• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,183
النقاط
2,970
الإقامة
Egypt
غير متصل
b9bktQH.gif
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته


627ace575c1dd68e7e324abe3f04f260.png


درس خفيف وسريع سنتعرف فى رانسوم وير (Ransomware)

627ace575c1dd68e7e324abe3f04f260.png


تعريف الرنسيوموير

هو نوع من الملفات الخبيثه التي تقوم بغلق جهازك مع إضهار رسالة (عليك إرسال مبلغ من الملف لمبرمج الملف ) كما انها قد تقوم بتشفير وإخفاء ملفاتك على جهازك ومنعك من إظهارها مرة اخرى وإجبارك على شراء برنامج او اي شيء يفرضه عليك الهاكر من اجل إعادة إضهار ملفاتك

627ace575c1dd68e7e324abe3f04f260.png


انواع الرانسيوم وير


627ace575c1dd68e7e324abe3f04f260.png


النوع الاول

هو عبارة عن برنامج يشبه برنامج مكافحة الفيروسات لكنه فى الاصل برنامج مزيف يدعي بأنه اكتشف عدداً من الفيروسات على جهازك أو على هاتفكم الجوال وعليكم دفع مبلغ من المال لشراء النسخة الكاملة من البرنامج لإزالتها ولكن كل ما يقوم به هذا البرنامج هو إبطاء جهازكم لدرجة عدم القدرة على استعماله مجبراً على الدفع لشراء النسخة الكاملة

p_42u0dj1.png


627ace575c1dd68e7e324abe3f04f260.png


النوع الثانى


برنامج يقوم بقفل الشاشة الرئيسية على جهازكم ويطلب منكم مبلغ من المال لفك القفل عنها وعادة ما ينتشر هذا البرنامج مع رسالة تدعي على سبيل المثال أنه برنامج من الـ"إف بي آي" (FBI) أو أي جهة حكومية أخرى كما يدعي أنكم قمتم بنشاطات غير قانونية مثل تحميل المواد المقرصنة و عليكم دفع غرامة مالية لفك القفل عن جهازكم

p_42jpqr1.jpeg


627ace575c1dd68e7e324abe3f04f260.png


النوع الثالث

يقوم بتشفير بياناتكم بأكملها ويطلب منكم دفع مبلغ مالي لفك التشفير عنها وهذا النوع الاكثر انتشارا

p_42vc291.png


627ace575c1dd68e7e324abe3f04f260.png


كيف تتم الاصابه

عن طريق البرامج التى تحمل نفسها بشكل خفى مع برامج اخرى وهنا وجب علينا امعان النظر جيدا فى البرامج التى تقوم بتسطيب برامج اخرى معها وليس next - next عند تسطيب اى برنامج

627ace575c1dd68e7e324abe3f04f260.png


علاج الاصابه فى الحالات الثلاثه

627ace575c1dd68e7e324abe3f04f260.png


علاج اصابه النوع الاول

1- ازالته البرنامج المزيف باحدى البرامج المخصصه لازاله البرامج من جزورها وانصح بشده استخدام برنامج Revo Uninstaller Pro الافضل فى مجاله

2- قم بعمل فحص شامل للجهاز الخاص بك باحدى اسطوانات الانقاز ( كاسبر او اى برنامج حمايه تفضله )

627ace575c1dd68e7e324abe3f04f260.png


علاج النوع الثانى

1- اعاده تشغيل الجهاز فى الوضع الامنى Safe Mode

Start > Run >msconfig

p_42d81v1.png


فحص برامج بدء التشغيل عن طريق

Start > Run >msconfig

وحزف الاصابه

p_42ei0b1.png


2- نظام ويندوز دائما ما يقوم باخذ نسخه احطياطيه منه بشكل تلقائى لذلك يمكن التخلص من النوع الثانى عن طريق استعاده النظام

Start > search > System Restore

p_42i9il1.png


p_423ja41.png


627ace575c1dd68e7e324abe3f04f260.png


علاج النوع الثالث وهو اصعب انواع التخلص منها

1- اول شى هو محاوله استخدام خاصيه استعاده النظام ولا تقم ابدا بعمل فورمات كما يفعل البعض ( راجع الخطوه السابقه )

2- عمل فحص سريع باى اسطوانه انقاذ للتخلص منه


3- استعاده الملفات المشفره

ا- قف على اى ملف تم تشفيره بفعل الملف الخبيث

Right Click ثم اختار Properties ثم Previous versions

p_42ahl71.jpg


ب- باستخدام برنامج Shadow Explorer

لتحميل البرنامج من موقعه الرسمى

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



تسطيب البرنامج سهل وبسيط او يمكن استخدام النسخه المحموله Portable من البرنامج

مبدا عمل البرنامج يقوم على الطرق التى استعرضناها سابقا ولكن بشكل منظم اكثر

p_42mcjf1.png


p_42zb482.png


ج- استخدام الطريقه البرمجيه فى استخراج مفتاح فك التشفيره ( للمحترفين )

الطريقه صعبه نوع ما على البعض حيث انها تخص من لديهم خبره فى البرمجه والتنقيح لاستخراج المفتاح حيث يتم تحليل الملف المسؤل عن تشفير الملفات وغالبنا تجده فى مسار بدا التشغيل Startup

واستخراج مفتاح فك التشفير من الملف

627ace575c1dd68e7e324abe3f04f260.png


فى النهايه

اتمنى اكون وفقت فى الشرح ويكون سهل وبسيط

اتمنى الافاده للجميع

تحياتى وتقديرى

اخوكم ومحبكم دوما

مصطفى & Black007

 

التعديل الأخير بواسطة المشرف:
توقيع : black007
وعليكم السلام ورحمة الله وبركاته
سلمت يداك على ماطرحته علينا
اخي مصطفـــــــــــــــى
فجزاك الله خيرآآآ
ودام قلمك معطاء لما فيه رقي المنتدى
 
توقيع : الاعصار الابيضالاعصار الابيض is verified member.
بارك الله فيك اخي مصطفى
لي عودة لقراءة كل حرف في الموضوع بتمعن
 
توقيع : SkY MaRvEL
عليكم السلام ورحمة الله وبركاته
احسنت طرحا وافاده اخونا ومراقبنا المميز النشيط
شكرا علي الدرس المفيد ( متابع للاستفادة )
تقبل مروري
 
توقيع : m_uons2002
جزاك الله خيرآ
درس مفيد وبارك الله فيك
 
ما شاء الله معلومات من ذهب

سلمت يداك و بارك الله فيك
 
توقيع : اليوناني
ابدااااااااااااااااااااااااااااااااااااعه
ماذا اقول
جزاك الله خيرا
 
توقيع : hitman samir12
ممتاز أخي الكريم مصطفى شرح مفيد جدا وغاية في الاهمية
تسلم أيديك يا غالي
 
توقيع : mohamed gouch
و عليكم السلام ورحمة الله و بركاته
بارك الله فيك أخى مصطفى على الطرح المميز
يثبت الموضوع لمدة أسبوع ليأخد حقه من المشاهدة
خالص ودى و تقديرى لك
====
 
توقيع : Abdallah Pro
كالعادة تتحفنا بمعلومات رائعة ومفيدة الله يبارك فيك اخي مصطفى على طرحك الرائع​
 
توقيع : AL-EMBRATOR
احسنت طرحا وشرحا

بارك الله فيك
 
جزاك الله كل خير
مواضيع قيمة ومساعدة لرفع مستوى الوعي الامني
سلمت يمناك
:rose:
 
توقيع : mha1m
كالعادة ابداع بعد ابداع ;222);222)
أذا كنا نقول بأن المستخدم هو البرنامج الحماية الحقيقى لجهازه
فأن التحديثات الخاصة بالمستخدم هى الموضوعات القيمة التى تنشرها
 
توقيع : nasa3
بسم الله ماشاء الله شرح رائع اخي مصطفى لأنواع الأصابة وكيفية التخلص منها ايضا

لك كل أحترامي وفائق تقديري
 
توقيع : MagicianMiDo32
بارك الله فيك اخي الحبيب

شكراً لك على الطرح الرائع
 
توقيع : أسيرالشوق
شرفنى مروركم اخوانى الاعزاء

واتمنى ان يفيد الموضوع الجميع ان شاء الله
 
توقيع : black007
السلام عليكم ورحمة الله
أولا الف شكر اخي مصطفي علي الشرح الوافي لهذا النوع من الإصابات
ولكن يااخي تطورت هذه الإصابة كثيرا ولم تعد كما شرحتها انت هنا الان لايمكن استرجاع الملفات
عن طريق الشادو لان الإصابة اول ماتقوم به بعد تشفير الملفات هو حذف الشادوفوليوم عن طريق العملية VssAdmin
وكلامي عن ثقة ياطيب بعد تحليلي لعينة للإصابة CryptoWall
تقبل مروري
 
توقيع : Ahmed_Albosife
اخى مصطفى ما رأيك فى البرنامج الجديد Malwarebytes Anti-Ransomware البرنامج من انتاج الشركة
Malwarebytes هل تظن ان هذا البرنامج قد يساعد فى اكتشاف الرانسيوم وير قبل حدوث الاصابة ؟
 
توقيع : nasa3

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


وعليكم السلام

اهلا بيك اخى الغالى

بالنسبه لما تفضلت له حله فى النسخه الاحطياطيه من النظام التى ينشائها المستخدم

لذلك وجب اخذ نسخه احطياطيه وهنا اتكلم عن System Restore الخاصه بالنظام وليس backup عادى للنسخه

لانها تحوى مشكله الملف المشفر

+

لاحظ انى ذكرت هناك طريقه ثالثه وهى خاصه بالمحترفين للفك

ايضا هذه الطرق التى ذكرتها تقضى على 95 % من الاصابات الخاصه الرانسيوم المنتشر وهناك بعض الطرق الاخرى اليدويه للتخلص من بعض انواع الاصابه

حيث انها يتم التخلص منها على حسب نوعها

ولا يسعنى ان اذكر كل الطرق للتخلص من الانواع المختلفه لانها ستحتاج الى كتاب كامل للشرح وليس موضوع صغير

تحياتى وتقديرى

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


اهلا بالغالى احمد

البرنامج مازل فى نسخته الجديد البيتا التجريبيه

لذلك مازل هناك متسع من الوقت لدراسه البرنامج خصوصا انه كما ذكرت لك مازل فى طور التجربه
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى