إذا كنت تقرأ هذا المقال فأنك بالتأكيد تواجة مشكلة تحول ملفاتك إلى صيغة djvus والتى هى عبارة فى الأصل عن إمتداد لنوع من الصور ولكن هنا تم إستخدامها لغرض أخر مع فيروسات الفدية الخبيثة وهو تشفير ملفاتك بشكل كامل وتحويل الأمتداد والنوع الخاص بها إلى ".djvu, .djvus, .djvuu, .udjvu, .uudjvu, .djvuq, .djvur"
اليوم سوف نتعرف على كيفية التغلب على الفيروس وحذفة من الجهاز الخاص بنا بخطوات بسيطة جدا كل ما عليك هو إتباع الشرح وتنفيذ جميع الخطوات المذكورة فية بدون تجاوز أى خطوة لحذف فيروس djvus بشكل كامل ونهائى من جهازك.
الخطوة رقم 1: يجب عليك إدخال الجهاز فى الوضع الأمن وذلك عن طريق الضغط على زرعلامة الويندوز ثم حرف "R" فى نفس الوقت كما فى المثال التالى
أو ببساطة تشغيل "Run" من قائمة الويندوز وفيها نقوم بكتابة أمر "msconfig" والضغط على موافق لتظهر لنا الشاشة التالية
ومنها نقوم بأختيار خيار "Boot" ومنها نقوم بتحديد خيار الوضع الأمن كما فى الصورة "Safe boot" مع إختيار وجود الأنترنت كما فى الصورة الموضحة فى الأسفل وبعد ذلك تقوم بالضغط على زر "OK" وسوف يعرض عليك إعادة تشغيل الجهاز قم بذلك حتى يفتح معك فى الوضع الأمن.
الخطوة رقم 2: التأكد من أن الفيروس لم يشتغل فى وضع الويندوز الأمن عن طريق فتح التاسك منجر بالضغط على "CTRL + SHIFT + ESC" أو ببساطة من شريط المهام نقوم بالضغط على الزر الأيمن وأختيار "Task manager" ومنا نقوم بتحديد خيار "Details" لمعرفة إذا كان هنالك شئ يشتغل غير أدوات النظام كما فى الصورة التالية
من خانة "User name" من الفترض أن تجد ان كلها "SYSTEM" إذا وجدتها أى شئ أخر غير ذلك فعليك فحصها وذلك عن طريق الضغط بالزر الأيمن وأختيار "Open File Location" وبعدها تقوم بالدخول لهذا الموقع Online Virus Scanner وأختيار مكان الملف لعمل فحص لة إذا أعطاك أنة خطر او بة فيروسات تقوم بأيقافة أولا بالضغط بالزر الأيمن وأختيار end the processes وبعدها تقوم بحذفة مع المجلد الموجود بة.
الخطوة رقم 3: منع أى برنامج ضار من البداء مع الويندوز كل ما عليك هو الدخول إلى خيار "Startup" وهو يختلف بين ويندوز 7 و 8 عن 10 فى كل من 7 ،8 كل ما عليك هو الدخول إلى "Run" ومنها تختار Startup أما ويندوز 10 فتجدها فى "Task manager" وبعد فتحا تقوم بحذف أى برنامج غير معروف لك مع بداء التشغيل ،بعد ذلك تقوم بفتح "Run" مرة أخرى وكتابة كلمة "regedit" والضغط على موافق ومنها تقوم بالضغط على زر "CTRL + F" لتقوم بالبحث وهنا تقوم بكتابة الأمتداد الذى يظهر على ملفاتك وإذا وجدت أى شئ بهذا الأسم تقوم بحذفة كما فى الصورة مع مراعات فى حالة إيجاد أى ملف وحذفة تقوم بالضغط على F3 للبحث مرة أخرى
الخطوة رقم 4: التأكد بأن الفيروس تم حذفة بشكل كامل كل ما عليك هو تحميل برنامج Malwarebytes من نهاية المقال وعمل تحديث لة وعمل فحص للجهاز للتأكد من عدم إحتواء النظام على أى فيروسات او ملفات ضارة أو أستخدام اى برنامج أخر مثل kaspersky
الخطوة رقم 5: بالنسبة لفك التشفير فكل ما عليك هو تحميل برنامج STOPDecrypter أو Kaspersky Rakhni Decryptor من الأسفل ويجب أن يكون هنالك شروط محددة ليتمكن برنامج STOPDecrypter من فك التشفير كل ما عليك هو التأكد بأن التشفير تم على نفس الجهاز بدون الإنتقال فى الشبكة ثانى شئ هو يقوم بفك تشفير الملفات التى تمتلك حجم أكبر من 150 Kb وإذا لم تكن تعرف هذة الأشياء فق بالتجربة فلا توجد اى مشكلة وللعلم فكما قمت بالتوضيح فيوجد اكثر من إمتداد وطرق تشفير مختلفة لهذا النوع من الفيروسات فقم بتجربة هذة الأدوات وإذا لم تنجح فسوف أقوم بطرح الأدوات الجديدة فور الصدور
تحميل برنامج Malwarebytes لحذف فيروسات الفدية Helpshadow@india.com Djvu ransomware
تحميل برنامج Malwarebytes لحذف فيروسات الفدية Helpshadow@india.com Djvu ransomware
لتحميل برنامج STOPDecrypter
لتحميل برنامج Kaspersky Rakhni Decryptor