• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

هو تقريبا عامل هوك على دوال مكتبة النظام crypt32.dll التي توفر API للتشفير بخوارزمية AES (طريقة متخلفة)
الكثير من البرامج تستعمل هذ ال API في امور مفيدة مثل حالتك هنا
كذلك يمكن للرانسوموير بسهولة ان يحتوي على خوارزمية التشفير الخاصة به دون ان يستعين باي مكتبات خارجية

ما قصدته هو أن الرانزوموير هو من أخبث الأنواع حيث أنه عملياته قد تبدو سليمة كأي برنامج تشفير آخر.
 

توقيع : Akram Usama
ما قصدته هو أن الرانزوموير هو من أخبث الأنواع حيث أنه عملياته قد تبدو سليمة كأي برنامج تشفير آخر.
نعم للأسف
هل تعرف اخي ماذا يفعل الرانسوموير ؟
انه يقرأ الملفات ويكتبها فقط
فقط هذا
READ WRITE
يقرأ الملف وهو سليم , يشفره , ويكتبه مرة أخرى مشفر
لهذا ولحد الآن لم نرى اي برنامج فعال 100% في التصدي لهذة الأنواع المدمرة من الملفات
هناك بعض المحاولات للتصدي لها مثل عمل هوك على دوال التشفير هنا ,ولكن كلها بلا جدوى
والخطأ كله خطأ مايكروسوفت لأنها هي التي سمحت لملفات exe بالحصول على هذا الكم الهائل من الصلاحيات عكس جميع نظم التشغيل الاخرى (الأندرويد والماك اي او اس واللينكس)
 
توقيع : MagicianMiDo32
نعم للأسف
هل تعرف اخي ماذا يفعل الرانسوموير ؟
انه يقرأ الملفات ويكتبها فقط
فقط هذا
READ WRITE
يقرأ الملف وهو سليم , يشفره , ويكتبه مرة أخرى مشفر
لهذا ولحد الآن لم نرى اي برنامج فعال 100% في التصدي لهذة الأنواع المدمرة من الملفات
هناك بعض المحاولات للتصدي لها مثل عمل هوك على دوال التشفير هنا ,ولكن كلها بلا جدوى
والخطأ كله خطأ مايكروسوفت لأنها هي التي سمحت لملفات exe بالحصول على هذا الكم الهائل من الصلاحيات عكس جميع نظم التشغيل الاخرى (الأندرويد والماك اي او اس واللينكس)

الحمد لله أنا حريص جداً باستخدام الكمبيوتر و كل ملفاتي المهمة محفوظ منها عدة نسخ احتياطية على الهارد الخارجي و على Koofr.eu. دمتم بخير أخي ميدو :)
 
توقيع : Akram Usama
عودة
أعلى