Перейти к содержанию

Документы стали в формате ".puma"


Александр Фоминых

Рекомендуемые сообщения

Добрый день, на дня случилась такая вещь, 

все документы на компьютере стали форматом ''.puma''

То-есть например вот "fhoto.jpg.puma"

Мне бы хотелось узнать может быть какая нибудь программа

открывается, или как это исправить. 
А если стирать .puma то файл не открыается.

post-52270-0-17319100-1545068748_thumb.png

Изменено пользователем Александр Фоминых
Ссылка на комментарий
Поделиться на другие сайты

Добрый день, на дня случилась такая вещь, 

все документы на компьютере стали форматом ''.puma''

То-есть например вот "fhoto.jpg.puma"

Мне бы хотелось узнать может быть какая нибудь программа

открывается, или как это исправить. 
А если стирать .puma то файл не открывается.

А так же в каждой папке файл ''!readme.txt''

post-52270-0-10174400-1545069490_thumb.png

!readme.txt

CollectionLog-2018.12.17-22.13.zip

Изменено пользователем Александр Фоминых
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Admin\AppData\Local\Temp\446E.tmp.exe','');
 QuarantineFile('C:\Windows\SysWOW64\lqnvsrvg\hkssqosb.exe','');
 QuarantineFile('c:\users\admin\appdata\local\william\william.dll','');
 QuarantineFile('c:\users\admin\appdata\local\xservice\xservice.dll','');
 DeleteFile('c:\users\admin\appdata\local\xservice\xservice.dll','32');
 DeleteFile('c:\users\admin\appdata\local\william\william.dll','32');
 DeleteFile('C:\Users\Admin\AppData\Local\Temp\446E.tmp.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\K7MDIGBEM1KDVBR','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\hafyaffv','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\B44SFTTOBKSE53L','command');
 DeleteFile('C:\Program Files (x86)\ShutdownTime\R9P0J.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MediaGet2','command');
 DeleteFile('C:\Windows\system32\Tasks\{DE5E1D6D-FF3C-600A-6EC7-2F40151F3ED7}','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678

Полученный после загрузки ответ сообщите здесь.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Елена9999999
      От Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • Miks
      От Miks
      Зашифрованые файл.happynewyear@cyberfear.rarAddition.txtFRST.txt
      В пятницу 20 декабря заметил что на несколько пк файлы не открываются. Потом уже понял что подцепили шифровщик.
    • Андрей1566
      От Андрей1566
      Ночью были перекодированы все бекапы файлов и баз 1С Так же все рабочие базы. Сами системы не пострадали Пожалуйста раскодируйте по возможности. Есть подозрение, что вирус принес гость, подключившийся к офисной сети
      Addition.txt FRST.txt README.txt
    • Chary
      От Chary
      Переписал себе фильм в формате 3D (то есть объёмный).
      Стерео-очков, чтобы его просмотреть, у меня нет.
      Есть ли возможность перевести 3D в 2D?
      Если да, то как и какой бесплатной программой?
    • Alexey9009
      От Alexey9009
      Здравствуйте! Сначала зашифровали файлы и просили выкуп по электронной почте. Расширение файла было .azot, отправили им 20 тыс. рублей, и они дали нам ключ с расшифровкой файлов. Но на следующий день компьютер снова зашифровали, и на сей раз другим форматом. Пользоваться можем только браузером, все остальные файлы на компьютере зашифрованы, решения не нашли. файлы прикрепить не удается, разрешение файла напишу ниже:
      Doc1.docx.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Видео Регистратор.url.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      1C Предприятие.lnk.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Также я прикрепил документ, который открывается при открытии любого файла, сейчас уже страшно переходить хоть куда-то, куда они просят. Спасибо
      Новый текстовый документ.txt
       
×
×
  • Создать...