Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

Help_help_helpRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Gabriel E. Hall · Leidenschaftliche Internetforscherin

Was steckt hinter „Help_help_help“?

Wenn Sie auf Ihrem Gerät die Datei oder den Prozess „Help_help_help“ sehen, haben wir leider schlechte Nachrichten für Sie, denn Sie haben sich mit der neuesten Version von Cerber infiziert. Die Entwickler von Cerber haben die virtuelle Community Ende letzten Jahres mit einem weiteren Virus „beglückt“; und zwar Red Cerber. Rechtzeitig zum Weihnachts- und Neujahrsfest haben die Gauner auch die Aufmachung der Bedrohung überarbeitet. Abgesehen der äußerlichen Änderungen wurden im Quellcode lediglich kleine Modifizierungen vorgenommen. Trotzdem ist das Resultat, dass der Virus gefährlicher, denn je ist. Seit dem Auftauchen des Erpressungsprogramms hat es sich in eine globale Cyberinfizierung verwandelt. Selbst sehr wachsame Internetnutzer fühlen sich im Web nicht mehr sicher. Für eine Weile haben sich die Entwickler bedeckt gehalten, aber nun sind sie mit Krawall zurückgekehrt. Die neue Version von Cerber präsentiert nicht nur einen neuen Erpresserbrief, sondern hat seine Verbreitungswege ebenfalls aufgepeppt. Neben dem bekannten Exploit-Kit RIG hat es nun eine weitere Schadsoftware zu seiner Sammlung hinzugefügt: Nemucod. Trotz der Tatsache, dass Cerber derzeit rege im Umlauf ist und stets verbessert wird, ist es möglich dem Virus Widerstand zu leisten. In den folgenden Abschnitten finden Sie ausführliche Informationen darüber, wie man den Help_help_help-Virus entfernt. Verschwenden Sie hierbei keine Zeit und nutzen Sie für das Beseitigen der Infizierung Sicherheitsanwendungen wie FortectIntego oder MalwarebytesMalwarebytes.

The screenshot of Help_help_help virus

Im Verlauf der rapiden Evolution von Cerber musste die virtuelle Community fünf aufeinanderfolgende Versionen überstehen. Zu Anfang war es noch ein gewöhnliches Erpressungsprogramm, das einen Systemstart nötig hatte, um den Computer zum Erliegen zu bringen. Als Nächstes haben die Hacker eine Sprachnachricht zu dem Virus hinzugefügt, um die Opfer noch mehr zu verunsichern. Außerdem haben sie dafür gesorgt, dass Cerber die Dateien mit dem Verschlüsselungsverfahren RSA-2048 verschlüsselt, wodurch einen kaum Alternativen für die Wiederherstellung blieben. Eine weitere große Stärke der Schadsoftware ist, dass sie sich in glaubwürdigen Spammails verstecken kann. Empfänger von vermeintlichen Rechnungen oder Steuerzahlungen öffneten überstürzt den Anhang, nur um dann herauszufinden, dass sie das Übel aus der Büchse von Pandora freigelassen haben. Zuletzt wurde dann noch Red Cerber veröffentlicht. Interessanterweise löscht die aktuellste Version nicht mehr die Schattenkopien, sodass sich die Daten damit wiederherstellen lassen könnten. Das Help_help_help-Erpressungsprogramm ist allerdings eine aufgebesserte Version des Virus und wurde von IT-Sicherheitsexperten so benannt, weil sie die Datei *HELP_HELP_HELP*.hta auf dem System hinterlässt. Statt der vorherigen Datei decrypt.txt sind nun die Datenwiederherstellungsanweisungen in HELP_HELP_HELP[zufällige Zeichenkette].hta zu finden.

Gibt es noch weitere Änderungen?

Die Entwickler haben angetrieben von ihrer Profitgier noch weitere Strategien für die Verbreitung eingeführt. Neben den Angriffen durch Millionen von Spammails mit korrupten JavaScript- und PDF-Anhängen widmen die Cyberkriminellen auch dem Exploit-Kit RIG ihre Aufmerksamkeit. Veraltete Software ist demzufolge die Hintertür für die Übeltaten der Hacker. Darüber hinaus wurde aufgedeckt, dass die Entwickler von Cerber und Nemucod zusammenarbeiten, um das Ausmaß des Angriffs zu verdoppeln. Eine weitere neue Entdeckung hat gezeigt, dass Cerber als Ransomware-as-a-Service(RaaS) angeboten wird. Die aktuelle Version von Nemucod, welche von Antivirenprogrammen als JS/Nemucod.GE!Eldorado erkannt wird, hilft die Schadsoftware mithilfe der Datei cer.jpg zu verbreiten. Sobald die Datei ins System gelangt, wird sie in eine EXE-Datei umgewandelt. Auch wenn Sie bereits von Help_help_help betroffen sind, ist die Lage noch nicht aussichtslos. Entfernen Sie also den Virus so schnell wie möglich.

Die Entfernung der Help_help_help-Schadsoftware 

Bei Erpressungsprogrammen ist es wichtig schnell zu handeln. Verschwenden Sie also keine Zeit und beseitigen Sie die Infizierung schnellstmöglich. Hierfür ist die Installation einer Anti-Malware notwendig, damit der Help_help_help-Virus vollständig beseitigt wird. Beachten Sie außerdem, dass die Sicherheitssoftware auf den aktuellsten Stand sein sollte. Wenn Sie bei der Entfernung des Virus auf Probleme treffen, werfen Sie am besten einen Blick auf die unten aufgeführte Anleitung. Aller Wahrscheinlichkeit nach müssen Sie den Computer in den abgesicherten Modus starten, um die Anti-Malware starten zu können, da der Virus sie im normalen Modus blockieren kann. Zurzeit gibt es noch keinen offiziellen Decodierer zur Entschlüsselung der Dateien, aber eventuell können unsere Tipps bei der Wiederherstellung helfen.

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.