Перейти к содержанию

Вирус шифровальщик расширение .puma


Рекомендуемые сообщения

Приветствую всех.
Несколько дней назад ребёнок что то установил с сайта.
Ноутбук ОС win 7. Заметил нездоровую активность на компьютере.
Скачал CureIt, удалили вирусы (см. Фото) Хотел запустить в безопасном режиме (F8) что бы ещё раз просканировать. Но не получилось,заставка быстро пролетает и идет обычная загрузка.
Вирус поменял заставку загрузки (стала как у ХР).
Через несколько часов,система стала шифровать файлы на дисках С: и D:
(переименовывать разширения фалов на *.txt.pumas ,*.jpg.pumas, *.doc.pumas и так далее.....)
Форматнул диск С: и переустановл win 7. Что делать с диском D не знаю. Часть файлов переименованны,часть в порядке.
В каждой папке файл !redme.txt с предложением оплаты и 50% скидкой,если оплата в течении 72 часов.
Жесткий вирус. Чем раскодировать файлы?

Пишу с мобильного, ноутбук отключил от Lan.
Приложить дополнительно файлы нет возможности.

 

Сообщение от модератора kmscom
сообщение перенесено из темы Вирус шифровальщик расширение .puma

post-51914-0-08470600-1543275546_thumb.jpeg

Изменено пользователем kmscom
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Форматнул диск С: и переустановл win 7

Соответственно логи не нужны.

 

В каждой папке файл !redme.txt

Один из этих файлов вместе с парой зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Форматнул диск С: и переустановл win 7.
шансов на рассшифровку Stop Ransomware и так почти нет, а после того как переставили систему вы можно сказать окончательно с ними попрощались.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AlexYarm
      Автор AlexYarm
      Зашифровались файлы. Расширение файлов hardbit4. Прилагаю необходимые архивы. Прошу помочь с расшифровкой.
      Hardbit4Virus.zip
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • Fantamax
      Автор Fantamax
      Добрый день. Сегодня в 6 утра вирус поменял расширение у многих файлов и зашифровал. 
      Похожая тема была, но у меня есть бекапы некоторых файлов, можно ли расшифровать (файл бекапа тоже прикрепил в архив):
       
      Addition.txt FRST.txt files.rar
    • escadron
      Автор escadron
      В далеком 2015 году скачал какую-то фигню на комп, потерял практически все фотографии и видео. Получил от матери по шапке и благополучно об этом забыл.
      Сейчас же внезапно захотелось восстановить файлы, если, конечно, это возможно.
      Из-за ограничений формата прикрепляемых файлов не могу предоставить пример зашифрованных данных.
      Файл с почтой/другой информацией (README**.txt) либо был утерян, либо же вообще не появлялся на компьютере.
      Надеюсь, знатоки смогут помочь.
    • Keldenis
      Автор Keldenis
      Здравствуйте! Наш сервер был поражен вирусом-шифровальщиком. Все зараженные файлы приобрели вид блокнота при нажатии на который выходило сообщение от мошенников. Мы воспользовались утилитой от Касперского Rakhni Decryptor. Она смогла подобрать пароль и (по её мнению) расшифровать файлы. Но ни один из "расшифрованных" файлов не открывался. При этом, мы использовали утилиту дважды. В первый раз мы не использовали функцию удаления пораженных файлов, расшифрованная копия которых уже была сделана. Таким образом, после первого использования утилиты, у нас на сервере появились копии практически всех зашифрованных файлов. При этом, сам зашифрованный файл имел вид блокнотика, а его расшифрованная копия имела обычный для такого типа файла внешний вид. У зашифрованных файлов и их расшифрованной копии, при этом, был одинаковый размер файла. Мы решили, что, возможно нам нужно было поставить галочку для функции "Удалять зашифрованные файлы после успешной расшифровки", чтобы после расшифровки файлы открывались. Кроме того, дубляж файлов съел практически всё свободное место на наших жестких дисках. Поэтому, мы удалили наиболее тяжелые копии расшифрованных файлов и запустили утилиту повторно, поставив галочку для удаления зашифрованных файлов. Утилита вновь успешно подобрала пароль и расшифровала файлы, удалив все зашифрованные. Но файлы так и не начали открываться. Как описано выше, мы удалили копии только тяжелых файлов. Те зашифрованные файлы, расшифрованные копии которых мы не удалили после первого применения утилиты, при втором использовании утилиты остались нетронутыми. Поэтому мы прикрепляем в архиве именно такие файлы, т.е. сам зашифрованный файл и его расшифрованную утилитой копию, чтобы понять на примере зашифрованного файла, можно ли его расшифровать; а на примере "расшифрованного" утилитой файла, действительно ли он был расшифрован, но не открывается, потому что испорчен и не подлежит или подлежит восстановлению, либо он не был на самом деле расшифрован, и его всё еще можно расшифровать в будущем, хоть он уже и не имеет вид того самого блокнотика. Кроме того, мы установили антивирус от Касперсого на сервер и он, вероятно, уже удалил сам файл шифровальщик.
      Зашифрованные файлы.zip Addition.txt FRST.txt
×
×
  • Создать...