هل هناك حل لفيروس الفدية
#1
السلام عليكم ورحمة الله وبركاته.
أحد الإخوة ابتلي لفيروس الفدية ذو اللاحقة hlas ،
وطلب مني مساعدته، لكن لا علم لي بهذا المجال.
هل هناك من يدل على طرقة استعادة الملفات المشفرة؟
بارك الله فيكم.
اللهم اجعلني من أهل القرآن ، الذين هم أهلك و خاصتك.
تذكر بأن الوقت الذي تلهو فيه ، غيرك يبني مجده فيه.
الرد
#2
وعليكم السلام ورحمة الله وبركاته

لدينا شركة اصاب سيرفراتها فايروس الفدية وطلب الملايين من الدولارات لفك التشفير
وكانت الشركة مستعدة لتقديم الملايين من الدولارات بمبلغ معقول لمن يجد الحل .
وجلبو شركة صينية متخصصة ولم تستطع ان تفعل اي شئ .
ولكن حسب ما اعرف ان هناك انواع من التشفير يمكن حل مشكلة وشركة كاسبر سكاي تقدم برامج مجانية لفك تشفير بعض هذه الانواع

راجع الرابط التالي:
https://noransom.kaspersky.com/ar/

ادخل واختر البرنامج المناسب للفايروس المناسب
قل: اللهم فاطِرَ السماوات والأرض عالم الغيبِ والشهادة، ربَّ كُلِّ شَيءٍ ومَلِيكَه، أَشْهد أن لا إله إلا أنت، أعوذ بك من شرِّ نفسي وشرِّ الشيطان وشِرْكِهِ وأن أقترف على نفسي سوءًا أو أجرُّه إلى مسلم
[-] كل من 1 user says قال شكرا ل Delphi4Us على المشاركة المفيدة
  • أبو معاذ
الرد
#3
بارك الله فيك أخي علي،
لكن يبدو أن أداتهم لا تعالج الفيروس ذو اللاحقة hlas.
اللهم اجعلني من أهل القرآن ، الذين هم أهلك و خاصتك.
تذكر بأن الوقت الذي تلهو فيه ، غيرك يبني مجده فيه.
[-] كل من 1 user says قال شكرا ل أبو معاذ على المشاركة المفيدة
  • Delphi4Us
الرد
#4
احتياطيا مستقبلا او لاي شخص اخر لا يملك برنامج مكافحة فيروسات مدفوع فيه حماية من فايروس الفدية
النسخة المجانية من افاست فيها حماية من فايروس الفدية مجاناً منذ عدة اصدارات سابقة
قل: اللهم فاطِرَ السماوات والأرض عالم الغيبِ والشهادة، ربَّ كُلِّ شَيءٍ ومَلِيكَه، أَشْهد أن لا إله إلا أنت، أعوذ بك من شرِّ نفسي وشرِّ الشيطان وشِرْكِهِ وأن أقترف على نفسي سوءًا أو أجرُّه إلى مسلم
[-] كل من 1 user says قال شكرا ل Delphi4Us على المشاركة المفيدة
  • أبو معاذ
الرد
#5
هذه الفيروسات تتغير دائما حتى و ان كان لها نفس الامتداد الفيروسات الاخيرة اثر خطورة و تقوم بحذف النسخ الاحتياطية في النظام لمنع استعادة الملفات ..

في بداية هذه السنة تعرضت لهجوم مماثل و فقدت جزئيا بعض الملفات التشفير كان بامتداد wisz و بالرغم من اه موجود في فائمة التي يمكن استرجاعها على الموقع الذى ذكره Delphi4Us غير ان العملية لم تنجح..

الفيروس يقوم بتشفير 150koالاولى من الملف و الباقي يبقي من دون تشفير لليتسنى له تشفير اكبر عدد من الملفات 

الملفات التي لم يستطع تشفيرها هي التي تم انشاؤها بحقوق ادارية اعلى او مملوكة للاخرين

المهم مايجب عمله هو نسخ احتياطية على الحاسوب و اخرى خارجية لضمان عدم ضياع الملفات

حاليا عند الانتهاء من ملف اقوم بتعديل خصائص و اجعله للقراة فقط للجميع Administrateurs utilisateurs , système
[-] كل من 1 user says قال شكرا ل Ndagor على المشاركة المفيدة
  • أبو معاذ
الرد


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم