• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

hitman samir12

زيزوومي VIP
إنضم
25 فبراير 2014
المشاركات
4,863
مستوى التفاعل
9,025
النقاط
1,220
الإقامة
بلد المليون ونصف مليون شهيد
الموقع الالكتروني
forum.zyzoom.net
غير متصل
السلام عليكم

تعرضت قبل مدة لفيروس الفدية ارجو ان يتم فحصه وتحليله وهل هناك من امكانية لفك تشفير هاذ الفيروس او ادات لفك التشفير على ملفاتي
الفيروس تعرضت له قبل سنتين او 3 سنوات او حتى 4 سنوات لا اتذكر وللان هناك ملفات مهمة اود استرجاعها وفك عنها هاذ التشفيراللذي كان غير معروف وقتها لعل وعسى تم فك تشفير هاذ النوع من التشفير لهاذ الفيروس

هذا رابط تجدون فيه ملف فيه رسالة الفدية وايضا الملف اللذي تم تقييده بفيروس الفدية



وهاته هي الرسالة اللتي اجدها في كل ملف اصابه فيروس الفدية هذا

ATTENTION!

Don't worry, you can return all your files!
All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:

Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.


To get this software you need write on our e-mail:


Reserve e-mail address to contact us:





الترجمة للرسالة

انتباه!

لا تقلق، يمكنك إرجاع جميع ملفاتك!
يتم تشفير جميع ملفاتك مثل الصور وقواعد البيانات والمستندات وغيرها من الملفات المهمة بأقوى تشفير ومفتاح فريد.
الطريقة الوحيدة لاستعادة الملفات هي شراء أداة فك التشفير ومفتاح فريد لك.
سيقوم هذا البرنامج بفك تشفير جميع ملفاتك المشفرة.
ما هي الضمانات لديك؟
يمكنك إرسال أحد ملفاتك المشفرة من جهاز الكمبيوتر الخاص بك وسنقوم بفك تشفيره مجانًا.
لكن يمكننا فك تشفير ملف واحد فقط مجانًا. يجب ألا يحتوي الملف على معلومات قيمة.
يمكنك الحصول على أداة فك تشفير نظرة عامة على الفيديو وإلقاء نظرة عليها:



للحصول على هذا البرنامج عليك الكتابة على بريدنا الإلكتروني:




حسابنا على التليجرام:


ملاحظة .
كل الملفات اللتي اصابها فيروس الفدية تنتهي بامتداد في اخرها بكلمة .davda
مثال txt.davda
 

التعديل الأخير بواسطة المشرف:
توقيع : hitman samir12
وجدت في احد المواقع موضوع يخص فيروس الفدية وتم طرح أداة شركة Quick Heal لفك تشفير وانا لا اعرف هاته الشركة من قبل وهاته الادات تفك التشفير عن اكثر من 20 نوع من فيروسات الفدية ومن هاته الانواع والامتدادات المذكورة وجدت فيها امتداد نفس امتداد الفيروس الفدية اللذي اصاب ملفاتي

رابط الادات من الموقع الرسمي

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



الامتدادات لفيروسات الفدية اللتي يفك تشفيرها هاته الادات هي ومن بينها الامتداد للفيروس اللذي اصابني وقد لونته بالاحمر من بين الامتدادات
هل منكم من يستطيع تدريب الادات على الملف المشفر اللذي ادرجته في الموضوع وهل يفك عنه التشفير او لا وطريقة عمل الادات وشكرا



  1. Troldesh Ransomware [.xtbl]
  2. Crysis Ransomware [.CrySiS]
  3. Cryptxxx Ransomware [.crypt]
  4. Ninja Ransomware [@aol.com$.777]
  5. Apocalypse Ransomware [.encrypted]
  6. Nemucod Ransomware [.crypted]
  7. ODC Ransomware [.odcodc]
  8. LeChiffre Ransomware [.LeChiffre]
  9. Globe1 Ransomware [.hnyear]
  10. Globe2 Ransomware [.blt]
  11. Globe3 Ransomware [.decrypt2017]
  12. DeriaLock Ransomware [.deria]
  13. Opentoyou Ransomware [.-opentoyou@india.com]
  14. Globe3 Ransomware [.globe & .happydayzz]
  15. Troldesh Ransomware [.dharma]
  16. Troldesh Ransomware [.wallet]
  17. Troldesh Ransomware [.onion]
  18. Satan DBGer Ransomware [.dbger]
  19. STOP Djvu Ransomware
    [.shadow/.promok/.fordan/.codnat/.forasom/.dotmap/
    .ferosas/.rectot/.skymap/.rezuc/.mogera/.djvu/.djvuq/.djvur/.djvus/.djvut/.djvuu/.pdff/
    .tfude/.tfudeq/.tro/.udjvu/.uudjvu/.tro/.udjvu/.uudjvu/.tfudet/.adobe/.adobee/.blower/.promos/.promok/.promoz/.promock/
    .promorad/.promorad2/.kroput/.kroput1/.charck/.kropun/
    .doples/.luces/.luceq/.chech/.pulsar1/.proden/.drume/.tronas/.trosak/.grovas/.grovat/.raldug/
    .roland/.etols/.guvara/.norvas/.moresa/.verasto/.hrosas/.kiratos/.todarius/.roldat/.dutan/.sarut/.pidon/.poret/.davda/
    .lanset/.stone/.berost/.heroset/.gerosan/.boston/.muslat/.vesad/.neras/
    .horon/.dalle/.redmat/.radman/.lotep/.truke/.nusar/.besub/.litar/.lokas/.cezor/
    .hofos/.godes/.budak/.heran/.berosuce/.gusau/.madek/.Dodoc/.lapoi/.tocue/.todar/.bopador/
    .novasof/.ndarod/.access/.format/.nelasod/.mogranos/.lotej/.prandel/.zatrov/.masok/.brusaf/.londec/.nbes/.alka/.mkos/.repp]
  20. GandCrab Ransomware [Random Extension : Need ransom note for decryption]
 
توقيع : hitman samir12
.

و عليكم السلام و رحمه الله


اولا و قبل اى شيئ

قم بحذف جميع الروابط التى فى رساله الهاكر .. لئلا يضغط الزملاء عليها بالخطأ

قم بحذف جميع الروابط التى فى رساله الهاكر .. سواء بالرساله الانجليزيه .. او الترجمه العربيه

هذه الروابط لن تفيدك فى حل مشكلتك .. لكن فقط ممكن جدا تضر الزملاء





يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

.

الفيروس davda من عائله

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

الشهيره جدا


1- الفيروس لو تعرضت له من 4 سنوات ( قبل اغسطس 2019 ) .. المفروض سيكون الاصدار القديم من الفيروس و فى العاده سيكون اوفلاين .. و سيكون ممكن فك تشفيره

عموما قد يكون اصبت بالفيروس من 4 سنوات فعلا .. لان اسمه موجود فى اداه Quick Heal

.. انا راجعت هذه الاداه Quick Heal بسرعه من عده شهور .. و راجعت بعض الامتدادات لعائله Djvu الموجوده بها .. وجدتها من الاصدار القديم ( قبل اغسطس 2019 ) .. لكن لم اراجع كل لامتدادات لعاائله Djvu الموجوده فى اداه Quick Heal

لذلك استنتجت ضمنا ان اداه Quick Heal تتعامل مع الاصدار القديم للفيروس ( لكن الان اصبحت غير متأكد .. حتى اراجع جميع الامتدادات التى فى الاداه )


2- و قد يكون ( على الارجح ) انك اصبت به من سنتين ؟؟؟ لان الفيروس ظهر فى مقال نهايه 2021

بمعنى انك اصبت بالاصدار الحديث من الفيروس ( بعد اغسطس 2019 )

رابط

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





3- عموما

.. ان كنت اصبت من 4 سنوات ( بمعنى اصبت بالاصدار القديم من الفيروس ) .. و الاصابه نوعها اونلاين عندك .. يوجد احتمال ضعيف ان يمكن فك التشفير ( احتمال ضعيف جدا ) .. يجب ان تقوم بتجربه الاداه لعل و عسى

.. ان كنت اصبت من 2 سنوات ( بمعنى اصبت بالاصدار الحديث من الفيروس ) .. و الاصابه نوعها اونلاين عندك .. اعتقد لا يوجد فك تشفير .. لكن يمكنك تجربه الادوت و مراجعه المواقع التى يظهر فيها الفيروسات الحديثه التى تم فك تشفيرها ( الاوفلاين فقط هو المتاح على حسب اخر معلوماتى من اقل من سنه ) .. عموما يجب ان تقوم بتجربه الاداه لعل و عسى



3- الاصابه لديك اونلاين .. بمعنى لا يمكن فك التشفير بالادوات .. المتاح لك فقط محاوله استرداد الملفات Recovery

الاصابه لديك اونلاين >> لان ال personal ID لديك لا ينتهى بحرفين t1 ( موجود فى استفسارك )


لكن لان الاصابه من سنتين .. فقد يكون هناك بعض الثغرات ( الهاكرز يطورون الفيروس باستمرار لسد الثغرات )

احد هذه الثغرات قديما فى الفيروس الحديث كانت عدم حذف نقاط الاستعاده Restore Points .. و هذه الثغره كان يمكن استخدامها لاسترداد الملفات Recovery ( ليس لفك تشفير الملفات )

لكن بعد سنتين اذا كنت استعملت نفس الهارد .. لن تستطيع استرداد الملفات طبعا باستخدام هذه الثغره



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

.

1- شركه معروفه و منتجاتها جيده


2- لاحظ ان الفيروس davda تم ذكره تحت فيروساات عائله

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

فى رابط الاداه


3- و اعتقد ان فك التشفير باستخدام اداه Quick Heal .. سيكون لنسخه الفيروس الاوفلاين .. و ليس نسخه الاونلاين ( كما هى حالتك )

عموما يمكنك التجربه


4- افضل و اشهر اداه لفك تشفير عائله Djvu .. هى الاداه الموجوده على موقع EmSiSoft

ذلك لان المبرمج الشهير الذى فك تشفير الاصدار القديم من الفيروس يعمل لديهم و هو متخصص فى هذه العائله من الفيروسات

يوجد لديهم اصدار قديم من الاداه ( الاصدار القديم من الفيروس ) .. و حاليا لديهم اصدار احدث للاداه يستخدم حاليا

حمل الاصدار الحديث من الاداه ( ستجده فى الروابط باسفل )


ساضع لك بعض الروابط لتفهم المتاح لك .. و طرق الاستعاده .. و المواقع التى تضع احدث المعلومات عن امتدادات الفيرسات ( اوفلاين ) التى تم فك تشفيرها




كل شيئ تحتاجه

كل ما تحتاجه من معلومات و احتياطات عن الفيروس .. و برامج تنظيف الفيروس .. و برامج استعاده ملفات .. و برامج فك تشفير .. و مواقع متابعه حلول الفيروس لاحقا تحسبا لظهور حل

ستجدها فى الروابط الاتيه ( اقرأ الروابط لفرعيه داخل الروابط الاساسيه )


فيروس الفديه Ransomware
رابط اضافى ( محدث )

( اقرأ الروابط لفرعيه داخل الروابط الاساسيه )


https://forum.zyzoom.net/threads/382148/#post-4679614

https://forum.zyzoom.net/threads/380158/#post-4665442

https://forum.zyzoom.net/threads/377349/#post-4645088


لل PDF
https://forum.zyzoom.net/threads/377909/




.
 
التعديل الأخير:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

.

الزميل الفاضل

ارجو التفضل بازاله الروابط الخاصه بالاتصال بالهاكر من استفسارك

مع الشكر


.
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


بارك الله فيك وكل الشكر لك
الاخ صاحب الطلب يمنع وضع روابط هاكر او ايميلات او قنوات التواصل وغيرها بطلبك
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

.

و بارك الله فى مديرنا المحترم ابوفيصل .. و فى جميع المسلمين

تحياتى و تقديرى لشخصك الكريم

.
 
هلا وغلا
بعد اذن اخوانى يتم نقل الموضوع الى
طلبات ومشاكل واستفسارات برامج الحمايه
حتى يأخذ حقه من الاراء وحيث ان القسم هنا خاص للفحص فقط
ثانيا كما تفضل اخى
tasaka وأويد كلامه ان فى حاله الاصابه أون لاين يصبح فك التشفير شبه صعب
ومع ظهور برامج من الافاست والايموسفت والكاسبر وغيرها نادرا ان نجد أداه تفك الاصابه المباشره وهى الاون لاين
الا بعد مرور سنوات


وربنا المستعان
 
توقيع : باسل القرشباسل القرش is verified member.
اذا لم تنفع أداة Quick Heal التي هي للأصدار القديم للفيروس جرب أداة Emsisoft Decryptor for STOP Djvu فهي تفـك أصدار أحدث للفيروس عام 2020 حسب الرابط ( التي يوجد فيه موقع الذي يضع جديد أنواع فيروسات الفدية التي تم فك تشفيرها ) :

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


وهذا رابط تحميل أداة
Emsisoft Decryptor for STOP Djvu :

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
توقيع : الهامور 1
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى