WAC_TEAM
زيزوومى مميز
- إنضم
- 22 مايو 2022
- المشاركات
- 601
- مستوى التفاعل
- 396
- النقاط
- 520
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
اي ملف قمت بتحميله ؟
الذي في الموضوع ام الذي في هذه المشاركة
الإتنين معا ، في المشاركة ذات صيغة BAT لم يحدت شيئ،
لكن قمت بتحميليجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
بعد دلك قمت بتعطيل الحماية لأنه إعتبره فيروس ، قمت بالضغط على Defender Remover الذي يوجد في الملف ، ضهر لي ممنوع من طرف برنامج sécurité Windows ، قلت لتشغيل Defender Remover سأشغله على safe mode
ونعم إشتغل البرنامج وقمت بعمل ما مشروح في الموضوع N إلخ ..... وقمت بإعادة تشغيل الجهاز ، بعد إعادة تشغيل الجهاز أول شيئ قمت به الضغط على إدارة المهام ،لم تشتغل ، مكتوب خطأ لم يعتر على الملف أو شيئ من هذا القبيل،ذهبت بسرعة لملف صوري إذ وجدت جميع صوري كملف أبيض ..... بعد ذلك ضهر برنامج Kaspersky standard يعمل سكان ، لم ألمس شيئ حتى قام البرنامج بعمل روستار للجهاز ووجدت أنه أرجع الجهاز كما كان بالمقابل مسح Defender Remover
حسب وصفك
"قمت بتعطيل برنامج الحماية Kaspersky واستعملت الملف ثم أعدت التشغيل وتفاجأت بملفاتك مشفرة
فقمت بعمل فحص لجهازك وأعدت التشغيل فعادت ملفاتك كما كانت"
القصة لا يمكن فهمها جيدا
بتعطيلك لبرنامج الحماية وتشغيل الملف لو كان يحوي برمجية فدية Ransomware
التي تقوم بتشفير الملفات لما عادت ملفاتك بعد الفحص
تقرير Virustotal يظهر اشتباه 22\69 لكن بدون أي ذكر من أي برنامج لكلمة التشفير
ولكنك تذكر أن ملفاتك بعد فحص 6 ساعات ببرنامج الحماية اختفى التشفير ؟!
ماهي الصيغة /الامتداد التي تشفرت ملفاتك بها ؟
قم بالدخول لبرنامج الحماية -الملفات التي تم حجرها quarantine
وأرفق صورة لبيانات الملف الذي تم الشك فيه
هذا رابط تحميل الأداة من مطورها
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وكان من الأولى اتباعا للقوانين أن يقوم كاتب الموضوع
@mostafa mater بوضع رابط التحميل من صفحة المطور
لأن الأداة مجانية ولا داعي لرفعها على مواقع خارجية
والأداة الأخرى في المشاركة #4 فهي ملف Bat ولا يوجد اي اكتشاف لها
