![]() |
|
Diskussionsforum: Problem mit Ransomware "Ouroboros.GG!MTB"Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | |||||||||||||||||||||||||
![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" Du solltest sie als erstes mal hier identifizieren lassen: https://id-ransomware.malwarehuntert...php?lang=de_DE Stattdessen kommunizierst Du bevorzugt mit den Erpressern. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Dann war es aber kein Backup. Backups unterliegen per Definition(!) bestimmter Voraussetzungen/Kriterien, die sie erst zu Backups machen. Und die wurden bei Dir/Euch somit sicherlich nicht eingehalten. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Bei Euch scheint es so ziemlich an allem Wichtigen zu fehlen. Und dies ist dann auch möglichst sofort anzuwenden, bevor aus verschiedensten Gründen irgendwelche Daten gelöscht werden. Zitat:
Zitat:
https://www.trojaner-board.de/199203...verwenden.html |
![]() | #2 | ||
![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Sicher wäre es gut gewesen, wenn der Hilfesuchende Samples zur Verfügung gestellt hätte, aber wie hier https://www.trojaner-board.de/206961-problem-ransomware-ouroboros-gg-mtb.html#post1774833 schon vermutet, ist die Ransomware alter Wein in neuen Schläuchen. Es gibt folgenden Artikel: https://id-ransomware.blogspot.com/2023/04/enmity-ransomware.html Der Ursprung ist dann eben Ouroboros bzw. Limbozar/Void. Und wie meistens gilt auch hier: Zitat:
|
![]() | #3 |
![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" Natürlich ist es notwendig zu wissen, mit welcher Variante man es genau zu tun hat. Es kam in der Vergangenheit bereits vor, dass Subvarianten im Gegensatz zu anderen Fehler in der Verschlüsselung bzw. Implementierung enthielten, sodass infolgedessen nur bei diesen eine Entschlüsselung möglich war.
__________________https://www.heise.de/news/Ransomware...e-6222348.html |
![]() | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" Sowas wie Norton ist völlig überflüssig und auch viel zu oft kontraproduktiv. Dir ist bekannt, dass schon lange in Windows ein Virenscanner eingebaut ist?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 | |
![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Wie geschrieben, ist auf dem einen PC zu Testzwecken, der Virenschutz "vernachlässigt" worden. Das ist in meinen Augen der entscheidende Fehler gewesen (für den Befall). Hinzu kommt dann "schlechtes" Backup "Management". Willst du sagen, dass "Windows Defender vollkommen ausreicht? |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" Nein, das war nicht der Fehler. Ich hab hier leider schwer den Eindruck, dass du den Virenscanner für das Allerwichtigste hält. Das ist er aber bei Weitem nicht. Das Wichtigste überhaupt ist: Angriffsfläche reduzieren und Sicherheitslücken schließen zB durch zeitnahes Installieren von Sicherheitsupdates. Natürlich sind auch gut durchdachte Backkonzepte essentiell. Warum stellen so viele den Windows Defender in Frage? ![]() Und warum kommt immer diese Fokussierung auf den Virenscanner? Du hast doch am eigenen Leib erlebt, dass der Virenscanner den Schaden nicht verhindern konnte.
__________________ --> Problem mit Ransomware "Ouroboros.GG!MTB" |
![]() | #7 | |
![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Wie man sieht, kann dieses kleine Zeitfenster langen, um Probleme ohne Ende zu bekommen, wie halt immer im Leben, es sind oftmals nur wenige Sekunden. Letztendlich ist es, in meinen Augen, ein Zusammenspiel von (Fehl-)Verhalten und Software. Norton habe ich nachträglich installiert um zuschauen ob der noch was anderes findet. Primär lief der Windows Defender. Vor paar Jahren hieß es immer, die "anderen" sind besser, daher wahrschlich diese "abwertende" Einschätzung/Erwartung. |
![]() | #8 | |
![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
__________________ Windows 10 64 Pro 22H2 |
![]() | #9 |
![]() ![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" Dazu müsste man den genauen Befall kennen, schwierig zu beantworten. 100 % lässt sich das niemals verhindern. Wichtig ist halt das Backup. Wichtiger als alle Updates und Virenscanner.
__________________ +++ +++ Reh-Animation: Mann mit Herzstillstand wird durch tanzende Waldtiere ins Leben zurückgerufen +++ +++ https://www.der-postillon.com/search/label/Newsticker |
![]() | #10 | |||
![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat:
Mails werden auf dem Gerät nicht gelesen und auch öffnen wir keine Anhänge unbedacht. Das mit dem Backup haben wir schon geändert. Zitat:
Es ist auf dem Desktop ein Ordner erstellt worden, mit den Namen "svchost" darin sind diverse Programme (s.exe) und Bat Dateien (closeapps.bat, vss.bat) sowie "Regestrier Änderung Datei" gewesen. Sowie 2-3 Datein die von Windows Defener entfernt worden sind. Das es Lücken hat, habe ich gemerkt. ![]() "Die größte Schwachstelle sitzt vor dem Gerät." mein reden... ;-) Zitat:
Ob es dumm ist, würde ich nicht sagen. Es ist die einzige Hoffnung/Chance, die ich habe, kurzfristig an Daten zu kommen. Die Personen machen so oder weiter und der Fehler ist mir unterlaufen. Security Firmen haben mir wenig Aussichten auf Erfolg gegeben und auch da kann es sehr sehr teuer werden. Meine Hoffnung ist gewesen, dass es dafür schon einen Weg zu m entschlüsseln gibt, so wie es aktuell aussieht, gibt es keinen. Also bleibt nur die Chance/Hoffnung, dass der "Erpresser" etwas Anstand besitzt und nach Zahlung die Daten freigibt. Mir ist bewusst, dass ich das Geld nicht wiedersehe, aber das habe ich bei beiden Szenarien (Dattenretter oder Erpresser). |
![]() | #11 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" |
![]() | #12 | |
![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB"Zitat: |
![]() | #13 |
![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" war schon 2019 ein Verbreitungsweg von Ouroboros. Du solltest dir bei Verhandlungen auf jeden Fall ein Limit setzen. Es ist nicht unüblich, dass immer wieder höhere Summen verlangt werden. Und wenn du ein decryption tool bekommst, besteht das Risiko, dass Dateien trotzdem nicht entschlüsselt werden können. Es kann sich auch um einen Fake bzw. weitere Schadsoftware handeln. Nicht vergessen: Das sind Kriminelle. Viel Glück! |
![]() | #14 | |
![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" Bitte daran denken: mach auch von deiner Systempartition C mit Windows drauf ein Image/Backup auf eine externe Festplatte in gewissen Zeitabständen die du festlegst denn Windows neu installieren und alles wieder einrichten, dauert erheblich länger als wenn man ein Image/Backup vom Windows hat das man mit dem Boot Medium des Backup Programms einspielen kann. Zitat:
__________________ Windows 10 64 Pro 22H2 |
![]() | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Problem mit Ransomware "Ouroboros.GG!MTB" Ich kann dich da schon nachvollziehen. Aber du musst auch mal überlegen welche Außenwirkung das haben könnte was du da alles schreibst. Wie sieht denn nun dein neues Konzept der Datensicherung aus? Das wäre hier die Quintessenz und Vorbeugung für alle Leser hier oder meinst du nicht?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Problem mit Ransomware "Ouroboros.GG!MTB" |
ahnung, anbieter, bieter, chancen, dateien, dateiname, dateinamen, entschlüsseln, erfahrung, erreichbar, frage, fragen, hinweis, ide, konnte, kontaktiert, lange, neu, nichts, problem, schlüsseln, software, speziell, version, windows |