|
Diskussionsforum: Ransomware HairysquidWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
15.02.2023, 11:32 | #1 |
| Ransomware Hairysquid Mein Win10 PC wurde gestern vom Ransomware Virus Hairysquid befallen. Als ich das eigenartige Verhalten des PCs bemerkt habe, habe ich ihn hart abgedreht, allerdings offenbar weit zu spät. Da auch mein Sicherungsstick angesteckt war, sind auch dort alle Sicherungs-Dateien verschlüsselt und mit der Dateiendung .Hairysquid versehen worden. Ich habe jetzt vom "c't-Notfall-Windows 2023" gebootet. Im Root-Verzeichnis ist die Datei READ_ME_DECRYPTION_HAIRYSQUID.txt Danke für jede Hilfe und Info |
15.02.2023, 11:52 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ransomware Hairysquid Deine Dateien sind vorerst verloren. Es gibt keinen Weg [ohne die Erpresser], sie zu entschlüsseln. Noch jedenfalls nicht. Aber es ist nicht gesagt, dass die Daten jemals entschlüsselt werden können.
__________________Zitat:
__________________ Geändert von cosinus (15.02.2023 um 12:06 Uhr) |
15.02.2023, 14:33 | #3 |
| Ransomware Hairysquid danke für Deine Antwort. Daß die aktuellen Daten verloren sind, ist mir schon klar. Mein Sicherungs-Stick wird nur angesteckt, wenn eine Sicherung geplant ist, also wohl Pech. Meine 2. Sicherung ist natürlich schon wieder ein Monat alt.
__________________Aber mich würde natürlich interessieren, wie ich mir das Ding eingetreten hab und warum es kein Virenscanner kennt und Google offenbar auch nicht. Also wenn wer was weiß, bitte |
15.02.2023, 14:46 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ransomware Hairysquid Vorrangig kommen Erpresserschädlinge über virulente E-Mails. Aber dass Virenscanner nicht alle Schädlinge erkennen, muss man wie oft noch erklären?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2023, 15:17 | #5 |
| Ransomware Hairysquid Du kannst mal hier: https://id-ransomware.malwarehunterteam.com/index.php?lang=de_DE eine verschlüsselte Datei zum prüfen hochladen, aber wahrscheinlich gibt es noch kein Entschlüsselungstool. Überdenke bzw verbessere dein Backupkonzept und hebe wenn du willst die verschlüsselten Dateien auf in der Hoffnung, das es irgendwann ein Entschlüsselungstool geben wird. Zukünftig: lege dir 2 USB Festplatten zu und mache auf den beiden Backups dir wichtiger Dateien sowie Backups/Images von Windows 10/11 oder gleich Festplaatenbackups/images mit einem entsprechen Programm. Ausserdem wäre es überlegenswert, ob du nicht eine Windows Neuinstallation machen solltest weil man ja nicht weiß, wie sehr sich der Erpresser Trojaner in dein jetziges Windows "verankert" hat.
__________________ Windows 10 64 Pro 22H2 |
15.02.2023, 16:52 | #6 | |
| Ransomware HairysquidZitat:
Weiters würde ich noch vom frisch aufgesetzten System alle Passwörter ändern.
__________________ --> Ransomware Hairysquid |
15.02.2023, 20:48 | #7 |
| Ransomware Hairysquid Guten Abend, das sieht nach Mimic aus. |
15.02.2023, 23:47 | #8 | |||||||
| Ransomware Hairysquid Die Frage ist natürlich, ob das wirklich gestern war oder schon früher. Was hast Du denn in den Minuten/Stunden mit dem PC gemacht, bevor Du... Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
17.02.2023, 11:20 | #9 |
| Ransomware Hairysquid danke für die vielen Tipps für die Zukunft, wenn auch einige meine Fähigkeiten überschreiten. Wenn dieser Virus neu ist, sollte man da nicht versuchen, die Virenscanner anzupassen? Wäre es da nicht meine Aufgabe, die Info an jemanden weiterzugeben, der aktiv etwas gegen diesen Virus unternimmt? Oder wollen wir warten, bis mehr Leute davon betroffen sind? |
17.02.2023, 11:45 | #10 |
| Ransomware Hairysquid Wem willst du das melden? es gibt mindestens 2 Dutzend Virenscanner. BTW: Bewertungen der PC-Boulevard Presse wie Chip und Co kannst du in die Tonne treten. Windows Defender schützt ( zusätzlich zum Gehirn ) und vermeidet häßliche Nebeneffekte
__________________ Glaub ja nicht, was du denkst, wer ich bin |
17.02.2023, 12:27 | #11 |
| Ransomware Hairysquid @OldJo Hast du jetzt neuinstalliert?
__________________ Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit. |
17.02.2023, 13:11 | #12 |
| Ransomware Hairysquid @kronos: nein, noch nichts installiert (das ist für mich Neuland). Ich bin derzeit nur vom "c't-Notfall-Windows" online. Hier ist auch ein "Drive Snapshot"-Tool installiert, damit werde ich mal die Festplatten mit den verschlüsselten Dateien sichern, damit man im Fall des Falles drauf zurückgreifen kann. Windows-Neuinstallation ist für mich unbekanntes Terrain, da muss ich mich erst mal vorbereiten. |
17.02.2023, 14:40 | #13 | |
| Ransomware HairysquidZitat:
Du ladest dir von einem sauberen PC das MCT (Media Creation Tool) runter. Erstellt dir damit einen Stick. Dann bootest du vom Stick. Dann alle Partitionen formatieren/löschen. Und dann Windows in den unzugewiesenen Platz installieren.
__________________ Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit. |
17.02.2023, 19:49 | #14 | |
| Ransomware HairysquidZitat:
__________________ Windows 10 64 Pro 22H2 |
17.02.2023, 20:03 | #15 |
| Ransomware Hairysquid Ich würde gleich das mct nehmen und sich damit einen Stick erstellen, so spart man sich den Umweg über Rufus.
__________________ Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit. |
Themen zu Ransomware Hairysquid |
dateiendung, eigenartige, gestern, hilfe, pcs, ransomware, verhalten, verschlüsselt, virus, win, win10 |