rostum

زيزوومي جديد
إنضم
2 أغسطس 2008
المشاركات
79
مستوى التفاعل
29
النقاط
90
الإقامة
الجزائر
غير متصل
السلام عليكم ورحمة الله
لقد تعرض جهازي للاصابة بفيروس الفدية وتم تشفير ملفاتي بكافة أنواعها، ولدي ملفات أخري مخفية بواسطة برنامج Wise Folder Hider Pro، ولم أفتح البرنامج بعد، فهل يمكن لفيروس الفدية أن يصل الى الملفات المخفية بواسطة البرنامج الم>كور، وكيف أصل الى ملفاتي دون أن يصيبها الفيروس، وهل يتنقل الفيروس على الدوام في الجهاز أم أنه يكتفي بالملفات التي تم تشفيرها.. ولن أغامر بفتح البرنامج والوصول الى ملفاتي قبل تلقي رد من فضلكم .. مشكورين سلفا وجزاكم الله خيرا
 

.

انت لم تذكر امتداد الفيروس الذى اصابك ( الجزء الاضافى فى نهايه كل ملف مصاب )

وضح ذلك لمعرفه نوع فيروس الفديه
 
وعليكم السلام ورحمته الله وبركاته
ينقل للقسم الانسب
 
توقيع : باسل القرشباسل القرش is verified member.
ولدي ملفات أخري مخفية بواسطة برنامج Wise Folder Hider Pro، ولم أفتح البرنامج بعد، فهل يمكن لفيروس الفدية أن يصل الى الملفات المخفية بواسطة البرنامج الم>كور، وكيف أصل الى ملفاتي دون أن يصيبها الفيروس،
.

1- لم استعمل Wise Folder Hider Pro سابقا .. لكن Wise منتجاتها جيده جدا



2- احد الزملاء فى المنتدى من يومين قام بتجربه كالاتى :

رابط رده
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



.. قام بحمايه مجموعه من الملفات باستخدام برنامج Folder Guard .. ( على ما اتذكر لم يذكر نوعيه الحمايه التى استخدمها .. و هذا مهم جدا ) .. او قد يكون استعمل حمايه Read Only ( غير متأكد )

.. ثم استعمل فيروس فديه ( لم يذكر اسمه او عائلته .. و هذا مهم جدا لمعرفه قوه الفيروس )

.. حسب كلامه لم تتشفر الملفات التى تم حمايتها ببرنامج Folder Guard .. و تشفرت باقى الملفات الغير محميه



لكن يجب ملاحظه الاتى :

1- لم يتم ذكر نوع و اسم الفيروس


2- لم يتم ( على ما اتذكر ذكر نوع الحمايه التى اختارها )


3- فى برنامج Folder Guard يوجد 3 اختيارات

Read Only و No Access >> اعتقد ( المفروض ) سيكون الزميل اختار احدهما .. و حسب كلامه تم حمايه الملفات

و بوجد اختيار Hide فقط .. لا اعتقد الزميل استعمل هذا الخيار .. و شخصيا اعتقد انه غير كافى للحمايه ( مجرد تخمين .. لان الفيروس قد يستطيع رؤيه الملفات المخفيه و التعامل معها )


4- انت ادرى ببرنامج Wise Folder Hider Pro ( اعتقد سيكون نفس الفكره ) .. و انت ادرى اى نوع من الحمايه استخدمته ( Read Only او No Access او Hide فقط )


5- فى جميع الاحوال لا تفتح هذا البرنامج حتى تنتهى من تنظيف الفيروس اولا





وهل يتنقل الفيروس على الدوام في الجهاز أم أنه يكتفي بالملفات التي تم تشفيرها.
.

1- لا اعلم نوع الفيروس عندك .. وضح امتداد الفيروس لمعرفه عائلته



2- لكن ساتحدث عن عائله STOP DJVU .

. و هى اشهر عائله فى الانتشار و الاصابه على الانترنت كلها ( كل اصابات المنتدى من هذه العائله ) .. ما عدا اصابه واحده ظهرت اليوم فى المنتدى بفيروس فديه مختلف



عائله STOP DJVU

نعم ينتقل فى الجهاز و يصل الى كل بارتشن اذا تم اعطاؤه الوقت الكافى

ينتقل عن طريق فولدر النتورك Shared Folder الى باقى اجهزه الشبكه المنزليه

ينتقل عن طريق فولدر النتورك Shared Folder الى باقى السيرفرات ان وجدت

ينتقل الى الهاردات الخارجيه عند توصيلها الى الجهاز المصاب




.
 
التعديل الأخير:
أخي الكريم tasaka

أولا أشكرك شكرا جزيلا على الاهتمام والجهد الذي بذلته للمساعدة .. جزاك الله خيرا


بالنسبة لنوع الفيروس لا اعرف ما هو ولكن أوضح أن التخريب الذي أحدثه كالتالي:

امتدادات ملفات exe والفيديو أضاف لها امتداد AABN

امتدادات ملفات ال PDF أضاف لها امتداد aabn بالحروف الصغيرة

امتدادات ملفات الوورد أضاف لها امتداد aamw

وهكذا دواليك

بالنسبة للحماية التي اخترتها في برنامج Wise Folder Hider فهي فقط إخفاء، واستعمله منذ زمن طويل وهو قوي ويحمي الملفات في الأقراص الخارجية


علمت ان Perssonal ID اذا انتهى بالرقم 1 فان التشفير يكون Offline وبالنسبة لي هكذا طهر في التقرير العرض الذي يطلبون في 980 دولار


Your personal ID:

0565JhyjdUKskcL842xPVtgdI2m1Hupy2SCRbyJzoCOtJAjRl


وفي النهاية أشكرك شكرا جزيلا على اهتمامك والشكر موسول لكافة الاخوة الذين تابوا الموضوع
 
أخي الكريم tasaka

بالنسبة لنوع الفيروس لا اعرف ما هو ولكن أوضح أن التخريب الذي أحدثه كالتالي:

امتدادات ملفات exe والفيديو أضاف لها امتداد AABN

امتدادات ملفات ال PDF أضاف لها امتداد aabn بالحروف الصغيرة

امتدادات ملفات الوورد أضاف لها امتداد aamw

وهكذا دواليك

بالنسبة للحماية التي اخترتها في برنامج Wise Folder Hider فهي فقط إخفاء، واستعمله منذ زمن طويل وهو قوي ويحمي الملفات في الأقراص الخارجية
.

1- امتداد AABN .. هذا هو اسم فيروس الفديه عندك


2- و العجيب ان لديك تشفير بفيروس فديه ثانى اضافى .. حديث جدا من عائله
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.. بدأ الكلام عنه هذا الشهر فقط سبتمبر 2022

امتداد aamw .. هذا هو اسم فيروس الفديه الثانى عندك .. حديث من عائله
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي







علمت ان Perssonal ID اذا انتهى بالرقم 1 فان التشفير يكون Offline وبالنسبة لي هكذا طهر في التقرير العرض الذي يطلبون في 980 دولار
Your personal ID:
0565JhyjdUKskcL842xPVtgdI2m1Hupy2SCRbyJzoCOtJAjRl
.

اذا انتهى ال Personal ID >> ب t1 يكون اوفلاين .. و ليس اذا انتهى برقم 1 فقط

بمعنى اخر حرفين من ال Personal ID

بالتالى التشفير عندك اونلاين لان اخر رقمين Rl



الخلاصه

1- يجب تثبيت برنامج حمايه ممتاز فئه انترنت سيكيورتى او اعلى .. برنامج انتى فيرس فقط لا يكفى .. و طبعا ويندوز ديفندر لايصلح

.. كاسبرسكى انترنت سيكيورتى اذا كان جهازك مواصفته جيده

.. ESET او نورتون اذا كانت مواصفه جهازك ضعيفه


2- و هذا هو الاهم .. غير المواقع التى تحمل منها برامج مكركه .. لان هذا هو السبب الاساسى على ما اظن ( لانك اصبت بفيروسين فديه .. شيئ عجيب جدا )

توجد مواقع نظيفه للبرامج المفعله .. و الكثير يستعملها سنوات بدون حدوث اصابه فيروس فديه


3- طبعا لا تحمل برامج مرفقه مع فيديو يوتيوب




.
 
التعديل الأخير:
مشكور أخي الكريم tasaka على الاهتمام والمتابعة
سوف أحاول تجريب بعض برامج فك التشفيلر بناء على توضيحك لانواع الفيروسات
واذا فشلت سأعمل فورمات واستخدم برامج الاسترجاع لاسترجاع ما امكن
جزاك الله خيرا وجعل حهدك في ميزان حسناتك
 
.

العفو

ايانا و اياك و جميع المسلمين

تحياتى و تقديرى

.
 
السلام عليكم
لقد طرحت السؤال عما اذا كان فيروس الفدية يصل الى الملفات المخفية بواسطة برامج اخفاء المجلدات أم لا
تلقيت تفاعل من بعص الاعضاء وخاصة الاخ tasaka الذي تفاعل مشكورا وبذل جهدا معتبرا في مساعدتي
أود مشاركة تجربتي لكي يستفيد الميع
غامرت وقمت باظهار الملفات المخفية بواسطة برنامج Wise Folder Hider Pro الذي استعمله
الحمد لله وجدت جميع الملفات والمجلدات سليمة ولم يتمكن الفيروس من الوصول اليها
لذا رأيت من واجبي مشاركة تجربتي مع اعضاء المنتدى الحبيب الذي أستفيد منه، لكي يستفيد الجميع
مع العلم أنيي أخفيت المجلدات فقط عن طريق الاخفاء ولم استعمل خيار رقم تشفير سري اضافي لدعم الخصوصية
أرجو استفادة الجميع
تحياتي
 
السلام عليكم
لقد طرحت السؤال عما اذا كان فيروس الفدية يصل الى الملفات المخفية بواسطة برامج اخفاء المجلدات أم لا
تلقيت تفاعل من بعص الاعضاء وخاصة الاخ tasaka الذي تفاعل مشكورا وبذل جهدا معتبرا في مساعدتي
أود مشاركة تجربتي لكي يستفيد الميع
غامرت وقمت باظهار الملفات المخفية بواسطة برنامج Wise Folder Hider Pro الذي استعمله
الحمد لله وجدت جميع الملفات والمجلدات سليمة ولم يتمكن الفيروس من الوصول اليها
لذا رأيت من واجبي مشاركة تجربتي مع اعضاء المنتدى الحبيب الذي أستفيد منه، لكي يستفيد الجميع
مع العلم أنيي أخفيت المجلدات فقط عن طريق الاخفاء ولم استعمل خيار رقم تشفير سري اضافي لدعم الخصوصية
أرجو استفادة الجميع
تحياتي
.

شكرا على مشاركه التجربه .. و كويس ان ملفاتك سليمه


- بعد التفكير .. اعتقد المنطق يقول ان برنامج متخصص مهمته حمايه الملفات .. يجب ان يقوم بحمايه الملفات بعد اخفاؤها

بمعنى لو كان اخفاء فقط .. فيمكن لاى شخص اظهار الملفات المخفيه فى ويندوز اكسبلورر .. و حذفها او الاخذ منها

لذلك المنطقى هو ان الملفات محميه بالاضافه الى اخفاؤها .. ممكن تكون الباسورد هى الحمايه .. او ان هذه النوعيه من البرنامج تضع طبقات حمايه اضافيه على المستوى المنخفض من داخل البرنامج نفسه سواء اثناء البوت او السيف مود مثلا ( لو بها هذه الخاصيه )


- لكن كان عندى شك ان فيروس الفديه يستطيع تخطى حمايه فولدر مخفى فقط ( اعتقد ممكن الفيروس يستطيع ان يراه .. باظهار الفولدرات المخفيه للفيروس باوامر cmd مثلا ؟؟؟ ) .. لكن اتضح انه لا يستطيع التعامل مع حمايه الباسورد على الفولدر ( هذا مجرد تخمين منى )


تحياتى و تقديرى


.
 
التعديل الأخير بواسطة المشرف:
توقيع : باسل القرشباسل القرش is verified member.
ملاحظة أخيرة أرى أنه من المفيد مشاركتها مع الأعضاء لتعميم الفائدة

لقد لاحظت بأن الفيروس له حدود في الوصول الى المجلدات المتداخلة

وبطريقة أكثر وضوحا مثال على ذلك:

القرص D فيه مجلد باسم الكتب ومجلدات أخرى بأسماء متنوعة متنوعة

داخل مجلد الكتب هناك مجلدان الأول كتب عربية والثاني كتب مترجمة

الكتب الموجودة داخل كتب عربية وكتب مترجمة مترجمة وما بداخلها من كتب ومجلدات مهما كان عددها لم يتمكن الفيروس من الوصول اليها وبقيت سليمة مهما كان عددها وحجمها

باختصار الفيروس لم يتعدى يوى عقبتان أو حاجزين من المجلدات ولم يتمكن من التوغل الى الداخل وهذا حصل مع كافة تصنيفات المجلدات في الأقراص.

هذا ما حدث معي.


مع العلم بأن كافة برامج الاسترجاع واستعادة الملفات لم تتمكن من فك التشفير وارجاع الملفات السليمة بل تعيد الملفات مشفرة.

تحياتي للجميع


أتمنى أن يستفيد الجميع من ه>ه التجربة
 
عودة
أعلى