تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
فيرس الفدية
#1
السلام عليكم 
اصيب جهازى بفيرس الفدية وتم تشفير كل ملفاتى .ااثناء  تسطيب احد البرامج من على النت
ثم نزلت الفيروس مرة اخرى . هل من الممكن عن طريق برنامج اx32dbg. احصل على مفتاح التشفير علما بان عن فتح الفيروس عن طريق برنامج x32dbg تظهر رسالة A debugger has been found running in your system.\nPlease, unload it from memory and restart your program
ام الوضوع صعب ؟
أعضاء أعجبوا بهذه المشاركة : Venox
#2
المصدر الرئيسي للفيروسات الفدية هي البرامج الملغمة او الإعلانات الخبيتة. للوقاية من الفيروسات بشكل عام يجب عليك استخدام مكافح فيروسات جيد وايضا يجب ان تقوم بتحديثه بستمرار ايضا يجب عليك اخد نسخة احتياطية من ملفاتك المهم دائما.

بنسبة لكشف مصدر الفيروس فهناك طرق عديدة وافضلها ان تقوم بتثبيت ويندوز جديد بدون حدف القرص وبعد انتهاء عملية التثبيت تقوم بتثبيت مكافح فيروسات جيد ومن ثما تقوم بفصح جميع الاقراص لديك وعندها ستعرف اين تم زرع الفيروسات وعدد الملفات التي المصابة.

اخيرا بنسبة لفك تشفير الملفات فهي عملية شبة مستحيلة لان اغلب فيروسات الفدية تقوم بتدمير المفتاح الرئيسي بعد ارسالها فورا (هذا في حالة كنت متصلا بالانترنت عند الإصابة بها).

بتوفيق.
"إخي العزيز، لا تنسى بمراجعة صفحة قوانين المنتدى قبل وضع اي مشاركة !"
أعضاء أعجبوا بهذه المشاركة : mammt , Venox
#3
قامت شركة Quick Heal بصنع أداة مميزة جدا لفك تشفير بعض أنواع فايروسات الفدية
- هذه الأداة يمكن استخدامها لفك تشفير أكثر من 20 نوع مختلف من أنواع فيروسات الفدية.. أشهرهم:
  1. Troldesh Ransomware [.xtbl]
  2. Crysis Ransomware [.CrySiS]
  3. Cryptxxx Ransomware [.crypt]
  4. Ninja Ransomware [@aol.com$.777]
  5. Apocalypse Ransomware [.encrypted]
  6. Nemucod Ransomware [.crypted]
  7. ODC Ransomware [.odcodc]
  8. LeChiffre Ransomware [.LeChiffre]
  9. Globe1 Ransomware [.hnyear]
  10. Globe2 Ransomware [.blt]
  11. Globe3 Ransomware [.decrypt2017]
  12. DeriaLock Ransomware [.deria]
  13. Opentoyou Ransomware [[email protected]]
  14. Globe3 Ransomware [.globe & .happydayzz]
  15. Troldesh Ransomware [.dharma]
  16. Troldesh Ransomware [.wallet]
  17. Troldesh Ransomware [.onion]
  18. Satan DBGer Ransomware [.dbger]
  19. STOP Djvu Ransomware
    [.shadow/.promok/.fordan/.codnat/.forasom/.dotmap/
    .ferosas/.rectot/.skymap/.rezuc/.mogera/.djvu/.djvuq/.djvur/.djvus/.djvut/.djvuu/.pdff/
    .tfude/.tfudeq/.tro/.udjvu/.uudjvu/.tro/.udjvu/.uudjvu/.tfudet/.adobe/.adobee/.blower/.promos/.promok/.promoz/.promock/
    .promorad/.promorad2/.kroput/.kroput1/.charck/.kropun/
    .doples/.luces/.luceq/.chech/.pulsar1/.proden/.drume/.tronas/.trosak/.grovas/.grovat/.raldug/
    .roland/.etols/.guvara/.norvas/.moresa/.verasto/.hrosas/.kiratos/.todarius/.roldat/.dutan/.sarut/.pidon/.poret/.davda/
    .lanset/.stone/.berost/.heroset/.gerosan/.boston/.muslat/.vesad/.neras/
    .horon/.dalle/.redmat/.radman/.lotep/.truke/.nusar/.besub/.litar/.lokas/.cezor/
    .hofos/.godes/.budak/.heran/.berosuce/.gusau/.madek/.Dodoc/.lapoi/.tocue/.todar/.bopador/
    .novasof/.ndarod/.access/.format/.nelasod/.mogranos/.lotej/.prandel/.zatrov/.masok/.brusaf/.londec/.nbes/.alka/.mkos/.repp]

رابط التحميل بشكل مباشر
إقتباس :
.
أعضاء أعجبوا بهذه المشاركة : rce3033 , Venox
#4
السلام عليكم الف شكر للاستاذ [b]rce3033  فعلا هذا تقصير منى عدم اخذ نسخة احتاطية كل فترة زامنية.
والف شكر لاستاذ xdvb_dz[/b] [صورة مرفقة: buddy_offline.png]على الاهتمام جارى التنزيل والتجربة .
 وكل عام وانتم بخير
أعضاء أعجبوا بهذه المشاركة : Venox
#5
WARNING :  QHDCRT.DAT file is missing, so decryption for some extensions may not work!
كيف احصل على هذا الملف .
أعضاء أعجبوا بهذه المشاركة : Venox
#6
أخبث فيروس يمر عليك في حياتك

أتفق مع كلام أخي   [b]rce3033


انسخ ملفاتك المهمة قبل الاصابة باي فيروس بعيد عن جهازك

واذا لم يكن لديك أي وسيلة للنسخه الخارجية مثل هاردسك او فلاش او DVD

قم نسخ جميع ملفاتك المهمة وحفظها في هاردسك غير المثبت عليه الويندوز لنفرض C

ضع هذا المجلد في D مثلا  ثم ضع فيه جميع ملفاتك المهمة ثم قم بضغطة ب Winrar
وبعدها غير امتداد الملف من RAR الى REG

هذا الاجراء يفيد مع فيروس الفدية حسب تجربتي الخاصة قبل سنتين [/b]
أعضاء أعجبوا بهذه المشاركة : mammt , rce3033 , xdvb_dz , Venox
#7
السلام عليكم 
هل برامج hex edit  تفيد فى فك تشفير الملفات ؟
أعضاء أعجبوا بهذه المشاركة : Venox


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم