تقييم الموضوع :
  • 6 أصوات - بمعدل 3.33
  • 1
  • 2
  • 3
  • 4
  • 5
طللب مساعدة : تم اختراق حاسوبي و تشفير الملفات بفيروس الفدية
#1
Question 
السلام عليكم و رحمة الله ..

لقد تم تشفير ملفات الحاسوب الخاص بي ، الفيروس يشبه بشكل كبير ما يطلق عليه بفيروس الفدية ، و بعد البحث وجدت أن هذا الفيروس له عدة انواع و أسماء ، و استطعت الوصول الى النوع الذي شفر ملفات حاسوبي و حولها جميعا الى صيغة .GIF ، وهو هذا النوع " Globalmposter V2.0 " ..
استعملت عدة ادوات لاصلاح المشكل و لكن لم انجح ، اتمنى المساعدة و شكرا .
أعضاء أعجبوا بهذه المشاركة :
#2
السلام عليكم و رحمة الله و بركاته
أولا أخي ضع موضوعك في المكان المناسب حتى تستفيد و تفيد
المنتدى يحوي قسم خاص مختبر الفايروسات Virus & Malware Labs
https://www.at4re.net/f/forum-30.html
أعضاء أعجبوا بهذه المشاركة :
#3
(19-04-2019, 07:47 PM)[email protected] كتب :
السلام عليكم و رحمة الله و بركاته
أولا أخي ضع موضوعك في المكان المناسب حتى تستفيد و تفيد
المنتدى يحوي قسم خاص بالحماية و الأمن

الموضوع كان بالمنتدى العام و نقلته إلى هذا القسم بما أنه سؤال  Undecided
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.

عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
أعضاء أعجبوا بهذه المشاركة :
#4
في البداية ولكي تكون متأكد من اسم الـ Ransomware الذي اصاب جهازك يوجد موقع يمكنك من ذلك
هذا هو
https://id-ransomware.malwarehunterteam.com/
قم برفع الـRansom Note او الملاحظة التي تركها الهكر  وكذلك عينة من احد الملفات التي تم تشفيرها، الموقع يمكنه التعرف على 713 نوع من الـ Ransomware 
لماذا يجب ان نعرف اسم الـ Ransomware بشكل دقيق؟
- لان بعض الانواع يوجد لها برامج لفك التشفير وبعضها يوجد له لاصدارات معينة فقط ويوجد انواع لا يوجد لها حل اطلاقاً.

انا اطلب منك ان تتأكد من اسم الـ Ransomware بالضبط لعله يكون مختلف او الاصدار الاول منه وليس الثاني لان الثاني لا يوجد برنامج لفك تشفيرة سوى بالحصول على الـ private key من الهكر.
سبحان الله وبحمده، سبحان الله العظيم
أعضاء أعجبوا بهذه المشاركة : trustmeee
#5
في البداية  تأكد من اسم الـ Ransomware و إذا ممكن صورة للملفات المشفرة و الملفات التي خلفها الفيروس
بعد البحث وجدت أن فيروس الفدية Dharma-Gif Ransomware هو من يقوم بشفير الملفات بإضافة اللاحقة GIF. 
يمكنك أن تجرب الأداة Rakhni Decryptor المطورة من قبل كاسبر سكي 
http://media.kaspersky.com/utilities/VirusUtilities/EN/RakhniDecryptor.zip
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 5 ) ضيف كريم