هذا مهم جدا ) .. او قد يكون استعمل حمايه Read Only ( غير متأكد )

    .. ثم استعمل فيروس فديه ( لم يذكر اسمه او عائلته .. و هذا مهم جدا لمعرفه قوه الفيروس )

    .. حسب كلامه لم تتشفر الملفات التى تم حمايتها ببرنامج Folder Guard .. و تشفرت باقى الملفات الغير محميه



    لكن يجب ملاحظه الاتى :

    1- لم يتم ذكر نوع و اسم الفيروس


    2- لم يتم ( على ما اتذكر ذكر نوع الحمايه التى اختارها )


    3- فى برنامج Folder Guard يوجد 3 اختيارات

    Read Only و No Access >> اعتقد ( المفروض ) سيكون الزميل اختار احدهما .. و حسب كلامه تم حمايه الملفات

    و بوجد اختيار Hide فقط .. لا اعتقد الزميل استعمل هذا الخيار .. و شخصيا اعتقد انه غير كافى للحمايه ( مجرد تخمين .. لان الفيروس قد يستطيع رؤيه الملفات المخفيه و التعامل معها )


    4- انت ادرى ببرنامج Wise Folder Hider Pro ( اعتقد سيكون نفس الفكره ) .. و انت ادرى اى نوع من الحمايه استخدمته ( Read Only او No Access او Hide فقط )


    5- فى جميع الاحوال لا تفتح هذا البرنامج حتى تنتهى من تنظيف الفيروس اولا





    .

    1- لا اعلم نوع الفيروس عندك .. وضح امتداد الفيروس لمعرفه عائلته



    2- لكن ساتحدث عن عائله STOP DJVU .

    . و هى اشهر عائله فى الانتشار و الاصابه على الانترنت كلها ( كل اصابات المنتدى من هذه العائله ) .. ما عدا اصابه واحده ظهرت اليوم فى المنتدى بفيروس فديه مختلف



    عائله STOP DJVU

    نعم ينتقل فى الجهاز و يصل الى كل بارتشن اذا تم اعطاؤه الوقت الكافى

    ينتقل عن طريق فولدر النتورك Shared Folder الى باقى اجهزه الشبكه المنزليه

    ينتقل عن طريق فولدر النتورك Shared Folder الى باقى السيرفرات ان وجدت

    ينتقل الى الهاردات الخارجيه عند توصيلها الى الجهاز المصاب




    .
     
    آخر تعديل: ‏أكتوبر 5, 2022
    azizabdo ،راجية الجنة و وحي القلم معجبون بهذا.
  5. rostum

    rostum زيزوومي جديد

    إنضم إلينا في:
    ‏أغسطس 2, 2008
    المشاركات:
    79
    الإعجابات :
    29
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    أخي الكريم tasaka

    أولا أشكرك شكرا جزيلا على الاهتمام والجهد الذي بذلته للمساعدة .. جزاك الله خيرا


    بالنسبة لنوع الفيروس لا اعرف ما هو ولكن أوضح أن التخريب الذي أحدثه كالتالي:

    امتدادات ملفات exe والفيديو أضاف لها امتداد AABN

    امتدادات ملفات ال PDF أضاف لها امتداد aabn بالحروف الصغيرة

    امتدادات ملفات الوورد أضاف لها امتداد aamw

    وهكذا دواليك

    بالنسبة للحماية التي اخترتها في برنامج Wise Folder Hider فهي فقط إخفاء، واستعمله منذ زمن طويل وهو قوي ويحمي الملفات في الأقراص الخارجية


    علمت ان Perssonal ID اذا انتهى بالرقم 1 فان التشفير يكون Offline وبالنسبة لي هكذا طهر في التقرير العرض الذي يطلبون في 980 دولار


    Your personal ID:

    0565JhyjdUKskcL842xPVtgdI2m1Hupy2SCRbyJzoCOtJAjRl


    وفي النهاية أشكرك شكرا جزيلا على اهتمامك والشكر موسول لكافة الاخوة الذين تابوا الموضوع
     
    أعجب بهذه المشاركة tasaka
  6. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,879
    الإعجابات :
    10,324
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    1- امتداد AABN .. هذا هو اسم فيروس الفديه عندك


    2- و العجيب ان لديك تشفير بفيروس فديه ثانى اضافى .. حديث جدا من عائله STOP/DJVU .. بدأ الكلام عنه هذا الشهر فقط سبتمبر 2022

    امتداد aamw .. هذا هو اسم فيروس الفديه الثانى عندك .. حديث من عائله STOP/DJVU






    .

    اذا انتهى ال Personal ID >> ب t1 يكون اوفلاين .. و ليس اذا انتهى برقم 1 فقط

    بمعنى اخر حرفين من ال Personal ID

    بالتالى التشفير عندك اونلاين لان اخر رقمين Rl



    الخلاصه

    1- يجب تثبيت برنامج حمايه ممتاز فئه انترنت سيكيورتى او اعلى .. برنامج انتى فيرس فقط لا يكفى .. و طبعا ويندوز ديفندر لايصلح

    .. كاسبرسكى انترنت سيكيورتى اذا كان جهازك مواصفته جيده

    .. ESET او نورتون اذا كانت مواصفه جهازك ضعيفه


    2- و هذا هو الاهم .. غير المواقع التى تحمل منها برامج مكركه .. لان هذا هو السبب الاساسى على ما اظن ( لانك اصبت بفيروسين فديه .. شيئ عجيب جدا )

    توجد مواقع نظيفه للبرامج المفعله .. و الكثير يستعملها سنوات بدون حدوث اصابه فيروس فديه


    3- طبعا لا تحمل برامج مرفقه مع فيديو يوتيوب




    .
     
    آخر تعديل: ‏أكتوبر 5, 2022
    أعجب بهذه المشاركة راجية الجنة
  7. rostum

    rostum زيزوومي جديد

    إنضم إلينا في:
    ‏أغسطس 2, 2008
    المشاركات:
    79
    الإعجابات :
    29
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    مشكور أخي الكريم tasaka على الاهتمام والمتابعة
    سوف أحاول تجريب بعض برامج فك التشفيلر بناء على توضيحك لانواع الفيروسات
    واذا فشلت سأعمل فورمات واستخدم برامج الاسترجاع لاسترجاع ما امكن
    جزاك الله خيرا وجعل حهدك في ميزان حسناتك
     
    أعجب بهذه المشاركة tasaka
  8. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,879
    الإعجابات :
    10,324
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    العفو

    ايانا و اياك و جميع المسلمين

    تحياتى و تقديرى

    .
     
  9. rostum

    rostum زيزوومي جديد

    إنضم إلينا في:
    ‏أغسطس 2, 2008
    المشاركات:
    79
    الإعجابات :
    29
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    السلام عليكم
    لقد طرحت السؤال عما اذا كان فيروس الفدية يصل الى الملفات المخفية بواسطة برامج اخفاء المجلدات أم لا
    تلقيت تفاعل من بعص الاعضاء وخاصة الاخ tasaka الذي تفاعل مشكورا وبذل جهدا معتبرا في مساعدتي
    أود مشاركة تجربتي لكي يستفيد الميع
    غامرت وقمت باظهار الملفات المخفية بواسطة برنامج Wise Folder Hider Pro الذي استعمله
    الحمد لله وجدت جميع الملفات والمجلدات سليمة ولم يتمكن الفيروس من الوصول اليها
    لذا رأيت من واجبي مشاركة تجربتي مع اعضاء المنتدى الحبيب الذي أستفيد منه، لكي يستفيد الجميع
    مع العلم أنيي أخفيت المجلدات فقط عن طريق الاخفاء ولم استعمل خيار رقم تشفير سري اضافي لدعم الخصوصية
    أرجو استفادة الجميع
    تحياتي
     
    باسل القرش ،راجية الجنة و tasaka معجبون بهذا.
  10. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,879
    الإعجابات :
    10,324
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    شكرا على مشاركه التجربه .. و كويس ان ملفاتك سليمه


    - بعد التفكير .. اعتقد المنطق يقول ان برنامج متخصص مهمته حمايه الملفات .. يجب ان يقوم بحمايه الملفات بعد اخفاؤها

    بمعنى لو كان اخفاء فقط .. فيمكن لاى شخص اظهار الملفات المخفيه فى ويندوز اكسبلورر .. و حذفها او الاخذ منها

    لذلك المنطقى هو ان الملفات محميه بالاضافه الى اخفاؤها .. ممكن تكون الباسورد هى الحمايه .. او ان هذه النوعيه من البرنامج تضع طبقات حمايه اضافيه على المستوى المنخفض من داخل البرنامج نفسه سواء اثناء البوت او السيف مود مثلا ( لو بها هذه الخاصيه )


    - لكن كان عندى شك ان فيروس الفديه يستطيع تخطى حمايه فولدر مخفى فقط ( اعتقد ممكن الفيروس يستطيع ان يراه .. باظهار الفولدرات المخفيه للفيروس باوامر cmd مثلا ؟؟؟ ) .. لكن اتضح انه لا يستطيع التعامل مع حمايه الباسورد على الفولدر ( هذا مجرد تخمين منى )


    تحياتى و تقديرى


    .
     
    راجية الجنة و باسل القرش معجبون بهذا.
  11. باسل القرش

    باسل القرش كبير المراقبين طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق الدعم لقسم الحماية فريق فحص زيزووم للحماية نجم الشهر فريق قسـم الهواتف الذكية عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏فبراير 3, 2012
    المشاركات:
    7,751
    الإعجابات :
    14,388
    نقاط الجائزة:
    13,821
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    هل نغلق الموضوع للافاده ياغالى
    @rostum
     
    آخر تعديل بواسطة المشرف: ‏أكتوبر 5, 2022
    راجية الجنة و tasaka معجبون بهذا.
  12. rostum

    rostum زيزوومي جديد

    إنضم إلينا في:
    ‏أغسطس 2, 2008
    المشاركات:
    79
    الإعجابات :
    29
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    ملاحظة أخيرة أرى أنه من المفيد مشاركتها مع الأعضاء لتعميم الفائدة

    لقد لاحظت بأن الفيروس له حدود في الوصول الى المجلدات المتداخلة

    وبطريقة أكثر وضوحا مثال على ذلك:

    القرص D فيه مجلد باسم الكتب ومجلدات أخرى بأسماء متنوعة متنوعة

    داخل مجلد الكتب هناك مجلدان الأول كتب عربية والثاني كتب مترجمة

    الكتب الموجودة داخل كتب عربية وكتب مترجمة مترجمة وما بداخلها من كتب ومجلدات مهما كان عددها لم يتمكن الفيروس من الوصول اليها وبقيت سليمة مهما كان عددها وحجمها

    باختصار الفيروس لم يتعدى يوى عقبتان أو حاجزين من المجلدات ولم يتمكن من التوغل الى الداخل وهذا حصل مع كافة تصنيفات المجلدات في الأقراص.

    هذا ما حدث معي.


    مع العلم بأن كافة برامج الاسترجاع واستعادة الملفات لم تتمكن من فك التشفير وارجاع الملفات السليمة بل تعيد الملفات مشفرة.

    تحياتي للجميع


    أتمنى أن يستفيد الجميع من ه>ه التجربة
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...