كيفية إزالة Wannacry666 Ransomware وفك تشفير ملفات .wannacry666

المشاركة تعنى الاهتمام!

ما هو Wannacry666 انتزاع الفدية?

عابر سبيل 666 ransomware هو فيروس جديد تم إنشاؤه بواسطة مطوري Xorist ransomware. قد تقوم Wannacry666 بتشفير جميع الملفات الشخصية مثل المستندات وتحويلها إلى ملفات غير قابلة للقراءة, صور, الملفات السمعية / البصرية, إلخ. من أجل الحصول على هذه الملفات مرة أخرى, لها الضحايا لدفع مبلغ كبير من المال كفدية. حقيقة مثيرة للاهتمام - مجرمو الإنترنت يخيفون ضحاياهم ويستخدمون نموذجًا لمخطط برامج الفدية - إنذار زمني. قد ترتفع تكلفة الفدية اعتمادًا على رد الضحية على المحتالين عبر الإنترنت. استخدم هذا الدليل لإزالة Wannacry666 Ransomware وفك تشفير ملفات .wannacry666.

 

إزالة Wannacry666 انتزاع الفدية

كما ذكرنا سابقًا, يؤثر الفيروس على البيانات بطريقة لن تتمكن من فتح الملفات باستخدامها .عابر سبيل 666 تمديد ما لم يتم فك أنها. بعد ذلك, ينشئ Wannacry666 ransomware ملف TXT يحتوي على رسالة تطلب فدية. يحث مجرمو الإنترنت المستخدمين على تنزيل متصفح Tor وزيارة رابط معين من أجل شراء أداة فك التشفير. كل عادة, مجرمو الإنترنت تقدم فك التشفير مجانا من عدة ملفات لاثبات انهم قادرون على فك تشفير الملفات حقا الضحية. عادة, هذه البرامج فيروس تشفير البيانات بشكل آمن بما فيه الكفاية بحيث لا يوجد لديك خيار سوى أدوات شراء فك التشفير من مجرمي الإنترنت. سوف نسخ احتياطية بشكل منتظم يوفر لك هذه المشاكل. ومن الجدير بالذكر أن الملفات لا تزال مشفرة حتى بعد إزالة انتزاع الفدية, حذفها فقط منع مزيد من التشفير.

محتوى مذكرة فدية Wannacry666:

أصبحت ضحية لـ NOTEMANNACRY RANSOMWARE!

تم تشفير الملفات الموجودة على جهاز الكمبيوتر الخاص بك باستخدام خوارزمية تشفير من الدرجة العسكرية. لا توجد طريقة ل
استعادة البيانات الخاصة بك دون مفتاح خاص. يمكنك شراء هذا المفتاح على صفحة darknet الموضحة في الخطوة 2.

لشراء مفتاحك واستعادة بياناتك, يرجى اتباع هذه الخطوات الثلاث السهلة:

1. Download the Tor Browser at “hxxps://www.torproject.org/”. اذا احتجت
مساعدة, please google for “access onion page”.
2. قم بزيارة إحدى الصفحات التالية باستخدام متصفح Tor:

hxxp://mischapuk6hyrn72.onion/9PYdop
hxxp://mischa5xyix2mrhd.onion/9PYdop

3. أدخل رمز فك التشفير الشخصي الخاص بك هناك:

-

ونحن نوصي بشدة بعدم الامتثال لمتطلباتها لأنه لا توجد ضمانات بأن سوف تحصل ملفاتك عندما يحدث المعاملة. على العكس تماما, هناك خطر كبير من الاغترار وبكل بساطة مع ترك شيئا. بالتاكيد, يزعمون عكس ذلك, أنه من المفترض أن لا مصلحة لخداعك. فكر بنفسك, لماذا يجب أن نرسل لك مفتاح, إذا كانوا قد حصلوا بالفعل على فدية منك? الطريقة الوحيدة الموثوقة لحل المشكلة هي إزالة Wannacry666 ransomware من النظام باستخدام البرامج المناسبة لإيقاف الإجراءات الضارة للفيروس ثم استعادة بياناتك من النسخة الاحتياطية.

لقطة شاشة لملفات Wannacry666 المشفرة:

notemannacry انتزاع الفدية

في المرحلة الأخيرة من مرحلة العدوى, هذه الفدية قد حذف كافة وحدات التخزين بظلالها على جهاز الكمبيوتر الخاص بك. بعد ذلك, أنت لن تكون قادرة على تنفيذ الإجراء القياسي لاستعادة البيانات المشفرة باستخدام هذه الكميات الظل. هناك نوعان من الحلول لإزالة Wannacry666 Ransomware وفك تشفير الملفات الخاصة بك. الأول هو استخدام أداة إزالة الآلي. هذا الأسلوب هو مناسبة حتى للمستخدمين عديمي الخبرة منذ أداة إزالة يمكن حذف جميع الحالات من الفيروس في عدد قليل من النقرات. والثاني هو استخدام دليل إزالة يدوي. هذا هو وسيلة أكثر تعقيدا تتطلب مهارات الكمبيوتر الخاصة.

كيف تصل Wannacry666 ransomware إلى جهاز الكمبيوتر الخاص بي?

مجرمو الإنترنت باستخدام تقنيات مختلفة لتقديم فيروس إلى الكمبيوتر الهدف. الفيروسات الفدية يمكن التسلل أجهزة الكمبيوتر الضحايا أكثر من واحد أو اثنين الطرق, في معظم الحالات, ويتم الهجوم الابتزاز cryptoviral بها مع مساعدة من الطرق التالية:

لمحة موجزة:
اسمعابر سبيل 666, ملاحظة:
نوع التهديدالفدية, cryptovirus, فيروس تأمين الملفات
امتداد الملف.عابر سبيل 666
رسالة طلب فديةملف TXT
علم الأنسابXorist Ransomware
الاكتشافاتأفاست (Win32:Filecoder-M [Trj]), برنامج BitDefender (Trojan.Ransom.AIG), ESET NOD32، (متغير Win32 / Filecoder.Q), كاسبيرسكي (Trojan-Ransom.Win32.Xorist.lk), المزيد من عمليات الكشف (فايروس توتال)
توزيعمرفقات البريد الإلكتروني العشوائي, RDP, البرمجيات المقرصنة, مواقع التورنت, مواقع التصيد
أداة إزالة

من أجل إزالة برامج الفدية بشكل كامل من جهاز الكمبيوتر الخاص بك, سوف تحتاج إلى تثبيت برنامج مكافحة فيروسات. نوصي باستخدام نورتون مكافحة الفيروسات

أداة الاسترداد

الطريقة الوحيدة المؤثرة لاستعادة الملفات هي نسخها من نسخة احتياطية محفوظة. إذا لم يكن لديك نسخة احتياطية مناسبة, يجوز لك استخدام برنامج استرداد تابع لجهة خارجية مثل استعادة البيانات ممتاز

كيفية إزالة Wannacry666 ransomware?

الحل الموصى بها:

جرب Norton

نورتون أداة إزالة قوية. فإنه يمكن الكشف عن وإزالة كافة مثيلات من أحدث الفيروسات, تظهر ظهور مفاجئ, انتزاع الفدية أو أحصنة طروادة.

تحميل Norton

للنوافذ

 

بعد إزالة الفيروس تماما من النظام الخاص بك, يمكنك أن تبدأ عملية استعادة الملفات الخاصة بك.

كيفية فك تشفير الملفات المصابة بفيروس الفدية Wannacry666?

مع الأسف الشديد, لا توجد أدوات فك التشفير المجانية التي سوف تكون قادرة على فك تشفير الملفات المشفرة من قبل أي متغيرات دارما الفدية. كل الأساليب المذكورة أدناه لا تضمن ملف الاسترداد الكامل. ومع ذلك, نظرا لعدم وجود طرق أخرى غير لدفع فدية, نحن ننصحك القيام بها, ربما أنها سوف تساعد على الأقل استعادة جزئيا البيانات الخاصة بك.


طريقة 1. استعادة الملفات الخاصة بك مع مساعدة من أداة استعادة

استعادة البيانات ممتازفي حال تعرضت للهجوم جهاز الكمبيوتر الخاص بك عن طريق انتزاع الفدية, قد استعادة الملفات باستخدام ملف استرداد البرمجيات. ممتاز استعادة البيانات هي واحدة من أكثر الأدوات الفعالة التي يمكن استرداد فقدت والملفات المعطوبة - وثائق, رسائل البريد الإلكتروني, الصور, أشرطة فيديو, ملفات صوتية, وأكثر من ذلك - على أي جهاز ويندوز. محرك مسح قوي يمكن الكشف عن ملفات خطر وأخيرا حفظها إلى الوجهة المحددة. وعلى الرغم من advancedness لها, انها موجزة جدا وبسيطة لدرجة أن معظم خبرة المستخدم يمكن أن الرقم بها.

تحميل ممتاز استعادة البيانات
    1. يركض استعادة البيانات ممتاز.
    2. تحديد نوع الملفات التي تريد استعادة وانقر التالى.

استعادة البيانات ممتاز

    1. حدد محرك الأقراص والمجلد حيث توجد الملفات والتاريخ الذي تريد استعادتها من والصحافة تفحص.

استعادة البيانات ممتاز

    1. وبمجرد الانتهاء من عملية المسح الضوئي, إضغط على استعادة لاستعادة الملفات الخاصة بك.

استعادة البيانات ممتاز

    1. بعد هذا, تحديد الوجهة وانقر البدء في توفير لحفظ البيانات استعادة.

استعادة البيانات ممتاز

منذ الفيروسات انتزاع الفدية من نوع جديدة تظهر كل يوم تقريبا, ليس هناك إمكانية تقنية لإصدار decryptor لكل فيروس. في هذه الحالة, أداة استرداد تأتي لانقاذ. على الرغم من أن هذا هو واحد من أكثر الطرق الفعالة في حالة عدم وجود decryptor, هذا ليس 100 في المئة وليس الطريقة الوحيدة.



طريقة 2. استعادة النظام باستخدام استعادة النظام

على الرغم من أن أحدث إصدارات Wannacry666 Ransomware يمكنها إزالة ملفات استعادة النظام, هذه الطريقة قد تساعدك على استعادة جزئيا ملفاتك. محاولة إعطائها واستخدام نظام موحد استعادة لإحياء البيانات الخاصة بك. تتم العملية برمتها ويفضل أن يكون في الوضع الآمن مع موجه الأوامر:

ويندوز إكس بي / فيستا / 7 المستخدمين:

إعادة تشغيل جهاز الكمبيوتر الخاص بك وقبل أن يبدأ النظام الخاص بك - ضرب F8 عدة مرات. هذا سوف يمنع النظام من التحميل وسوف تظهر خيارات التمهيد المتقدمة شاشة. إختر الوضع الآمن مع موجه الأوامر الخيار من قائمة الخيارات باستخدام الأسهم صعودا وهبوطا على لوحة المفاتيح وضرب أدخل.

الوضع الآمن مع الشبكات

للنوافذ 8/10 المستخدمين:

    1. انقر على بداية زر, ثم حدد الإعدادات Settings
    2. إضغط على الزر تحديث & الأمان, ثم حدد التعافي وانقر اعد البدء الان.
    3. بعد تمهيد جهازك, اذهب إلى استكشاف > خيارات متقدمة >إعدادات البدء > إعادة بدء

الوضع الآمن مع موجه الأوامر

  1. بعد إعادة تشغيل جهاز الكمبيوتر الخاص بك, يجب عليك ان تضغط F5 مفتاح ل تمكين الوضع الآمن مع موجه الأوامر.

بعد تحميل النظام في الوضع الآمن مع موجه الأوامر, تفعل التالية:

    1. في إطار موجه الأوامر, اكتب مؤتمر نزع السلاح استعادة وضرب أدخل.

استعادة النظام

    1. ثم اكتب rstrui.exe وضرب أدخل مرة أخرى.

استعادة النظام

    1. مرة واحدة يظهر نافذة جديدة تصل, إضغط على التالى.

استعادة النظام

    1. اختيار تاريخ قبل ظهور العدوى وانقر التالى مرة أخرى

استعادة النظام

    1. في نافذة منبثقة فتح, إضغط على نعم فعلا لبدء نظام استعادة.

استعادة النظام


طريقة 4. لفة الملفات مرة أخرى إلى الإصدار السابق

يمكن أن تكون الإصدارات السابقة نسخ من الملفات والمجلدات التي تم إنشاؤها من قبل ويندوز النسخ الاحتياطي (إذا كان نشطا) أو نسخ الملفات والمجلدات التي تم إنشاؤها من قبل استعادة النظام. يمكنك استخدام هذه الميزة لاستعادة الملفات والمجلدات التي يمكنك تعديلها أو حذفها عن طريق الخطأ, أو التي تضررت. تتوفر هذه الميزة في ويندوز 7 والإصدارات الأحدث.

إصدارات ويندوز السابقة

  1. انقر فوق الملف ecrypted واختيار الخصائص
  2. افتح ال إصدار سابق التبويب
  3. حدد الإصدار الأحدث وانقر نسخ
  4. إضغط على الزر استعادة

كيفية منع النظام من الفدية?

لا أحد في مأمن من الإصابة بفيروس يقوم بتشفير البيانات الخاصة بك سرا. ولكن من أجل تقليل هذه المخاطر, تحتاج إلى اتباع القواعد:

1. تأكد دائما تحديثات ويندوز في الوقت المحدد والاحتفاظ بها حتى الآن. تذكر أن هذه التحديثات إغلاق الثغرات الأمنية للنظام التي من خلالها يمكن للفيروس أن يدخل جهاز الكمبيوتر الخاص بك.

2. الطريقة الأكثر فعالية لفقدان البيانات تجنب هي بالطبع لإجراء نسخة احتياطية من كافة البيانات الهامة من جهاز الكمبيوتر الخاص بك. ذلك ما يكفي فقط لمزامنة المجلدات اللازمة مع واحدة من الخدمات السحابية, حتى لا تخافوا لرؤية النص تتطلب دفع bitcoins في مقابل الحصول على مفتاح فك التشفير. ويمكن أن تكون سحابة أو القرص الصلب عن بعد على الشبكة. إذا قمت بتخزين جميع الملفات الخاصة بك على الإنترنت, فإن احتمال الاصابة بعدوى الفيروس يكون أقل. لا تجعل نسخ إلى محركات الأقراص الصلبة الخارجية, وهذا يمكن أن تضر بهم.

3. منذ البريد الالكتروني غير المرغوب هو الأكثر شعبية شكل من نشر انتزاع الفدية من نوع الفيروسات, يجب على المستخدم فتح مرفقات البريد الإلكتروني أبدا دون الأول بعد أن فحصها لهم الحماية من الفيروسات. مجرد النقر على وصلة أو يمكن فتح المرفق تلف نظام التشغيل (شبابيك) في بضع دقائق, تلف البيانات الهامة وتصيب أجهزة أخرى مع الفيروس.

4. كل الطرق السابقة لا يهم إذا لم يكن لديك من الفيروسات يمكن الاعتماد عليها. وجود الحماية من الفيروسات على جهاز الكمبيوتر الخاص بك يمكن أن تمنع كل هذه المفاجآت غير السارة. والحماية من الفيروسات حمايتك من البرامج الضارة, فقدان المال, خسارة الوقت, غزو ​​حياتك الشخصية. الآن أصبحت الحماية من الفيروسات ضخمة جدًا بحيث يصعب تحديد خيار لصالح أحدهم. إذا لم تكن قد قررت الذي لإعطاء الأفضلية ل, نقترح عليك تعريف مع شركائنا أعلى 5 برامج مكافحة الفيروسات ويندوز

مؤلف: إلياس

اترك رد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول المطلوبة محددة *

تم استنفاد المهلة. الرجاء إعادة تحميل CAPTCHA.