Это видео недоступно.
Сожалеем об этом.

التعامل السليم مع فيروس الفدية اللئيم Ransomware Infection

Поделиться
HTML-код
  • Опубликовано: 25 янв 2022
  • نستعرض في هذا الفيديو كيفية الإصابة بفيروس الفدية وما هي أولى الخطوات للعلاج.
    تمت الإصابة بفيروس من عائلة Dhrama
    وتم تشفير كل الملفات ماعدا C Partition
    وكانت خطوات العلاج كما يلي
    1- تعطيل الخدمات / العمليات غير المرغوب فيها من مدير المهام Task Manager
    2- إعادة تشغيل الكمبيوتر في Safe Mode وحذف الملفات الموجودة داخل المجلدات التالية
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp
    C:\Users\Sewaif\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    Temp
    %Temp%
    Prefetch
    وأخيرا تعديل ملف Hosts الموجود في المسار التالي
    C:\Windows\System32\drivers\etc
    3 - عمل Scan بإستخدام Antimalware
    4- تغيير كلمات السر المحفوظة بالمتصفح
    مصادر الإحصاءات المذكورة في بداية الفيديو
    www.embroker.com/blog/cyber-a...
    فيروس الفدية - مصادر الإصابة وطرق الوقاية Ransomware Infection and Protection
    • ما هي مصادر الإصابة بف...
    الباسورد المتين
    Strong Password
    • الباسورد المتين Strong...
    Phishing الإصطياد الإلكتروني
    • Phishing الاصطياد الال...
    تحميل برنامج Malewarebytes
    www.malwarebytes.com/mwb-down...
    تحميل برنامج Avast Antimalware
    www.avast.com/download-thank-...
    تحميل برنامج Kaspersky Antimalware
    kas.pr/kart-home
    List of Ransomware Encrypted File Extensions in 2021
    techdator.net/ransomware-file...
    Top 10 Ransomeware Opreators
    Stop Djvu
    Dharma
    AVADDON
    CLOP
    CONTI
    DARKSIDE
    EGREGOR
    FEATURED
    LOCKBIT
    MAZE
    RAGNAR
    LOCKER
    REVIL
    SOPHOS
    RAPID
    #Brute_Force_Attack
    #Man_in_the_Middle
    #Passwrd_cracking
    #password_spraying
    #complex_password
    #strong_password
    #good_password
    #https
    #http
    #reverse_brute_force_attack
    #cyber_crime
    #encryption
    #encryption_algorithm
    #decryption
    #md5
    #Runsomeware
    #man_in_the_middle
    #Hacker
    #Cyber_crime
    #attack
    #محمد_سويف
    #سويف
    #Mohamad_Sewaif
    #Security_Awareness
    #الوعي_الأمني

Комментарии • 60

  • @MohamedMostafa-oz7xf
    @MohamedMostafa-oz7xf 2 года назад +1

    الف شكر يا بشمهندس علي مجهودك المتميز

  • @mahmoudsewaif2178
    @mahmoudsewaif2178 2 года назад

    الله ينور عليك يا هندسه مجهود خرافى
    يصحبهه معلومات قيمه
    شكررررررا

  • @mohamedsabry5199
    @mohamedsabry5199 2 года назад +1

    فيديو راااائع جدا ألف شكر يا هندسه

  • @esamzayd1
    @esamzayd1 2 года назад

    ربنا يبارك فيك ويجعله في ميزان حسناتك ان شاء الله

  • @m.a4864
    @m.a4864 Год назад

    بارك الله فيك يا باشمهندس

  • @tefashow163
    @tefashow163 2 года назад

    الله ينور عليك

  • @hichamraouai5903
    @hichamraouai5903 8 месяцев назад

    شكرا

  • @mohamedalaa7029
    @mohamedalaa7029 8 месяцев назад

    يا جمااااعة حل امتداد . Lanset ايه؟؟

  • @zfgaming2024
    @zfgaming2024 2 года назад

    من فضلك أخي العزيز حاسوبي أصيب ب Ransomware من نوع bbzz ممكن تقول لي هل هناك حل و شكرا لك على المعلومات

  • @aboodymohammed1406
    @aboodymohammed1406 2 года назад

    السلام عليكم اخي الكريم عايز طريقه استرجع بيها الملفات الاكسل او جزء منها حتي لو مدفوعه علشان اتعرضت ل تشفير أونلاين
    اتمني انك تقدر تساعدني

  • @mahmoudsamir2087
    @mahmoudsamir2087 2 года назад +1

    موجود فكراك فروتي لوبس 2022

  • @user-ll6eq1yo9h
    @user-ll6eq1yo9h Год назад

    عندى صوره كتير مش بتفتح ومنها صوره لاامي الله يرحمها وعيالي وزكريات للاسف حتى الالعاب

  • @engr1975
    @engr1975 3 месяца назад

    بارك الله لك مهندسنا و جزاكم الله خير و كنت اود معرفة كيفية استرجاع الفولدر او البارتشن بحيث نحافظ علي الفولدر و ازمنة ملفاته date created حاجة شبه find and mount لكنه بعد الفورمات لم يكتشف البارتشن و برنامج Aomei اكتشف البارتشن لكن يرجع البارتشن وبه ملفات الفدية بنفس امتدادتها *.bzgq لان فيه شروحات تقول ان الاستعادة بعد الفورمات ترجع الملف لاصله فما الحل باشمهندس

  • @moumoumed3414
    @moumoumed3414 4 месяца назад

    هل يوجد حل لامتداد uajs

  • @EMAN98725
    @EMAN98725 Год назад

    اصيب، جهازي الكمبيوتر بفيروس فدية اسمه neon ولم اجد اداة لفك التشفير ماذا افعل
    لدي ملفات مهمة للغاية

  • @_Khaled1975
    @_Khaled1975 2 года назад

    يا جماعه الملفات الى بترجع تماما بتغير الاسم وحذف الامتداد ..نجحت معايا فى ملفات ال mpeg فقط ..بترجع لانها ملفات رقميه قديمه ليست مثل ال mp4...اى حد اتصاب يقدر يرجع كل ملفات ال mpeg بسهوله عن طريق حذف الامتداد وتغير الاسم فقط وملفات mp3 بترجع بنفس الطريقه لكن بيحذف منها اول 5 ثوانى فقط ..بقول تانى اى حد لسى محتفظ باداتا بتاعته ميحذفهاش انقلها لاى هارد بره وسيبه للزمن اما ملفات الى ذكرتها سهل رجوعها وبالاخص الملفات الى صورت بكاميرات الفيديو الديجيتال الى امتدادها mpeg بمجرد تغيير extension بتشتغل فورا ..والله المستعان على ما ابتلينا به ..انا رجعت كل ملفاتى الى كنت مصورها بكاميرا الفيديو لانى اعتقد انها صعبه التشفير حيث انه امتداد قديم غير الامتداد الرقمى الحديث الmp4

  • @freefire.headshot
    @freefire.headshot 2 года назад +2

    مرحبا يا اخي لقد تم إصابة جهاز كمبيوتر شخصي بفيروسان رانيوسوموير لأن في الملف المشفر ينتهي كل واحد بkruu أو errz ممكن طريقة حدف الفيروس وفك تشفير وشكراً تم هذا كله بسبب ملف قمت بتسطيبه بخطأ ولم افحصه وكان فيه فيروسان

    • @ebrahimreda6644
      @ebrahimreda6644 2 года назад

      وانا كمان لسه حاصل معايا نفس الكلام ومش عارف اعمل ايه

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      التشفير بفيروسين بيكون أصعب من التشفير بفيروس واحد
      على كلٍ جرب الأدوات المُوضحة في الفيديوهات بعد إزالة الفيروسات وتغيير كلمات المرور وإن شاء الله تسترجع بعض ملفاتك لحين ظهور حل

  • @mma54g
    @mma54g 2 года назад

    What about shgv extension, I got it on my computer, can you please send me step by step removal and recovery?

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      Removal is described in that video
      For recovery you can use “ photorec “ application or you can wait till the next video ( I’m preparing the detailed steps )

    • @mma54g
      @mma54g 2 года назад

      @@Mohamad.Sewaif Thanks so much

  • @user-ll6eq1yo9h
    @user-ll6eq1yo9h Год назад

    ممكن رقم الهاتف

  • @ahmedazzamdesigne
    @ahmedazzamdesigne 2 года назад

    ربنا يحفظك سؤال برمجي خارج الموضوع انا ادير قناة لمحمد اخي شيخ يقرأ القرأن الكريم سؤال تقني كيف نضع الكلمات المفتاحية الخاصة بالقرآن . هل نختارها اسلامية ومرتبطة بالموضوع ام نختارها حسب التريند العالمي .. سؤال ثاني ربي يحفظك . هل اضع الفديو في فئة الترفيه ول اي فئة اقصد فديو القرأن ال فيه تلاوة

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад +1

      بارك الله فيك ياغالي
      الكلمات المفتاحية هي الكلمات اللي بتساعد على فرص ظهور الفيديو عند البحث ، وبالتالي يجب أن تكون أقرب إلى الكلمات التي يبحث عنها مستخدموا اليوتيوب.
      أما بخصوص الفئة . أعتقد أن التعليم هو الأنسب

    • @ahmedazzamdesigne
      @ahmedazzamdesigne 2 года назад

      @@Mohamad.Sewaif جزاك الله خيرا

  • @happinessmix5194
    @happinessmix5194 2 года назад

    عندى ملفين متهكرين بصيغة hhwq
    عملت فورمات للجهاز كله ونزلت الملفين دول من برنامج استعادة الملفات
    لو فى امكانيه حضرتك تفك تشفيرهم بمقابل مادى مقابل تعبك وشغلك
    يبقى جزاك الله كل خير

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      الفيروس دا من عائلة stop djvu
      لو الموضوع ملفين . تقدر تفك ملف منهم عن طريق الهاكر

    • @happinessmix5194
      @happinessmix5194 2 года назад

      @@Mohamad.Sewaif يعنى افهم من كلام حضرتك انى اتواصل مع اللى هكر الجهاز ما انا كدة بسمح له انه يهكر اى جهاز تانى او ممكن يهكر جهازى تانى ف اى وقت
      لكن مفيش طريقة تانيه

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      @@happinessmix5194 في رسالة الهاكر كاتب انه ممكن يفككلك ملف مجانا عشان تتأكد أنه يقدر يفك الاشفير

  • @aboarkan2010
    @aboarkan2010 2 года назад

    اصبت بفيروس الفدية أون لاين وامتداد الملفات
    fgnh
    هل تم نشر مفتاح لفك تشفير هذا النوع من الملفات

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад +1

      في حال نشر المفاتيح تكون فقط للتشفير الأوفلاين ، أما التشفير أونلاين يتم فقط نشر المفاتيح من قِبل المجرمين بعد القلض عليهم أو بعد إعتزالهم

    • @aboarkan2010
      @aboarkan2010 2 года назад

      @@Mohamad.Sewaif يعني أتوكل على الله وأحذف الملفات😢

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      @@aboarkan2010 لا طبعا ، حتى لو لم تفلح الأدوات المتاحة في إسترجاع أي من الملفات المُشفرة احتفظ بملفاتك
      ruclips.net/video/yoX-RrEv3w4/видео.html

  • @TRENAH_db
    @TRENAH_db 2 года назад

    انا عندي ملف الهوستس مفيش فيه اي نص السبب ايه

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      فيه فيروسات بتحذف محتواه
      Be sure to open notepad as an administrator

  • @limo5770
    @limo5770 2 года назад

    جهازي خرب غيرت الوندوز بس كل الصور الشخصية والفديوهات راحت ومش قادر استرجعهم مافيش طريقة تنفع نسترجع ملفاتي اخي الكريم

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад +3

      طبعا بعد ما تشيل الفيروس وتغير كلمات السر المحفوظة بالمتصفح
      تقدر تستخدم برامج زي photorec و minitools لأسترجاع بعض الملفات
      أنا بجهز فيديو حاليا لطريقة الإستخدام . إن شاء الله بيكون على الثلاثاء

    • @limo5770
      @limo5770 2 года назад

      @@Mohamad.Sewaif فرمتت الجهاز وحذفت كل شيء فيه

  • @ramoskaram3804
    @ramoskaram3804 Год назад

    عندي صور مصورها بالموبايل كلها اتشفرت وبقا اسمها jpg.koti ايه الحل يا هندسة؟

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  Год назад +1

      جرب photorec

    • @ramoskaram3804
      @ramoskaram3804 Год назад

      @@Mohamad.Sewaif ممكن اللينك يا هندسه وقولي الخطوات ازاي لو امكن

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  Год назад

      دا اللينك 👇
      فيروس الفدية Ransomware
      ruclips.net/p/PLG-cFBp1vniSNO0cJpSf9O9W-7QUUnqfG
      والخطوات هتلاقيها مُوضحة بالفيديوهات

  • @mohammad_hamma
    @mohammad_hamma 2 года назад

    طيب بمجلد temp بقي مجلد مش عم ينحذف معي
    اتركه ولا شو اعمل

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад +1

      نعم اتركه ، دا بيكون لبرنامج شغال

    • @mohammad_hamma
      @mohammad_hamma 2 года назад

      @@Mohamad.Sewaif
      لو سمحت ارسلت لك على الماسنجر
      ترد علي لو تكرمت

  • @minamin794
    @minamin794 Год назад

    Eemv

  • @mohamedlegend816
    @mohamedlegend816 2 года назад

    اين تنشر المفاتيح لفك التشفير

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      غالبها في موقع emsisoft.com
      أو في nomoreransom.org
      للتسهيل ، نزل الأداة وجربها كل أسبوع

    • @mohamedlegend816
      @mohamedlegend816 2 года назад

      @@Mohamad.Sewaif جزاك الله خيرا

    • @mohamedlegend816
      @mohamedlegend816 2 года назад

      لو سمحت يا بشمهندس اعرف منين انه اونلاين او اوفلاين الفيروس

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      @@mohamedlegend816 ملفت التكست الموجود بكل مجلد عندك فيه ID
      لو أخره T1 يبقى أوفلاين ، لو أي حاجة تانية يبقى أونلاين

  • @mohamedali-ix5vf
    @mohamedali-ix5vf 2 года назад

    طب انا عندي ال hosts فاضي اعمل ايه

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      مش مشكلة ، في الطبيعي الملف يحتوي على record واحد
      localhost 127.0.01
      تقدر تكتبه بأيدك أو تنسخه من أي جهاز

    • @mohamedali-ix5vf
      @mohamedali-ix5vf 2 года назад +1

      @@Mohamad.Sewaif تسلم لرد حضرتك واهتمامك . انا كنت كتبت لحضرتك في تعليق قبل كده انو قافلي تثبيت اي برنامج فغيرت النسخة القديمه اللي هيه 7 ونزلت نسخة جديده ويندوز 10 وحملت انتي فايرس .
      ومعلش انا بتقل علي حضرتك . هل لو انا بعتلوا علي الميل ملفي علشان يرجعهولي ممكن يهكر الاميل بتاعي تاني ولا ايه علشان لو معرفتش ارجع اي حاجه.

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      @@mohamedali-ix5vf لا متقلقش ، هيفكلك الملف إن شاء الله

  • @zfgaming2024
    @zfgaming2024 2 года назад

    من فضلك أخي العزيز حاسوبي أصيب ب Ransomware من نوع bbzz ممكن تقول لي هل هناك حل و شكرا لك على المعلومات

  • @zfgaming2024
    @zfgaming2024 2 года назад

    من فضلك أخي العزيز حاسوبي أصيب ب Ransomware من نوع bbzz ممكن تقول لي هل هناك حل و شكرا لك على المعلومات

    • @Mohamad.Sewaif
      @Mohamad.Sewaif  2 года назад

      من عائلة stop djvu
      الفيديو دا بيوضح طريقة إزالة الفيروس
      الفيديوهين اللي بعده فيهم بعض الأدوات اللي ممكن تساعدك في إسترجاع ملفاتك

    • @zfgaming2024
      @zfgaming2024 2 года назад

      @@Mohamad.Sewaif ولكن هو أون لاين وليس أوف لاين و ممكن ترسل لي رابط برنامج استرجاع الملفات لأني لم أجده