Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.Winlock bzw. TR/Spy.428032.6 System blockiert (https://www.trojaner-board.de/75660-trojan-winlock-bzw-tr-spy-428032-6-system-blockiert.html)

kurt123 23.07.2009 15:09

Trojan.Winlock bzw. TR/Spy.428032.6 System blockiert
 
Hi, kämpfe mit einer fiesen Blockade; nach dem Start von Windows erhalte ich eine blauen Bildschirm mit der Aufforderung eine sms mit bestimmter Codierung an eine Nummer zu senden, um dann einen Entsprerrungscode zu bekommen. Ist natürlich Abzocke. Wie krieg ich das Ding wieder weg? Im abgesicherten Modus passiert das gleiche. Es ist kein Reinkommen ins System möglich. Die im Híntergrund lauftende Avira meldet es ist der Trojaner TR/Spy.428032.6, befallen /system32/explorer.exe und /system32/programicon.exe
Versuche das Problem über das Tool von http://news.drweb.com/show/?i=304&c=5 oder Trojan.Ransomlock http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-041513-1400-99 zu lösen haben nichts gebracht.
Im Moment läuft ein BootCD von Avira mit Linux und entsprechendem AviraProgramm, und findet auch, sagt aber: nicht zu entfernen.
Ist ein ähnliches Problem wie bei folgendem Thema:http://www.trojaner-board.de/75604-trojan-spy-win32-zbot-ikh-hat-rechner-lahm-gelegt-hilfe.html
Nur dass überhaupt kein Dateienzugriff mehr möglich ist.
Das Biest ist echt gut gebaut...:headbang:

Neotax 23.07.2009 15:44

Kommt die Meldung in Deutscher / Russischer / Englischer schrift ?

Mellosun 23.07.2009 16:23

Mahlzeit,


ließ Dir das mal durch, das sollte Dir helfen:

http://news.drweb-av.de/show/?i=620&c=4

Gruß

kurt123 23.07.2009 16:38

Eingangstext in Englisch, im ersten Block eine Aufforderung für USA; im unteren Bereich dann eine Maske für alle möglichen anderen Länder. Dazwischen jedemenge kryptische Zeichenfolgen (hab wahrscheinlich keine osteuropäischen Fonts installiert)

kurt123 23.07.2009 16:40

Ja, das hatte ich schon gesehen und reichlich rumprobiert, hilft nur leider nicht...


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131