- إنضم
- 29 سبتمبر 2009
- المشاركات
- 17.025
- مستوى التفاعل
- 74.723
.:. أهلا و سهلا بكافّة الإخوة الأعضاء و الزوّآر في منتديات تونيزيآسآت عامّة .:.
.:. و في منتدى الشروحات خاصّة .:.
.:. ندعوكم لمتابعة هذاا الموضوع الجديد إن شاء الله تعـالى .:.
كما تعلمون أصدقائي ، بعد انتشار هجمات فيروس الفدية Wannacry، التي أصابت
مئات الآلاف من الأجهزة من جميع دول العالم التي تعمل بأنظمة ويندوز
والذي يتسبب في تشفير كافة البيانات على الحواسب مع عدم وجود إمكانية لتفاديه أو معالجة المشاكل التي يسببها،
وانما يستلزم الأمر دفع مبلغ من المال للتخلص منه واستعادة الملفات المشفرة.
سأقدم لكم في هذا الموضوع الإجراءات و الخطوات الواجب علينا جميعنا اتخاذها لحماية أجهزتنا بقدر الإمكان
خاصة و أن الفيروس في تحوّل مستمر
أهم خطوة هي إغلاق الثغرة التي يستغلها الفيروس و التي تخص بروتوكول الــ SMB و هي أصلا أساس المشكل
و ذلك باتباع الخطوات التالية
في هذه المرحلة ، قوموا بالبحث عن السطر الذي يحتوي كلمة SMB،
مثلا بالنسبة لمستعملي نظام ويندوز 10 ستجدون السطر التالي :
Support de partage de fichiers SMB
قد تختلف التسمية من نظام إلى آخر، لكن المهم هو أن تحتوي على كلمة SMB
بالنسبة للنسخة الأنجليزية

بالنسبة للأصدقاء الذين لم يجدوا بروتوكول SMB في القائمة السابقة
سواء ويندوز XP أو Vista أو Seven أو ويندوز 8 أو ويندوز 8.1 أو ويندوز 10
( 64 بيت أو 32 بيت )
فينبغي القيام بعملية التعطيل يدويا و ذلك بتطبيق المراحل التالية



ملاحظة مهمّة رجاءً
سواءً كان نظام تشغيلكم 32 بيت أو 64 بيت ، في الحالتين تختارون DWORD32
(QWORD64 و DWORD32 شيئان مختلفان كليا فيما يخص تعطيل البروتوكول SMB1)
سواءً كان نظام تشغيلكم 32 بيت أو 64 بيت ، في الحالتين تختارون DWORD32
(QWORD64 و DWORD32 شيئان مختلفان كليا فيما يخص تعطيل البروتوكول SMB1)

أصدقائي ، من الضروري جدااا أن نقوم بتسميتها SMB1
ثم نقوم بكليك بيمين الفأرة ثم نختار modifier
ثم نقوم بكليك بيمين الفأرة ثم نختار modifier

و أخيرا نقوم بإعادة تشغيل الجهاز
بعد إعادة تشغيل الجهاز الرجاء القيام بتنصيب آخر تحديثات النظام
لأن ميكروسوفت قامت بنزيل باتشات شديدة الأهمية في شكل تحديثات أمنيّة لمزيد تأمين النظام
ثم الحرص على أن تكون متصفحاتكم و برامج الحماية الخاصة بكم مُحدّثة كذلك
و على ذكر برامج الحماية ، أدعوكم إلى تنصيب إحدى هاتين الأداتين المجانيتين و القويتين
Malwarebytes Anti-Ransomware
أو
Bitdefender Anti Ransomware Tool
طبعا هذا في حالة ما لم يكن برنامج الحماية الخاص بكم يحتوي وظيفة الــ anti-ransomware
بعد إعادة تشغيل الجهاز الرجاء القيام بتنصيب آخر تحديثات النظام
لأن ميكروسوفت قامت بنزيل باتشات شديدة الأهمية في شكل تحديثات أمنيّة لمزيد تأمين النظام
ثم الحرص على أن تكون متصفحاتكم و برامج الحماية الخاصة بكم مُحدّثة كذلك
و على ذكر برامج الحماية ، أدعوكم إلى تنصيب إحدى هاتين الأداتين المجانيتين و القويتين
Malwarebytes Anti-Ransomware
أو
Bitdefender Anti Ransomware Tool
طبعا هذا في حالة ما لم يكن برنامج الحماية الخاص بكم يحتوي وظيفة الــ anti-ransomware
-------
فقط بالنسبة للإخوة الذين لديهم النسخة الإنجليزية أو الإسبانية من نظام الويندوز
أدعوهم إلى تحميل و تشغيل الأداة التالية
wannacry tool v0.4
(شكرا لصديقي رغيب أمين على مدّنا برابط الأداة في نسختها 0.1 ، و الأمر الجيد أنها أصبحت متوفرة في الإصدار 0.4 )
الخطوات التي شرحتها آنفا ، الهدف منها قفل الثغرات التي لا تتحملون فيها أنتم أية مسؤولية
وذلك لتتجنبوا انتقال الفيروس عبر الشبكة مثل ما حصل لكبرى الشركات و المؤسسات العالمية
لكن مسؤوليتكم أنتم هي الحذر و الحيطة
و تجنب كل الروابط المشبوهة سواء في الإميلات أو مواقع التواصل الإجتماعي
لأنه بدون الحذر ، لا قيمة للاجراءات التي قمنا بها سابقا
و في الختام أتمنى لكم جميعا السلامة أصدقائي ، و أن تكون أجهزتكم في مأمن إن شاء الله
فقط بالنسبة للإخوة الذين لديهم النسخة الإنجليزية أو الإسبانية من نظام الويندوز
أدعوهم إلى تحميل و تشغيل الأداة التالية
wannacry tool v0.4
(شكرا لصديقي رغيب أمين على مدّنا برابط الأداة في نسختها 0.1 ، و الأمر الجيد أنها أصبحت متوفرة في الإصدار 0.4 )
الخطوات التي شرحتها آنفا ، الهدف منها قفل الثغرات التي لا تتحملون فيها أنتم أية مسؤولية
وذلك لتتجنبوا انتقال الفيروس عبر الشبكة مثل ما حصل لكبرى الشركات و المؤسسات العالمية
لكن مسؤوليتكم أنتم هي الحذر و الحيطة
و تجنب كل الروابط المشبوهة سواء في الإميلات أو مواقع التواصل الإجتماعي
لأنه بدون الحذر ، لا قيمة للاجراءات التي قمنا بها سابقا
و في الختام أتمنى لكم جميعا السلامة أصدقائي ، و أن تكون أجهزتكم في مأمن إن شاء الله

تحديث مهم للموضوع
الحمد لله تم تطوير أداة إسمها wanakiwi قادرة على فك تشفير الملفات التي قام الفيروس بتشفيرها
في حال لا سمح الله و تمت إصابة جهازكم بالفيروس، الرجاء الرجاااء عدم غلق الحاسوب أو إعادة تشغيله
بل دعوه مفتوحا و قوموا بتطبيق الشرح التالي ، و ستكون الأمور بخير إن شاء الله
شرح أداة wanakiwi لاسترجاع الملفات التي تم تشفيرها بفيروس WannaCry
الحمد لله تم تطوير أداة إسمها wanakiwi قادرة على فك تشفير الملفات التي قام الفيروس بتشفيرها
في حال لا سمح الله و تمت إصابة جهازكم بالفيروس، الرجاء الرجاااء عدم غلق الحاسوب أو إعادة تشغيله
بل دعوه مفتوحا و قوموا بتطبيق الشرح التالي ، و ستكون الأمور بخير إن شاء الله


المرفقات
التعديل الأخير: