• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

abujaber

زيزوومي جديد
إنضم
2 ديسمبر 2008
المشاركات
1
مستوى التفاعل
0
النقاط
0
غير متصل
السلام عليكم ورحمة الله
أصيب اللابتوب بفيروس الفدية امتداد zouu وامتداد zoqw فمثلا ملف أكروبات أصبح كالتالي:
A.pdf.zouu
وملف آخر بوربوينت أصبح:
B.pptx.zoqw
وهكذا صارت معظم الملفات بأحد الامتدادات المذكورة. حاولت استعادة النظام لوقت سابق لكن لثلاث مرات تفشل الاستعادة.
لا يوجد برنامج مالوير على الجهاز فحملت Malwarebytes وعملت إسكان وبعد الإنتهاء حذمت كل مافي ال quarantine
أعدت تشغيل اللابتوب وكررت العملية مرة أخرى لكن طلع ملفات أقل في ال quarantine وحذفتها
أعدت تمهيد الجهاز لكن في الوضع الآمن وشغلت Malwarebytes وطلع لي ملف واحد فحذفته
دخلت على: إعدادات - التطبيقات- التطبيقات الافتراضية - إعادة ضبط إلى افتراضيات مايكروسوفت المستحسنة لكن لم يتغير شيء. وإذا أعدت تسمية الملف ليرجع كما كان مثلا:
A.docx.zouu إلى A.docx يفتح الوورد لكن تطلع هذه الرسالة: يتعذر على الوورد فتح المستند المستخدم ليس لديه الامتياز اللازمة للوصول إلى (..يكتب موقع الملف..)​
حاولت أغير الامتدادات من سجل الريجستري:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
وحذفت ال user choice لكل الامتدات الموجود فيها هذه العبارة لكن لا جديد.
بحثت في الانترنت على تطبيقات لفك تشفير الملفات المصابة بامتدادات zouu و zoqw وجدت لامتدادات أخرى لكن لم أجد لهذين الامتدادين

فما الحل لاسترجاع ملفاتي وهل هناك حلول أخرى .. أرجو المساعدة ودمتم بود.
 

وعليكم السلام
هذا الفيرس اللعينوامتداده جديد و لايوجد له حل سوى الاحتفاظ بنسخه من الملفات حتى ظهور اداه تفك تشفير الامتداد
وبصراحه مبرمجى فيرس الفديه كل يوم بغيرو اشكال وانماط الامتدادات
حله الوحيد هى الحمايه الاستباقيه مع حمايه الملفات وعمل نسخ احتياطيه من ملفاتك المهمه

ادخل هنا وشوف كل برامج الحمايه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

موفق ياغالى
 
توقيع : باسل القرشباسل القرش is verified member.
كيف تمت الاصابة؟
 
عودة
أعلى