Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Ransomware Hairysquid

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 17.02.2023, 21:23   #16
_698
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Zitat:
Zitat von OldJo Beitrag anzeigen
Wenn dieser Virus neu ist, sollte man da nicht versuchen, die Virenscanner anzupassen? Wäre es da nicht meine Aufgabe, die Info an jemanden weiterzugeben, der aktiv etwas gegen diesen Virus unternimmt? Oder wollen wir warten, bis mehr Leute davon betroffen sind?
Dein Vorhaben ist zum Scheitern verurteilt.
Die Verbreitung von Malware ist ein dynamischer Prozess, das heißt, dass immer wieder neue Samples in Umlauf gebracht werden.
Wenn du die Mimic-exe noch hast, kannst du sie z.B. hier https://www.virustotal.com zur Verfügung stellen.
Das ändert aber nichts an der generellen Situation.

btw: Der Begriff "Virus" ist nicht zutreffend.
Zitat:
Zitat von webwatcher Beitrag anzeigen
Wem willst du das melden? es gibt mindestens 2 Dutzend Virenscanner.
Das ist aber eine kurios niedrige Schätzung.

Alt 17.02.2023, 21:49   #17
M-K-D-B
/// TB-Ausbilder
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Zitat:
Zitat von _698 Beitrag anzeigen
btw: Der Begriff "Virus" ist nicht zutreffend.
QFT

Leider verwendeten/verwenden selbst die Hersteller von Sicherheitslösungen bestimmte Begriffe nicht immer korrekt.
Also sollte es uns nicht wundern, wenn Endnutzer die Begriffe übernehmen und auf andere Dinge übertragen, z. B. "Browser-Viren".
__________________


Alt 17.02.2023, 23:36   #18
_698
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Dann müssen wir aber auch die Mimic-Macher ins Gebet nehmen, die von "Our virus" sprechen und eine Ransomware Mc_virus.exe nennen.

Wer übernimmt das?
Kontaktdaten haben wir ja.
__________________

Alt 20.02.2023, 12:35   #19
mmk
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Zitat:
Zitat von OldJo Beitrag anzeigen
danke für die vielen Tipps für die Zukunft, wenn auch einige meine Fähigkeiten überschreiten.
Es waren ja auch noch Rückfragen zum Jetzt dabei. Vielleicht solltest Du diese noch beantworten.

Zitat:
Wenn dieser Virus neu ist, sollte man da nicht versuchen, die Virenscanner anzupassen?
Die Einbindung zur Erkennung dieser Ransomware kann einige Tage dauern. Innerhalb dieses Zeitraums kann schon wieder die nächste angepasste (und somit nicht erkannte) "Subversion" ITW (in der freien Wildbahn) unterwegs sein. Das ist die prinzipielle Erkennungslücke, die immer besteht. Daher: Wer sich auf einen Virenscanner verlässt, ist verlassen. Nochmals: Er darf keine tragende Säule innerhalb eines Sicherheitskonzeptes sein.

Zitat:
Wäre es da nicht meine Aufgabe, die Info an jemanden weiterzugeben, der aktiv etwas gegen diesen Virus unternimmt?
Erstens geschieht dies bereits "routinemäßig" durch die AV-Softwarehersteller, z.B. im Rahmen sogenannter Honeypots. Zweitens wäre dies, wie oben beschrieben, nur ein "Nachlöschen" des Feuers, während anderenorts bereits ein neues zu behandeln ist. Drittens müsstest Du die Schaddateien via Live-System von Hand isolieren und z.B. auf virustotal.com hochladen.

Zitat:
Oder wollen wir warten, bis mehr Leute davon betroffen sind?
Es sind täglich tausende Nutzer betroffen. Unter anderem, weil sie sich fälschlicherweise auf ihren Virenscanner verlassen, und daher einfach auf alles klicken, was bei Drei nicht auf dem Baum war, oder ihre Softwareaktualisierungen vernachlässigen. Du legst immer noch zu viel Gewicht auf den Virenscanner. Bitte verstehe, dass die Verbreiter der Malware diese durchaus von vornherein so ausrichten, dass sie nicht erkannt wird. Und verstehe, dass der Virenscanner kein verlässliches Absicherungsinstrument darstellt. Verinnerliche es bitte.

Zitat:
Zitat von OldJo Beitrag anzeigen
@kronos: nein, noch nichts installiert (das ist für mich Neuland). Ich bin derzeit nur vom "c't-Notfall-Windows" online. Hier ist auch ein "Drive Snapshot"-Tool installiert, damit werde ich mal die Festplatten mit den verschlüsselten Dateien sichern, damit man im Fall des Falles drauf zurückgreifen kann.
Das Programm (Drive Snapshot) ist gut, im Fall einer Ransomware-Verschlüsselung, die einen Sonderfall darstellt, würde ich allerdings eine 1:1 bitweise Kopie des Datenträgers erstellen, oder, wie oben geschrieben, in den Schrank legen und durch einen neuen ersetzen.

Zitat:
Windows-Neuinstallation ist für mich unbekanntes Terrain, da muss ich mich erst mal vorbereiten.
Auch dazu gibt es hier im Forum eine Anleitung.

Geändert von mmk (20.02.2023 um 13:27 Uhr)

Alt 20.02.2023, 17:40   #20
OldJo
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



entschuldigt bitte die späte Antwort auf die offenen Fragen, bin jetzt erst wieder online, da die Win10-Neu-Installation doch etwas länger gedauert hat. Danke übrigens für die gut verständiche Anleitung hier im Forum ! Mein Notebook versteht kein UEFI, daher musste ich im Rufus auf MBR umstellen. Und da es vergleichsweise ähnlich alt ist als ich (es hatte Vista installiert), hat die Installation ewig gedauert.

Da ich keine exekutierbaren Mail-Anhänge anklicke und Software-Downloads nach Möglichkeit von 'vertrauenswürdigen' Sites beziehe, nehme ich an, dass das Einfallstor ein schlecht abgesicherter RDP-Zugang war. Dafür spricht auch, dass der früheste Timestamp einer auf .Hairysquid umbenannten Datei zu einer Zeit lag, an dem ich nicht daheim war.


Alt 20.02.2023, 19:00   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ransomware Hairysquid - Icon22

Ransomware Hairysquid



Zitat:
Zitat von OldJo Beitrag anzeigen
Mein Notebook versteht kein UEFI
Was hast du denn da für Uralthardware am Start?
Gebraucht von Fred Feuerstein gekauft?

UEFI ist seit mindestens 10 Jahren im Umlauf. Eher seit 12 Jahren...
__________________
--> Ransomware Hairysquid

Alt 20.02.2023, 21:07   #22
stefanbecker
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Vista wurde von 2006-2008 verkauft. Also das Modell mit Polarock Webcam und Specht Driver. Modell BamBam von Barney Geröllheimer. Da lief mal DOS (Dino Operating System) drauf.

Besorge dir besser neue Hardware. Das Teil taugt nur noch als Briefbeschwerer oder Buchstütze.
__________________
+++ +++ Reh-Animation: Mann mit Herzstillstand wird durch tanzende Waldtiere ins Leben zurückgerufen +++ +++

https://www.der-postillon.com/search/label/Newsticker

Alt 21.02.2023, 11:28   #23
Kronos60
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Wenn er funktioniert, gibt es keinen Grund zu einem Neukauf.
__________________
Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit.

Alt 21.02.2023, 11:36   #24
schlawack
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Zitat:
Zitat von Kronos60 Beitrag anzeigen
Wenn er funktioniert, gibt es keinen Grund zu einem Neukauf.
Hast du noch nicht mitbekommen, wie veraltet Vista ist? wenn er damit noch auf dem Laptop unterwegs sein sollte und damit noch im Internet unterwegs ist, dann Gute Nacht. Sollte er aber schon Windows 10 au dem Laptop haben in der aktuellen Version 22H2, dann ist es okay.
__________________
Windows 10 64 Pro 22H2

Alt 21.02.2023, 11:40   #25
Kronos60
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Zitat:
Zitat von schlawack Beitrag anzeigen
Hast du noch nicht mitbekommen, wie veraltet Vista ist?
Ich habe gedacht, dass er Windows 10 verwendet.
Mit Vista sollte man natürlich nicht ins I-Net.
Zitat:
Sollte er aber schon Windows 10 au dem Laptop haben in der aktuellen Version 22H2, dann ist es okay.
Das ist korrekt.
__________________
Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit.

Alt 21.02.2023, 11:57   #26
webwatcher
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Zitat:
Zitat von Kronos60 Beitrag anzeigen
Ich habe gedacht, dass er Windows 10 verwendet.
Zitat:
Zitat von OldJo Beitrag anzeigen
Mein Win10 PC wurde gestern vom Ransomware Virus Hairysquid befallen.
....
__________________
Glaub ja nicht, was du denkst, wer ich bin

Alt 21.02.2023, 12:09   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Zitat:
Zitat von Kronos60 Beitrag anzeigen
Wenn er funktioniert, gibt es keinen Grund zu einem Neukauf.
Bei locker 15 Jahre alter Hardware? Klar kann man weiterverwenden, man hat dann viel Zeit für
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.02.2023, 12:37   #28
Kronos60
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Zitat:
Zitat von webwatcher Beitrag anzeigen
....
Danke, ich weiß auch nicht wie @schlawack auf Vista gekommen ist.

Zitat:
Zitat von cosinus Beitrag anzeigen
Bei locker 15 Jahre alter Hardware?
Da wird wahrscheinlich nur Office, E-Mail und der Browser drauf laufen.
__________________
Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit.

Alt 21.02.2023, 13:36   #29
schlawack
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Mein Posting Nr.24 bezog sich auf das Posting Nr.20 wo er etwas schrieb wie alt das Laptop sei und das da mal Vista drauf war. Ich hoffe, er hat Vista nicht mehr da drauf sondern stattdessen Windows 10 wenn es auf den Gerät läuft. Wenn dem so ist, könnte er darüber nachdenken, eine günstige SSD in dem Laptop zu verbauen und dann auf dieser Windows 10 zu installieren bzw ein Backup des Windows 10 des Laptops auf die SSD aufzuspielen. Ausserdem könnte er wenn er will, mit HWinfo seinen RAM des Laptops ermitteln und dann bei ebay Kleinanzeigen schauen, ob er dafür günstig andere RAM Module mit mehr Speicher die für sein Laptop kompatibel sind, bekommt um dann mehr RAM zu haben als jetzt.
__________________
Windows 10 64 Pro 22H2

Alt 21.02.2023, 13:38   #30
Kronos60
 
Ransomware Hairysquid - Standard

Ransomware Hairysquid



Zitat:
Zitat von schlawack Beitrag anzeigen
ob er dafür günstig andere RAM Module mit mehr Speicher die für sein Laptop kompatibel sind, bekommt um dann mehr RAM zu haben als jetzt.
Also in diese alte Gurke würde ich nichts mehr investieren. Abgesehen davon, dass man nur mehr schwer Ersatzteile bekommt.
__________________
Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit.

Antwort

Themen zu Ransomware Hairysquid
dateiendung, eigenartige, gestern, hilfe, pcs, ransomware, verhalten, verschlüsselt, virus, win, win10




Ähnliche Themen: Ransomware Hairysquid


  1. Ransomware
    Plagegeister aller Art und deren Bekämpfung - 20.11.2019 (2)
  2. Ransomware
    Diskussionsforum - 13.10.2019 (18)
  3. djvu ransomware
    Diskussionsforum - 03.02.2019 (2)
  4. WanaCry Ransomware
    Plagegeister aller Art und deren Bekämpfung - 19.05.2018 (8)
  5. Ransomware Cerber V5
    Diskussionsforum - 02.03.2017 (1)
  6. Ransomware Simulator
    Antiviren-, Firewall- und andere Schutzprogramme - 06.01.2017 (34)
  7. ransomware ?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2016 (3)
  8. Goldeneye ransomware
    Plagegeister aller Art und deren Bekämpfung - 13.12.2016 (13)
  9. Cerber Ransomware
    Plagegeister aller Art und deren Bekämpfung - 10.12.2016 (2)
  10. Ransomware
    Plagegeister aller Art und deren Bekämpfung - 03.12.2016 (2)
  11. Readme.hta Ransomware
    Plagegeister aller Art und deren Bekämpfung - 21.10.2016 (8)
  12. Readme.hta Ransomware
    Alles rund um Windows - 14.10.2016 (1)
  13. Cerber Ransomware
    Plagegeister aller Art und deren Bekämpfung - 08.06.2016 (10)
  14. Chimera Ransomware
    Log-Analyse und Auswertung - 14.11.2015 (3)
  15. Chimera Ransomware
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (4)
  16. Ransomware Virus
    Log-Analyse und Auswertung - 09.06.2015 (5)
  17. GVU-Ransomware / Bin ich sie schon los?
    Log-Analyse und Auswertung - 27.06.2013 (13)

Zum Thema Ransomware Hairysquid - Zitat: Zitat von OldJo Wenn dieser Virus neu ist, sollte man da nicht versuchen, die Virenscanner anzupassen? Wäre es da nicht meine Aufgabe, die Info an jemanden weiterzugeben, der aktiv - Ransomware Hairysquid...
Archiv
Du betrachtest: Ransomware Hairysquid auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.