X

تعرضت لهجوم من فايروس الفدية هل من مساعدة؟

One of the oldest specialized Arab scientific forums for more than seventeen years

 
  • Filter
  • Time
  • Show
Clear All
new posts
  • falcom
    Thread Author
    LifeTime Premium
    • Nov 2018 
    • 110 
    • 56 

    تعرضت لهجوم من فايروس الفدية هل من مساعدة؟
    كل الملفات عندى تحولت الى Helpfile
    NRnR_CB-DL-Manager.exe.id[56E8C58E-2275].[[email protected]].help
    لم تنجح كل المساعى حتى الان ارجو المساعدة ما امكن
  • dr.damasgate emperor
    Free Membership
    • Jun 2019 
    • 1652 
    • 1,181 
    • 60 

    #2

    لك الله تعالى وقلبى معك
    أخى الفاضل falcom
    أولا : ماهو برنامج الحماية الذى تستخدمه
    ثانيا : كيفية إصابتك بفيروس الفدية
    أم أنك لا تعرف
    وعموما حسب ما أسمع
    لعدم إصابتى به أبدا
    لوكانت الإصابة OnLine فالحل صعب جدا
    ولو كانت عن طريق كراك أو باتش أو تروجان ببرنامج مثلا
    فالحل جائز عن طريق ال Decryptol Tools
    التى تصدرها بعض شركات الحماية
    بعد تعرفها على الفيروس من إمتداده
    وتحياتى
    Comment
    • falcom
      Thread Author
      LifeTime Premium
      • Nov 2018 
      • 110 
      • 56 

      #3
      شكرا اخى الفاضل دكتور داماس على تفاعلك .. الاصابة اونلاين وما زال التحكم اونلاين ..استخدمت Decryptol Tools الموجود فى المنتدى وحصل على ملف واحد مشفر وفشل فى المعالجة
      Comment
      • alnaloty
        VIP
        • Sep 2018 
        • 1007 
        • 1,095 
        • 1,582 

        #4
        كيف تمت الاصابة لو سمحت؟؟؟
        Comment
        • falcom
          Thread Author
          LifeTime Premium
          • Nov 2018 
          • 110 
          • 56 

          #5

          الحمد لله تمت السيطرة ببرنامج ESET Internet Security وبرنامج Malwarebytes وأيضا برنامج Gridinsoft Anti-Malware 4.1.51 والان جارى المعالجة للملفات المتضررة من الفايروس Foxmail ...حاتشارك معكم تجربتى في النهاية للاستفادة منها وشكرا ليكم ..




          الكاتب
          Comment
          • Dzhamza
            مجموعة الإدارة
            • Sep 2018 
            • 1212 
            • 1,304 
            • 1,017 

            #6
            السلام عليكم ورحمة الله تعالى وبركاته
            هذا الموقع ساعدني جداً في مساعدة الزبائن: https://www.nomoreransom.org/ar/index.html
            المطلوب منك فقط البحث في النث جيداً عن حقيقة الامتداد المفر إليه والعود للموقع لتحميل الأداة
            لن يأخذ معك وقت كبير إلا إذا كانت الملفات ذات حجم كبير جداً
            أما إن كانت صغيرة كالصور في وقت قياسي جداً سيتم فك التشفير
            إن اخطأت في معرف حقيقة الامتداد بمعنى زادت الأمور تعقيداً بحيث أنك قمت بتشفير على تشفير
            لهذا دائماً خذ نسخة من الملفات المشفرة في قرص خارجي
            Comment
            • the-mask
              VIP
              • Sep 2018 
              • 2264 
              • 4,097 
              • 6,391 

              #7
              يوم الخميس تعرضت لفيروس الفديه عن طريق باتش ورغم تحذير برنامج الحماية ( رانسوم ) لكني عطلته واستمريت ولم يظهر اي اثر الا بعد يومين يوم الاحد
              رجعت الشغل وشفت كل شي مشفر ورسالة ملاحظات ( .txt ) باكثر من مكان بالكمبيوتر
              جربت مواقع جربت اسطوانات حماية جربت برامج حماية
              اكثر برنامج ساعدني Gridinsoft Anti-Malware اظهر الملفات المخفيه (لان الفايروس عطل خيارات المجلد )
              وكذلك برنامج
              Symantec Endpoint Protection

              مسحت البرامج والملفات ببرنامج unlocker-1-9-2

              ونزلت كل شي من اول وجديد من غير فورمات

              وبصراحه لا اعلم الفايروس راح او لا

              لانه كمبيوتر الشغل سيكتشف امري اذا فرمته..!!

              لكن الجهاز حاليا شغال 100%
              Comment
              • alnaloty
                VIP
                • Sep 2018 
                • 1007 
                • 1,095 
                • 1,582 

                #8
                Originally posted by the-mask View Post
                يوم الخميس تعرضت لفيروس الفديه عن طريق باتش ورغم تحذير برنامج الحماية ( رانسوم ) لكني عطلته واستمريت ولم يظهر اي اثر الا بعد يومين يوم الاحد
                رجعت الشغل وشفت كل شي مشفر ورسالة ملاحظات ( .txt ) باكثر من مكان بالكمبيوتر
                جربت مواقع جربت اسطوانات حماية جربت برامج حماية
                اكثر برنامج ساعدني Gridinsoft Anti-Malware اظهر الملفات المخفيه (لان الفايروس عطل خيارات المجلد )
                وكذلك برنامج
                Symantec Endpoint Protection

                مسحت البرامج والملفات ببرنامج unlocker-1-9-2

                ونزلت كل شي من اول وجديد من غير فورمات

                وبصراحه لا اعلم الفايروس راح او لا

                لانه كمبيوتر الشغل سيكتشف امري اذا فرمته..!!

                لكن الجهاز حاليا شغال 100%
                الافضل عمل فورمات للهاردديسك وتثبيث وينذوز جديد ، فعلي الاغلي الفيروس مختبئ في مكان ما، وعند توصيل فلاش او توصيله بشبكة، فانه سوف ينسخ نفسه للفلاش ولبقية الكمبيوترات المتصلة بالشبكة،
                Comment
                • hima
                  Free Membership
                  • Sep 2018 
                  • 238 
                  • 218 
                  • 516 

                  #9
                  ان شاء الله، في طور اعداد لكتاب عن الرانسوم وير، بطريقة شاملة. معلومات، وطرق حماية وادوات مساعدة لفك التشفير، ايضا كيفية صاعة رانسوم وير بدون لغات برمجة، لكنه سيكون سكير وير، حتى لا يتلقفه ذووا النفوس الضعيفة في اذى الناس، عموما بانتظار تجربتك وان لم يكون سأدلوا بدلووي
                  Comment
                  • dr.damasgate emperor
                    Free Membership
                    • Jun 2019 
                    • 1652 
                    • 1,181 
                    • 60 

                    #10
                    Originally posted by falcom View Post
                    شكرا اخى الفاضل دكتور داماس على تفاعلك .. الاصابة اونلاين وما زال التحكم اونلاين ..استخدمت Decryptol Tools الموجود فى المنتدى وحصل على ملف واحد مشفر وفشل فى المعالجة
                    أخى الفاضل falcom
                    للفائدة
                    هل برامج
                    ESET Internet Security
                    Gridinsoft Anti-Malware 4.1.51
                    Malwarebytes
                    كانت مثبتة على جهازك بالفعل
                    وحدثت المشكلة
                    أم ماذا كان الوضع عندك قبل حدوث المشكلة بالضبط
                    وتحياتى
                    Comment
                    • nabilbenka
                      Free Membership
                      • Feb 2019 

                      #11
                      قم بمراقبة ملف my document بالفرنسية mes documents
                      من الممكن أن هناك فيروس آخر خطير سيمسح كل شيء بعد أسبوع يجب القضاء عليه بالبرامج و يدويا !!!!
                      لا تقم بالروكوفيري إعادة الملفات من المفتاح يو إيس بي سوف يمحة

                      قم بالروكوفيري إستعادة الملفات ببرنامج خاص
                      قم بمحاوزلة ـفعيل عملية shadoz recovery
                      من الممكن أن الهاكر قام بمحوه

                      قل لنا نوع الفيروس إن أمكن

                      Comment
                      • falcom
                        Thread Author
                        LifeTime Premium
                        • Nov 2018 
                        • 110 
                        • 56 

                        #12
                        عندما حدث الهجوم لم يطن بالجهاز اى انتفايرس غير الدفندر وكان يغط فى نوم عميق
                        فى الآخر اضطريت افرمت الجهاز ونزلت وندوز جديد لان بعد ان تزلت هذه البرامج والجهاز اشتعل كويس بدت تظهر بعض المشاكل ويبدو ان الفايروس كان متخفى فى بعض الملفات
                        ESET Internet Security
                        Gridinsoft Anti-Malware 4.1.51
                        Malwarebytes
                        Comment
                        • falcom
                          Thread Author
                          LifeTime Premium
                          • Nov 2018 
                          • 110 
                          • 56 

                          #13
                          [[email protected]].help هذا هو الفايروس واذا نسخت هذا النص الى قوقل تحد تفاصيل كتيرة عنه
                          Comment
                          • Dzhamza
                            مجموعة الإدارة
                            • Sep 2018 
                            • 1212 
                            • 1,304 
                            • 1,017 

                            #14
                            السلام عليكم ورحمة الله تعالى وبركاته
                            عودة للموضوع
                            لفك تشفير فيروس الفدية هناك خطوات من الواجب العمل بها
                            أول شيء أخذ نسخة من الملفات المشفرة والعمل عليها
                            أدوات فك التشفير هما أداتان دائماً وأبداً
                            أولاً أداة الفحص
                            ثانياً أداة الفك
                            لا ضرورة لبرنامج الحماية من الأصل
                            ثالثاً ملف الـ _readme.txt
                            دائماً حمله وارفاقه مع الملفات المراد فك التشفير عنها
                            بعد الفحص يتم الفك بأداة الفك وفي حال فشل الفك معنى أن الأداة لا تعمل مع هذا النوع من الملفات
                            يجب حذف الملفات التي تم تجربة فكها لأنه في الوقت نفسه تم إضافة تشفير على تشفير
                            وإعادة أخذ نسخة من الملفات الأصلية المشفرة والعمل على فكها بأدوات جدد

                            أضطر في بعض المرات لفك الملفات المشفرة من تنزيل ما يقارب الـ 20 أداة وفي الأخير واحدة منهم فقط
                            المهم الملفات التي تم التجريب لفكها يجب حذفها.
                            موفق أخي الكريم
                            سلام.
                            Comment
                            • dr.damasgate emperor
                              Free Membership
                              • Jun 2019 
                              • 1652 
                              • 1,181 
                              • 60 

                              #15
                              Originally posted by falcom View Post
                              عندما حدث الهجوم لم يطن بالجهاز اى انتفايرس غير الدفندر وكان يغط فى نوم عميق
                              فى الآخر اضطريت افرمت الجهاز ونزلت وندوز جديد لان بعد ان تزلت هذه البرامج والجهاز اشتعل كويس بدت تظهر بعض المشاكل ويبدو ان الفايروس كان متخفى فى بعض الملفات
                              ESET Internet Security
                              Gridinsoft Anti-Malware 4.1.51
                              Malwarebytes
                              إعتقادى أن الديفيندر لم يكن نائما
                              ولكن أنت بنفسك
                              وضعت بعض الملفات المفيرسة فى (( الــ Exception )) لأنك تريد تسطيبها
                              وتحياتى
                              Comment
                              Working...
                              X