بنت الأمارات
زيزوومى فعال
- إنضم
- 8 سبتمبر 2018
- المشاركات
- 217
- مستوى التفاعل
- 76
- النقاط
- 300
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
.
وعليكم السلام و رحمه الله و بركاته
- الافضل طرح تساؤلاتك بعنوان جديد واضح ( اصبت بفيروس فديه امتداد hajd ) ليكون واضح لجميع الزملاء
و وضع موضوعك فى قسميجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- بوجد ما هو افضل من Spy Hunter
1- فيروس فديه امتداد hajd
فيروس فديه امتداد hajd حديث جدا جدا >> و هو من عائله STOP DJVU .. ظهر امس فقط فى بعض ( و ليس كل ) المنتديات الاجنبيه
2- برامج التنظيف الاساسيه ( الافضل )
استعمل برامج التنظيف الاتيه بالترتيب
- Malwarebytes Free
النسخه المجانيه تؤدى نفس الوظيفه تماما كالنسخه المدفوعه فى البحث و التنظيف .. الفارق ان النسخه المدفوعه بها امكانيات اكثر Real time Protection .. و هذا لا يهمنا الان
المهم التنظيف بنسخه تم تنزيلها من داخل ال Safe Mode
و ستستعمله اولا .. و من Safe Mode
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- EMSISOFT EMERGENCY KIT
دى تشبه اسطوانه بوت و لكن ستستخدمها من داخل الويندوز .. و هى عباره عن برنامج محمول ( يمكن استخدامها من فلاشه خارجيه )
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Kaspersky Anti-Ransomware Tool Free 2021
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- RESTORO
- جرب تتأكد من التنظيف ببرنامج Hitmanpro ( ممكن يكون فى نسخ احدث .. و لكن هذه حديثه بما يكفى )
النسخه الاحدث .. برنامج Hitmanpro
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- عمل سكان ببرنامج Malwarebytes من السيف مود .. Quarantine .. حذف من ال Quarantine
ريستارت
.. سكان ب البرنامج الثانى EMSISOFT EMERGENCY KIT .. .. ثم حذف لما سيجده
.. سكان بالبرنامج الثالث HitmanPro .. ثم حذف لما سيجده
ثم ريستارت
- يمكن استعمال برنامج اضافى SpyHunter 4.28 او SpyHunter 5
SpyHunter 4.28 مكتمل اكثر .. نسخه 5 دائما غير مكتمله و باداء اقل
3- تحديد نوع التشفير عندك
يجب تحديد نوع التشفير ان كان اونلاين او اوفلاين
.. و فى جميع الاحوال بالطبع حاليا لن يكون هناك اداه لفك التشفير ( لان الفيروس ظهر امس او من ايام فقط )
.. قد يظهر لاحقا مفتاح التشفير و يضاف الى اداه فك التشفير .. فقط للتشفير الاوفلاين
4- هذا هو الموقف النهائى للفيروس عندك
.. ينطبق عليه ما فى الرد الاتى ( بغض النظر عن اسم الامتداد ) .. لانهم جميعا من نفس العائله و نفس الاصدار الحديث
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
5- اقرأ هذا الموضوع ( به كل ما تريده )
ملحوظه
هذا الرابط .. لا علاقه له بتحديد موقفك النهائى طبقا لامتداد الفيروس qqqw
الرابط موضوع فقط لا غير لتأخذ منه ادوات التنظيف و غيره .. و تعرف كيف يتصرف الفيروس و ملحقاته .
1- كيف يتصرف الفيروس
2- و ماذا يضيف الى جهازك من برامجيات خبيثه
3- كيفيه و ادوات حذف الفيروس
4- الاحتياطات الواجب اتخاذها اثناء التنظيف .. و اثناء استرداد الملفات
5- جميع التفصيلات عن طرق الاسترداد و طريقه استعمال برنامج Shadow Explorer
طرق الاسترداد مقسمه على عدد من الردود
( لوجوب الا يزيد الرد الواحد عن 5 فيديوهات فقط فى المنتدى )
الردود من رد رقم 10 الى رد رقم 14
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
6- الموقف النهائى للفيروس عندك سيكون مشابه لموقف الزميل فى رابط هذا الموضوع
قومى بمتابعه هذا الموضوع لان فيه نقاش مفيد .. و صاحب الموضوع يتابع فى منتديات اجنبيه ايضا لحلول اضافيه
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
.شكرا لك اخي على المساعدة بس كيف اعرف اذا التشفير اذا كان اونلاين او اوف لاين
.
موضح فى رابط الموقف النهائى لكى .. بند رقم 4
4- هذا هو الموقف النهائى للفيروس عندك
.. ينطبق عليه ما فى الرد الاتى ( بغض النظر عن اسم الامتداد ) .. لانهم جميعا من نفس العائله و نفس الاصدار الحديث
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
اقتباس
طرق معرفه نوع التشفير لمعرفه امكانيه الاستعاده
1- باستعمال فولدر SystemID
اذهب الى C: \ SystemID
افتح PersonalID.txt
- لو كان سطر ال ID ينتهى ب t1 .. فالتشفير نوعه Offline .. و يمكن فك التشفير ( و استعاده معظم الملفات سليمه )
- اذا كان غير ذلك فالتشفير Online .. و لا يمكن فك التشفير الا اذا تسرب هذا المفتاح بطريقه ما الى الانترنت .. و الحل فى هذه الحاله هو محاوله استعمال برامج الريكفرى .. او Shadow Explorer .. او الطرق الذكوره فى الروابط باعلى للمواضيع السابقه المماثله لمعرفه طرق الحل
![]()
![]()
2- باستعمال اداه
او اداه فك التشفير الحديثه هى Emsisoft Decryptor for STOP Djvu ( من نفس مطور الاداه القديمه )
او اداه EMsisoft Decryptor
يتم تشغيل الاداه .. و الاداه ستوضح نوع التشفير عندك ( كما هو موضح بالصور )
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
تشفير اوفلاين
![]()
تشفير اونلاين
![]()
.
.شكرا لك اخي على المساعده ولكن التشفير طلع اونلاين يعني هل انتظر لوقت علشان ينزل التشفير؟
.
1- الانتظار لبعض الوقت حتى يظهر مفتاح .. ده بيكون للتشفير الاوفلاين فقط لاغير ( حاليا )
و حتى ليس لكل امتدادات التشفير الاوفلاين .. بل لبعضها فقط ( حاليا )
2- التشفير الاونلاين ( مثل حالتك ) .. على الاغلب الاعم بنسبه شبه مؤكده ان المفتاح لن يظهر
بالتالى اعتبرى انه غير متاح فك التشفير
.. و ابدئى التنظيف للفيروس
.. ثم ابدئى فى استرجاع الملفات ان امكن .. و استعملى الاحتياطات الموضحه فى الرابط للاسترجاع
3- هذا لا يمنع ان تقومى بالاحتفاظ بنسخه من الملفات المشفره ( بعد تنظيف الفيروس ) على هارد او فلاشه خارجيه .. و ال ID الخاص بالتشفير من الهاكر .. لعله لاى سبب من الاسباب يتسرب المفتاح الاونلاين الخاص بك من سيرفر الهاكر .. و هذا مستبعد جدا
الفرق بين المفتاح الاوفلاين و المفتاح الاونلاين
- لفهم الفرق بين المفتاح الاوفلاين و المفتاح الاونلاين .. لكى يكون عندك ادراك للامكانيه المتاحه
المفتاح الاوفلاين .. يكون مفتاح ثابت لجميع الاجهزه و الافراد المصابين و يكون مرفق مع الفيروس نفسه
المفتاح الاونلاين .. يكون مفتاح متغير و مختلف لكل الاجهزه و الافراد المصابين .. بالتالى لا يوجد مفتاحين متشابهين لنفس امتداد الفيروس
- يتم معرفه المفتاح الاوفلاين .. عندما يقوم احد الافراد المصابين بفيروس اوفلاين بدفع الفديه للهاكر و استلام المفتاح الاوفلاين .. ثم ارسال هذا المفتاح بعد استخدامه الى شركه EMsisoft لمساعده باقى من اصيب مثله
و تقوم الشركه باضافه هذا المفتاح الاوفلاين الى قاعده بياناتها .. و بالتالى يصبح ممكنا فك تشفير الملفات الاوفلاين لهذا الامتداد لكل من اصيب به ( اوفلاين طبعا )
- لكن الامر مختلف للتشفير الاونلاين .. فعندما يقوم شخص بدفع الفديه للهاكر .. سيحصل على مفتاح محدد خاص بجهازه فقط ( طبقا لل ID ) .. بالتالى لايصلح هذا المفتاح مع جهاز اخر اصيب بنفس الامتداد ( اونلاين )
بالتالى لا فائده من اعطاؤه لشركه EMsisoft لاضافته الى قاعد بياناتها لمساعده الاخرين
لذلك يتعذر فك النشفير الاونلاين باداه فك التشفير ( حاليا )
ارجو ان اكون اوضحت الامر بما يكفى
تحياتى و تقديرى
.
برنامج spyhunter 5 انا استخدمته ليس كقوه hitmanpro
ثانياً عندي سؤال ماهو الويندوز الي تستخدمينه وقت اصيب جهازك بالفايروس
.شكرا لك يعني خلاص راحت على ملفاتي وايضا شادو اكبلورر لم افهم كيفيه استعماله
.
1- لا .. ما زال لديك فرصه استعاده الملفات ببرامج ريكفرى
ستختارى برامج الريكفرى المناسبه لنوع الملفات التى تريدى استعادتها
توجد برامج ريكفرى تتعامل مع جميع انواع الملفات .. و احيانا توجد برامج ريكفرى متخصصه لنوع محدد من الملفات بتكون افضل نسبيا
الرابط الذى وضعته لك للزميل الذى اصيب اول امس بفيروس مشابه جدا جدا لك .. تمكن من استرجاع ملفات PDF ( بنسبه كبيره ) لان هذه هى الملفات التى تهمه
2- برنامج ShadowExplorer يجب بدءه كمسئول Admin لكى يعمل
سيعمل فقط اذا كان لديكى نقاط استعاده موجوده فعلا .. يعنى بيعرض لكى محتوى نقطه الاستعاده و تختارى الذى تريديه ثم تاخذى منه نسخه على هارد اخر
يعنى لو نقاط الاستعاده كانت مفعله على C , D .. و ليست مفعله على E مثلا .. فعند فتح برنامج ShadowExplorer لن تجدى بداخله الا بارتشن C , D >> و لن تجدى بداخله بارتشن E
3- يجب ملاحظه ان الاصدار الحديث من الفيروس يقوم الان بحذف نقاط الاستعاده اثناء التشفير ( و هذه اضافه جديده من الهاكرز لمنع استخدام برنامج ShadowExplorer )
لذلك تأكدى اولا ان نقاط الاستعاده موجوده لديكى فعلا قبل استخدام البرنامج
4- باختصار ( الشرح المفصل و القيديوهات التوضيحيه فى الروابط )
.. ستختارى اولا حرف البارتشن الذى تريدى ملفات منه ( فى الصوره C )
.. ثم فى الخانه المجاوره ستظهر لك نقاط الاستعاده الموجوده ( مرتبه طبقا للتاريخ ) .. طبعا ستختارى تاريخ قبل اصابه الفيروس لكى تكون الملفات سليمه
.. ستقومى باختيار احدهم .. بعدها سيظهر لكى باسفل محتوى نقطه الاستعاده من الملفات .. خذى نسخه من الملف الذى تريدينه
![]()
سؤال
ما هو اسم الانتى فيرس المثبت على جهازك اثناء حدوث الاصابه
هل كنتى مكتفيه فقط ببرنامج ويندوز ديفندر الخاص بويندوز ؟؟ ام ثبتى برنامج حمايه مثل كاسبرسكى مثلا ؟؟
ما هو نوع الملفات التى تريدى استرجاعها بصفه عامه ( الاغلبيه )
.
.انا شغلت البرنامج ولكن لم تظهر اي نقطة استعادة هل توجد اي برنامج استعادة ملفات اخرى ر وايضا الملفات التي ارغب في استعادتها متنوعة صور وافلام وملفات اخرى
.وايضا لم هناك اي برنامج مضاد فايروسات فقط ديفندر
.
- اذن قام الفيروس بحذف نقاط الاستعاده لديكى كما هو متوقع
- استعملى باقى برامج الاستعاده الموضحه فى الروابط
الاخت الكريمه .. ارجو ملاحظه اننى ( كررت لكى الروابط اكثر من مره .. و لن اكررها للمره الثالثه او الرابعه )
اذهبى الى الروابط و توجد 10 انواع لبرامج الاستعاده اختارى منها ما يناسب ملفاتك
.
1- هذا هو سبب اصابتك بفيروس الفديه
استعمال ويندوز ديفندر فقط و هو غير كافى للحمايه من فيروسات الفديه
تقييم برنامج ويندوز ديفندر Windows Defender ( فى ديسمبر 2021 )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
فيديو تصنيف برامج حمايه ديسمبر 2021 ( ويندوز ديفندر )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
2- اذا استمريتى باستعمال ويندوز ديفندر فقط .. فتوقعى تكرار الاصابه مره اخرى بامتداد جديد لفيروس الفديه .. و عمل موضوع جديد هنا بعد ذلك
الدرس المستفاد
3- يجب ان تقومى بتثبيت برنامج حمايه قوى فئه انترنت سيكيورتى و اعلى ( ليس برنامج انتى فيرس فقط )
.. استعملى كاسبرسكى انترنت سيكيورتى او توتال سيكيورتى
.
.طيب شكرا لك وانا استخدم بت ديفندر توتال سيكيورتي
كيف اعرف ان البرنامج اللي يفك التشفير اصبح قادر على فقك تشفير ملفاتي وايضا الجهاز بعد الاصابة بل الفيروس اصبح بطيئا ويهنق لو سويت له فورمات هل راح افقد القدر على فك التشفير عن ملفاتي.
العفو
برنامج ممتاز .. و كان استعمالى الاساسى طوال السنوات الماضيه .. حتى انتقلت الى كاسبرسكى العام الماضى ( فقط لسهوله التفعيل )
استمرى على بت ديفندر توتال سيكيورتى .. اكثر من ممتاز
.
.كيف اعرف ان البرنامج اللي يفك التشفير اصبح قادر على فقك تشفير ملفاتي
.وايضا الجهاز بعد الاصابة بل الفيروس اصبح بطيئا ويهنق لو سويت له فورمات
.هل راح افقد القدر على فك التشفير عن ملفاتي