Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Agent.AKPU - Entfernung überprüfen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.10.2008, 13:53   #1
Grabbo
 
TR/Agent.AKPU - Entfernung überprüfen - Ausrufezeichen

TR/Agent.AKPU - Entfernung überprüfen



Hallo,

wo nistet sich der Trojaner ein?

Wie kann man sicher überprüfen, ob er beseitigt wurde?

Habe bei k***.** eine manuelle Beseitigung gefunden:

*HKEY_Local_MACHINE\SYSTEM\ControlSet001\Services\msupdate
*HKEY_Local_MACHINE\SYSTEM\ControlSet002\Services\msupdate
*HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Services\msupdate

in jedem Schlüssel ist eine Zeichenfolge mit dem Namen "ImagePath".
Der Wert der Zeichenfolge im INFEKTIONSFALL soll
"C:\windoes\system32\svchost.exe" lauten.

LÖSUNG:
Schlüssel (jeweils msupdate) entfernen, mit der Folge, dass der Bot beim nächsten reboot nicht mehr startet.

Nach dem Neustart Bot wie folgt löschen in "C:\%systemroot%\svchost.exe":

Nach svchost.exe und erweiterung.exe suchen und diese löschen,
1) WENN svchost.exe außerhalb des System32 Verzeichnisses steht
ODER eine Größe von 37.019 Bytes besitzt.

2) WENN die Datei erweiterung .exe heißt und Euch unbekannt ist (wahrscheinlich mit einer Größe von ca. 30 KB).

Meine Frage: Ist das so richtig oder Quatsch ???

Alt 22.10.2008, 20:35   #2
basine300
 
TR/Agent.AKPU - Entfernung überprüfen - Standard

TR/Agent.AKPU - Entfernung überprüfen



hallo! ich hatte den TR/Agent.AKPU auf meinem rechner. im abgesicherten modus lässt er sich leicht entfernen nach vorheriger systemprüfung durch avira!
hoffe ich kann dir oder anderen etwas helfen!
lg basine
__________________


Alt 22.10.2008, 22:00   #3
truongvu3
 
TR/Agent.AKPU - Entfernung überprüfen - Standard

TR/Agent.AKPU - Entfernung überprüfen



Zitat:
Zitat von Grabbo Beitrag anzeigen
Hallo,

wo nistet sich der Trojaner ein?

Wie kann man sicher überprüfen, ob er beseitigt wurde?

Habe bei k***.** eine manuelle Beseitigung gefunden:

*HKEY_Local_MACHINE\SYSTEM\ControlSet001\Services\msupdate
*HKEY_Local_MACHINE\SYSTEM\ControlSet002\Services\msupdate
*HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Services\msupdate

in jedem Schlüssel ist eine Zeichenfolge mit dem Namen "ImagePath".
Der Wert der Zeichenfolge im INFEKTIONSFALL soll
"C:\windoes\system32\svchost.exe" lauten.

LÖSUNG:
Schlüssel (jeweils msupdate) entfernen, mit der Folge, dass der Bot beim nächsten reboot nicht mehr startet.

Nach dem Neustart Bot wie folgt löschen in "C:\%systemroot%\svchost.exe":

Nach svchost.exe und erweiterung.exe suchen und diese löschen,
1) WENN svchost.exe außerhalb des System32 Verzeichnisses steht
ODER eine Größe von 37.019 Bytes besitzt.

2) WENN die Datei erweiterung .exe heißt und Euch unbekannt ist (wahrscheinlich mit einer Größe von ca. 30 KB).

Meine Frage: Ist das so richtig oder Quatsch ???


Ich habe ihn auch,verstehe aber nicht viel von deinem Post
Abgsehen davon [*HKEY_Local_MACHINE\SYSTEM\ControlSet001\Services\msupdate]ist das msupdate bei mir überhaupt nicht.

Zitat:
Zitat von basine300 Beitrag anzeigen
hallo! ich hatte den TR/Agent.AKPU auf meinem rechner. im abgesicherten modus lässt er sich leicht entfernen nach vorheriger systemprüfung durch avira!
hoffe ich kann dir oder anderen etwas helfen!
lg basine

Kannst du mir genauer erklären wie?
__________________

Geändert von truongvu3 (22.10.2008 um 22:06 Uhr)

Alt 23.10.2008, 15:16   #4
dicker.dummi
 
TR/Agent.AKPU - Entfernung überprüfen - Standard

TR/Agent.AKPU - Entfernung überprüfen



Hallo

auch ich habe gestern Besuch bekommen, aber ebenso wie einige andere die letzten Tage nix installiert. Ich nehme mal an, der Trojaner werkelt schon einige Zeit unbemerkt vor sich hin und Avira findet ihn erst seit gestern.

Symptome bei mir: Desktop icons reagieren nicht oder nur mit enormer Verzögerung

Da ich letzte Woche mit Acronis ein Image erstellt habe, habe ich dieses auf eine andere Festplatte (zuvor mit DBAN gründlich gelöscht) gespielt. Die Symptome traten aber nach kurzer Zeit erneut auf. Daher bin ich mir recht sicher, dass der Trojaner schon mindestens eine Woche auf meinem Rechner ist

Weiß jemand, was das Ding genau macht. Ich tendiere dazu, mein System komplett neu zu installieren, alles andere scheint mir unvernünftig. Nur habe ich diese Woche keine Zeit, bin aber auf den Rechner angewiesen

Antwort

Themen zu TR/Agent.AKPU - Entfernung überprüfen
außerhalb, beseitigung, bot, bytes, controlset002, datei, entfernen, entfernung, folge, frage, größe, löschen, namen, neustart, nicht mehr, reboot, richtig, services, suche, svchost.exe, system, system32, trojaner, unbekannt, wahrscheinlich, windoes




Ähnliche Themen: TR/Agent.AKPU - Entfernung überprüfen


  1. PC überprüfen
    Plagegeister aller Art und deren Bekämpfung - 28.05.2015 (9)
  2. Währens trovigo-Virus-Entfernung Java-Virus Java/Exploit.Agent.OHY trojan entdeckt, den ich nicht loswerde.
    Plagegeister aller Art und deren Bekämpfung - 06.06.2014 (11)
  3. Virenalarm von Malwarebytes Trojan.Agent/und Saving Sidekick. Entfernung
    Plagegeister aller Art und deren Bekämpfung - 02.12.2012 (40)
  4. Entfernung BKA-Trojaner: Trojan.FakeVLC und Trojan.Agent.CK
    Plagegeister aller Art und deren Bekämpfung - 10.03.2012 (3)
  5. Trojaner: PSW.Agent.ARMU Fund aber Entfernung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (13)
  6. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  7. TR/Agent.AKPU
    Log-Analyse und Auswertung - 20.11.2008 (0)
  8. TR/Agent.AKPU.1
    Plagegeister aller Art und deren Bekämpfung - 16.11.2008 (1)
  9. TR/Agent.AKPU
    Mülltonne - 11.11.2008 (0)
  10. TR/Agent.AKPU NEU
    Plagegeister aller Art und deren Bekämpfung - 05.11.2008 (10)
  11. TR/Agent.AKPU
    Plagegeister aller Art und deren Bekämpfung - 21.10.2008 (30)
  12. pls überprüfen
    Mülltonne - 31.03.2007 (4)
  13. Bitte überprüfen: BDS/Agent.AY Verdacht; Log-File
    Plagegeister aller Art und deren Bekämpfung - 16.09.2005 (1)
  14. log zum überprüfen
    Log-Analyse und Auswertung - 15.08.2004 (5)
  15. log zum überprüfen
    Log-Analyse und Auswertung - 14.08.2004 (3)
  16. Log zum überprüfen
    Log-Analyse und Auswertung - 11.08.2004 (1)
  17. Log überprüfen
    Log-Analyse und Auswertung - 31.07.2004 (7)

Zum Thema TR/Agent.AKPU - Entfernung überprüfen - Hallo, wo nistet sich der Trojaner ein? Wie kann man sicher überprüfen, ob er beseitigt wurde? Habe bei k***.** eine manuelle Beseitigung gefunden: *HKEY_Local_MACHINE\SYSTEM\ControlSet001\Services\msupdate *HKEY_Local_MACHINE\SYSTEM\ControlSet002\Services\msupdate *HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Services\msupdate in jedem Schlüssel ist - TR/Agent.AKPU - Entfernung überprüfen...
Archiv
Du betrachtest: TR/Agent.AKPU - Entfernung überprüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.