برامج الفدية (Ransomware) الخبيثة وكيفية التخلص منها


تفصيل لخطوات التخلص من برامج الفدية (Ransomware) مع تعدد انواعها

1- سنقوم بالدخول الى ال Safe Mode (هنا نحن نشرح على نظام تشغيل ويندوز) : للقيام بذلك قم بإغلاق الجهاز و من ثم قم بتشغيل الجهاز وبمجرد رؤيتك لاي شيء على الشاشة قم بالنقر على زر F8 في لوحة المفاتيح لأكثر من مرة, ستظهر لك قائمة فيها مجموعة من الخيارات, قم بإختيار “Safe Mode with Networking” و انقر Enter.

2- بعد الدخول لنظام التشغيل سنقوم بشتغيل مكافح الفيروسات و لكن قبلها سنقوم بحذف الملفات المؤقتة من الجهاز لتسريع عملية الفحص, لذا قم بالذهاب الى :

Start –> All Programs –> Accessories –> System Tools –> Disk Cleanup

3- سنقوم الآن بفحص الجهاز من البرمجيات الخبيثة مع ملاحظة اذا كان جهازك يحتوي على مضاد فيروسات فإنه يجب عليك استخدام برنامج آخر لفحص الجهاز لأن المضاد الحالي لم يكتشف هذا البرنامج, لذا يمكنك تحميل أي برنامج من برامج فحص البرامج الخبيثة مثل :

– BitDefender Free Edition
– Kaspersky Virus Removal Tool
– Malwarebytes
– Norman Malware Cleaner
– SuperAntiSpyware

عند الإنتهاء من عملية الفحص بأي من هذه البرامج قم بحذف البرامج الخبيثة التي تم اكتشافها من قبل هذه البرامج.

شرح طريقة ازالة النوع (برامج الفدية)  الذي يقفل الشاشة الخاصة بجهازك و يظهر لك بأنك تستخدم الجهاز بأمور غير مشروعة و يجب عليك دفع اموال كغرامة لذك, لذا يجب عليك في البادية تجربة الخطوات السابقة فإذا تم الأمر بنجاح تكون قد تخلصت من البرامج الخبيثة على الجهاز, واذا لم تتم فعليك عمل System Restore وهي طريقة موجودة في نظام التشغيل لإرجاعه الى وقت محدد تم أخذ Restore Point للنظام فيها, وذلك بالخطوت التالية :

1- قم بالذهاب الى :

Start –> All Programs –> Accessories –> System Tools –> System Restore

2- قم بالنقر على زر Next.

3- قم بإختيار التاريخ المراد ارجاع النظام اليه و من ثم انقر Next و أخيرا انقر Finish (ستأخذ العملية بعض الوقت).

ملاحظة : ستقوم هذه العملية بإرجاع اعدادات الجهاز و البرامج فقط الى الوقت الذي قمت بإختياره دون التأثير على البيانات الخاصة بك.

اما اذا تم اصابة الجهاز بالنوع الأول وهو أخطر و أصعب الأنواع حيث يقوم هذا النوع بتشفير الملفات و البيانات الشخصية, لذا عليك في البداية التخلص من البرنامج الخبيث و ذلك عن طريق عمل System Restore كما في النوع السابق, ومن ثم عليك استرجاع الملفات المشفرة وذلك بعدة طرق:

1- يمكنك استرجاع نسخ سابقة من الملفات بإستخدام برنامج ShadowExplorer حيث في أنظمة تشغيل ويندوز يقوم نظام التشغيل بحفظ نسخ من الملفات كل فترة و أخرى, لذا بعد تحميل البرنامج قم باختيار تاريخ قبل اصابتك للبرنامج الخبيث و بعدها قم بإستعادة الملفات لذلك الوضع.

2- يمكنك استخدام خدمة DecryptCryptolocker وهو موقع يتم من خلاله رفع ملف مشفر بال ransomware و يرسل لبريدك الإلكتروني المفتاح الخاص بفك التشفير لتقوم بذلك.

http://www.hack-int.com/cc/showthread.php?t=37931

Comments

Popular posts from this blog

تحميل اصدارات برنامج njRAT لاختراق الاجهزة 2017

Cybersecurity in 2018: Three predictions and one hope

أفضل برامج إختراق أجهزه للأندرويد و تجسس على الشبكه و تجسس على الواتس اب و رؤية محاذثات الواتس اب