• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

ملك العزوبية

زيزوومي جديد
إنضم
6 أكتوبر 2018
المشاركات
41
مستوى التفاعل
16
النقاط
50
الإقامة
ليبيا
غير متصل
الأخوة القائمين على المنتدى الكرام
سلام من الله عليكم ورحمة الله وبركاته

بداية أرجو من الله أن تكونوا جميعاً بصحة وعافية

أو إحاطتكم بمشكلتي وهي أنني أمتلك حاسوب أعمل به في مجال
التصميم كهاوي ولكن للأسف إنتشر عندي ملف بصيغة ( obz.V34 ) ومعه ملف
رسالة إبتزاز ( ReadMe.txt )
فقمت بالبحث عنه فالأنترنت فعرفت أن هذا الملف الخبيث بأسم ( ntuser.dat )
هو أحد الملفات التي تسمى بفايروس الفدية
الكارثة أن هذا الملف أصاب جميع ملفاتي ما عدا التطبيقات وحولها إلى
صيغة لا أستطيع فتح أي ملف بصورة عادية
أتمنى من الله أن أجد الأخوة يستطيع مساعدتي وإرشادي إلى
الطريقة الصحيحة للتخلص من هذا الكابوس

أكن لكم الإحترام والتقدير

الصورة من حاسوبي في المرفقات
 

المرفقات

  • infected files.webp
    infected files.webp
    30.9 KB · المشاهدات: 17
ماهي أمتداد الملفات بعد أن أصاب جهازك فيروس الفدية ؟؟
 
توقيع : الهامور 1
وعليكم السلام
ملف ntuser.dat هو جزء من نظام تشغيل Windows
يتم الاحتفاظ بإعدادات وبيانات حساب المستخدم داخله

والإصابة عادة تكون بتشغيل ملف تنفيذي سواء مباشرة من قبل المستخدم أو بحقنه داخل ملف آخر
إذا كان لديك برنامج حماية مثبت وهذا هو المفترض
فستجد أن البرمجية الخبيثة قد تم حذفها مسبقا وبقيت الملفات مشفرة

رغم أني لم أجد عبر البحث عن صيغة تشفير بامتداد V34 تابعة لبرمجية Ransomware كما هو واضح في صورتك
يفضل أن تقوم برفع ملف Readme.exe على موقع Virustotal وتضع النتيجة هنا
 
توقيع : badr-aldeenbadr-aldeen is verified member.
بارك الله على البحث والاهتمام
حاولت بكل الطرق ولم أفلح
قمت بمسح جميع الأقراص
بعد الفرمتة الكاملة
توكلت على الله وثبتت كاسبر وأمري إلى الله
عليه العوض ومنه العوض
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى