السلام عليكم
قمت بتحميل برنامج ضار على جهازي الكمبيوتر بالخطا
وقام الفايرس بتحويل جميع ملفات الجهاز لصيغة .rectot الفيديوهات ملفات PSD < PDF الصور وكل الملفات
حاولت ونزلت كل برامج مكافحة الفايرس وفك الفديه لكن امتداد هل ملف لم اجده للاسف اتمنى الافاده
عن الموضوع

التعليقات (25)

منذ 4 سنوات و11 شهر
راسلني وسافيدك
منذ 4 سنوات و11 شهر
السلام عليك اخي
انا افهم في التكنولوجيا

والحواسب راسلني
منذ 4 سنوات و11 شهر
راسلنى وسأفيدك لي خبرة كبيرة فى استرجاع الملفات الذي يقوم بتشفيرة فيروس الفدية
لكن 25 دولار اذا ارجعت لك الملفات
لن تخسر شيء
منذ 4 سنوات و11 شهر
السلام عليكم اخى الفاضل
اعمل بمجال السوفت وير وحللت مثل هذه المشاكل
ارجو ان تراسلنى وساقوم بالخدمه مقابل 15$ فقط من اجل مساعدتك
فى انتظار رسالتك
تقبل منى ارق التحيات
منذ 4 سنوات و11 شهر
قمت بتحميل برنامج ضار على جهازي الكمبيوتر بالخطا
وقام الفايرس بتحويل جميع ملفات الجهاز لصيغة .rectot الفيديوهات ملفات PSD < PDF الصور وكل الملفات
حاولت ونزلت كل برامج مكافحة الفايرس وفك الفديه لكن امتداد هل ملف لم اجده للاسف اتمنى الافاده
منذ 4 سنوات و11 شهر
انى اعرف حلها بمقابل 5$ فقط
استطيع افادتك اخى
منذ 4 سنوات و11 شهر
ارسلى احد ملفاتك للتتاكد بعدها نتفق لدى برنامج يعالج الملفات التالفه
منذ 4 سنوات و11 شهر
طلبك ضمن خدماتنا
المرجو مراسلتنا
منذ 4 سنوات و11 شهر
اهلا بك

راسلنى لحل المشكلة باذن الله ولا تقلق
https://khamsat.com/technology/windows/822164
تحياتى
منذ 4 سنوات و11 شهر
تفاصيل المشكلة عندي و حلها ايضا
ادا كنت تريد الحل اطلب الخدمة
ساسلم لك الفديه في اسرع وقت

https://khamsat.com/marketing/facebook-marketing/1113382-500-%D8%A7%D8%B9%D8%AC%D8%A7%D8%A8-%D9%84%D9%85%D9%86%D8%B4%D9%88%D8%B1-%D9%81%D9%8A%D8%B3%D8%A8%D9%88%D9%83-%D9%88-%D8%B1%D9%8A%D8%A7%D9%83%D8%B4%D9%86-%D9%84%D9%84%D9%85%D9%86%D8%B4%D9%88%D8%B1-%D8%A3%D9%88-%D9%84%D9%84%D8%B5%D9%81%D8%AD%D8%A9
منذ 4 سنوات و11 شهر

تم حذف هذا الرد من قبل إدارة خمسات:

يرجى العلم بأن الكتابة بغير اللغة العربية الفصحى مخالف، نرجو منك الالتزام بهذا الشرط، وشكرًا على تفهمك.

منذ 4 سنوات و11 شهر
يمكنك الاتصال بي ضمن خدمات البحث على الأنترنت والحل موجود بإذن الله
منذ 4 سنوات و11 شهر
السلام عليكم

ممكن صور توضيحية
منذ 4 سنوات و11 شهر
هذا فيروس يسمي فيروس الفدية وصعب تلقي له حل ما لم تجد طريق لفك الشفرة التي تم التشفير بها , راسلني سأعطيك عدة خيارات لكيفية حل المشكلة لكن من الصعب اجياد حل.
منذ 4 سنوات و11 شهر
مرحبا اخي لدي خبرة في الامن المعلوماتي يمكنني حل المشكلة باذن الله
منذ 4 سنوات و11 شهر
تفضل راسلني اخي
منذ 4 سنوات و11 شهر
السلام عليكم ورحمة الله تعالى وبركاته
بالنسبة لهذا الفيروس هو :
إسم الفيروس : ransomware او ما يعرف بفيروس انتزاع الفدية
العائلة التي ينتمي لها : STOP-DJVU / ransonware
اللاحقة : .rectot
ملاحظة : يقوم بإنشاء ملف نص بعنوان readme.txt
قيمة الفدية : من 490 إلى 980 دولاار وتكون في شكل bitcion
الاتصال : يقوم بطلب الاتصال بخ عن طريق مجموعة من الايميلات "لا يمكن وضعها بسبب سياسة موقع خمسات"
----------------
نبذه عن فيروس ransomware:
يقوم هذا الفيروس بتفشفير ملفاتلك على الحاسوب الخاص بك ومن بعد يطلب من فدية مقابل استرجاع ملفاتك ويتم الدفع عن طريق bitcoin .
طريقة عمله:
يعمل هذا الفيروس على اصدارات XP،7،8،10 من نظام WINDOWS ،عندما يتم تنصيب هذا الفيروس لاول مره على حاسوبك يقوم بإنشاء ملف تطبيقي في مجلد AppData و LocalAppData حيث هذا التطبيق سيتم تنفيذه لاحقا ليقوم بفحص كل ملفاتك على الحاسوب لتشفيرها .
يقوم برنامج البحث العشوائي الذي تم انشاؤه مسبقا بالبحث والتركيز على الملفات ذات التنسيقات التالية :.doc، .docx، .xls، .pdf, among ثم يقوم يتشفيرها وتحويل لاحقتها إلى .rectot بالتالي لا يمكن فنتها بعد هذا .
هذه قائمة للملفات التي يقوم هذا الفيروس بتشفيرها :
.sql, .mp4, .7z, .rar, .m4a, .wma, .avi, .wmv, .csv, .d3dbsp, .zip, .sie, .sum, .ibank, .t13, .t12, .qdf, .gdb, .tax, .pkpass, .bc6, .bc7, .bkp, .qic, .bkf, .sidn, .sidd, .mddata, .itl, .itdb, .icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .gho, .cas, .svg, .map, .wmo, .itm, .sb, .fos, .mov, .vdf, .ztmp, .sis, .sid, .ncf, .menu, .layout, .dmp, .blob, .esm, .vcf, .vtf, .dazip, .fpk, .mlx, .kf, .iwd, .vpk, .tor, .psk, .rim, .w3x, .fsh, .ntl, .arch00, .lvl, .snx, .cfr, .ff, .vpp_pc, .lrf, .m2, .mcmeta, .vfs0, .mpqge, .kdb,
عذرا تم الوصول للحد الاقصى من الكلمات سأكمل في تعليق ثاني مع تحيات جوادي محمد الصديق
منذ 4 سنوات و11 شهر
راسلني ان لم تقم بحل المشكلة
منذ 4 سنوات و11 شهر
معك حق أخي FAST_enter
منذ 4 سنوات و11 شهر
ان وحدت الحل يرجى ان تقول من نجح في ذلك
شكرا لك
منذ 4 سنوات و11 شهر
يمكننى اعطائك حل مقابل 5$
وسينجح ان شاء الله
منذ 4 سنوات و11 شهر
اهلاً ومرحباً بك اخي
خلاصه الموضوع مثل ما قال لك الاخ fast enter
الموضوع شبه مستحيل ان تجد له حل اطلاقاً

ربنا يعوض عليك اخي
منذ 4 سنوات و11 شهر
السلام عليكم اخي
هذا نوع من انواع فيروسات الفدية
ولقد واجهتنا هذه المشكلة عندما تم تشفير سرفر المحل الذي اعمل فيه ولكن حاولت عدة طرق لإعادة الملفات ولكن لم استطع استرجاعها ولكن قمت بتنزيل برنامج مجاني بعد ذلك ممتاز يقوم بعمل وقاية لملفاتك من التشفير من اي فيروس حيث ان الفيروس حاول تشفير ملفاتنا مرة اخرى ولكن لم يستطع
هذا البرنامج انصح به بشدة وانا استخدمه شخصيا في جهازي يمكنني اعطائك هو مقابل خدمة واحدة
منذ 4 سنوات و11 شهر

تم حذف هذا الرد من قبل إدارة خمسات:

يرجى العلم بأن الكتابة بغير اللغة العربية الفصحى مخالف، نرجو منك الالتزام بهذا الشرط، . نرجو منك عدم استخدام علامات ورموز خاصة عند المشاركة فى المجتمع لمخالفة ذلك لشروط الاستخدام . شكرا لتفهمك. 

منذ 4 سنوات و11 شهر
كيف الكشف عن الاصابه بهذ الفيروس؟
من اعراض الاصابه بهذا الفيروس تحول التنسيق الخاص بالملفات إلى.rectot
مع ظهور ملف نصي بعنوانreadme.txtيحتوي على معلومات الاتصال بالشخص الذي سيقوم باعادة فك تشفير الملفات مع قيمة الفدية التي يجب دفعها

هل توجد إمكانية فك تشفير الملفات؟
فيه احتمال لكن نادر
الحل في حالة انه يكون التشفير في حالة خارج الانترنت ، كيف؟
يعني لما تتم عملية التشفير يكون الحاسوب غير متصل بالانترنت ويطلق عليها "EUOK"

كيف يمكن المعرف ان الملفات تم تشفيرها بمفتاح اوف لين ؟
الجواب هنا بالطريقة المتبعه إذا تم الاجتياز تكون الملفات تم تشفيرها بطريقة EUOK.

ولكن للأسف لا توجد طريقة ثانية لاسترجاع الملفات لانه المشكل في مفتاح التشفير الذي تم تشفير به الملفات إذا كان عبر الانترنت فلا يمكن لي اي برنامج تحديده إلا المصنع و المصنع يعني الفدية

كيف يمكن حذف هذا الفيروس ؟
تنبيه : للقيام بهذه العملية قد تسبب خطر على الملفات التي تم تشفيرها "قد تحذف"
ولتجنب الحذف يجب حفظها في مكان آخر خارج الحاسوب

لمن يريد الطريقة يمكن تقديمها في شكل powerpoint + فك التشفير اوف لين.

مع تحيات جوادي محمد الصديق
عن الموضوع