الرئيسيه التسجيل التحكم البحث اتصل بنا
اسعد الله مسائكم بكل خير .. تجار وتاجرات ومستثمرين كلك غلا الكرام .. الرجاء وضع مواضيعكم الاعلانيه في قسمها المناسب .. اختكم فجر العمر كلمة الإدارة

آخر 10 مشاركات
Smile آنْآ آلغًرٌٍيَقٌٍ فْمًآ خٌِوٍفْيَ مًنْ آلبٌَِلل (الكاتـب : - )           »          اضافة موسيقى للفيديو والكتابة علي الفيديو ببرنامج Filmora Video Editor (الكاتـب : - )           »          جولة على أهم متاحف الرياض (الكاتـب : - )           »          برآءة آلأطفآل في صورة تآريخية من آلمآضي (الكاتـب : - )           »          رغم انك المستحيل بحياتي الا اني احبك (الكاتـب : - )           »          فيس بوك تدرس منح الاموال لمستخدمي الفيس بوك (الكاتـب : - )           »          العينان مدخل لقلب المرء وكتاب مفتوح (الكاتـب : - )           »          انكسرت من الفراق وشوف عيني (الكاتـب : - )           »          قلوب ميته مع انها تتنفس (الكاتـب : - )           »          مكياج الممثله شهد الياسين (الكاتـب : - )


العودة   منتديات كلك غلا > ۩ منتدى التقنية ۩ > ๑۩۞۩๑ الـتطور التقنـي ๑۩۞۩๑

๑۩۞۩๑ الـتطور التقنـي ๑۩۞۩๑ ۞احدث البرامج وشروحاتها والتطورات التقنيه وكل مايخص الحاسب الالي مشاكلها وحلولها ۞

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
#1  
قديم 07-26-2017, 01:18 AM
نواف غير متواجد حالياً
Saudi Arabia     Male
لوني المفضل Black
 رقم العضوية : 1
 تاريخ التسجيل : Dec 2008
 فترة الأقامة : 3181 يوم
 أخر زيارة : يوم أمس (11:05 AM)
 الإقامة : الرياض
 المشاركات : 2,628 [ + ]
 التقييم : 222
 معدل التقييم : نواف تم تعطيل التقييم
بيانات اضافيه [ + ]
افتراضي فيروس الفدية الذي يشفر الملفات والحماية منه




فيروس الفدية الذي يشفر الملفات والحماية منه

حديثنا اليوم عن موضوع في غاية الأهمية وهو التعرف على فيروس الفدية الخطير مع كيفية الحماية الكاملة والتخلص منه فهو يستهدف الكثير من مستخدمي شبكة الإنترنت بشكل مباشر عن طريق بعض الحيل الخادعة مثل تحميل ملف معين أو إرسال بريد إلكتروني لتقوم بفتحه ويتوغل هذا الفايروس إلى حاسوبك ليبدأ في تشفير الملفات الخاصة على القرص الصلب أو الضغط على رابط خادع أو غير موثوق به ، ولعلَّ أشهر أنواع تلك الفيروسات هم فيروس رانسوم وير “ransomware” وفيروس CryptoLocker الذي يضيف إمتدادا cerber للملفات بعد تشفيرها وأخطرها فايروس cryptowall 3.0 الذي يُعدُّ أخطر أنواع فايروسات الفدية.
ما هي فيروسات الفدية ؟

تعريف فايروس الفدية: هو فيروس من أخطر البرمجيات الضارة التي تصيب أجهزة الكمبيوتر بحيث يقوم بتشفير ملفاتك تماماً ويمنعك من فتحها بأي طريقة ولا يضع أمامك سوى خيار واحد فقط وهو دفع فدية من المال تصل إلى مئات الدولارات أو شراء تطبيق تابع لهم من أجل استرجاع المحذوفات ومن أخطر أنواع فيروسات الفدية هو فيروس” Cerber” إختصاراً لكلمة cerberus (معناها: وحش على شكل كلب بثلاثة رؤوس) وفايرس “ransomware” اللذان يعملان على تشفير كل ملفات الحاسوب سواء ملفات pdf أو ملفات Word أو صور أو مقاطع فيديو أو صوت .. إلخ.
الهدف الأساسي الذي نستنتجه من هذا الفايروس هو إبتزازك لدفع الأموال مقابل فك التشفير كما أننا سنتناول لماذا يتعين على المستخدمين وحتى الحذرين منهم توخِّي كل الحذر من “فيروسات الفدية” وكيفية اتخاذ التدابير المناسبة لحماية نفسك من تلك البرمجيات الخبيثة.
فيروس الفدية الذي يشفر الملفاتفايروس الفدية ransomware & cerberus

قصة أحد الذين أصابهم فيروس الفدية

قام مدير الشركة التي كنت أعمل بها بالإتصال بي وقال لي أنه تعرض لفايروس خطير قام بتشفير كافة ملفات اللاب توب الخاص بالعمل وذلك بعد أن إستلم بريداً إلكرتونياً من أحدهم وكان به ملف مرفق وللأسف قام بالضغط عليه لتحميله دون حذر وبعدها بدقائق لاحظ تغير شكل الملفات وتغير إمتداد أسمائها.
ونفس الحال تذكرت أن أحد متابعي صفحة تكنو عربي على الفيسبوك قد ذكر لي هذا الأمر ولكني أجبت أنني لا أعلم شيئاً عن هذا الفايروس وقمت بتدوينه في الملاحظات حتى أبحث عنه وكالعادة نسيت هذا الموضوع إلى أن تحدث معي أحد أصدقائي عبر حسابي الشخصي للفيسبوك واشتكى من نفس الأمر وهذه المرة قام بالضغط على رابط لا يعلمه وكانت الكارثة.
فمثلاً إذا كان هناك ملف PDF إسمه “garnosy.pdf” فقد تحوَّل إسمه إلى “garnosy.cerber” ونفس الأمر للملفات الصوتية أو ملفات word أو إكسل الأخرى والتي تحتوي على بيانات في غاية الأهمية للشركات وفواتير العمل وغالباً ما يكون فايروس cryptowall 3.0 وهو أخطر أنواع فيروسات الفدية كما لاحظ أن هناك بعض الملفات قد إختفى إسمها تماماً وتغيَّرت لإسم غريب بنفس إمتداد الفيروس الخبيث، وبالطبع يريد حل مشكلة تشفير الملفات بأي شكل من الأشكال والصورة التالية توضح ما نتحدث عنه
فيروس الفدية الذي يشفر الملفاتشكل الملفات المشفرة بفايروس cerber – أو رانسوم وير

وبالطبع قام بتغيير إمتداد الملفات التي تم تشفيرها ظناً أنها ستعود كمان كانت ولكن دون جدوى :'( فصاحب فايروس الفيدية ليس بهذا الغباء، وستلاحظ في الصورة ملف نصي إسمه DECRYPT MY FILES.txt ينبهك إلى أنه يمكنك فك تشفير الملفات وبجواره صفحة إنترنت بنفس الإسم وعند فتح أحد الملفات ستجد بعض المعلومات والخطوات التي يجب عليك إتباعها لفك التشفير وبالطبع منها دفع المال لإبتزازك!
فيروس الفدية الذي يشفر الملفاتالرسالة الخاصة بفايرس cerber عند فح صفحة الإنترنت

فيروس الفدية الذي يشفر الملفاتالرسالة الخاصة بفايرس cerber عند فح الملف النصي

هل فايروس الفدية يصيب أجهزة الكمبيوتر فقط؟

صانع هذا الفايرس ليس بهذا الفكر المحدود فهو يريد أن يستحوذ على أكبر عدد ممكن من البياانات الخاصة بالأشخاص وابتزازهم فالفيروس يمكن أن يصيب أنظمة التشغيل المختلفة مثل الويندوز والماك واللينكس وكذلك هواتف الأندرويد وهو ما يشير إلى احتمال تأثيرها على أجهزة الكمبيوتر المكتبية وأجهزة الهاتف الجوال. تجدر الإشارة إلى أن معظم برامج الفدية تستهدف غالباً نظام التشغيل Windows وAndroid لأنهم ذو حماية أقل من اللينكس والماك.
وقد استخدم المجرمون الإلكترونيون في الآونة الأخيرة شبكات الإعلانات لنقل البرامج الخبيثة إلى المستخدمين، وما يثير الدهشة والإعجاب هو سهولة خداع عدد كبير من المستخدمين بتصورهم أنهم يقومون بتحميل أو فتح ملف هام مثل أداة تثبيت برامج مهمة أو خطاب من البنك وعند قيامهم بذلك، فإنهم يتسببون في إصابة أجهزتهم بفيروسات الفدية الخطيرة!
هل أدفع المال لهم أم لا؟

بالطبع من يملك ملفات مهمة سيكون الضحية الأكبر لهم ولن يكون أمامه سوى حل واحد فقط وهو دفع البلغ المطلوب لأصحاب هذا فيروس الفدية ولكن عليك الحذر فأنت تتعامل مع هاكر أي لص كمبيوتر فهل تضمن أنه سيوفي بوعده؟؟!
أما إذا كانت الملفات غير هامة أي أنه يمكنك الحصول عليها مجدداً من أصدقائك أو تحميلها من الإنترنت مرة أخرى وليست هناك أي بيانات شخصية أو حتى كانت نسخة الويندوز اصلية فقم بشراء نسخة جديدة أضمن وأفضل ولا تتعامل مع لص غير مضمون؛ لذلك قم بعمل format للقرص الصلب تماماً وابدأ إستخدامك من جديد وتوخَّى الحذر.
وفي بعض الأحيان قد تجد تحذيراً من محاولة مسح الفيروس بأي طريقة من الطرق أو فك تشفيره، وإذا فعلت ذلك سيتم استغلال الملفات ونشر أي أسرار على المواقع الإلكترونية، ويؤكد مرسل الفيروس أن من يتم إرسال هذا الفيروس إليه أول شيء يفعله هو البحث على الانترنت، وسيتأكد من أنه لن يستطيع أحد غيرهم من فك شفرة الملفات، وبالفعل بالبحث عن اسم هذا الفيروس وجدت كثيرين تعرضوا لنفس المشكلة ولم يجدوا حلا لها، ويرسل الفيروس لينك يطلب الدخول إليه من أجل إتباع التعليمات.
كيف أحمي نفسي من الوقوع ضحية لفيروس الفدية ؟

مجال الإنترنت هو بحر واسع ومليء بالأشياء الضارة والنافعة لذلك عليك الحذر من التعامل مع أي أشخاص لا تعرفهم و لا تتعامل معهم في الأساس، لأن أحدهم سيحاول إصطيادك بطريقةٍ ما عبر إرسال رابط من خلال حسابك على الفيسبوك أو عبر بريدك الإلكتروني فلا تضغط على أي رابط لا تعرفه أبداً وتأكد أنه سيضرك بطريقةٍ أو بأخرى.
فيروس الفدية الذي يشفر الملفاتالحماية من فيروس الفدية الخطير

  • أيضاً هناك حيلة ذكية جداً يستخدمها الهاكرز أصحاب فايروس تشفير الملفات وهي أنهم سيعلمون أنك ستلجأ لعم جوجل للبحث عن حلول هذا الفايروس ويؤسفني أن أخبرك أن من ضمن نتائج البحث قد تقع مرة أخرى في فخ فيروس الـ رانسوم وير أو Cerber عند زيارتك لبعض المواقع الخبيثة، فإذا كنت تريد ضمان الحماية الكاملة لحاسوبك فيجب عليك إستخدام نسخة ويندوز أصلية والإبتعاد تماماً عن التفعيلات الغير رسمية أو الكراكات لأن أغلبها به مشاكل كما أنه أمر غير أخلاقي أن تسرق مجهود أحد مقابل سيريال أو كراك!
  • كذلك الأمر بالنسبة لأي برنامج من برامج الحماية التي تستخدمها وانا شخصياً أفضل برنامج Kaspersky internet security 2017 أو ESET Internet Security وبالطبع قم بتحميل النسخة الخاصة بالإنترنت سيكيورتي لأنها الأكثر حماية في صدَّ الفيروسات من الأجهزة الأخرى أو من شبكة الإنترنت وحماية بريدك الإلكتروني من الإختراق.
تنبيه:
من الخطأ إستخدام أكثر من برنامج مضاد للفيروسات على نفس نسخة الويندوز لأنها تُـسفِر عن بعض الأخطاء أوبُطء الجهاز وأحياناً تؤدي إلى سقوط الويندوز! ولكن يمكنك إستخدام برنامج أو أدة مساعدة مثل AdwCleaner و برنامج Hitman Pro للحماية من ملفات التجسس والبرمجيات الخبيثة


فيروس الفدية الذي يشفر الملفاتافضل برامج الحماية من فايروس تشفير الملفات

وهنا مجموعة أخرى من أدوات الحماية التي أنصحك بها بجانب برنامج الحماية الأساسي:

  • microsoft removal tool الأداة الرسمية المجانية من مايكروسوفت لإزالة أي ملفات خبيثة من الويندوز.
  • malwarebytes مُساعِد قوي لبرامج الحماية ويقوم بالقضاء على ملفات التجسس والتروجان والهجمات كما أنه انه يحذف الكراكات والباتشات حيث أنها طرقاً غير شرعية للحصول على البرامج بشكل رسمي.
  • IOBIT Malware Fighter مضاد ملفات المالوير والتروجان أيضاً لا يتم إستخدامه كبرنامج مستقل.
  • Key scrambler مضاد تسجيلات لوحة المفاتيح.
  • إستخدم برنامج Bitdefender Anti Ransomware لمنع هذة البرمجيات تماماً من التوغل لحاسوبك.
علامات تدل علي وجود الفيروسات في حاسوبك :

دعني أخبرك أيضاً أن هناك بعض الأفعال الغريبة التي تحدث في الويندوز أو أي نظام تعمل عليه والتي تدل على وجود فايروس في الكمبيوتر منها:
  • ملاحظة ظهور رسائل خطأ متكررة بدون داعي ويكون محتواها غريب ولكن يجب عليك التفرقة بينها وبين رسائل خطأ تشغيل البرامج والألعاب مثل مشكلة ظهور رسالة خطأ 0xc0000007 التي قمنا بحلها عبر موقع تكنو عربي مسبقاً.
  • بطئ وضعف في أداء الكمبيوتر بشكل عام وعدم الاستجابة السريعة للأوامر.
  • زيادة في حجم الذاكرة المستهلكة RAM دون وجود برامج كثيرة تعمل.
  • تغيير في حجم الملفات التنفيذية التي يكون إمتدادها exe غالباً.
  • اختفاء الملفات وفقدانها بشكل متكرر.
نصائح هامة لتجنب الوقع في فايروس الفدية

  1. يجب المحافظة على تحديث الويندوز وبرامج الحمايه بإستمرار لتضمن أقصى حماية من أي هجمات تهدد أو تصيب الضرر بحاسوبك.
  2. بعد تثبيت الويندوز قم بإنشاء نقطة إستعادة للنظام بحيث إذا حدث أي شيء للويندوز أو تعرضت للهجمات يمكنك الرجوع إلى آخر نقطة استعادة قمت بعملها.
  3. إنسخ ملفاتك المهمة كنسخة احتياطية على هارد خارجي أو فلاش ميموري أو أسطوانات
  4. لا تفتح أبداً أي مرفقات داخل البريد أو أي روابط خارجية غير معروفة أو تشك فيها لأنه عند فتح الملف ينتقل له الفايروس مباشرة هذا ان لم ينتقل تلقائيا بدون فتحه ولا تقم بنقل أي ملف لهارد أو فلاشة لان الفايروس سينتقل معها.
  5. في حالة إستخدامك لهاتفك فلا تقم بتحميل أو إستخدام برامج من خارج المتجر الرسمي سواء App Store للايفون أو Play Store للاندرويد، ولا تثق في البرامج الخارجية إلا إذا كانت معروفة ولها موقع رسمي آمن.
  6. في حالة إصابتك بفايرس تفقد ملفاتك عسا أن تجد ملفات سليمة ولم يتم إصابتها بحيث تنقذ ما يمكن إنقاذه.
  7. لا تفتح أي موقع ليس به رمز القفل Secure بجانب إسم الموقع كما هو الحال في موقع تكنو عربي أو على الأقل كن حذراً في التعامل مع مثل هذا النوع من المواقع التي لا تبدأ بـ https.
فيروس الفدية الذي يشفر الملفات
حلول تساعدك على التخلص من فايروس الفدية

  • استرجاع المحذوفات : يمكنك الإستعانة بأحد البرامج القوية في إستعادة المحذوفات حيث أن الفايرس يقوم بمسح الملفات في بعض الأحيان قبل عملية التشفير.
  • الدخول إلى الوضع الآمن في الويندوز : تنفع هذه الطريقة غالباً في ازالة فيروس تشفير الملفات من نوع CryptoLocker .. إذاً قم بإعادة تشغيل الكمبيوتر ثم إضغط مكرراً على زر F8 وإختر من القائمة Safe mode سيفتح لك الويندوز في الوضع الآمن، إذهب إلى Run ثم أكتب فيها الأمر Regedit ستظهر لك نافذة بها قائمة على اليسار من المجلدات إختر منها hkey_current_user ثم إختر software ثم منها اختر microsoft ثم windows ثم current version ثم Run وعندما تصل إلى الشكل النهائي كما بالصورة التالية قم بحذف أي ملف غريب يظهر أمامك.
فيروس الفدية الذي يشفر الملفاتحذف فايروس الملفات المشفرة عن طريق الضع الآمن في الويندوز

إظهر جميع الملفات المخفية ثم افتح بارتيشن الـ C بعد ذلك ثم افتح مجلد Users ثم Admin أو المجلد الذي يكون بإسم الويندوز أو بإسمك ثم افتح AppData ثم Roaming وامسح أي ملفات غريبة لونها أبيض بداخله وسنقوم بشرح مفصل لعدة طرق على قناة احمد الجرنوسي للقضاء على هذا الفايروس بشتى الطرق.
  • دفع المال : يمكنك الإستسلام لأصحاب هذا الفايرس ودفع المبلغ الذي يريدونه وسيعطوك برنامجاً يساعدك في فك تشفير الملفات ولكن أنا شخصياً لا أفضل التعامل مع اللصوص كما ذكرت ولك حرية الإختيار.
أخيراً من خلال معلوماتي عن هذا فيروس الفدية فإنه يعد من أخطر أنواع الفيروسات المنتشرة حيث يسبب العديد من المشاكل ويصعب جداً التعامل معه لذلك كن حريصاً أخي العزيز في التعامل على الشبكة العنكبوتية، وبإذن الله سأجمع لكم الكثير من المعلومات والبيانات حول هذا الفايرس وسأشرح طرق متعددة للقضاء عليه نهائياً من خلال الدروس القادمة.
وفي النهاية لا تنسى مشاركة هذا الموضوع من خلال وسائل التواصل مع أصدقاءك حتى تعم الفائدة على الجميع ودائماً أرحب بإستفساراتكم عبر التعليقات أسفل الموضوع وسأكون سعيداً بالرد عليها في أسرع وقت بمشيئة الله.


كلمات البحث

العاب ، برامج ، سيارات ، هاكات ، استايلات





tdv,s hgt]dm hg`d datv hglgthj ,hgplhdm lki ,hgplhdm hglgthj hg`d hgt]dm datv




 توقيع : نواف



رد مع اقتباس

أخر 5 مشاركات نواف
المواضيع المنتدى المشارك الاخير الردود المشاهدة آخر مشاركة
اضافة موسيقى للفيديو والكتابة علي الفيديو ببرنامج... ๑۩۞۩๑ الـتطور التقنـي ๑۩۞۩๑ 0 1 08-15-2017 07:31 PM
العينان مدخل لقلب المرء وكتاب مفتوح ๑۩۞۩๑ عـام .. مساحه حره ๑۩۞۩๑ 0 1 08-15-2017 07:19 PM
انكسرت من الفراق وشوف عيني ๑۩۞۩๑ للقصائد مـذاق ๑۩۞۩๑ 0 1 08-15-2017 07:17 PM
قلوب ميته مع انها تتنفس ๑۩۞۩๑ عـام .. مساحه حره ๑۩۞۩๑ 0 1 08-15-2017 07:16 PM
فيس بوك تدرس منح الاموال لمستخدمي الفيس بوك ๑۩۞۩๑ التواصل الإجتماعي ๑۩۞۩๑ 2 3 08-10-2017 09:30 PM

إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
منه, والحماية, الملفات, الذي, الفدية, يشفر, فيروس


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
برنامج Autoruns 13.40 للتعامل مع فيروس الأوتورن لوز الشرق ๑۩۞۩๑ الـتطور التقنـي ๑۩۞۩๑ 0 06-20-2015 04:17 AM
” الشر الذي تقدمه يبقى معك، والخير الذي تقدمه يعود اليك” قصص عبرة وعظة!!!!!!!!!! مهيروتوشان قمر ๑۩۞۩๑ عـام .. مساحه حره ๑۩۞۩๑ 1 01-30-2014 10:58 PM
فيروس ., ـآلفَـآلَنتاين ., ومآذــــآ بَعد .؟ يوسفية الملامح ๑۩۞۩๑ النقاش الجاد ๑۩۞۩๑ 4 02-17-2013 08:06 PM
فيروس هجرك عطل القلب تعطيل عسكريمه حمرا ๑۩۞۩๑ للقصائد مـذاق ๑۩۞۩๑ 9 11-24-2012 10:47 AM
*فيروس هجرك عطل القلب جناين ورد ๑۩۞۩๑ للقصائد مـذاق ๑۩۞۩๑ 8 10-07-2012 01:33 PM

RSS RSS 2.0 XML MAP HTML

الساعة الآن 02:48 AM.


Powered by vBulletin® Copyright ©2000 - 2017, Jelsoft Enterprises Ltd. , Designed TranZ By Almuhajir

منتديات كلك غلا


adv helm by : llssll
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
new notificatio by 9adq_ala7sas
دعم وتطوير نواف ا
This Forum used Arshfny Mod by islam servant
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87