• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

محمد الملا محمود

زيزوومى مميز
إنضم
11 أكتوبر 2018
المشاركات
384
مستوى التفاعل
144
النقاط
500
الإقامة
العراق \ الموصل
غير متصل
الظاهر تعلموا عليَّ الربع ؟؟ والله كلها بسبب الكراكات نضطر نفعل برنامج ونروح نبحث والمواقع 90 % منها موبوءة = مصدر عدوى 100 % مثل الإصابة بالأمراض المعدية نحمي أنفسنا بالتلقيح .. ومرات أيضا ما تنفع
كذلك الفايروسات والله هذه المرة كنت قد حميت نفسي ببرنامج مالويربايتز
والبرنامج لم يغلق الصفحة التي رفعت منها الكراك لحاسوبي
لكن ما نصبت ذلك الكراك حدث المحضور ووقع الفأس بالرأس في أقل من ثانية
عرفت ما حدث ذهبت وفتحت ملف الهوست وجدته شاغر ( ما فيه أي معلومات ) ملئته من جديد عندي فايل حفظ له ( بعد فتح الهدن أي المخفي )
حاولت أعمل recovery استعادة نقطة سابقة الكومبيوتر فشل في اكثر من مرة
أفحص الحاسوب بالمالوير لا يجد شيء مع أنه أرى بعيني أن الفايلات تشفرت
لكن لم يكن عندي سوى عدد قليل من الفايلات بحدود 40 فايل كنت مشغول ولم أحولها للقرص الخارجي لأنه توبت من المرة السابقة لا أترك فايلات داخل الحاسوب
المهم : حولت إلى السيف مود وشغلت المالويربايتز والله مسك 27 فايروس كلهن تروجان ومن بعدها شغلت برنامج ال hitman أيضا لقط خمسة
لكن الفايلات بقيت مشفرة
نزلت أحد برامج فك التشفير أعطاني ملاحظات وا أي دي للمهاجم ورفع لي رسالة فتحتها يقول ( لا أتمكن لأنها أونلاين ) مع العلم أخر اصدار ( أي مست ) أو هكذا اسمه
أما رسالة المهاجم : يقول ما عليك سوى مراسلتنا وشراء برنامج فك التشفير
لم أراسلهم قمت بفرمتة الحاسبة من جديد مع تغيير احجام البارتشنات
وهذا هو الحل وأسلم حل وأسهل حل وأنجح حل الحاسبة الآن نظيفة

ما صدقت أخلص من الأول أو بالأحرى لا زلت أحاول إعادة بعض الملفات لأنه كثيرة حوال مليونين فايل أو أكثر قمت بإرجاع عدد لا بأس به واللي ما يفتح أصلحه أونلاين أو أعمل داونلود من جديد
--
هذه المرة على ما أظن كان نوعه JDYI من نفس جماعة UYJH لكن حدته أقل نوعا ما لأنه الأخير يطلب فدية 980 دولار .. أما ال JDYI يطلب فقط شراء البرنامج لكن مليون بالمائة يكذبون
كل هذه الشركات الكبرى أفاست \ كاسبركي \ مالويربايتز لا تقدر عليهم
والله الأنترنيت بعد ما ينراد يعني عندي guard للمتصفح ولم يحذرني وحدث ما حدث فكيف الأمان من الأنترنيت
اللهم نستجير بك من شرور الضالين والمجرمين
وملاحظة أخيرة أذكرها لكم
أقسم لكم ومن خلال التجربة أن برنامج استعادة الملفات Stellar data recovery صحيح برنامج قوي وأقوى جميع برامج الأستعادة لكنه متعاون مع شلة المهاجمين ... عجيب هذه المرة أنزله لا يقبل تنصيب الماكر أخرج رسالة يقول ينصب برامج اضافية أخرى إعلانات أو ما شابه ( يجبرك ) لماذا المرة السابقة قبل تنصيب ؟ حملته من جديد والحال نفسه عجيب ( هو نفسه فايروس )
 

التعديل الأخير:
يرجى وضع الرابط الذي قمت بالتحميل منه ليتم فحصه
(الرابط وليس الملف )

Malwarbyte قد لا يمنع فتح الصفحات التي يتم تنزيل برمجيات فدية منها
لأنها تظهر كصفحات سليمة والملف غالبا يتم رفعه مقفلا بكلمة مرور ليصعب اكتشافه

لكنه بالتأكيد يمنع فتح الملف بعد تنزيله لأنه سيقوم باكتشافه فورا

طبعا في حال أن الحماية تم تعطيلها لأن المستخدم يحاول تشغيل ملف تفعيل
فلا فائدة من وجود برنامج الحماية أساسا إذا تم استعماله بهذه الطريقة
 
توقيع : badr-aldeenbadr-aldeen is verified member.
إضافة لما قاله أخي بدر
المالوير لا يكفي أخي
يجب أن يكون لديك كسبر أو eset
 
توقيع : MesterPerfectMesterPerfect is verified member.
أخي الفاضل، مالوير بايت غير كافي، استعمل برنامج أقوى كالكسبر أوبيت دفندر حسب إمكانيات جهازك
- كما أن فيروسات الفدية تقوم بحذف جميع نقاط الاستعادة الموجودة على الجهاز و تثبيت برامج أخرى تضر الجهاز، و أيضا تحميل فيروسات أخرى من الانترنت كـ backdoor
الخلاصة: ثبت برنامج
Kaspersky total security فيه على ما أضن تخزين سحابي أو شيئ من هذا القبيل، و أيضا لديه محلل سلوك قوي جدا و تطهير كافٍ وشامل، مع فحص الروابط قبل الدخول إليها (يظهر علامة حمراء بجوار الروابط الضارة، مع العديد من المزايا و الخصائص كـ System watcher و هي الخاصية التي تقوم بإزالة و منع فيروسات الفدية و إرجاع التغيرات التي تقوم بها كتشفير الملفات و تغيير ملفات النظام ...
و عيدكم مبارك
----و يبدو أن الموضوع مشوق جدا لتبادل الآراء و الخبرات-----
 
توقيع : Necro PC
بالنسبة لعدم إمكانية تثبيت برنامج Stellar Data recovery، طبعا لا يمكن تثبيته بسبب الإصابة، هل يرفض التثبيت حتى بعد فرمتة الجهاز ؟
- ملاحظة أخرى، إذا كان الفيروس تشفيره اونلاين (نفس حالتك) ففك التشفير مستحيل، أما إذا كان أوفلاين، فيمكن فك التشفير عن طريق آداة شهيرة emsisoft decryptor
- و عليك حذف ملفات الفيروس التي يتركها redme.txt لأنها فيروسات ايضا (ملفات ملغومة)
 
توقيع : Necro PC

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

للأسف لم تبق الصفحة في ذهني ... لكن أخي قبل السيف مود .. أيضا فحصت بالمالوير ولم يكتشف شيئا من بعدها جربت السيف مود msconfig boot safe mode \ network والله بهذه الطريقة مسك المالوير 27 فايروس تروجان
من بعدها أجريت فحص بواسطة HitmanPro نسخة تجريبية مفعلة عن طريق الإيميل لمدة 31 يوم أيضا مسك 5
كررت الفحص تبين أن الجهاز أصبح خالي من الفايروس
هو كان ( رار ) أنا من طبعي أفتح البرنامج بدون extract to here يعني من داخل الرار أفتح البرنامج
نزل تحت في التاسك بار فتصورت أنه قام بعمله .. لكن كان عندي ملف text على سطح المكتب رأسا تغير شكله فعلمت أنه فايروس فدية .... حذفت كل شيء delete partitions بالكامل وإدخال قيم جديدة من ثم فرمتة كاملة ( لو تفرمت قرص النظام لوحده دون فرمتة البارتشنات الأخرى وتغيير قيمها الأصلية لا تكفي هذه الطريقة لا تضمن أن جهازك ينجو من الفايروس ) هذه أهم ملاحظة أريد أذكرها
فقط في هذه الطريقة تضمن أن الحاسوب خلي من الفايروس أما البرنامج المشهور Emsisoft Anti Malware فلم يعمل عندي
ودعاياتهم عن برامجهم أكثر المواقع لا يصدقون لأنه جربت خلال المرتين عشرات البرامج
يبقى المالوير بايتز الأفضل دون منازع ...
 
التعديل الأخير:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


أخويه يجوز قبل ما كنت أعرف الآن صرت أعرف ..
والله هذوله اللي يقولون نفك التشفير ( أونلاين ) يكذبون
لأنه البرنامج يشفر عن طريق باسورد فكيف تعرف الباسورد ؟
أونلاين كان أونلاين أكيد لأنه برنامج emsisoft decryptor فحص وبعد الفحص رفع لي النتيجة كاملة عن الفايروس نوعه وحتى عنوان المهاجم ID وأكد أنه أونلاين ولا يستطيع فك تشفير الملفات
أما stellar data recovery لم أجربه بعد الفرمتة لكن أعتقد انه سيعمل ..
لكن لماذا أقول أن البرنامج شريك مع فايروس الفدية أو يساعده لأنه في المرة السابقة عند تعرضي لفايروس UYJH وبعد حذفي للفايروس نصبته كي استعيد الملفات ( هو برنامج من أفضل برامج استعادة الملفات لأنه غير برامج جربتها ) ..
والله يا أخي وأنا مستمر في مراقبة عمل البرنامج وكيف يستعيد الملفات لاحظت مربع صغير جوار شاشة عمل البرنامج ظننه تابع للبرنامج ؟؟ لكن بعد الأنتهاء وحفظ الملفات إلى قرص خارج الحاسوب ضغطت عليه كلك يمين حتى أزيله ظهر اسمه UYJH والله العظيم بعيني رأيت الفايروس وأعطاني خيار file location لكن لم أتبع المسار لأنه عرفت سيورطني أو هكذا ظننت ها ها وماذا فعل الخبيث أيضا وكأنه بعد حذفي له رفس الملفات التي بداخل برنامج ال stellar , وخربها بعيني كنت أشاهد ماذا يفعل .. لكن فعلته هذه لم تجديه لأنه الملفات حفظتها خارج الحاسوب وكل شي انتهى يعني بالدليل هذه الفايروسات لا تهاجم أي قرص ملحق خارج الحاسوب
كل هذا الحذر ولا أسلم
والله الأنترنيت صار مصيبة ومخيف لأنه البطالة وقلة العمل وأضطراب العالم وقلة شراء البرامج والناس أغلبها لا تشتري دفع هؤلاء المشعوذين أن يبتكروا طرقا جديدة ليست في الحسبان والله يسترنا من شرورهم
بالمناسبة أنا قبل الترجمة كان تخصصي بايولوجي وكنت أعمل في مجال التدريس \ المعهد التقني (أعطي الجزء العملي للطلاب ) قبل احالتي للتقاعد
كل عمري كان تعاملي مع البكتريا وأعرف كيف اشخصها اضافة إلى طرقي ومحاولاتي الشخصية فذات مرة توصلت إلى اكتشاف جديد وكنت أجري تجارب لكن لم يكن عندي لقب استاذ فحرموني من اكمال البحث بل منعوني من أكمال التجارب (وقالوا لي شهادتك لا تؤهلك ) وبسببهم ذهبت للترجمة وأكملت دراستي في الترجمة
هكذا الحال للأسف في العراق يحاربونك !
وربما أستطيع القول يوجد تشابه في طرق انتقال العدوى بين تلك الفايروسات التي تصيب البشر وهذه التي تهاجم وتفتك بالحواسيب ولو كان في العمر بقية سأجري بحثا عن ذلك
 
التعديل الأخير:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

لا أوافقك فقد جربته (أسم بلا جسم ) وأنتقدته انتقادا شديدا وبدلائل في موقع البرنامج نفسه ...
أما بيت ديفندر لا هذا برنامج جيد لكن حجمه تقريبا 600 ميجا ويأخذ مساحة كبيرة في قرص النظام والمعالج Ram يعني لو برنامج ما ينفع لو حجمه كبير جدا وتنصيبه يستغرق وقت طويل
الحل واحد يمنع نفسه بتاتا من الدخول إلى أي موقع كراكات ولو أراد ذلك يذهب إلى جماعة اليوتيوب ويختار الأفضل من بينهم أما صفحات أخرى عدا المعهودة يجب علينا تركها خالص وحتى بدون أي برنامج حماية ستسلم على جهازك
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

أخي الفاضل بالعكس، الكسبر تطور أخي وهو معروف منذ وقت طويل، و أفضل ممكون من وجهة نظري هو System watcher و هو فعال ضد جميع أنواع الفيروسات و البرامج خاصة فيروسات الفدية
تفضل هذا الفيديو لعله يغير نظرتك لهذا البرنامج :

و كن على ثقة أخي، جربت الكسبر مرارا و تكرارا وو الله أفضل أنتي فايروس حسب نظري. بالتوفيق
- و لتعرف مدى قوة البرنامج، قام صاحب هذا الفيديو بإيقاف جميع مكونات الحماية الخاصة بالبرنامج ما عدى System Watcher
 
توقيع : Necro PC

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


شكرا
أنا بصراحة في منتديات داماس ذكره أحد الأعضاء هناك وذم به بقوله يتجسس علينا وكذا
هو روسي على ما أظن ... نصبته مساء هذا اليوم ( كاسبر انترنيت سيكورتي )في حاسوبي
نسخة تريل ( تجريبية ) لمدة شهر عن طريق الأيميل وتسجيل دخول
فلو تكرمت علينا وأعطيتنا مفتاح شغال ولك الأجر والثناء

والحقيقة كنت متواصل معهم خلال الفترة السابقة عن طريق التراسل وكذلك كتبت موضوع في منتداهم
طلب البرنامج حينما نصبته مساء هذا اليوم حذف برنامج المالوير بايتز
كما يقول المثل حصانيتن ما ينربطن على معلف واحد ؟؟
لم يتمكن من حذفه وبعد انتهاء التنصيب قمت بحذف المالويربايتز يدويا
279497470_7406514799390654_5397395884402622736_n.jpg
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

يمكنك طلب مفتاح تفعيل في منتدى طلبات تفعيل برامج الحماية
وسيفيدك الإخوة بسيريال هناك يا غالي
بخصوص موضوعك هذا
هل تمت الفائدة فيه أو ليس بعد
 
توقيع : MesterPerfectMesterPerfect is verified member.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

نعم تمت الفائدة وشكرا جزيلا لكل من شاركني الموضوع وأبدى برأيه
اللهم وفق الجميع لما فيه الخير والصلاح
ووفق الأخوة العاملين هنا في منتديات زيزوم
فهم يبذلون كل ما في وسعهم دون كلل أو ملل في مجال الخدمات الحاسوبية
نشكرهم جميعا من إدارة وأعضاء
أما سريال تفعيل كاسبر أنترنيت سيكورتي يا ريت أحد الأخوة يرسله لي لصندوق الرسائل لأنه حقيقة ليس عندي مجال فأنا مشغول جدا باستعادة ملفاتي السابقة
جزاكم الله خيرا جميعا
 
استعادة الملفات المتضرره هيا احد الاسباب لأسترجاء الفايروس لنظامك .
 
توقيع : أبـو محـمد

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ليس الملفات بالتحديد و إنما فتح بارتيشن عليه الملفات المشفرة و بالأخص الملاحظة التي يتركها الفايروس، وهي ملفات ملغومة يكشفها برنامج ESET كفيروس على حسب تجربتي
-
تحياتي
 
توقيع : Necro PC

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


الفايروسات تختلف عن الديدان وفايلات التجسس الاخرى الفايروس ينتقل بدون طلب من مبرمجه اذا كان الفايروس في usb وفتحته بالكمبيوتر ينتقل تلقائي الى الكمبيوتر ويدمج نفسه بملفات محدده واذا لم يتم كشفه يقوم بالانتشار ثم يقوم بمسح الملفات الى ان يقضي على الكمبيوتر تماماً.

عذرآ الديدان قابله للانتشار لكن اقل ضرر من الفايروسات.
 
التعديل الأخير:
توقيع : أبـو محـمد

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

كل شيء ممكن أخي، حتى برامج الفدية تحتوي على ديدان و فيروسات أخرى تحاول نشر نفسها لأجهزة أخرى عن طريق usb ....
 
توقيع : Necro PC

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



صحيح يبقى الضرر لو لم اتخذ إجراءات ..
الهجمة الأولى الفايروس القوي UYJH لم تستطع برامج الحماية التغلب عليه
أما في الهجمة الثانية كان الفايروس خطره أقل , تمكنت برامج الحماية من حذفه , ومع ذلك طبقت نفس الإجراءات
1- عن طريق السيف مود وبطرق متعددة أنقذت الحاسوب من الفايروس عدا استخدامي لبرنامج المالوير أو غيره .. لا يستطيع الأنتي مالوير من القضاء عليه بشكل كامل
2- بعد استعادة الملفات وحفظها في قرص خارجي قمت بحذف وتقسيم البارتشنات من جديد فكيف للفايروس أن يبقى ؟
هذه هي الطريقة الوحيدة الأسلم والأنجى ولا تقولون كاسبر سكاي أو بت ديفيند أو غيره أو غيره والله أحيانا ولا شيء
وللعلم راسلت شركة مالوير والله جن جنونهم
--
للعلم كان أكثر من مليونين فايل في حاسوبي وقسم ملفات ( كتب ) ليست مجانية لكن أحصل عليها إما عن طريق الإهداء أو استبدال ( أعطي وخذ ) أو نتيجة مشاركاتي في مواقع اللغة جامعات أجنبية أو ما شابه أو بحوث عامة تردني عن طريق الإيميل
قسم أخر مؤلفاتي وتراجمي الشخصية لمئات إن لم أقل ألوف المواضيع من شعر , وتراجم علمية
كلها كتب من النفائس لا تقدر بثمن ..
وقد كانت نيتي البدء بمشروع جديد ( جمع الأمثال الشعبية وترجمتها للإنجليزية ) وبدأت فعلا وترجمت مائة - مائتين مثل وكنت أضع ملف الورد على الدستوك فجائتني الهجمة استرجعت قرابة 50 - 60 % من الملفات .,. طبعا أكثرها تحتاج repair online وعندما لا يجدي ذلك نفعا أقوم بتحميلها من جديد ... ملف الترجمة للأسف لم أتمكن من استعادته إطلاقا لكن منشور قرابة نصفه في مدونتي الشخصية ... أنا لو عدد الملفات قليل لما اهتممت .. والله يمكن سنة كاملة أحتاج حتى أنظفهن
قسم من الملفات فحواه إنجليزي وتغير أصبح عربي ( حل محله وعنوان الفايل أعرفه جيدا !! ) قسم تظهر عندي حروف وأشكال غريبة لا يتمكن الأكروبات من قرائتها ( طبعا هذه أحذفها لأنه مستحيل يمكن اصلاحها )
والله يا أخوان تدمرت تدمير ولو أحسبها بالفلوس يمكن خسرت مليون دولار
 
موضوع شيق ومفيد
وهذا ما نسعي له في المنتدي من خلال نقل ومشاركة تجاربنا


محمد الملا محمود

عوضك الله خيراً عما فقدت​
 
التعديل الأخير:
توقيع : محمد دسوقى1980محمد دسوقى1980 is verified member.
اخي الكريم بالنسبة للانتي فايروس انصحك في البيت ديفندر توتال سكيورتي وهو تستطيع الحصول على اشتراك له مجاني لمدة 3 شهور وتجديدها بسهولة كل مرة من خلال

تجديد الاشتراك التجريبي ولو عندك VPNتقتدر تختار البلد المانيا وتحصل اشتراك تجريبي لمدة 6 شهور وتسطيتع تجديدها بسهولة كل مرة زويا ريت يكون بجانبه المالوير بايت فهو فعلا برنامج رائع جدا.

اما بالنسبة للكراكات فانا لا انصح بها واذا كنت مضطر عليها فهناك نصيحة طريقة انا استخدمها كنت في السابق وهي فعلا بنسبة مية بالمائة تقريبا . وهي حمل الكراك على جهازك وضعه في فايل مخصوص

ولكن لا تفتح الفايل وابقيه مضغوط ولو حتى فتحت الملف المضغوط فلا تشغل الكراك ابدا.اذهب لموقع فايروس توتال لفحص الملفات وحمل الملف عليه سيظهر لك ان كان الملف قد فحص عليه من قبل

اما لا مع تاريخ الفحص اخر مرة له وستظهر لك نتيجة فحص الملف وان كان لم يفحص من قبل افحصه على هذا الموقع واحتفظ بهذا الكراك لمدة شهر تقريبا بدون استخدماها فقط افحصه على هذا الموقع

كل اسبوع مرة او مرتين ولو كان الملف مشفر بيظهر بعد فترة انه مشفر وان مواقع الفحص قد فكت التشفير واكتشفت انه يحتوي فايروس .اما ان كانت نتيجة الفحص تروجانات وغيره واردت ان تستخدمه

فيجب ان يكون عندك احتمال كبير ان جهازك سيخترق .ابتعد عن اي ملف مشكوك فيه ولا تعطل ابدا برنامج الحماية من اجل كراك مهما كان الشخص موثوق به الذي اعطاك الكراك... لا تغامر من اجل برنامج.
 
توقيع : KamalKM

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


معلومات قيمة بلا شك ونصائح ثمينة
بالنسبة للبيت ديفندر توتال سكيورتي كبير الحجم ولا أرغبه على الإطلاق
3 شهور أم شهر ؟ أتذكر نصبته وحذفته لا أظن 3 شهور أعتقد شهر واحد .. على أية حال لا أريده
وبالمناسبة يوم أمس نصبت كاسبرسكاي أنترنيت سيكورتي ومن زمان لي نظرة سيئة عنه يتجسس على المستخدم لأنه كلما أحاول الدخول لحساب قوقل أو ياهو تظهر له رسالة عندما ادخل الباسوورد ؟؟ قمت وحذفته
ها ها بعد أن حذفته
أثبت لك وللجميع أن كلامي أعلاه صحيح بدليل :
فحصت الحاسوب ببرنامج HitMan والله أظهر لي 15 كوكيز ( تهديد وتعقيب tracking) من قوقل فمن أين جائت ؟ بكل تأكيد من الكاسبر !! لأنه بعدد مرات تسجيلي الدخول خلال يومين طبعا البرنامج حذفهن بشكل اوتوماتيكي ( حذف )

الآن فقط أستخدم مالويربايتز ( نسخة مجانية وبقت 8 أيام على انتهائها )
الرجاء ما هو أفضل برنامج أنتي فايروس لويندوز 7 \ 32 بت ؟
كنت سأطرح الموضوع بشكل منفصل لكن طالما رددت أوجه طلبي لك بالمباشر
الرجاء المساعدة أخي الكريم والله بعد الذي جرى معي صرت اتحاشى حتى الأقتراب من الكومبيوتر
لأنه مرتين النجمت ولجمات قوية
 
التعديل الأخير:
عودة
أعلى