تحذير للأخوة من الفايروس الجديد WannaCry

MDxavi

:: Super User ::, ,
إنضم
10 أغسطس 2014
المشاركات
1,982
مستوى التفاعل
3,814
النقاط
113
السلام عليكم ورحة الله وبركاته
رسالة-اختراق-برمجية-Wanna-Cry-Ransomware.jpg




موضوع طارئ للأخوة لتجنب الإصابة بالفيروس الجديد WannaCry الذي يقوم بتشفير بيانات الحاسوب وطلب فدية مقابل فك الحظر عليها

أول شئ طرأ في بالي الفلاشات هههه :strongly:

ولمن يريد معرفة أكثر للفيروس و كيفية تجنبه الإطلاع على هدا الموضوع

كيف تحمي حاسوبك من الاختراق الشرس لبرمجية Wanna Cry Ransomware التي هزت العالم!


بالتوفيق للجميع

 

lolojoli

عضو أساسي
إنضم
1 فبراير 2015
المشاركات
103
مستوى التفاعل
80
النقاط
28
الإقامة
zeralda/alger
:mad::fouet::nono::Rules::bangin::no:خاوتي و الله غير اصبتي مثل هاد الفيروس و الله لا يجعلكم في مكاني فقدت كل شيئ كل شيئ لم يبقى اي ملف و لم يتشفر و حاليا يتم تحليل الفيروس و صنع برنامج مضاد له لذا توخوا الحذر.ج
 

Cheikh GSM

عضو نشط
إنضم
3 مايو 2017
المشاركات
85
مستوى التفاعل
204
النقاط
0
الإقامة
الجزائر
:mad::fouet::nono::Rules::bangin::no:خاوتي و الله غير اصبتي مثل هاد الفيروس و الله لا يجعلكم في مكاني فقدت كل شيئ كل شيئ لم يبقى اي ملف و لم يتشفر و حاليا يتم تحليل الفيروس و صنع برنامج مضاد له لذا توخوا الحذر.ج

عوضك الله في مصابك اخي الكريم
 

اسكـــنـــدر

:: Super User::, ,
إنضم
26 فبراير 2014
المشاركات
3,407
مستوى التفاعل
6,020
النقاط
0
جزاك الله خيرا أخي الكريم
الله يحفظكم
موفقين باذن الله
 

MDxavi

:: Super User ::, ,
إنضم
10 أغسطس 2014
المشاركات
1,982
مستوى التفاعل
3,814
النقاط
113
:mad::fouet::nono::Rules::bangin::no:خاوتي و الله غير اصبتي مثل هاد الفيروس و الله لا يجعلكم في مكاني فقدت كل شيئ كل شيئ لم يبقى اي ملف و لم يتشفر و حاليا يتم تحليل الفيروس و صنع برنامج مضاد له لذا توخوا الحذر.ج

بارك الله فيكم على التحدير

عوضك الله في مصابك اخي الكريم

جزاك الله خيرا أخي الكريم
الله يحفظكم
موفقين باذن الله

على الجميع الحدر خاصة مستخدمي النسخ القديمة من الوندوز xp و 7
 

MR.GSM

:: مرشح للإشراف ::, ,
إنضم
19 فبراير 2015
المشاركات
4,005
مستوى التفاعل
4,614
النقاط
113
الإقامة
alger
شكرا على التنبيه
وما هو احسن مضاد له
 
التعديل الأخير:

iphon770

عضو أساسي
إنضم
22 مارس 2016
المشاركات
664
مستوى التفاعل
865
النقاط
93
جزاك الله خيرا أخي
بالتوفيق:icon30:
 

sliman

عضو أساسي
إنضم
9 مارس 2016
المشاركات
505
مستوى التفاعل
496
النقاط
63
جزاك الله خيرا منذ عام تقريبا افسد لي الفيروس 500gb فلاش فليحذر الاخوة من هذا
الفيروس والسبب اني دخلت احد المواقع للتحميل وكانت الكارثة كل شيئ مشفر ....
 

tazer

عضو أساسي
إنضم
6 سبتمبر 2015
المشاركات
225
مستوى التفاعل
271
النقاط
63
بارك الله فيكم على التحدير
 

rebainoor

:: مشرف ::, :: قسم Alcatel ::, :: قسم LG ::, :: قس
إنضم
2 يناير 2016
المشاركات
862
مستوى التفاعل
1,706
النقاط
93
الإقامة
algerie
الى كل الأخوة الذين يعانون من هذا الفيروس الذي يشفر كل الملفات أقدم لكم كلمة سر التشفير للتجريب : WNcry@2oI7
 

magicphone1

:: محترف ::, ,
إنضم
15 سبتمبر 2014
المشاركات
556
مستوى التفاعل
643
النقاط
93
الي خدمو نولرمالمون إخمم كان يستني ال ip تع المغرب العربي أو لافريك والله ميخلصو او باش بال bitcoin ههه
انا واحد أنفورماطي البيسي أو مايديش دورو
سلامت راسكم الخاوة
 

daiffaek38

عضو أساسي
إنضم
29 أغسطس 2013
المشاركات
561
مستوى التفاعل
1,146
النقاط
93
الإقامة
Somewhere in Algeria
بارك الله فيك أخي على التنبيه
فعلا فيروس خطير جدا يجب الحذر منه و اتخاذ الإجراءات الوقائية
 

ramzi guettaf

عضو أساسي
إنضم
25 فبراير 2016
المشاركات
373
مستوى التفاعل
636
النقاط
93
اقوي 3 طرق لمسح فيرس الفديه ransomware بعد تنفيذه علي جهاز المستخدم وده الفيرس المنتشر بطريقه عاليه جدآ خلال الايام ديه وممكن تجربهم كلهم مع بعض وممكن كل طريقه لوحدها والطرق ديه ان شاء الله بنسبه 30% هتنفع وممكن اكتر من كده كمان :
__________________________________________________

اول طريقه مسح فيرس ransomware من نوع CryptoLocker بتشفير RSA-2048:
_________________________________________
1- نضغط علي start وبعدين نختار Run ونكتب msconfig هنلاقي كلمه اسمها Boot من تحت في الاعدادات نختار safe boot ونختار minimal وبعدين نضغط علي ok . ( بكده احنا هنعمل restart للجهاز وندخل جهازنا في ال safe mode ) .

2- نعمل علي اظهار الملفات المخفيه في الويندوز عن طريق : Organize then Folder and Search Options then view then show hidden files ونظهر جميع الملفات .

3- نضغط علي start وبعدين نختار Run ونكتب msconfig هنلاقي كلمه اسمها Startup وبعدين نقوم بمسح اي ملف غير معروف وبعدين ok .

4- نضغط علي start وبعدين نختار Run ونكتب Regedit وبعدين yes وبعدين نروح للمسارات ديه ونمسح الملفات الغريبه او اللي هتكون موجوده باسم CryptoLocker
المسارات : HIKEY_CURRENT_USER then Software then CryptoLocker then delete file inside it

HIKEY_CURRENT_USER then Software then Microsoft then Windows CurrentVersion then Run then CryptoLocker then delete file inside it

HIKEY_CURRENT_USER then Software then Microsoft then Windows CurrentVersion then RunOnce then CryptoLocker then delete file inside it

5- نذهب للمسار C:/Users/Name Your Computer/AppData/Roaming/delete files that hidden ,files unknown and .exe

6- C:/Users/Name Your Computer/AppData/Local/delete files ,files unknown and that .exe

7- هتنزل اي برنامج انتي فيرس قوي وتعمل اسكان وبعدين تفتح الجهاز مره تانيه عن طريق نضغط علي start وبعدين نختار Run ونكتب msconfig هنلاقي كلمه اسمها Boot من تحت في الاعدادات نختار disable لل safe boot وبعدين نضغط علي ok .

__________________________________________________
تاني طريقه مسح فيرس ransomware بتشفير RSA-4096 او WannaCryptor (.WCRY) virus:
__________________________________________________

1- نضغط علي start وبعدين نختار Run ونكتب msconfig هنلاقي كلمه اسمها Boot من تحت في الاعدادات نختار safe boot ونختار minimal وبعدين نضغط علي ok . ( بكده احنا هنعمل restart للجهاز وندخل جهازنا في ال safe mode ) .

2- نعمل علي اظهار الملفات المخفيه في الويندوز عن طريق : Organize then Folder and Search Options then view then show hidden files ونظهر جميع الملفات .

3- نذهب للمسار C:/Windows/System32/Drivers/etc وبعدين نفتح ملف اسمه Hosts كلك يمين ببرنامج النوت باد ونمسح اي مواقع مش معروفه موجوده في الملف .

4- نضغط علي start وبعدين نختار Run ونكتب msconfig هنلاقي كلمه اسمها Startup وبعدين نقوم بمسح اي ملف غير معروف وبعدين ok .

5- نذهب للمسار C:/Users/Name Your Computer/AppData/Roaming/delete files that hidden ,files unknown and .exe

6- نذهب للمسار C:/Users/Name Your Computer/AppData/delete files that hidden ,files unknown and .exe

7- نذهب للمسار C:/Users/Name Your Computer/AppData/Locallow/delete files that hidden ,files unknown and .exe

8- نذهب للمسار C:/Users/Name Your Computer/AppData/Locallow/Microsoft/delete files that hidden ,files unknown and .exe

9- نذهب للمسار C:/Users/Name Your Computer/AppData/Local/Temp/delete all files

10- هتنزل اي برنامج انتي فيرس قوي وتعمل اسكان وبعدين تفتح الجهاز مره تانيه عن طريق نضغط علي start وبعدين نختار Run ونكتب msconfig هنلاقي كلمه اسمها Boot من تحت في الاعدادات نختار disable لل safe boot وبعدين نضغط علي ok .

11- نضغط علي start وبعدين نختار Backup and Restore بعدين نختار Select another backup to restore files from

_______________________________________________________________________
تالت طريقه مسح فيرس ransomware بتشفير RSA-4096 :
______________________________________

1- نضغط علي start وبعدين نختار Run ونكتب msconfig هنلاقي كلمه اسمها Boot من تحت في الاعدادات نختار safe boot ونختار minimal وبعدين نضغط علي ok . ( بكده احنا هنعمل restart للجهاز وندخل جهازنا في ال safe mode ) .

2- نعمل علي اظهار الملفات المخفيه في الويندوز عن طريق : Organize then Folder and Search Options then view then show hidden files ونظهر جميع الملفات .

3- نذهب للمسار C:/Windows/System32/Drivers/etc وبعدين نفتح ملف اسمه Hosts كلك يمين ببرنامج النوت باد ونمسح اي مواقع مش معروفه موجوده في الملف .

4- نضغط علي start وبعدين نختار Run ونكتب msconfig هنلاقي كلمه اسمها Startup وبعدين نقوم بمسح اي ملف غير معروف وبعدين ok .

5- نذهب للمسار C:/Users/Name Your Computer/Microsoft/Windows/Start Menu/Programs/Startup/ delete any files.

6- وبعدين هنروح ننزل برنامج اسمه teslacrypt master Key وبعدين نشغل البرنامج ونختار الفولدرات والملفات المتشفره مع تحديد الامتدادات للملفات ثم يقوم البرنامج بفك تشفيره .

7- اخيرآ نضغط علي start وبعدين نختار Run ونكتب msconfig هنلاقي كلمه اسمها Boot من تحت في الاعدادات نختار disable لل safe boot وبعدين نضغط ok
 
التعديل الأخير:
أعلى