السلام عليكم
عندي سسرفر ويندوز من شركة كنتابو ، تم تهكير الوندوز ولا نستطيع الدخول عليه عن طريق ريموت دسك توب
ولكن الدخول عن طريق برنامج اخر ، وللاسف لا نستطيع تحميل او نسخ اي ملف من السيرفر لمعالجة الملفات
السؤال ، هل ممكن اعادة الوندوز الى نقطة سابقة واسترجاع الملفات المحذوفة او تحميل نسخة ويندوز جديدة وتنزيل برامج لفك الفدية
عن الموضوع

التعليقات (19)

منذ 3 أشهر و4 أيام
حياك الله
لا تتردد في التواصل سأقترح عليك بعض الأمور
منذ 3 أشهر و4 أيام
و عليكم السلام
تواصلت معي قبل اسبوع و ذكرت لك طريقة دخول و طلبت منك بيانات الدخول و قلت لي سوف ترسله بعد نص ساعة و لم ترسله
ما فهمته انك تريد معرفة كيفية المعالجة بدون ان تدفع مقابل
منذ 3 أشهر و4 أيام
اولا استاذ صالح
انا ما قلت اني لم ادفع اي مقابل فلماذا تحمل كلامي وتدخل في النيات ( وساقف انا وانت بين يدي الله اخاصمك يوم القيامة )
ثانيا : راجع الرسائل وانا اعطيتك البيانات الدخول ثم قلت اعادة التنصيب ستفقد البيانات ، واخبرتك بان البيانات انا محتاجها
ثالثا : انت لم تؤكد علي باسترجاع البيانات
على العموم ، انا لن اعطي بيانات لاحد الا بعد فتح مشروح عن طريق مستقل
منذ 3 أشهر و4 أيام
اخي الحبيب المحبوب خليل عن تجربة فعلية لا يوجد اي طريقة لفك تشفير هجوم فيروس الفدية انصحك بان توفر اموالك انا تعرضت لهذا الامر منذ 3 سنوات وخسرت كل شيء لقد عملت المستحيل للحصول على حل لكن الجميع من خبراء وتقنيين قالو ان الطريقة الوحيدة هو التواصل مع المسبب لهذا الفيروس لانه الوحيد الذي يملك الصلاحية لفك التشفير من خلال دفع مبلغ له لكن الامر غير مضمون نهائيا فقد ياخد المبلغ ثم لا يفك التشفير عوضك الله انسك الله حبيت انصحك

مهران ....
منذ 3 أشهر و4 أيام
سلام عليكم ورحمة الله وبركاته
أهلا أستاد خليل ، انا دخلت مند يومين لجهازك وقمت بفحصه وخبرتك أنه للأسف كل الملفات تشفرت وأخدت إمتداد الفايروس إلي هو إسمه .word
,وأنا عن تجربة فعلية تعرضت لهجوم أخطر من هدا فقدت كل شيء ، على الأقل أنك تقدر تفتح برنامج sql server لا يوجد اي طريقة لفك تشفير هجوم فيروس الفدية انصحك بان توفر اموالك انا تعرضت لهذا الامر وخسرت كل شيء لقد عملت المستحيل للحصول على حل لفك التشفير من خلال دفع مبلغ له لكن الامر غير مضمون نهائيا فقد ياخد المبلغ ثم لا يفك التشفير ، لدا عندك حلين الأن لازم نحاول نجد حل لربط السيرفر بالأنترنت لنقل قاعدة البيانات على قاعدة سحابية وبعدين تسترجعها ، أو نحاول نربط الجهاز بشبكة داخلية لجهازاخر لإنقاد قاعدة البيانات ، لازم تحاول وماتفقد الأمل ، وأنا أريد فعلا مساعدتك. ومازلت ابحث في الأمر
منذ 3 أشهر و4 أيام
استاد خليل بحثت قليلا في الأمر ، فيه أداه لنزع هدا الفايروس وهي مجانية ممكن تجربها بعد تحميلها وإسمها هو Download Malwarebytes Free
شكرااا والله المعين .
منذ 3 أشهر و4 أيام
الفيروس وضع امتاد بهذه الصيغة
worry
هل الاداة تنفع
وهل ممكن احد يراسل المتسبب لهذا الفيروس
ويتفاوض معه بالمبلغ
منذ 3 أشهر و4 أيام
بعتذر منك إذا فهمتك غلط سامحتي
للتوضيح لا تحاول إن ترسل مبلغ للهكر
هنالك امتدادات معينة محتاج فك التشفير له
عندي تجارب كثيرة فيها ارسل لي احد الملفات المصابة بعد ضعطه لانه غير مسموح رفعه هنا سوف أعطيك النتيجة امكانية فكه ام لا
منذ 3 أشهر و4 أيام
الهكر مانع النسخ او فتح المتصفح على السيرفر او حتى تنصيب برنامج عليه
لا اعرف اذا فيه طريقه اسحب ملف من السيرفر
منذ 3 أشهر و4 أيام
أستاد فيه طريقىة هل ممكن تعيد تشغيل السيرفر in safe mode
منذ 3 أشهر و4 أيام
أو شوف إدا فيه فيه صورة لنقطة استرجاع نظام السيرفر في تاريخ قبل إصابته بالفيروس ممكن تجدها ؟؟؟؟نسميها restoration point
منذ 3 أشهر و4 أيام
هل يمكن تمكيني من الدخول مرة أخرى على السيرفر لتجريب أشياء أخرى ، شكراااا
منذ 3 أشهر و4 أيام
محتاج ضروري احد يتفاوض مع اصحاب فيروس الفديه
منذ 3 أشهر و4 أيام
كم السعر فى حالة تنفيذ ذلك ؟
منذ 3 أشهر و4 أيام
شوف السعر المناسب لك
وندفع عن طريق مستقل ضمان لحقوق الطرفين
منذ 3 أشهر و4 أيام
الحل الأول: إعادة النظام إلى نقطة سابقة
الوصول إلى وضع الاسترداد:
قم بإعادة تشغيل السيرفر والضغط على مفتاح F8 قبل بدء تشغيل الويندوز للدخول إلى قائمة خيارات الاسترداد.
اختر "Repair Your Computer" ثم "System Restore".
اختر نقطة استعادة قبل وقت الهجوم واتبع التعليمات لاستعادة النظام.
الحل الثاني: إعادة تثبيت نظام الويندوز
إعداد نسخة ويندوز جديدة:
قم بتنزيل صورة ISO لنسخة ويندوز من موقع مايكروسوفت الرسمي.
استخدم برنامج مثل Rufus لإنشاء USB قابل للإقلاع يحتوي على نسخة الويندوز.
قم بإقلاع السيرفر من USB واتبع التعليمات لإعادة تثبيت الويندوز.
الحل الثالث: برامج فك تشفير الفدية
البحث عن أدوات فك التشفير:
قم بزيارة موقع "No More Ransom" وابحث عن أداة فك تشفير لنوع الفدية الذي أصاب السيرفر.
حمل الأداة واتبع التعليمات لفك تشفير الملفات المصابة.
الحل الرابع: استخدام برنامج مكافحة الفيروسات
تثبيت وتشغيل برنامج مكافحة الفيروسات:
قم بتثبيت برنامج مكافحة الفيروسات مثل Malwarebytes أو Bitdefender.
قم بتشغيل فحص كامل للنظام لإزالة الفيروسات والبرمجيات الخبيثة.
الحل الخامس: استخدام نظام تشغيل بديل
الإقلاع باستخدام Linux Live CD:
قم بتحميل توزيعة Linux مثل Ubuntu وإنشاء USB قابل للإقلاع.
قم بإقلاع السيرفر باستخدام USB ونسخ الملفات الهامة إلى جهاز خارجي أو التخزين السحابي.
الحل السادس: استخدام أدوات استعادة الملفات
تثبيت برامج استعادة الملفات:
قم بتثبيت برامج مثل Recuva أو EaseUS Data Recovery Wizard.
اتبع التعليمات لاستعادة الملفات المحذوفة أو المصابة.
الحل السابع: الاتصال بدعم العملاء
التواصل مع دعم العملاء لشركة الاستضافة:
اتصل بدعم العملاء لشركة كنتابو واطلب مساعدتهم في استعادة السيرفر إلى حالة سابقة أو تقديم حلول إضافية.
الحل الثامن: استعادة النسخ الاحتياطية
استخدام النسخ الاحتياطية:
إذا كان لديك نسخة احتياطية حديثة، قم باستعادتها لاستعادة النظام والملفات إلى حالة سليمة.
الحل التاسع: فصل الشبكة
فصل السيرفر عن الشبكة:
قم بفصل السيرفر عن الشبكة لمنع انتشار البرمجيات الخبيثة وحماية الأجهزة الأخرى.
قم بتنظيف السيرفر باستخدام أدوات الحماية المناسبة.
الحل العاشر: الاستعانة بخبير أمني
الاستعانة بخبير أمني:
قم بالاستعانة بخبير أمني متخصص في التعامل مع الهجمات الإلكترونية والبرمجيات الخبيث
منذ 3 أشهر و4 أيام
كل هذه الحلول غير مجديه
لانك انت تتكلم عن سيرفر عندي واستطيع اضع فلاش خارجي او افصل النت
انا بتكلم عن سيرفر استضافة مواقع لدى شركة كونتابوا
وكل شي معطل حتى المتصفح لا يمكن تفتحه ولا تعمل نسخ ولا لصق من خارج السيرفر
منذ 3 أشهر و4 أيام
الحل الأول: طلب استعادة من النسخ الاحتياطي من شركة الاستضافة
التواصل مع دعم شركة الاستضافة:
اتصل بدعم شركة كونتابوا واطلب استعادة النظام من أحدث نسخة احتياطية.
قدم لهم تفاصيل الهجوم وما تحتاجه بالضبط لاستعادة عمل السيرفر.
الحل الثاني: استخدام لوحة التحكم
الوصول إلى لوحة التحكم (مثل cPanel أو Plesk):
إذا كانت لوحة التحكم متاحة، يمكنك استخدامها لإدارة الملفات وقواعد البيانات.
من خلال لوحة التحكم، يمكنك إنشاء نسخة احتياطية أو تحميل الملفات إلى جهازك المحلي.
الحل الثالث: استخدام وحدة التحكم المستقلة (KVM)
الوصول إلى وحدة التحكم المستقلة (KVM Console):
طلب من شركة الاستضافة تفعيل الوصول إلى وحدة التحكم KVM إذا كان متاحًا.
من خلال KVM، يمكنك الوصول المباشر إلى السيرفر كما لو كنت جالسًا أمامه.
الحل الرابع: إعادة تعيين النظام عن بُعد
طلب إعادة تعيين النظام (Rebuild):
اتصل بدعم شركة الاستضافة واطلب إعادة تعيين النظام أو إعادة التثبيت.
يمكنك طلب إعادة التثبيت مع الاحتفاظ بالبيانات الموجودة إذا كان ذلك ممكنًا.
الحل الخامس: استخدام برامج مكافحة الفيروسات من خلال لوحة التحكم
تشغيل برامج مكافحة الفيروسات من خلال لوحة التحكم:
إذا كانت لوحة التحكم تدعم تشغيل برامج مكافحة الفيروسات، قم بتشغيل فحص كامل للنظام.
الحل السادس: تحميل وتشغيل برامج فك الفدية
تحميل برامج فك الفدية من خلال لوحة التحكم:
قم بتحميل أداة فك الفدية المناسبة من مواقع موثوقة مثل "No More Ransom".
استخدم لوحة التحكم لتحميل وتشغيل الأداة على السيرفر.
الحل السابع: تغيير إعدادات الشبكة من لوحة التحكم
تغيير إعدادات الشبكة:
من خلال لوحة التحكم، يمكنك تغيير إعدادات الشبكة لمنع الاتصالات غير المرغوب فيها.
تأكد من تفعيل جدار الحماية ومنع الوصول غير المصرح به.
الحل الثامن: استعادة قاعدة البيانات
استعادة قاعدة البيانات:
إذا كانت البيانات الهامة موجودة في قواعد البيانات، قم بإنشاء نسخة احتياطية منها عبر لوحة التحكم.
بعد استعادة النظام، قم باستعادة قواعد البيانات من النسخ الاحتياطية.
الحل التاسع: تشغيل سكربتات الصيانة
تشغيل سكربتات الصيانة:
بعض لوحات التحكم تتيح تشغيل سكربتات الصيانة التي يمكن أن تساعد في إصلاح النظام أو اكتشاف المشاكل.
منذ 3 أشهر و4 أيام
السلام عليكم
احتمال فك تشفير ملفات الفدية ضعيف جدا كما أشار بعض الإخوة
ولكن يمكن إرجاع الويندوز إلى نسخة سابقة أما عن طريق الرجيستري أو ملفات النظام
ثم بعد ذلك تحميل مكافح مجرب للوقاية من الإصابة مرة أخرى بفيروس الفدية
تواصل للتفاصيل
عن الموضوع