• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

بنت الأمارات

زيزوومى فعال
إنضم
8 سبتمبر 2018
المشاركات
217
مستوى التفاعل
76
النقاط
300
غير متصل
سلام عليكم محتاجة الى تفعيل برنامج spyhunter 5 حيث ان جهازي اصيب بفايروس hajd وهو فايروس فدية هل يوجد برنامج قادر على ازالة هذا الفايروس وايضا فك التشفير عن الملفات التي اصابها هذا الفايروس وهل فط spyhunterقادر على ازالته ام توجد برامج اقوى وافضل
 

المرفقات

  • Untitled-1.webp
    Untitled-1.webp
    7.4 KB · المشاهدات: 18
وعليكم السلام
تفضلي شاهدي الموضوع ربما يقيدك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
.

وعليكم السلام و رحمه الله و بركاته


- الافضل طرح تساؤلاتك بعنوان جديد واضح ( اصبت بفيروس فديه امتداد hajd ) ليكون واضح لجميع الزملاء

و وضع موضوعك فى قسم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



- بوجد ما هو افضل من Spy Hunter




1- فيروس فديه امتداد hajd


فيروس فديه امتداد hajd حديث جدا جدا >> و هو من عائله STOP DJVU .. ظهر امس فقط فى بعض ( و ليس كل ) المنتديات الاجنبيه




2- برامج التنظيف الاساسيه ( الافضل )

استعمل برامج التنظيف الاتيه بالترتيب

- Malwarebytes Free
النسخه المجانيه تؤدى نفس الوظيفه تماما كالنسخه المدفوعه فى البحث و التنظيف .. الفارق ان النسخه المدفوعه بها امكانيات اكثر Real time Protection .. و هذا لا يهمنا الان
المهم التنظيف بنسخه تم تنزيلها من داخل ال Safe Mode
و ستستعمله اولا .. و من Safe Mode
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



- EMSISOFT EMERGENCY KIT
دى تشبه اسطوانه بوت و لكن ستستخدمها من داخل الويندوز .. و هى عباره عن برنامج محمول ( يمكن استخدامها من فلاشه خارجيه )
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



- Kaspersky Anti-Ransomware Tool Free 2021
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



- RESTORO



- جرب تتأكد من التنظيف ببرنامج Hitmanpro ( ممكن يكون فى نسخ احدث .. و لكن هذه حديثه بما يكفى )
النسخه الاحدث .. برنامج Hitmanpro
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




- عمل سكان ببرنامج Malwarebytes من السيف مود .. Quarantine .. حذف من ال Quarantine
ريستارت
.. سكان ب البرنامج الثانى EMSISOFT EMERGENCY KIT .. .. ثم حذف لما سيجده
.. سكان بالبرنامج الثالث HitmanPro .. ثم حذف لما سيجده
ثم ريستارت




- يمكن استعمال برنامج اضافى SpyHunter 4.28 او SpyHunter 5

SpyHunter 4.28 مكتمل اكثر .. نسخه 5 دائما غير مكتمله و باداء اقل





3- تحديد نوع التشفير عندك

يجب تحديد نوع التشفير ان كان اونلاين او اوفلاين

.. و فى جميع الاحوال بالطبع حاليا لن يكون هناك اداه لفك التشفير ( لان الفيروس ظهر امس او من ايام فقط )

.. قد يظهر لاحقا مفتاح التشفير و يضاف الى اداه فك التشفير .. فقط للتشفير الاوفلاين




4- هذا هو الموقف النهائى للفيروس عندك

.. ينطبق عليه ما فى الرد الاتى ( بغض النظر عن اسم الامتداد ) .. لانهم جميعا من نفس العائله و نفس الاصدار الحديث

رابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





5- اقرأ هذا الموضوع ( به كل ما تريده )

ملحوظه
هذا الرابط .. لا علاقه له بتحديد موقفك النهائى طبقا لامتداد الفيروس qqqw

الرابط موضوع فقط لا غير لتأخذ منه ادوات التنظيف و غيره .. و تعرف كيف يتصرف الفيروس و ملحقاته .


1- كيف يتصرف الفيروس

2- و ماذا يضيف الى جهازك من برامجيات خبيثه

3- كيفيه و ادوات حذف الفيروس

4- الاحتياطات الواجب اتخاذها اثناء التنظيف .. و اثناء استرداد الملفات

5- جميع التفصيلات عن طرق الاسترداد و طريقه استعمال برنامج Shadow Explorer



طرق الاسترداد مقسمه على عدد من الردود

( لوجوب الا يزيد الرد الواحد عن 5 فيديوهات فقط فى المنتدى )

الردود من رد رقم 10 الى رد رقم 14



رابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






6- الموقف النهائى للفيروس عندك سيكون مشابه لموقف الزميل فى رابط هذا الموضوع

قومى بمتابعه هذا الموضوع لان فيه نقاش مفيد .. و صاحب الموضوع يتابع فى منتديات اجنبيه ايضا لحلول اضافيه

رابط الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






.
 
التعديل الأخير:
.

وعليكم السلام و رحمه الله و بركاته


- الافضل طرح تساؤلاتك بعنوان جديد واضح ( اصبت بفيروس فديه امتداد hajd ) ليكون واضح لجميع الزملاء

و وضع موضوعك فى قسم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



- بوجد ما هو افضل من Spy Hunter




1- فيروس فديه امتداد hajd


فيروس فديه امتداد hajd حديث جدا جدا >> و هو من عائله STOP DJVU .. ظهر امس فقط فى بعض ( و ليس كل ) المنتديات الاجنبيه




2- برامج التنظيف الاساسيه ( الافضل )

استعمل برامج التنظيف الاتيه بالترتيب

- Malwarebytes Free
النسخه المجانيه تؤدى نفس الوظيفه تماما كالنسخه المدفوعه فى البحث و التنظيف .. الفارق ان النسخه المدفوعه بها امكانيات اكثر Real time Protection .. و هذا لا يهمنا الان
المهم التنظيف بنسخه تم تنزيلها من داخل ال Safe Mode
و ستستعمله اولا .. و من Safe Mode
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



- EMSISOFT EMERGENCY KIT
دى تشبه اسطوانه بوت و لكن ستستخدمها من داخل الويندوز .. و هى عباره عن برنامج محمول ( يمكن استخدامها من فلاشه خارجيه )
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



- Kaspersky Anti-Ransomware Tool Free 2021
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



- RESTORO



- جرب تتأكد من التنظيف ببرنامج Hitmanpro ( ممكن يكون فى نسخ احدث .. و لكن هذه حديثه بما يكفى )
النسخه الاحدث .. برنامج Hitmanpro
رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




- عمل سكان ببرنامج Malwarebytes من السيف مود .. Quarantine .. حذف من ال Quarantine
ريستارت
.. سكان ب البرنامج الثانى EMSISOFT EMERGENCY KIT .. .. ثم حذف لما سيجده
.. سكان بالبرنامج الثالث HitmanPro .. ثم حذف لما سيجده
ثم ريستارت




- يمكن استعمال برنامج اضافى SpyHunter 4.28 او SpyHunter 5

SpyHunter 4.28 مكتمل اكثر .. نسخه 5 دائما غير مكتمله و باداء اقل





3- تحديد نوع التشفير عندك

يجب تحديد نوع التشفير ان كان اونلاين او اوفلاين

.. و فى جميع الاحوال بالطبع حاليا لن يكون هناك اداه لفك التشفير ( لان الفيروس ظهر امس او من ايام فقط )

.. قد يظهر لاحقا مفتاح التشفير و يضاف الى اداه فك التشفير .. فقط للتشفير الاوفلاين




4- هذا هو الموقف النهائى للفيروس عندك

.. ينطبق عليه ما فى الرد الاتى ( بغض النظر عن اسم الامتداد ) .. لانهم جميعا من نفس العائله و نفس الاصدار الحديث

رابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





5- اقرأ هذا الموضوع ( به كل ما تريده )

ملحوظه
هذا الرابط .. لا علاقه له بتحديد موقفك النهائى طبقا لامتداد الفيروس qqqw

الرابط موضوع فقط لا غير لتأخذ منه ادوات التنظيف و غيره .. و تعرف كيف يتصرف الفيروس و ملحقاته .


1- كيف يتصرف الفيروس

2- و ماذا يضيف الى جهازك من برامجيات خبيثه

3- كيفيه و ادوات حذف الفيروس

4- الاحتياطات الواجب اتخاذها اثناء التنظيف .. و اثناء استرداد الملفات

5- جميع التفصيلات عن طرق الاسترداد و طريقه استعمال برنامج Shadow Explorer



طرق الاسترداد مقسمه على عدد من الردود

( لوجوب الا يزيد الرد الواحد عن 5 فيديوهات فقط فى المنتدى )

الردود من رد رقم 10 الى رد رقم 14



رابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






6- الموقف النهائى للفيروس عندك سيكون مشابه لموقف الزميل فى رابط هذا الموضوع

قومى بمتابعه هذا الموضوع لان فيه نقاش مفيد .. و صاحب الموضوع يتابع فى منتديات اجنبيه ايضا لحلول اضافيه

رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






.

شكرا لك اخي على المساعدة بس كيف اعرف اذا التشفير اذا كان اونلاين او اوف لاين
 
شكرا لك اخي على المساعدة بس كيف اعرف اذا التشفير اذا كان اونلاين او اوف لاين
.

موضح فى رابط الموقف النهائى لكى .. بند رقم 4

4- هذا هو الموقف النهائى للفيروس عندك

.. ينطبق عليه ما فى الرد الاتى ( بغض النظر عن اسم الامتداد ) .. لانهم جميعا من نفس العائله و نفس الاصدار الحديث

رابط


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





اقتباس


طرق معرفه نوع التشفير لمعرفه امكانيه الاستعاده


1- باستعمال فولدر SystemID

اذهب الى C: \ SystemID
افتح PersonalID.txt

- لو كان سطر ال ID ينتهى ب t1 .. فالتشفير نوعه Offline .. و يمكن فك التشفير ( و استعاده معظم الملفات سليمه )

- اذا كان غير ذلك فالتشفير Online .. و لا يمكن فك التشفير الا اذا تسرب هذا المفتاح بطريقه ما الى الانترنت .. و الحل فى هذه الحاله هو محاوله استعمال برامج الريكفرى .. او Shadow Explorer .. او الطرق الذكوره فى الروابط باعلى للمواضيع السابقه المماثله لمعرفه طرق الحل


230766



230174





2- باستعمال اداه

او اداه فك التشفير الحديثه هى Emsisoft Decryptor for STOP Djvu ( من نفس مطور الاداه القديمه )

او اداه EMsisoft Decryptor


يتم تشغيل الاداه .. و الاداه ستوضح نوع التشفير عندك ( كما هو موضح بالصور )

رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



تشفير اوفلاين

No-key-for-New-Variant-offline-ID.jpg



تشفير اونلاين

No-key-for-New-Variant-online-ID.jpg






.
 
.

موضح فى رابط الموقف النهائى لكى .. بند رقم 4

4- هذا هو الموقف النهائى للفيروس عندك

.. ينطبق عليه ما فى الرد الاتى ( بغض النظر عن اسم الامتداد ) .. لانهم جميعا من نفس العائله و نفس الاصدار الحديث

رابط


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





اقتباس


طرق معرفه نوع التشفير لمعرفه امكانيه الاستعاده


1- باستعمال فولدر SystemID

اذهب الى C: \ SystemID
افتح PersonalID.txt

- لو كان سطر ال ID ينتهى ب t1 .. فالتشفير نوعه Offline .. و يمكن فك التشفير ( و استعاده معظم الملفات سليمه )

- اذا كان غير ذلك فالتشفير Online .. و لا يمكن فك التشفير الا اذا تسرب هذا المفتاح بطريقه ما الى الانترنت .. و الحل فى هذه الحاله هو محاوله استعمال برامج الريكفرى .. او Shadow Explorer .. او الطرق الذكوره فى الروابط باعلى للمواضيع السابقه المماثله لمعرفه طرق الحل


230766



230174





2- باستعمال اداه

او اداه فك التشفير الحديثه هى Emsisoft Decryptor for STOP Djvu ( من نفس مطور الاداه القديمه )

او اداه EMsisoft Decryptor


يتم تشغيل الاداه .. و الاداه ستوضح نوع التشفير عندك ( كما هو موضح بالصور )

رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



تشفير اوفلاين

No-key-for-New-Variant-offline-ID.jpg



تشفير اونلاين

No-key-for-New-Variant-online-ID.jpg






.

شكرا لك اخي على المساعده ولكن التشفير طلع اونلاين يعني هل انتظر لوقت علشان ينزل التشفير؟
 
شكرا لك اخي على المساعده ولكن التشفير طلع اونلاين يعني هل انتظر لوقت علشان ينزل التشفير؟
.

1- الانتظار لبعض الوقت حتى يظهر مفتاح .. ده بيكون للتشفير الاوفلاين فقط لاغير ( حاليا )

و حتى ليس لكل امتدادات التشفير الاوفلاين .. بل لبعضها فقط ( حاليا )


2- التشفير الاونلاين ( مثل حالتك ) .. على الاغلب الاعم بنسبه شبه مؤكده ان المفتاح لن يظهر

بالتالى اعتبرى انه غير متاح فك التشفير .. لا الان و لا مستقبلا ( لان ده امل شبه معدوم )

.. و ابدئى التنظيف للفيروس

.. ثم ابدئى فى استرجاع الملفات ان امكن .. و استعملى الاحتياطات الموضحه فى الرابط للاسترجاع


3- هذا لا يمنع ان تقومى بالاحتفاظ بنسخه من الملفات المشفره ( بعد تنظيف الفيروس ) على هارد او فلاشه خارجيه .. و ال ID الخاص بالتشفير من الهاكر .. لعله لاى سبب من الاسباب يتسرب المفتاح الاونلاين الخاص بك من سيرفر الهاكر .. و هذا مستبعد جدا




الفرق بين المفتاح الاوفلاين و المفتاح الاونلاين


- لفهم الفرق بين المفتاح الاوفلاين و المفتاح الاونلاين .. لكى يكون عندك ادراك للامكانيه المتاحه

المفتاح الاوفلاين .. يكون مفتاح ثابت لجميع الاجهزه و الافراد المصابين و يكون مرفق مع الفيروس نفسه

المفتاح الاونلاين .. يكون مفتاح متغير و مختلف لكل الاجهزه و الافراد المصابين .. بالتالى لا يوجد مفتاحين متشابهين لنفس امتداد الفيروس



- يتم معرفه المفتاح الاوفلاين .. عندما يقوم احد الافراد المصابين بفيروس اوفلاين بدفع الفديه للهاكر و استلام المفتاح الاوفلاين .. ثم ارسال هذا المفتاح بعد استخدامه الى شركه EMsisoft لمساعده باقى من اصيب مثله

و تقوم الشركه باضافه هذا المفتاح الاوفلاين الى قاعده بياناتها .. و بالتالى يصبح ممكنا فك تشفير الملفات الاوفلاين لهذا الامتداد لكل من اصيب به ( اوفلاين طبعا )


- لكن الامر مختلف للتشفير الاونلاين .. فعندما يقوم شخص بدفع الفديه للهاكر .. سيحصل على مفتاح محدد خاص بجهازه فقط ( طبقا لل ID ) .. بالتالى لايصلح هذا المفتاح مع جهاز اخر اصيب بنفس الامتداد ( اونلاين )

بالتالى لا فائده من اعطاؤه لشركه EMsisoft لاضافته الى قاعد بياناتها لمساعده الاخرين

لذلك يتعذر فك النشفير الاونلاين باداه فك التشفير ( حاليا )



ارجو ان اكون اوضحت الامر بما يكفى


تحياتى و تقديرى


.
 
التعديل الأخير:
برنامج spyhunter 5 انا استخدمته ليس كقوه hitmanpro
ثانياً عندي سؤال ماهو الويندوز الي تستخدمينه وقت اصيب جهازك بالفايروس
 
.

1- الانتظار لبعض الوقت حتى يظهر مفتاح .. ده بيكون للتشفير الاوفلاين فقط لاغير ( حاليا )

و حتى ليس لكل امتدادات التشفير الاوفلاين .. بل لبعضها فقط ( حاليا )


2- التشفير الاونلاين ( مثل حالتك ) .. على الاغلب الاعم بنسبه شبه مؤكده ان المفتاح لن يظهر

بالتالى اعتبرى انه غير متاح فك التشفير

.. و ابدئى التنظيف للفيروس

.. ثم ابدئى فى استرجاع الملفات ان امكن .. و استعملى الاحتياطات الموضحه فى الرابط للاسترجاع


3- هذا لا يمنع ان تقومى بالاحتفاظ بنسخه من الملفات المشفره ( بعد تنظيف الفيروس ) على هارد او فلاشه خارجيه .. و ال ID الخاص بالتشفير من الهاكر .. لعله لاى سبب من الاسباب يتسرب المفتاح الاونلاين الخاص بك من سيرفر الهاكر .. و هذا مستبعد جدا




الفرق بين المفتاح الاوفلاين و المفتاح الاونلاين


- لفهم الفرق بين المفتاح الاوفلاين و المفتاح الاونلاين .. لكى يكون عندك ادراك للامكانيه المتاحه

المفتاح الاوفلاين .. يكون مفتاح ثابت لجميع الاجهزه و الافراد المصابين و يكون مرفق مع الفيروس نفسه

المفتاح الاونلاين .. يكون مفتاح متغير و مختلف لكل الاجهزه و الافراد المصابين .. بالتالى لا يوجد مفتاحين متشابهين لنفس امتداد الفيروس



- يتم معرفه المفتاح الاوفلاين .. عندما يقوم احد الافراد المصابين بفيروس اوفلاين بدفع الفديه للهاكر و استلام المفتاح الاوفلاين .. ثم ارسال هذا المفتاح بعد استخدامه الى شركه EMsisoft لمساعده باقى من اصيب مثله

و تقوم الشركه باضافه هذا المفتاح الاوفلاين الى قاعده بياناتها .. و بالتالى يصبح ممكنا فك تشفير الملفات الاوفلاين لهذا الامتداد لكل من اصيب به ( اوفلاين طبعا )


- لكن الامر مختلف للتشفير الاونلاين .. فعندما يقوم شخص بدفع الفديه للهاكر .. سيحصل على مفتاح محدد خاص بجهازه فقط ( طبقا لل ID ) .. بالتالى لايصلح هذا المفتاح مع جهاز اخر اصيب بنفس الامتداد ( اونلاين )

بالتالى لا فائده من اعطاؤه لشركه EMsisoft لاضافته الى قاعد بياناتها لمساعده الاخرين

لذلك يتعذر فك النشفير الاونلاين باداه فك التشفير ( حاليا )



ارجو ان اكون اوضحت الامر بما يكفى


تحياتى و تقديرى


.

شكرا لك يعني خلاص راحت على ملفاتي وايضا شادو اكبلورر لم افهم كيفيه استعماله

برنامج spyhunter 5 انا استخدمته ليس كقوه hitmanpro
ثانياً عندي سؤال ماهو الويندوز الي تستخدمينه وقت اصيب جهازك بالفايروس

10
 
شكرا لك يعني خلاص راحت على ملفاتي وايضا شادو اكبلورر لم افهم كيفيه استعماله
.

1- لا .. ما زال لديك فرصه استعاده الملفات ببرامج ريكفرى

ستختارى برامج الريكفرى المناسبه لنوع الملفات التى تريدى استعادتها

توجد برامج ريكفرى تتعامل مع جميع انواع الملفات .. و احيانا توجد برامج ريكفرى متخصصه لنوع محدد من الملفات بتكون افضل نسبيا

الرابط الذى وضعته لك للزميل الذى اصيب اول امس بفيروس مشابه جدا جدا لك .. تمكن من استرجاع ملفات PDF ( بنسبه كبيره ) لان هذه هى الملفات التى تهمه


2- برنامج ShadowExplorer يجب بدءه كمسئول Admin لكى يعمل

سيعمل فقط اذا كان لديكى نقاط استعاده موجوده فعلا .. يعنى بيعرض لكى محتوى نقطه الاستعاده و تختارى الذى تريديه ثم تاخذى منه نسخه على هارد اخر

يعنى لو نقاط الاستعاده كانت مفعله على C , D .. و ليست مفعله على E مثلا .. فعند فتح برنامج ShadowExplorer لن تجدى بداخله الا بارتشن C , D >> و لن تجدى بداخله بارتشن E


3- يجب ملاحظه ان الاصدار الحديث من الفيروس يقوم الان بحذف نقاط الاستعاده اثناء التشفير ( و هذه اضافه جديده من الهاكرز لمنع استخدام برنامج ShadowExplorer )

لذلك تأكدى اولا ان نقاط الاستعاده موجوده لديكى فعلا قبل استخدام البرنامج


4- باختصار ( الشرح المفصل و القيديوهات التوضيحيه فى الروابط )

.. ستختارى اولا حرف البارتشن الذى تريدى ملفات منه ( فى الصوره C )
.. ثم فى الخانه المجاوره ستظهر لك نقاط الاستعاده الموجوده ( مرتبه طبقا للتاريخ ) .. طبعا ستختارى تاريخ قبل اصابه الفيروس لكى تكون الملفات سليمه
.. ستقومى باختيار احدهم .. بعدها سيظهر لكى باسفل محتوى نقطه الاستعاده من الملفات .. خذى نسخه من الملف الذى تريدينه

manual_4.png




سؤال

ما هو اسم الانتى فيرس المثبت على جهازك اثناء حدوث الاصابه

هل كنتى مكتفيه فقط ببرنامج ويندوز ديفندر الخاص بويندوز ؟؟ ام ثبتى برنامج حمايه مثل كاسبرسكى مثلا ؟؟



ما هو نوع الملفات التى تريدى استرجاعها بصفه عامه ( الاغلبيه )


.







 
التعديل الأخير:
.

1- لا .. ما زال لديك فرصه استعاده الملفات ببرامج ريكفرى

ستختارى برامج الريكفرى المناسبه لنوع الملفات التى تريدى استعادتها

توجد برامج ريكفرى تتعامل مع جميع انواع الملفات .. و احيانا توجد برامج ريكفرى متخصصه لنوع محدد من الملفات بتكون افضل نسبيا

الرابط الذى وضعته لك للزميل الذى اصيب اول امس بفيروس مشابه جدا جدا لك .. تمكن من استرجاع ملفات PDF ( بنسبه كبيره ) لان هذه هى الملفات التى تهمه


2- برنامج ShadowExplorer يجب بدءه كمسئول Admin لكى يعمل

سيعمل فقط اذا كان لديكى نقاط استعاده موجوده فعلا .. يعنى بيعرض لكى محتوى نقطه الاستعاده و تختارى الذى تريديه ثم تاخذى منه نسخه على هارد اخر

يعنى لو نقاط الاستعاده كانت مفعله على C , D .. و ليست مفعله على E مثلا .. فعند فتح برنامج ShadowExplorer لن تجدى بداخله الا بارتشن C , D >> و لن تجدى بداخله بارتشن E


3- يجب ملاحظه ان الاصدار الحديث من الفيروس يقوم الان بحذف نقاط الاستعاده اثناء التشفير ( و هذه اضافه جديده من الهاكرز لمنع استخدام برنامج ShadowExplorer )

لذلك تأكدى اولا ان نقاط الاستعاده موجوده لديكى فعلا قبل استخدام البرنامج


4- باختصار ( الشرح المفصل و القيديوهات التوضيحيه فى الروابط )

.. ستختارى اولا حرف البارتشن الذى تريدى ملفات منه ( فى الصوره C )
.. ثم فى الخانه المجاوره ستظهر لك نقاط الاستعاده الموجوده ( مرتبه طبقا للتاريخ ) .. طبعا ستختارى تاريخ قبل اصابه الفيروس لكى تكون الملفات سليمه
.. ستقومى باختيار احدهم .. بعدها سيظهر لكى باسفل محتوى نقطه الاستعاده من الملفات .. خذى نسخه من الملف الذى تريدينه

manual_4.png




سؤال

ما هو اسم الانتى فيرس المثبت على جهازك اثناء حدوث الاصابه

هل كنتى مكتفيه فقط ببرنامج ويندوز ديفندر الخاص بويندوز ؟؟ ام ثبتى برنامج حمايه مثل كاسبرسكى مثلا ؟؟



ما هو نوع الملفات التى تريدى استرجاعها بصفه عامه ( الاغلبيه )


.







انا شغلت البرنامج ولكن لم تظهر اي نقطة استعادة هل توجد اي برنامج استعادة ملفات اخرى وايضا لم هناك اي برنامج مضاد فايروسات فقط ديفندر وايضا الملفات التي ارغب في استعادتها متنوعة صور وافلام وملفات اخرى
 
انا شغلت البرنامج ولكن لم تظهر اي نقطة استعادة هل توجد اي برنامج استعادة ملفات اخرى ر وايضا الملفات التي ارغب في استعادتها متنوعة صور وافلام وملفات اخرى
.

- اذن قام الفيروس بحذف نقاط الاستعاده لديكى كما هو متوقع

- استعملى باقى برامج الاستعاده الموضحه فى الروابط
الاخت الكريمه .. ارجو ملاحظه اننى ( كررت لكى الروابط اكثر من مره .. و لن اكررها للمره الثالثه او الرابعه )

اذهبى الى الروابط و توجد 10 انواع لبرامج الاستعاده اختارى منها ما يناسب ملفاتك




وايضا لم هناك اي برنامج مضاد فايروسات فقط ديفندر
.

1- هذا هو سبب اصابتك بفيروس الفديه

استعمال ويندوز ديفندر فقط و هو غير كافى للحمايه من فيروسات الفديه



تقييم برنامج ويندوز ديفندر Windows Defender ( فى ديسمبر 2021 )

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



فيديو تصنيف برامج حمايه ديسمبر 2021 ( ويندوز ديفندر )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




2- اذا استمريتى باستعمال ويندوز ديفندر فقط .. فتوقعى تكرار الاصابه مره اخرى بامتداد جديد لفيروس الفديه .. و عمل موضوع جديد هنا بعد ذلك




الدرس المستفاد

3- يجب ان تقومى بتثبيت برنامج حمايه قوى فئه انترنت سيكيورتى و اعلى ( ليس برنامج انتى فيرس فقط )

.. استعملى كاسبرسكى انترنت سيكيورتى او توتال سيكيورتى





.
 
التعديل الأخير:
.

- اذن قام الفيروس بحذف نقاط الاستعاده لديكى كما هو متوقع

- استعملى باقى برامج الاستعاده الموضحه فى الروابط
الاخت الكريمه .. ارجو ملاحظه اننى ( كررت لكى الروابط اكثر من مره .. و لن اكررها للمره الثالثه او الرابعه )

اذهبى الى الروابط و توجد 10 انواع لبرامج الاستعاده اختارى منها ما يناسب ملفاتك





.

1- هذا هو سبب اصابتك بفيروس الفديه

استعمال ويندوز ديفندر فقط و هو غير كافى للحمايه من فيروسات الفديه



تقييم برنامج ويندوز ديفندر Windows Defender ( فى ديسمبر 2021 )

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



فيديو تصنيف برامج حمايه ديسمبر 2021 ( ويندوز ديفندر )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




2- اذا استمريتى باستعمال ويندوز ديفندر فقط .. فتوقعى تكرار الاصابه مره اخرى بامتداد جديد لفيروس الفديه .. و عمل موضوع جديد هنا بعد ذلك




الدرس المستفاد

3- يجب ان تقومى بتثبيت برنامج حمايه قوى فئه انترنت سيكيورتى و اعلى ( ليس برنامج انتى فيرس فقط )

.. استعملى كاسبرسكى انترنت سيكيورتى او توتال سيكيورتى





.

طيب شكرا لك وانا استخدم بت ديفندر توتال سيكيورتي
 
طيب شكرا لك وانا استخدم بت ديفندر توتال سيكيورتي
.

العفو

برنامج ممتاز .. و كان استعمالى الاساسى طوال السنوات الماضيه .. حتى انتقلت الى كاسبرسكى العام الماضى ( فقط لسهوله التفعيل )

استمرى على بت ديفندر توتال سيكيورتى .. اكثر من ممتاز


.
 
.

العفو

برنامج ممتاز .. و كان استعمالى الاساسى طوال السنوات الماضيه .. حتى انتقلت الى كاسبرسكى العام الماضى ( فقط لسهوله التفعيل )

استمرى على بت ديفندر توتال سيكيورتى .. اكثر من ممتاز


.
كيف اعرف ان البرنامج اللي يفك التشفير اصبح قادر على فقك تشفير ملفاتي وايضا الجهاز بعد الاصابة بل الفيروس اصبح بطيئا ويهنق لو سويت له فورمات هل راح افقد القدر على فك التشفير عن ملفاتي
 
كيف اعرف ان البرنامج اللي يفك التشفير اصبح قادر على فقك تشفير ملفاتي
.

1- التشفير الاونلاين ( مثل حالتك ) .. على الاغلب الاعم بنسبه شبه مؤكده ان المفتاح لن يظهر

بالتالى اعتبرى انه غير متاح فك التشفير .. لا الان و لا مستقبلا ( لان ده امل شبه معدوم )


2- فى الروابط التى وضعتها

.. رابط اداه فك التشفير .. يتم تحميل احدث نسخه منها كل فتره و التجربه

.. رابط موقع يضع اسماء فيروسات الفديه التى تم تشفيرها

راجعى الرد الذى وضعته لكى و الروابط بداخله





وايضا الجهاز بعد الاصابة بل الفيروس اصبح بطيئا ويهنق لو سويت له فورمات
.

الفورمات يتم بعد الاتى

1- تنظيف الفيروس و التأكد من حذفه ( على الهارد بالكامل .. و ليس على C فقط )

2- عمل نسخه احتياطيه من الداتا المصابه

3- محاوله استعاده الملفات ببرامج الريكفرى ( و هى فى نفس مكانها على نفس الهارد )

4- بعد الانتهاء مما باعلى يتم عمل الحذف Delete او الفورمات .. و افضل حذف البارتشن C و البارتشنات الصغيره السيستم المخفيه جدا قبله .. ثم تثبي ت ويندوز على المساحه الفارغه


اقرائى هذا الرد لمعرفه خطوات حذف البارتشن

رابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





هل راح افقد القدر على فك التشفير عن ملفاتي
.

1- الملفات المشفره هى ملفات حقيقيه .. اذا احتفظتى بنسخه على هارد خارجى .. سيمكن فك تشفيرها لاحقا من الهارد الخارجى

2- اما اذا كنتى تريدى استعمال برامج ريكفرى استعاده .. فهذه يجب ان تتم على الهارد الاصلى .. و قبل عمل فورمات له ( لكن بعد تنظيف الفيروس كما اوضحت لكى )




-
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى