- لو الداتا بتاعتك مش مهمة فمجرد انك تسطب نسخة جديدة او تفرمط الهارد وتسطب نسخة جديدة كافي انه يشيل الفيرس ولكن لازم تعرف كل الباسوردات اللي كانت محفوظة وتغيرها قبل ما تعمل كده
- لو الداتا مهمة يبقا تكمل قراية البوست
- لو مفيش فك تشفير حاليا تركن الداتا لحد ما يظهر حل
- الفورمات مش حل غير لو الداتا مش مهمة نهائي
- مفيش حاجة اسمها تعمل فورمات بعدها تستخدم برامج ريكفري هتندم اقرا نقطة 8 كويس
- متتفاوضش معاهم وتحاول تقلل السعر عشان هيزودوه اكتر
===================================
البوست مخصص لعيلة stop djvu
امتداداتها الجديدة اللي بتشفير RSA هما "بحدثهم دوريا"
.coharos --- shariz --- gero --- hese --- xoza --- seto --- peta --- moka --- meds --- kvag --- domn --- karl --- nesa --- boot --- noos --- kuub --- reco --- bora --- leto --- nols --- werd --- coot --- derp --- nakw --- meka --- toec --- mosk --- lokf --- peet --- grod --- mbed --- kodg --- zobm --- rote --- msop --- hets --- righ --- gesd --- merl --- mkos --- nbes --- piny --- redl --- nosu --- kodc --- reha --- topi --- npsg --- btos --- repp --- alka --- bboo --- rooe --- mmnn --- ooss --- mool --- nppp --- rezm --- lokd --- foop --- remk --- npsk --- opqz --- mado --- jope --- mpaj --- lalo --- lezp --- qewe --- mpal --- sqpc --- mzlq --- koti --- covm --- pezi --- zipe --- nlah --- kkll --- zwer --- nypd --- usam --- tabe --- vawe --- moba --- pykw --- zida --- maas --- repl --- kuus --- erif --- kook --- nile --- oonn --- vari --- boop --- geno --- kasp --- ogdo --- npph --- kolz --- copa --- lyli --- moss --- foqe --- mmpa --- efji --- nypg --- iiss --- jdyi --- vpsh --- agho --- vvoa --- epor --- sglh --- lisp --- weui --- nobu --- igdm --- booa --- omfl --- igal --- qlkm ---- coos ---- wbxd --- pola --- cosd --- plam --- ygkz --- cadq --- ribd --- tirp --- reig --- reig --- ekvf --- enfp --- ytbn --- fdcz --- urnb --- lmas --- wrui --- rejg ---- pcqq --- igvm --- nusm --- ehiz --- pass ---- mppq ---- pscx --- sspq --- iqll --- ddsg --- piiq --- leex --- neer --- zqqw ---- pooe --- zzla --- wwka --- gujd --- ufwj ---- moqs --- hhqa --- aeur --- guer --- nooa --- muuq --- reqg --- hoop --- orfk --- iqqw --- iwan --- efdc --- wiot ---- koom --- tisc --- nqsq --- irjg --- vtua --- maql --- zaps --- rujg
-------------------------------------------------------
اللي تقدر تفك تشفيره منهم في حالة الاوفلاين هما "بحدثهم دوريا"
gero --- hese --- seto --- peta --- moka --- meds --- kvag --- domn --- karl --- nesa --- noos --- kuub --- reco --- bora --- nols --- werd --- coot --- derp --- meka --- toec --- mosk --- lokf --- peet --- grod --- mbed --- kodg --- zobm --- rote --- msop --- hets --- righ --- mkos --- nbes --- reha --- topi --- repp --- alka --- nppp --- remk --- npsk --- opqz --- mado --- covm --- usam --- tabe--- vawe --- maas --- geno --- nile --- nusm - iqll --- sspq --- ddsg --- igvm --- moqs --- mado
اداة الفك للجزء ده في حالة الاوفلاين فقط : اضغط هنا
بكرر تاني لدول فقط واوفلاين فقط
لو انت تشفيرك اوفلاين يعني الID بينتهي بt1 استخدم الأداة حتي لو أنا مش كاتب امتدادك وسط دول جرب الأداة علي عينة من الملفات كل فترة
===================================
الفرق بين التشفير الاونلاين والاوفلاين
- اونلاين = الفيرس لما بدأ يشتغل علي جهازك قدر يتصل بسيرفر الهاكر ويحصل علي unique ID ويبقا كل ضحية ليه ID و Password وفي الحالة دي مفيش فك تشفير للملفات بدون المفتاح اللي موجود علي سيرفر الهاكر سواء بدفع الفدية او الصبر لحد ما تحصل معجزة بس في الحالة دي في محاولات غير كده تقدر تعملها ومشروحة في البوست
- اوفلاين = الفيرس لما بدأ يشتغل علي جهازك معرفش يتصل بالسيرفر حاول يتصل مرة والتانية ومعرفش بالتالي لجأ للمفتاح اللي hardcoded جواه وبالتالي كل الضحايا اللي اتشفرو اوفلاين لنفس الامتداد مفتاحهم واحد بالتالي لو حد دفع الفدية ونشر المفتاح تقدر تفك تشفير ملفاتك ودي طريقة عمل اداة فك التشفير اللي حاطط لينكها في الجزء اللي فوق ده علطول
تعرف منين انك اوفلاين في العيلة دي ؟ الID بيكون اخره t1 او باستخدام الاداة اللي فوق لما تستخدمها علي عينة صغيرة من الملفات هتقولك انك offline ولو مفتاحك موجودة هتفكلك تشفير ملفاتك لو مش موجود هتقولك انتظر لحد ما يتوفر مفتاحك "لما ضحية يدفع وينشر المفتاح"
===================================
الخطوات اللي تعملها لو اتصابت
1- افحص جهازك بmalwarebytes والفيرس هيتشال
ادي لينك تحميل البرنامج : اضغط هنا
وادي لينك تحميل البرنامج offline installer مبيحتاجش نت اثناء التسطيب : اضغط هنا
2- لازم تعرف الاكونتات والباسوردات المتسجلة في المتصفحات لأنها في خطر انها تكون اتسرقت ولازم تغيرها كلها وبالتالي ترجع لنقطة 4 في الجزء التالي
3- احنا كده شيلنا الفيرس باقي فك التشفير اقرا البوستات اللي تحت
===================================
تجميعة بوستات فيرس الفدية السابقة
1- التعريف بفيروس الفدية واسباب الاصابة : اضغط هنا
2- اشهر عائلات فيروس الفدية : اضغط هنا
3- مواقع نسخ احتياطي لتفادي فيروس الفدية : اضغط هنا
4- لازم تقرا البوست ده لأن ايميلاتك وباسورداتك في خطر لو اتصابت : اضغط هنا
5- طرق ومحاولات لأسترجاع الملفات بدون فك التشفير او دفع الفدية : اضغط هنا
6- حالات الاصابة المتعددة بأكتر من فيروس : اضغط هنا
7- فك تشفير Nemty :
8- افضل برامج recovery بتفعيلها :
9- رخصة مدي الحياة Bitdefender يشمل حماية من فيروس الفدية : اضغط هنا
10- برنامج حماية Kaspersky Total Security لمدة سنة رخصة رسمية علي نون بسعر 199 جنيه بالتوصيل
لينك الشراء : اضغط هنا
وضيف اي كوبون من دول عشان تاخد خصم
AT49 - AG175 - AG360 - AK144 - AK225
"ارخص بكتير من الموقع الرسمي وبتاخد فاتورة ضريبية من الموقع"
===================================
تحديث ميفرقش اونلاين او اوفلاين في الجزء ده
- تقدر تعمل repair لملفات الفيديو اللي بصيغ
WAV-MP3-MP4-M4V-MOV-3GP
وترجع تشتغل تاني من خلال الاداة دي : اضغط هنا
- تقدر تصلح ملفات الpdf الكبيرة وترجع اجزاء منها من خلال الموقع ده : اضغط هنا
- متتعبش نفسك مع الصور الheaders مختلفة وهتتعب جدا
===================================
لو قولتلك تشفيرك اونلاين
- مفيش حل فعلي شامل غير دفع الفدية او تستني معجزة او يتقبض عليهم
- ترجع لنقطة 4 و 5 و 8 في الجزء اللي فات
===================================
تحذيرات
- بعض الناس بتقولك هفكلك ملف واحد كاثبات اني اقدر افكلك ملفاتك بعدها هتدفعلي مبلغ وليكن 150 دولار
ده نصب هو هيفك الملف من خلال التواصل مع الهاكر كاثبات وهياخد ال150 دولار ويخلع
- بعض الناس بتكسل تقرا نقطة 8 مع انها فادت عدد كبير من الناس فوق ما تتخيلو والبعض الاخر مبيقراهاش فيقوم يفرمط الهارد ويقول هعمل ريكفري بعدها يفضل يرجع يقرا النقطة دي لمصلحته
- لو ملكش فك تشفير حاليا اركن الداتا علي جمب وبعد ما تتبع خطوات ازالة الفيرس سطب نسخة جديدة وتعايش والملفات مركونة علي جمب عادي هي متشفرة فقط مفيش منها اي ضرر
- محدش يبعتلي يسألني علي الفيسبوك لأني اسف ممكن مردش لأني كاتب في اول البوست لازم تتواصل معايا الاول علي الايميل بعينة من الملفات عشان اعرف حالتك بالظبط "عشان احدد اذا كان حصل تشفير بالفعل ولا لا - عشان احدد تشفيرك اونلاين ولا لا - عشان احدد اذا كنت متصاب بتشفير واحد ولا كذا تشفير فوق بعض"
- في فرق بين ازالة الفيرس وده شئ سهل وفك التشفير
- لما بتدور علي الفيرس في جوجل هتلاقي كذا موقع بيرشحلك برامج وليكن مثلا spyhunter تيجي تستخدم البرنامج يقولك استني يومين عشان تستخدمني مجانا ملهاش اي لازمة انك تصبر وروح استخدم malwarebytes النسخة المجانية منه تكفي واللي بيحصل ده دعايا مدفوعة لspyhunter والبرنامجين بيشيلو الفيرس فقط مش بيفكو التشفير
- برنامج malwarebytes كويس في ازالة الفيروسات ولكن مش كويس في الحماية فمن فضلك متعتمدش عليه وارجع لنقطة 9
تعليقات
إرسال تعليق