صفحة 1 من 11
 

فيروس الفدية ransomwar

 

فيروس الفدية ransomwar

الشبكة العنكبوتية أهون من بيت العنكبوت !

 

الفيروسات

تنتشر على الشبكة العنكبوتية فيروسات خطيرة جدا يمكن أن تدمر كل مختوى الكمبيوتر، و بعضها يقوم بتشفير الملفات، بحيث لا يمكن فتحها أو قراءتها أو إستعمالها، و هناك برامج مضادة تحاول إصلاح الملفات المشفرة، لكن بعض الفيروسات الخطيرة تم تطويرها و لا يمكن إسترجاع الملفات . مثل فيروس cerber 3 الذي يجعل الضحية لا يستطيع إستعمال أي ملف بكل الإمتدادات المعروفة.

هناك فيروسات تقوم بسرقة الحسابات البنكية الإلكترونية، و الملفات المهمة السرية و منها الحكومية، و فيروسات أخرى تقوم بإغلاق جهازك، و أخرى تسبب لك إزعاجا بسبب كثرة الإشهارات و عدم عمل محرك البحث جوجل مقابل عمل محرك آخر غير مشهور…

 

ماهو فيروس الفدية ransomwar

هو فيروس على شكل برنامج معقد يصعب على برامج الحماية إيجاده بسهولة، يقوم بتشفير كل ملفات الكمبيوتر بسرعة فائقة، و يجعل أي ملف فيديو أو صور أو ملف وورد لا يعمل و لا يمكن فتحه. ثم ينشرحوالي ثلاثة ملفات، منها readme.txt يحتوي على رسالة تهديد، حيث يعلن عن نفسه كفيروس و يأمرك بأن تقوم بإعطاء القرصان ( الهاكر ) فدية حوالي ما بين 300 إلى 500 دولار أو أكثر، عن طريق bitcoin ، مقابل القيام بإسترجاع الملفات كما كانت. و إذا لم تدفع الفدية فبعد أسبوع يطلب ضعف المبلغ، و بعد مدة إذا رفضت، يقوم الهاكر بتفعيل فيروس آخر كان مرفوقا مع الفيروس الأول يقوم بتدمير الملفات و يستحيل إسترجاعها !

 

ransomwar-message-01

كيف يعمل الفيروس و خطورته

هناك أنواع من فيروسات الفدية قوية جدا و مدمرة، منها مثلا cerber 3 يهجم على ملفات ” إسترجاع الملفات ” و ” ملفات النسخة الإحتياطية ” يعني لا تستطيع القيام ب backup و restaurpoint ، من الممكن إن نجت ملفات ” الباك أوب ” يتم إسترجاع الملفات بالرجوع للوراء في التوقيت ! لكن يمكن أ ن يحدث عطب بسبب تشفير الفيروس لبعض الملفات. و بعض الملفات لا يجب تحريكها أو الضغط عليها مرتين، لأنها سوف تشفر نفسها مرة ثانية و تعقد التشفير ! و تشفير cerber ransomware 3 يفوق التشفير 16 بايت ويصل إلى 32 بايت ، يعني برامج إنقاذ الملفات تعجز أو تتأخر في التشفير .

الملفات التي يتم تشفيرها تتغير بنيتها و نهايتها extention .

 و من بين النطاقات extention التي تستهدف وتسفر :

.3gp, .7z, .apk, .avi, .bmp, .cdr, .cer, .chm, conf, .css, .csv, .dat, .db, .dbf, .djvu, .dbx, .docm, ,doc, .epub, .docx .fb2, .flv, .gif, .gz, .iso .ibooks,.jpeg, .jpg, .key, .mdb .md2, .mdf, .mht, .mobi .mhtm, .mkv, .mov, .mp3, .mp4, .mpg .mpeg, .pict, .pdf, .pps, .pkg, .png, .ppt .pptx, .ppsx, .psd, .rar, .rtf, .scr, .swf, .sav, .tiff, .tif, .tbl, .torrent, .txt, .vsd,.wmv, .xls, .xlsx, .xps, .xml, .ckp, zip, .java, .py, .asm, .c, .cpp, .cs, .js, .php, .dacpac, .rbw, .rb, .mrg, .dcx, .db3, .sql, .sqlite3, .sqlite, .sqlitedb, .psd, .psp, .pdb, .dxf, .dwg, .drw, .casb, .ccp, .cal, .cmx, .cr2.

 

أنواع فيروس الفدية ransomwar

هناك عدة فيروسات متشابهة لها أسماء مختلفة منها :

PC Cyborg Trojan أول فيروس فدية ظهر في 1989 و كان يسعمل كود تشفير موحد لجميع الملفات، و يطلب من الضحية دفع فدية 189 دولار لشركة « PC Cyborg Corporation » و مبرمج الفيروس هو ” جوزيف بوب Joseph Popp  .

Cerber 3 هو فيروس يأتي غالبا من إشعارات سيئة مزعجة أو كاذبة يقال لها  malvertising  بالفرنسية   (publicités malicieuses)، و يمكن أن يأتي بطرق أخرى، منها أنه يأتي عن طريق فيروس آخر يسانده، ففيروس cerber الأول ليس مثل النسخة المحدثة cerber 3 الثالث و الرابع !  النسخة المحدثة المتطورة حطيرة يمكن أن ترافقها فيروسات أخرى مثلا نجد في الكمبيوتر فيروس منسوخ و موجود حوالي ثلاثة مرات إضافة فيروسات أخرى يمكن أن تكون متنوعة من حيث هجومها منها فيروس خطير يقوم بتدمير كل الملفات وليس تشفيرها و فيروسات أخرى شبيهة ب cerber تشارك في التشفير لو أراد المهاجم القرصان ذلك منها:

CrypMic

Crypptxxx 2.0

Crypptxxx 3.0

Crypptxxx 4.0

Zepto Ransomware  هو فيروس الفدية تمت برمجته ب ” جافا سكريبت ” javascript  ويمكن أن يكون إسم الملف المشفر هكذا مثلا : 024BCD33-41D1-ACD3-3EEA-84083E322DFA.zepto

وغالبا تكون الأرقام و الحروف 16 اللأولى إبتداءا من السيار هي رقم الكمبيوتر الشخصي للضحية ID

و تكون مذكورة في رسالة التهديد و طلب الفدية على الشكل التالي مثلا :

 

!! IMPORTANT INFORMATION !!!

All of your files are encrypted with RSA-2048 and AES-128 ciphers.

More information about the RSA and AES can be found here:

[links to wikipedia]

Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server.

To receive your private key follow one of the link

[Tor Web links given]

If all of this addresses are not available, follow these steps:

[les instructions sur comment le télécharger et comment installer Tor sont données]

!!! Your personal identification ID: A2E4B02F73265D55 !!!

 

jobcrypter

kozy.jozy

bicubi

autolocky

mobef

Cryptowall

Ransomware Zepto هو يشبه كثيرا ” لوكي ” locky

Odin هو يشبه كثيرا ” لوكي ” locky

TeslaCrypt يمكنه الهجوم على الحواسيب عن طريق الألعاب المباشرة live / online ، و يعمل مثل البرامج الأخرى مثل cerber ، يقوم بتشفير الملفات و يطلب فدية، و تظهر في شاشة الكمبيوتر رسالة الفيروس و طلب الفدية و كيفية إرسال الفدية، و إستطاعت بعض شركات الحماية إصدار برامج صغيرة تصد الفيروس، و أخرى تحاول فك تشفير الملفات تنجخ في بعض المرات .

  Locky Ransomware

CryptoLocker 

Ransomware RSA-4096 (CryptXXX)

CTB-Locker

Reveton معروف أيضا باسم « the Police Trojan »  هو فيروس يعتقد أنه فرنسي، و يدعي أنه الشرطة الإلكترونية و أن برامجك مقرصنة لهذا عليك دفع ” ضريبة ” وفي الحقيقة هو فيروس من هاكر يريد سرقة مالك.

ransomware-fals-flag-01

Cryptowall

UmbreCrypt

DMA-Locker

WinLock هو فيروس فدية مختلف حيث لا يشفر الملفات، لكنه يغلق الكمبيوتر و يترك صفحة فيها طلب الفدية، إنتشر في الأول في روسيا، و كان الهاكر حوالي عشرة أشخاص، يربحون مال الفدية عن طريق رسائل SMS مرتفعة القيمة، وتم القبض عليهم في روسيا سنة 2010 . و يقال أن قيمة مجموع الفدية كان 14 مليون يورو، و أصاب الفيروس عددا كبيرا من الأجهزة في روسيا و الدول المجاورة.

 

الفيروسات مذكورة بأسماء خاصة حسب نوع برنامج الحماية مثلا : لوكي  Locky  تكتشفه برامج الحماية بأسماء أخرى :

 

AntivirusRésultat
AVGGeneric37.ANOD
Ad-AwareTrojan.Agent.BQLM
AegisLabSuspicious.Cloud.Gen!c
Antiy-AVLTrojan/Generic.ASMalwS.172438D
ArcabitTrojan.Agent.BQLM
AvastWin32:Malware-gen
AviraTR/Agent.53465
BitDefenderTrojan.Agent.BQLM
ComodoTrojWare.Win32.Filecoder.a
DrWebTrojan.DownLoader19.19482
ESET-NOD32Win32/Filecoder.NFX
EmsisoftTrojan.Agent.BQLM (B)
F-SecureTrojan.Agent.BQLM
GDataTrojan.GenericKD.3048231
IkarusTrojan.Win32.Filecoder
K7AntiVirusTrojan ( 004de6971 )
K7GWTrojan ( 004de6971 )
KasperskyTrojan.Win32.Yakes.pazk
MalwarebytesRansom.Locky
McAfeeArtemis!CBE75061EB46
McAfee-GW-EditionBehavesLike.Win32.BadFile.ch
MicroWorld-eScanTrojan.Agent.BQLM
Qihoo-360HEUR/QVM07.1.Malware.Gen
RisingPE:Malware.Generic/QRS!1.9E2D [F]
SophosTroj/Ransom-CGR
SymantecSuspicious.Cloud.5
TrendMicroRansom_LOCKY.A
TrendMicro-HouseCallRansom_LOCKY.A
VIPREWin32.Malware!Drop

 

كيف نتصرف أثناء إكتشاف هجوم ransomware

أهم شيء هو إيقاف الفيروس، و ليس فقط حذفه، فالفيروس يقوم بتشفير الملفات، و إذا إكتشفت الفيروس مبكرا يمكن إنقاذ بعض الملفات التي لم تشفر بعد ! لهذا لا يجب إبقاء الفيروس يعمل و تركه يأخذ كل وقته في التشفير.

 

أولا وجب قطع الإتصال بالأنترنت

ثانيا إذا فرض عليك الوندوس بشكل غريب إعادة التشغيل فهذا يعني أنه الهاكر يريد تفعيل برنامجه بعد إعادة التشغيل

المشكلة أنه يصعب عليك معرفة مصدر رسالة إعادة التشغيل، فتعتقد أن الوندوس يريد إعادة تشغيل الجهاز لكي يقوم بالتجديد update ، وهذه فقط علامة على إمكانية وجود خطأ خطير أو ثغرة ووجود فيروس مثل cerber 3 أو cerber 4 ، و في بعض المرات يكون إعادة التشغيل أمر عادي، لكن إذا كان مرافقا برسالة من windows defender على وجود فيروس فهذا نذير شؤم.

كما أنه إذا قمت بالنقر على أي ملف مشفر، فإنه سيقوم بإعادة تشفير نفسه عدة مرات بأكواد مختلفة و من الممكن أن يصبح معطوبا مدى الحياة ! لهذا فحاول في الأول أن لا تقوم بالنقر عليه أو نقله ، حتى تقوم بحذف الفيروسات !

ثالثا :  و جب الإسراع لحذف الفيروس بسرعة عن طريق برامج الحماية أنتي فيروس antivirus مثل كاسبرسكي kaspersky أو eset nod 32   …و ننصح بإستعمال أيضا spyhunter و  Malwarebytes Anti-Malware. فهي تعتبر كمكملة لبرامج الحماية الضخمة المعروفة، و لها القدرة على إيقاف أغلب فيروسات الفدية ransomwar .

ransomwar-message-spyunter-04

لحماية الحاسوب ضد الفيروس بشكل جيد ينصح  الخبراء أن تقوم بإعادة تشغيل الكمبيوتر لكن يشتغل بنظام الحماية بدون خطأ

بالإنجليزية Safe mode ، بالفرنسية mode sans echec بالإنجليزية ، و يمكن ذلك بإعادة تشغيل الكمبيوتر والضغط على زر F8  و إختيار ” السايف مود ” safe mode . ثم الكمبيوتر سيعمل ولكن يسمح بتشغيل محدود و أنترنت مراقب، و يمكن القيام بمسح ببرنامج حماية و حذف الفيروسات.

و وجب محاولة القيام بحذف الفيروس أو بقايا الفيروس يدويا أيضا لو أمكن، لأن بعض الفيروسات تستقر في نظام التشغيل بشكل خطير ” الرجيستري ” register للنظام .

 safe-mode-01

رابعا : حتى لو تم حذف الفيروس ” الرئيسي ” وجب إعادة المسح ببرنامج الحماية، و البحث يدويا عن ملفات غريبة، و لا ننسى أن الفيروسات لا تكون فقط في registry في  الوندوس، بل أيضا في ملفات المستخدم user و في ملفات خفية hiden ، لهذا علينا إظهار كل الملفات الخفية بتغيير خصائص الملفات ، وجعل كل شيئ يظهر .

ثم نبحث عن الفيروس الذي يمكن أن يكون في :

 

  1. %AppData%
  2. %LocalAppData%
  3. %ProgramData%
  4. %WinDir%
  5. %Temp%

 

لكي نصل إليه في هاته الملفات نقوم ب :

كتابة regedit في محرك بحث الكمبيوتر ( المساحة الفارغة قرب زر تشغيل الوندوس ) ثم نضغط enter

بعدها نضغط على CTRL+F ثم نكتب إسم الفيروس الذي نبحث عنه لحذفه

 

طريقة أخرى هي :

الذهاب مباشرة إلى هاته الملفات في الرجيستري ( لكن وجب الحذر، لأن أي خطأ يمكن أن يتسبب في مشاكل كبيرة لنظام التشغيل الوندوس )

و التمحيص في مسار هاته الملفات

HKCU\Software\Locky

HKCU\Software\Locky\id

HKCU\Software\Locky\pubkey

HKCU\Software\Locky\paytext

HKCU\Software\Locky\completed

HKCU\Control Panel\Desktop\Wallpaper

 

و طريقة أخرى هي البحث عن الفيروسات في أماكن معينة في الكمبيوتر هي :

كتابة في محرك بحث الكمبيوتر ( المساحة الفارغة قرب زر تشغيل الوندوس ) ثم نضغط enter

  1. %AppData%
  1. %LocalAppData%
  2. %ProgramData%
  3. %WinDir%
  4. %Temp%

و إزالة أي ملف له إسم غريب و يحمل إسم فيروس، ووجب الحذر لأن بعض الملفات ليست فيروسات و مرتبط بعمل بعض البرامج …

على العموم برامج الحماية يمكنها حذف فيروسات الفدية، لكن من الممكن أن يتسلل فيروس و يشفر الملفات ، و يتأخر برنامج الحماية في إكتشافه !

 

كيفية إستعادة الملفات المشفرة بفيروس الفدية

هناك حوالي ستة طرق لإعادة الملفات كما كانت، لكنها ليست ناجحة مائة بالمائة في كثير من الحالات حسب نوع الفيروس، و طريقة ردة فعلك .

الطرق بإختصار هي :

تقوم بإستعمال  الباكوب backup ( إذا كان مفعل مسبقا ) فهو ملف متصل بالنظام system يحاول إجاع كل ملفاتك كما كانت لكن وكأنك ترجع إلى الماضي زمنيا. المشكلة هو أن أغلب فيروسات الفدية مثل cerber 3 يقوم بتشفير الباكوب و جعلها غير مقروءة فيحدث خطا أثناء محاولة إسترجاع الملفات !

الطريقة الثانية هي العودة زمنيا للوراء بفضل الباكوب و نقطة التسجيل point restaur لكن عن طريق برنامج ” الشادو ” shadow ، وهو برنامج ( شبحي ) يعطيك فرصة إختيار تاريخ معين قبل الإصابة بالفيروس و يسترجع أغلب ملفاتك، أو فقط بعضها .

البرنامج هو Shadow Explorer

رابط موقعه الرسمي لتنزيله

http://www.shadowexplorer.com/downloads.html

الطريقة الثالثة هي point restaure وهي أنك تسجل نقطة تسجيل للعودة بالزمن إلى الوراء عن طريق الوندوس، لكن فيها مشكلتين، الأولى أن الملفات تكون معطوبة بالفيروس الذكي الذي يوقف الشادو و يوقف الباكوب و يوقف نقطة التسجيل !  المشكلة الثانية أن هاته الطريقة في الحقيقة تساعد على إسترجاع النظام لما كان عليه في تاريخ سابق ويصعب إسترجاع الملفات .

الطريقة الرابعة: برامج إستعادة الملفات الممسوحة القديمة recovery : وهي الأكثر إيجابية لكنها تنجح بنسبة فقط 20 إلى 48 بالمائة أو فقط 10 بالمائة، و تأخذ وقت طويل جدا، و يمكن أن تسبب أخطاء في القرص الصلب، و يمكن أن تعيد الفيروس. ورغم هذا هي طريقة ننصح بها.

من بين برامج recovery :

Disk drill من أهم مميزاته أنه سريع جدا، و يمكنك تحديد الصور أو الملفات وورد حسب الحجم و البحث بالإسم، لكن يعتقد أن ” ريكوفا ” و ” إياسوس ” أحسن منه !

Recuva برنامج مشهور، لكن في الحقيقة محدود مثل البرامج الأخرى، حيث لن يسترجع كل شيء في بعض الحالات، و بطيء لكنه يحاول إستخراج كل شيء

Easus recovery : يمكنك إختيار وقت معين و تفادي التوقيت السيء حين بدا هجوم الفيروس، كما يساعدك على تنبيهك أن هناك ملفات تم نقلها يدويا وهي موجودة في قرص آخر مثلا . كما يستطيع قراءة بعض الملفات مثل الصور الإحترافية بصيغة raw مثل صيغة صور ألة التصوير nikon  بصيغة .nef ولكن لا يسترجعها كلها، حيث من الممكن أن أكثر من 60 بالمائة من الصور المسترجعة ستكون معطوبة و مستحيل إصلاحها !

Remo recovery هو برنامج جيد يحسن التعامل مع عدة أنوع من الصور jpg  و الراو raw و نسبة نجاحه حسب تجربتنا الحقيقية هي أعلى من البرامج الأخرى، لكنه لا يستخرج جديا ملفات بصيغ أخرى.

الطريقة الخامسة شبه مستحيل نجاحها :

وهي أن تقوم بإستعمال برنامج للقراصنة يقوم بفك الشيفرة ولكنه سيحاول إيجاد الملفات التي تركها الفيروس، خاصة ملفات التحذير التي ترافقها مفاتيح وروابط، ثم سيقوم بمحاولة الإتصال بالسيرفر الذي يحتوي على المفاتيح، السيرفر الخاص بالهاكر القرصان الذي هجم عليك، إلا أنه في الغالب لن يستطيع الدخول للسيرفر لأنك لم تدفع الفدية و سيحتاج لمفاتيح طويلة و معقدة !

و البرنامج الذي يفك و يتصل بالسيرفر هو decrypter

الطريقة السادسة تعمل بنجاح ضد بعض الفيروسات و بعض أنواع التشفير : وهي مجموعة برامج مجانية توفرها أكبر شركات الحمياة تستطيع فك شيفرة بعض الملفات حسب نوع الفيروس الذي هاجمك، في الغالب إذا كان نوع الفيروس قديم ففك التشفير سهل، لكن لو كان الفيروس إصدار جديد و معقد فسوف يكون الأمر شبه مستحيل.

لكن يوصي الخبراء أن لا نقوم بحذف الملفات المشفرة حتى لو لم نجد حلا، لأنه يوما من الأيام سيصدرون برنامج جديد يفك شيفرة الملفات.

البرامج مثلا :

Trend Micro Ransomware File Decryptor

TeslacryptDecryptor

https://success.trendmicro.com/solution/1114221

Trend Micro Crypto-Ransomware File Decryptor Tool

Trend Micro Lock Screen Ransomware Tool

http://www.trendmicro.com/tools/us/

RannohDecryptor.zip

 

ransomwar-message-kaspersky-05

هذا رابط ” صفحة كاسبرسكي ”  لبرامج صغيرة تساعد  في فك شيفرة بعض الملفات حسب نوعية  وإسم الفيروس

https://support.kaspersky.com/viruses/disinfection

هذا رابط كاسبرسكي لبرامج صغيرو خاصة بفك شيفرة الملفات تعمل حسب نوع الفيروس

https://noransom.kaspersky.com/

تحتوي على

WildfireDecryptor tool

Shade version 1 and version 2

Rakhni, Agent.iih, Aura, Autoit, Pletor, Rotor, Lamer, Lortok, Cryptokluchen, Democry, Bitman (TeslaCrypt) version 3 and 4, Chimera

 

Rannoh, AutoIt, Fury, Crybola, Cryakl, CryptXXX versions 1 and 2 (files encrypted by Trojan-Ransom.Win32.CryptXXX version 3 are detected, but not decrypted), Polyglot

 

CoinVault and Bitcryptor

 

Xorist and Vandev

  • WildfireDecryptor tool to decrypt files affected by Wildfire.
  • ShadeDecryptor tool to decrypt files affected by Shade version 1 and version 2.
  • RakhniDecryptor tool to decrypt files affected by Rakhni, Agent.iih, Aura, Autoit, Pletor, Rotor, Lamer, Lortok, Cryptokluchen, Democry, Bitman (TeslaCrypt) version 3 and 4, Chimera.
  • RannohDecryptor tool to decrypt files affected by Rannoh, AutoIt, Fury, Crybola, Cryakl, CryptXXX versions 1 and 2 (files encrypted by Trojan-Ransom.Win32.CryptXXX version 3 are detected, but not decrypted).
  • CoinVaultDecryptor tool to decrypt files affected by CoinVault and Bitcryptor
  • XoristDecryptor tool to decrypt files affected by Xorist and Vandev.

 

Malwarebytes Anti-Ransomware

https://blog.malwarebytes.com/malwarebytes-news/2016/01/introducing-the-malwarebytes-anti-ransomware-beta/

http://www.bleepingcomputer.com/download/malwarebytes-anti-ransomware/

emisoft  أنتجت برامج صغيرة تجريبية لفك شيفرة الملفات

https://decrypter.emsisoft.com/

  • Decrypter for Nemucod
  • Decrypter for DMALocker2
  • Decrypter for HydraCrypt
  • Decrypter for DMALocker
  • Decrypter for CrypBoss
  • Decrypter for Gomasom
  • Decrypter for LeChiffre
  • Decrypter for KeyBTC
  • Decrypter for Radamant
  • Decrypter for CryptInfinite
  • Decrypter for PClock
  • Decrypter for CryptoDefense
  • Decrypter for Harasom
  • Decryptor for Xorist
  • Decryptor for 777
  • Decryptor for BadBlock
  • Decryptor for Apocalypse
  • Decrypter for ApocalypseVM
  • Decrypter for Stampado
  • Decrypter for Fabiansomware
  • Decrypter for Philadelphia
  • Decrypter for FenixLocker
  • Decrypter forAl-Namrood
  • Decrypter for Globe ransomware

برنامج HitmanPro.Kickstart

يوفر هو أيضا برامج صغيرة لمحاربة الفيروس و فك تشفير الملفات و أيضا لحماية مفتاح usb key المحمول و كرت sd

http://www.surfright.nl/en/downloads#x64

لكي تحمي نفسك وتتفادي المشاكل بخلاصة :

النصيحة لكي لا تصابوا
لاتتعجلوا بفتح الإيميلات ولو ظهرت أنها رسمية ، لا تضغطوا على رابط حتى تقرؤوا الإيميل كيف هو مكتوب
إذا كان ب paypal.com فهذا رسمي ولكن غذا كان إيميل غريب فلا
لا تنزلوا البرامج من مواقع صغيرة على شكل مدونة ، ولا تخدعوا بشعارات الأمان و التعليقات الإيجابية ! من الأحسن المرور بمواقع رسمية، أو بالمنتديات …
نصبوا برامج الحماية لكن برنامج واحد لا يكفي مثلا تنصيب kaspersky total security مع spyhunter أو مع malwarantimalwarebit و تنصيب برامج صغيرة تحاول منع الإختراق ضد ransomware مثل bit defender anti-ransomware و إذا أمكن إضافة البرنامج الثالث وهو hitman pro
عدم ترك الوندوس بدون update
القايم ب update لكل البرامج

محاولة القيام ب disque image للقرص الذي فيه أعمال ! ووضعه في قرص آخر بإسم آخر !
وضع الأعمال عادية في قرص خارجي مفصول عن الجهاز . ومحاولة تجديده كل شهر مثلا !

13:19:12 . 2016-10-25 . بنقدور نبيل
No votes yet.
Please wait...

    اترك رد

    Menu Title
    © 2014-2016