![]() |
Ransomware Hairysquid Liste der Anhänge anzeigen (Anzahl: 2) Mein Win10 PC wurde gestern vom Ransomware Virus Hairysquid befallen. Als ich das eigenartige Verhalten des PCs bemerkt habe, habe ich ihn hart abgedreht, allerdings offenbar weit zu spät. Da auch mein Sicherungsstick angesteckt war, sind auch dort alle Sicherungs-Dateien verschlüsselt und mit der Dateiendung .Hairysquid versehen worden. Ich habe jetzt vom "c't-Notfall-Windows 2023" gebootet. Im Root-Verzeichnis ist die Datei READ_ME_DECRYPTION_HAIRYSQUID.txt Danke für jede Hilfe und Info |
Deine Dateien sind vorerst verloren. Es gibt keinen Weg [ohne die Erpresser], sie zu entschlüsseln. Noch jedenfalls nicht. Aber es ist nicht gesagt, dass die Daten jemals entschlüsselt werden können. Zitat:
|
danke für Deine Antwort. Daß die aktuellen Daten verloren sind, ist mir schon klar. Mein Sicherungs-Stick wird nur angesteckt, wenn eine Sicherung geplant ist, also wohl Pech. Meine 2. Sicherung ist natürlich schon wieder ein Monat alt. Aber mich würde natürlich interessieren, wie ich mir das Ding eingetreten hab und warum es kein Virenscanner kennt und Google offenbar auch nicht. Also wenn wer was weiß, bitte |
Vorrangig kommen Erpresserschädlinge über virulente E-Mails. Aber dass Virenscanner nicht alle Schädlinge erkennen, muss man wie oft noch erklären? :confused: |
Du kannst mal hier: https://id-ransomware.malwarehunterteam.com/index.php?lang=de_DE eine verschlüsselte Datei zum prüfen hochladen, aber wahrscheinlich gibt es noch kein Entschlüsselungstool. Überdenke bzw verbessere dein Backupkonzept und hebe wenn du willst die verschlüsselten Dateien auf in der Hoffnung, das es irgendwann ein Entschlüsselungstool geben wird. Zukünftig: lege dir 2 USB Festplatten zu und mache auf den beiden Backups dir wichtiger Dateien sowie Backups/Images von Windows 10/11 oder gleich Festplaatenbackups/images mit einem entsprechen Programm. Ausserdem wäre es überlegenswert, ob du nicht eine Windows Neuinstallation machen solltest weil man ja nicht weiß, wie sehr sich der Erpresser Trojaner in dein jetziges Windows "verankert" hat. |
Zitat:
Weiters würde ich noch vom frisch aufgesetzten System alle Passwörter ändern. |
Guten Abend, das sieht nach Mimic aus. |
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
danke für die vielen Tipps für die Zukunft, wenn auch einige meine Fähigkeiten überschreiten. Wenn dieser Virus neu ist, sollte man da nicht versuchen, die Virenscanner anzupassen? Wäre es da nicht meine Aufgabe, die Info an jemanden weiterzugeben, der aktiv etwas gegen diesen Virus unternimmt? Oder wollen wir warten, bis mehr Leute davon betroffen sind? |
Wem willst du das melden? es gibt mindestens 2 Dutzend Virenscanner. BTW: Bewertungen der PC-Boulevard Presse wie Chip und Co kannst du in die Tonne treten. Windows Defender schützt ( zusätzlich zum Gehirn ) und vermeidet häßliche Nebeneffekte |
@OldJo Hast du jetzt neuinstalliert? |
@kronos: nein, noch nichts installiert (das ist für mich Neuland). Ich bin derzeit nur vom "c't-Notfall-Windows" online. Hier ist auch ein "Drive Snapshot"-Tool installiert, damit werde ich mal die Festplatten mit den verschlüsselten Dateien sichern, damit man im Fall des Falles drauf zurückgreifen kann. Windows-Neuinstallation ist für mich unbekanntes Terrain, da muss ich mich erst mal vorbereiten. |
Zitat:
Du ladest dir von einem sauberen PC das MCT (Media Creation Tool) runter. Erstellt dir damit einen Stick. Dann bootest du vom Stick. Dann alle Partitionen formatieren/löschen. Und dann Windows in den unzugewiesenen Platz installieren. |
Zitat:
|
Zitat:
|
Zitat:
Die Verbreitung von Malware ist ein dynamischer Prozess, das heißt, dass immer wieder neue Samples in Umlauf gebracht werden. Wenn du die Mimic-exe noch hast, kannst du sie z.B. hier https://www.virustotal.com zur Verfügung stellen. Das ändert aber nichts an der generellen Situation. btw: Der Begriff "Virus" ist nicht zutreffend. Zitat:
|
Zitat:
Leider verwendeten/verwenden selbst die Hersteller von Sicherheitslösungen bestimmte Begriffe nicht immer korrekt. Also sollte es uns nicht wundern, wenn Endnutzer die Begriffe übernehmen und auf andere Dinge übertragen, z. B. "Browser-Viren". :D |
Dann müssen wir aber auch die Mimic-Macher ins Gebet nehmen, die von "Our virus" sprechen und eine Ransomware Mc_virus.exe nennen. Wer übernimmt das? Kontaktdaten haben wir ja. :D |
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
entschuldigt bitte die späte Antwort auf die offenen Fragen, bin jetzt erst wieder online, da die Win10-Neu-Installation doch etwas länger gedauert hat. Danke übrigens für die gut verständiche Anleitung hier im Forum ! Mein Notebook versteht kein UEFI, daher musste ich im Rufus auf MBR umstellen. Und da es vergleichsweise ähnlich alt ist als ich (es hatte Vista installiert), hat die Installation ewig gedauert. Da ich keine exekutierbaren Mail-Anhänge anklicke und Software-Downloads nach Möglichkeit von 'vertrauenswürdigen' Sites beziehe, nehme ich an, dass das Einfallstor ein schlecht abgesicherter RDP-Zugang war. Dafür spricht auch, dass der früheste Timestamp einer auf .Hairysquid umbenannten Datei zu einer Zeit lag, an dem ich nicht daheim war. |
Zitat:
Gebraucht von Fred Feuerstein gekauft? :rofl: UEFI ist seit mindestens 10 Jahren im Umlauf. Eher seit 12 Jahren... |
Vista wurde von 2006-2008 verkauft. Also das Modell mit Polarock Webcam und Specht Driver. Modell BamBam von Barney Geröllheimer. Da lief mal DOS (Dino Operating System) drauf. Besorge dir besser neue Hardware. Das Teil taugt nur noch als Briefbeschwerer oder Buchstütze. |
Wenn er funktioniert, gibt es keinen Grund zu einem Neukauf. |
Zitat:
|
Zitat:
Mit Vista sollte man natürlich nicht ins I-Net. Zitat:
|
Zitat:
Zitat:
|
Zitat:
|
Zitat:
Zitat:
|
Mein Posting Nr.24 bezog sich auf das Posting Nr.20 wo er etwas schrieb wie alt das Laptop sei und das da mal Vista drauf war. Ich hoffe, er hat Vista nicht mehr da drauf sondern stattdessen Windows 10 wenn es auf den Gerät läuft. Wenn dem so ist, könnte er darüber nachdenken, eine günstige SSD in dem Laptop zu verbauen und dann auf dieser Windows 10 zu installieren bzw ein Backup des Windows 10 des Laptops auf die SSD aufzuspielen. Ausserdem könnte er wenn er will, mit HWinfo seinen RAM des Laptops ermitteln und dann bei ebay Kleinanzeigen schauen, ob er dafür günstig andere RAM Module mit mehr Speicher die für sein Laptop kompatibel sind, bekommt um dann mehr RAM zu haben als jetzt. |
Zitat:
|
Zitat:
|
Zitat:
|
Nur so zur Ergänzung: mein Acer Aspire one von ca. 2012 mit einem Intel Pentium 987 Zweikernprozessor läuft mit Win 10 und Linux Mint Mate als Dual Boot und kann nicht auf UEFI umgerüstet werden. Windows bekommt regelmäßig ein WIN-Update (jedesmal ein langwieriges Gewürge). Ich brauche es für seltene Updates für meine Garmin Navis. Win 10 ist wirklich auf dem Rechner eine lahme Zumutung. Für den täglichen Bedarf benutze ich Linux Mint. Das ist schnell und lässt von der Geschwindigkeit für mich keine Wünsche offen. Im Urlaub reicht es sogar für Foto-Bildbearbeitungen mit RawTherapee oder GIMP. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board