Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: pkg_0ll.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.06.2012, 08:20   #1
LordN
 
pkg_0ll.exe - Standard

pkg_0ll.exe



Hallo aus Wien,
hatte gestern während des Russlandmatches eine böse Begegnung mit pkg_0ll.exe. Dieser Bösling setzt sich offensichtlich seit gestern rein und blokiert mit der bekannten AKM 50€ Meldung das gesamte System.
Ich konnte ihn dann zuerst einmal aus dem Autostart rausbringen, war nicht ganz einfach, da er relativ schnell startet.
Die Basisdatei sitzt in C:\Benutzer\(Benutzername)\AppData\Local\Temp und versaut die ganze Registry.

Wer hat denn gestern noch Kontakt mit dem Schlingel gehabt?

Alt 11.06.2012, 22:09   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pkg_0ll.exe - Standard

pkg_0ll.exe



Zitat:
Wer hat denn gestern noch Kontakt mit dem Schlingel gehabt?
Ransomware haben hier fast alle.
Ist das deine einzige Frage oder willst du wissen wie man richtig bereinigt?
__________________

__________________

Alt 12.06.2012, 09:15   #3
LordN
 
pkg_0ll.exe - Standard

pkg_0ll.exe



Ja, mich würde aber auch interessieren wo der herkommt und was er tut.
lg
hans
__________________

Alt 12.06.2012, 11:08   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
pkg_0ll.exe - Standard

pkg_0ll.exe



Die verschlüsselnde Variante war bisher fast nur in Mailanhängen von frei erfunden Rechungen
Aber es vermehren sich Hinweise, dass zunehmend auch wieder veraltete Browserplugins ausgenutzt werden. V.a. von man auf schmuddligen oder (halb)illegalen Seiten drauf ist, ist das Risiko, dass diese mit Exploits bestückt sind und den Browser bzw. seine Plugins nach Schwachstellen untersuchen schon sehr hoch
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu pkg_0ll.exe
appdata, autostart, bekannte, benutzer, benutzername, blokiert, einfach, gen, gesamte, gestern, konnte, kontakt, local, meldung, pkg_0ll.exe, relativ, schnell, setzt, sitzt, starte, temp





Zum Thema pkg_0ll.exe - Hallo aus Wien, hatte gestern während des Russlandmatches eine böse Begegnung mit pkg_0ll.exe. Dieser Bösling setzt sich offensichtlich seit gestern rein und blokiert mit der bekannten AKM 50€ Meldung das - pkg_0ll.exe...
Archiv
Du betrachtest: pkg_0ll.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.