Что такое Puma Ransomware

Пума-вымогатель, который начал появляться на тысячах компьютеров в ноябре 2018 года, на самом деле является не чем иным, как другим вариантом STOP Ransomware. Текущая версия добавляет .пума, .pumax or .пумы расширения к зашифрованным файлам, поэтому у него такой ник. Вирус использует то же имя для файла с запиской о выкупе: ! readme.txt. Разработчики пытались запутать сервисы идентификации программ-вымогателей и пользователей, добавляя новые расширения, но использование тех же шаблонов, кода и других признаков однозначно указывает на принадлежность к определенному семейству. Как видно из названия исполняемого файла: updatewin.exe, он выдает себя за обновление Windows. Puma (STOP) Ransomware по-прежнему использует алгоритм шифрования RSA-1024. Текущая версия Puma Ransomware была разработана в Visual Studio 2017. Вот примеры содержания заметок о выкупе:

(расширения .puma)(расширения .pumax)(расширения .pumas)
====================!ATTENTION PLEASE!====================
Your databases, files, photos, documents and other important files are encrypted and have the extension: .puma
The only method of recovering files is to purchase an decrypt software and unique private key.
After purchase you will start decrypt software, enter your unique private key and it will decrypt all your data.
Only we can give you this key and only we can recover your files.
You need to contact us by e-mail pumarestore@india.com send us your personal ID and wait for further instructions.
For you to be sure, that we can decrypt your files - you can send us a 1-3 any not very big encrypted files and we will send you back it in a original form FREE.
Discount 50% avaliable if you contact us first 72 hours.
=====================================================
E-mail address to contact us:
pumarestore@india.com
Reserve e-mail address to contact us:
BM-2cXonzj9ovn5qdX2MrwMK4j3qCquXBKo4h@bitmessage.ch
Your personal id:
***
====================!ATTENTION PLEASE!====================
Your databases, files, photos, documents and other important files are encrypted and have the extension: .pumax
The only method of recovering files is to purchase an decrypt software and unique private key.
After purchase you will start decrypt software, enter your unique private key and it will decrypt all your data.
Only we can give you this key and only we can recover your files.
You need to contact us by e-mail pumarestore@india.com send us your personal ID and wait for further instructions.
For you to be sure, that we can decrypt your files - you can send us a 1-3 any not very big encrypted files and we will send you back it in a original
form FREE.
Discount 50% avaliable if you contact us first 72 hours.
=====================================================
E-mail address to contact us:
pumarestore@india.com
Reserve e-mail address to contact us:
BM-2cXonzj9ovn5qdX2MrwMK4j3qCquXBKo4h@bitmessage.ch
Your personal id:
***
====================!ATTENTION PLEASE!====================
Your databases, files, photos, documents and other important files are encrypted and have the extension: .pumas
The only method of recovering files is to purchase an decrypt software and unique private key.
After purchase you will start decrypt software, enter your unique private key and it will decrypt all your data.
Only we can give you this key and only we can recover your files.
You need to contact us by e-mail pumarestore@india.com send us your personal ID and wait for further instructions.
For you to be sure, that we can decrypt your files - you can send us a 1-3 any not very big encrypted files and we will send you back it in a original form FREE.
Discount 50% avaliable if you contact us first 72 hours.
=====================================================
E-mail address to contact us:
pumarestore@india.com
Reserve e-mail address to contact us:
BM-2cXonzj9ovn5qdX2MrwMK4j3qCquXBKo4h@bitmessage.ch
Your personal id:
****

Puma Ransomware требует выкуп в размере 290 долларов за расшифровку. Хакеры обещают скидку 50% при оплате через 72 часа. На данный момент для Puma Ransomware нет инструментов дешифрования. Вы можете попробовать попросить Сервис расшифровки Dr.Web, или восстановить из резервных копий. Обратите внимание, что многие антивирусные компании усиленно работают над взломом алгоритмов шифрования и поиском уязвимостей Puma Ransomware. Через некоторое время, возможно, будет выпущен дешифратор. Теперь вам следует удалить активное заражение, сохранить зашифрованные файлы и попробовать различные ручные методы и программное обеспечение для восстановления ваших файлов. Вы также можете хранить свои файлы до тех пор, пока не будет выпущен дешифратор. Прочтите это руководство, чтобы удалить Puma Ransomware и расшифровать файлы .puma, .pumax или .pumas в Windows 10, Windows 8 или Windows 7.

остановить (puma) вымогателей

Как Puma Ransomware заразил ваш компьютер

Может распространяться путем взлома через незащищенную конфигурацию RDP, с использованием спама в электронной почте и вредоносных вложений, мошеннических загрузок, эксплойтов, веб-инъекций, поддельных обновлений, переупакованных и зараженных установщиков. Puma Ransomware нацелена на документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыку, видео, файлы изображений, архивы и другие типы конфиденциальных данных. Вирус присваивает жертвам определенный идентификатор, который используется для именования этих файлов и, предположительно, для отправки ключа дешифрования. Для предотвращения заражения этим типом угроз в будущем рекомендуем использовать SpyHunter 5 or антивирусная программа Нортона.

Скачать утилиту для удаления STOP Ransomware

Скачайте утилиту для удаления

Чтобы полностью удалить Puma Ransomware, мы рекомендуем вам использовать SpyHunter 5 от EnigmaSoft Limited. Он обнаруживает и удаляет все файлы, папки и ключи реестра Puma Ransomware. Пробная версия SpyHunter 5 предлагает сканирование на вирусы и однократное удаление БЕСПЛАТНО.

Альтернативный инструмент для удаления

Скачать антивирус Norton

Чтобы полностью удалить Puma Ransomware, мы рекомендуем вам использовать Norton Antivirus от Symantec. Он обнаруживает и удаляет все файлы, папки и ключи реестра Puma Ransomware и предотвращает заражение аналогичными вирусами в будущем.

Как удалить Puma Ransomware вручную

Не рекомендуется удалять Puma Ransomware вручную, для более безопасного решения используйте вместо этого Инструменты для удаления.

Файлы Puma Ransomware:


!readme.txt
update.exe
updatewin.exe

Ключи реестра Puma Ransomware:

no information

Как расшифровать и восстановить файлы .puma, .pumax или .pumas

Используйте автоматические дешифраторы

Скачать STOPDecrypter (варианты .puma, .pumax и .pumas)

остановить дешифратор вымогателей

Этот инструмент был разработан Майкл Гиллеспи. Требуется зашифрованная и исходная пара файлов размером более ~ 150 Кб. Загрузите его здесь:

Скачать STOPDecrypter

Скачать Kaspersky Rakhni Decryptor

программа-шифровальщик касперского дхармы

Используйте следующий инструмент от Kaspersky под названием Rakhni Decryptor, который может расшифровать файлы .puma, .pumax или .pumas. Загрузите его здесь:

Скачать RakhniDecryptor

Нет никакого смысла платить выкуп, так как нет никакой гарантии, что вы получите ключ, плюс вы подвергнете риску свои банковские данные.

Если вы заражены Puma Ransomware и удалили его со своего компьютера, вы можете попытаться расшифровать свои файлы. Поставщики антивирусов и частные лица создают бесплатные дешифраторы для некоторых крипто-шкафчиков. Чтобы попытаться расшифровать их вручную, вы можете сделать следующее:

Используйте Stellar Phoenix Data Recovery Pro для восстановления файлов .puma, .pumax или .pumas.

  1. Скачать Звездный Феникс Восстановление Данных Pro.
  2. Выберите место для поиска потерянных файлов и нажмите Сканировать .
  3. Подожди пока САЙТ и Deep сканирование закончено.
  4. Предварительный просмотр найденных файлов и их восстановление.

Использование опции предыдущих версий файлов в Windows:

  1. Щелкните на зараженный файл правой кнопкой мыши и выберите Объекты.
  2. Выберите Предыдущие версии меню.
  3. Выберите конкретную версию файла и нажмите Копировать.
  4. Чтобы восстановить выбранный файл и заменить существующий, нажмите на Восстановить .
  5. Если в списке нет элементов, выберите альтернативный метод.

Использование Shadow Explorer:

  1. Скачать Shadow Explorer программу.
  2. Запустите ее, и вы увидите на экране список всех дисков и даты создания теневых копий.
  3. Выберите диск и дату, с которой вы хотите восстановить.
  4. Щелкните правой кнопкой мыши на имя папки и выберите Экспортировать.
  5. Если в списке нет других дат, выберите альтернативный метод.

Если вы используете Dropbox:

  1. Войдите на сайт DropBox и перейдите в папку, содержащую зашифрованные файлы.
  2. Щелкните правой кнопкой мыши на зашифрованный файл и выберите Предыдущие версии.
  3. Выберите версию файла, которую хотите восстановить, и нажмите на Восстановить .

Как защитить компьютер от вирусов, таких как Puma Ransomware, в будущем

1. Получите специальное программное обеспечение для защиты от программ-вымогателей.

Используйте ZoneAlarm Anti-Ransomware

Известный антивирусный бренд ZoneAlarm от Check Point выпустил комплексный инструмент, который поможет с активной защитой от программ-вымогателей. Он также будет отличным дополнением к вашей текущей защите. Инструмент обеспечивает мгновенную защиту от программ-вымогателей и позволяет восстанавливать файлы. ZoneAlarm Anti-Ransomware работает со всеми другими антивирусами, брандмауэрами и антивирусным ПО, кроме продуктов ZoneAlarm Extreme (поскольку в нем уже встроен ZoneAlarm Anti-Ransomware) или Check Point Endpoint . Убойные функции этой программы: автоматическое восстановление файлов, защита от перезаписи, которая мгновенно и автоматически восстанавливает любые зашифрованные файлы, а также блокирует даже неизвестные вирусы-шифровальщики.

Скачать ZoneAlarm Anti-Ransomware

2. Создайте резервную копию файлов.

onedrive резервное копирование

Вне зависимости от установленной защиты от программ-вымогателей, вы можете сохранять свои файлы с помощью простого онлайн-резервного копирования. Облачные сервисы сейчас довольно быстрые и дешевые. Более разумно использовать онлайн-резервное копирование, чем создавать физические диски, которые могут быть заражены и зашифрованы при подключении к ПК или повреждены при падении или ударе. Пользователи Windows 10 и 8 / 8.1 могут найти уже предустановленное приложение OneDrive для резервного копирования от Microsoft. На самом деле это одна из лучших служб резервного копирования на рынке с доступными ценами. Пользователи более ранних версий могут ознакомиться с ним здесь.Обязательно делайте резервные копии и синхронизируйте наиболее важные файлы и папки в OneDrive.

3. Не открывайте спам-сообщения и защищайте свой почтовый ящик.

почтовая машина pro

Вредоносные вложения в спам или фишинговые сообщения электронной почты - самый популярный способ распространения программ-вымогателей. Использование спам-фильтров и создание правил защиты от спама - является хорошей практикой. MailWasher Pro - один из мировых лидеров в области защиты от спама. Он работает с различными настольными приложениями и обеспечивает очень высокий уровень защиты от спама.

Скачать MailWasher Pro
Предыдущая статьяКак удалить MacPerformance
Следующая статьяКак удалить QIP.ru (QIP Surf)
Джеймс Крамер
Привет, я Джеймс. Мой веб-сайт Bugsfighter.com — кульминация десятилетнего пути в области устранения неполадок компьютеров, тестирования и разработки программного обеспечения. Моя миссия — предложить вам исчерпывающие, но удобные для пользователя руководства по широкому спектру тем в этой нише. Если у вас возникнут какие-либо проблемы с программным обеспечением или методологиями, которые я одобряю, знайте, что я всегда готов вам помочь. По любым вопросам или для дальнейшего общения обращайтесь через страницу «Контакты». Ваш путь к бесперебойным вычислениям начинается здесь

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
Пожалуйста, введите ваше имя здесь