هيلبرنت | Helpernt

هيلبرنت | Helpernt (https://www.helpernt.com/vb/index.php)
-   برامج كمبيوتر (https://www.helpernt.com/vb/forumdisplay.php?f=23)
-   -   [ شرح ] : :: بتحديث مستمر :: حصن جهازك من فيروس الفدية بعون الله (https://www.helpernt.com/vb/showthread.php?t=12291)

كلمة حق 05-28-2021 11:36 AM

:: بتحديث مستمر :: حصن جهازك من فيروس الفدية بعون الله
 
السلام عليكم ورحمة الله تعالى وبركاته

لاختبار مدى كفاءة وفعالية كل من Deep Freeze Standard وبرنامج حماية الفولدرات والملفات Folder Guard قمت بعمل تجربة على نفس الجهاز بنظام الوندوز 8.1 بدون برنامج حماية او الوندوز ديفندر.

بالنسبة للجهاز قمت بحماية البارتيشنات ببرنامج Folder Guard بالشكل التالي :

https://u.damasgate.com/DamasPIC/old...dhf36rm312.png

بحيث تم تطبيق الحماية على البارتيشنات D ,E ,G بنفس طريقة Secure Folders بالاضافة الى وضع باسورد على فولدرات 1 و 2 على سطح المكتب

https://www.mediafire.com/convkey/f6...q9pcg9qdzg.jpg

هذه الفولدرات المحمية على سطح المكتب ونسخة غير محمية لكل منهما , بعد فك الضغط عن الفيروس تم تشغيله وانتظار تشفير الملفات



بعد اقل من دقيقتين ينسخ الفيروس نفسه الى هذا المسار
Code:
C:\Users\Admin\AppData\Local

https://www.mediafire.com/convkey/26...m5o6a9xozg.jpg
ثم يتصل بسيرفر المخترق حتى تشفر الملفات بالـ OnLine Encryption وللتذكير فقط كل ادوات شركة emsisoft وباقي ادوات الشركات الاخرى الخاصة بفك تشفير فيروسات الفدية لا تعمل الا على الملفات المشفرة بالـ Offline بمعنى ان الفيروس يقوم بتشفير الملفات على الجهاز مباشرة بدون الحاجة الى الاتصال بالسيرفر او بسبب مشكلة ما حالت دون الاتصال بالسيرفر رغم ان جهاز الضحية متصل بالانترنت وبالتالي يمكن استخراج مفتاح فك التشفير من الجهاز بعكس Online الذي يتم انشاء مفتاح الـ Private الخاص بالجهاز على سيرفر المخترق ولايمكن فك تشفيره أبدا لان عملية كسر هذا النوع من التشفير شبه مستحيلة وقد تستغرق عقود او الاف من السنين حسب نوع التشفير وقوته لفك تشفير جهاز واحد !!!

وسبب نسخ الفيروس الى مسار AppData عائد لكون الملفات على سطح المكتب وغيرها التي يمكن ان تتواجد فيها ملفات الجهاز تشفر واذا قام الضحية بوضع ملفات جديدة على الجهاز بعد مدة قصيرة تشفر ايضا !!!


https://www.mediafire.com/convkey/92...3os56rq5zg.jpg
بعد ان اوقفت الفيروس (No Execution) ببرنامج Secure Folders حتى لا تشفر صور الشرح ايضا ههههه كانت النتيجة كالتالي :

1- Folder Guard

كل الملفات المحمية على سطح المكتب والبارتيشنات بقيت سليمة ولم تصب بالفيروس

https://www.mediafire.com/convkey/30...74tydl7bzg.jpg



2- Deep Freeze

بعد اعادة تشغيل الوندوز عادت الملفات الى طبيعتها الاصلية و التي جمد عليها الوندوز وبالتالي اختفاء اي اثر لفيروس الفدية.


https://www.mediafire.com/convkey/ce...4khz7ytvzg.jpg

https://www.mediafire.com/convkey/19...wlrz55tbzg.jpg

ختاما اثبت التجربة ايضا كفاءة برنامج Folder guard و برنامج Deep freeze في الحفاظ على الوندوز والملفات ويمكن الاعتماد عليهما لتجريب اي برنامج او كراك او حتى الفيروسات بكل انواعها وبمجرد اعادة تشغيل الجهاز تعود الوندوز الى طبيعتها الاصلية.

رابط وشرح برنامج Folder guard :



و هذا شرح فيديو لطريقتة تثبيثه و تفعيله و لطريقة حماية المجلدات او الدرايفرات.
http://www.mediafire.com/file/lr4gvw...older.rar/file

و هذا رابط البرنامج الموجود في الشرح :

FolderGuard-v84 + التفعيل
http://www.mediafire.com/file/k6o8fo...d-v84.rar/file
او

Folder Guard 9.1 + التفعيل

http://www.mediafire.com/file/vcogap...CraCk.rar/file

باسورد فك الظغط : damas


الشكر موصول للاخ stetofski لرفعه وشرحه للبرنامج
تم بفضل الله
تقبلو سلامي.

هيلبرنت 05-28-2021 08:56 PM

رد: :: بتحديث مستمر :: حصن جهازك من فيروس الفدية بعون الله
 
شكرا لك احى

كلمة حق 07-18-2023 12:33 AM

رد: :: بتحديث مستمر :: حصن جهازك من فيروس الفدية بعون الله
 
اقتباس:

المشاركة الأصلية كتبت بواسطة هيلبرنت (المشاركة 42774)
شكرا لك احى

الله يرزقكم وايانا ابو كريم emoji21


الساعة الآن 04:51 AM

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir