Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   pkg_0ll.exe (https://www.trojaner-board.de/116895-pkg_0ll-exe.html)

LordN 09.06.2012 08:20

pkg_0ll.exe
 
Hallo aus Wien,
hatte gestern während des Russlandmatches eine böse Begegnung mit pkg_0ll.exe. Dieser Bösling setzt sich offensichtlich seit gestern rein und blokiert mit der bekannten AKM 50€ Meldung das gesamte System.
Ich konnte ihn dann zuerst einmal aus dem Autostart rausbringen, war nicht ganz einfach, da er relativ schnell startet.
Die Basisdatei sitzt in C:\Benutzer\(Benutzername)\AppData\Local\Temp und versaut die ganze Registry.

Wer hat denn gestern noch Kontakt mit dem Schlingel gehabt?

cosinus 11.06.2012 22:09

Zitat:

Wer hat denn gestern noch Kontakt mit dem Schlingel gehabt?
Ransomware haben hier fast alle.
Ist das deine einzige Frage oder willst du wissen wie man richtig bereinigt?

LordN 12.06.2012 09:15

Ja, mich würde aber auch interessieren wo der herkommt und was er tut.
lg
hans

cosinus 12.06.2012 11:08

Die verschlüsselnde Variante war bisher fast nur in Mailanhängen von frei erfunden Rechungen
Aber es vermehren sich Hinweise, dass zunehmend auch wieder veraltete Browserplugins ausgenutzt werden. V.a. von man auf schmuddligen oder (halb)illegalen Seiten drauf ist, ist das Risiko, dass diese mit Exploits bestückt sind und den Browser bzw. seine Plugins nach Schwachstellen untersuchen schon sehr hoch :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131