|
Plagegeister aller Art und deren Bekämpfung: RKIT/Agent.biiu entfernt oder nicht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.09.2010, 16:31 | #1 |
| RKIT/Agent.biiu entfernt oder nicht? Hallo, ich habe eine Frage. Es geht um den RKIT/Agent.biiu. Auf meinen XP-SP2-Rechner habe ich folgende Meldung von AVIRA bekommen: Starting search for hidden objects.und C:\WINDOWS\system32\drivers\xckjivlg.sysDie infizierte Datei xckjivlg.sys konnte ich nicht löschen und die Lösungen die ich im Netz durchgelesen habe schienen mir zu kompliziert. Also habe ich mir folgendes ausgedacht. 1.) Von CD aus Bart-XP gestartet und dann einfach die Datei gelöscht. 2.) Neu gebootet und gleich den Registry Eintrag (HKEY_LOCAL_MACHINE\System\ControlSet002\Services\xckjivlg) komplett gelöscht. Und nun meine Frage: Ist das Problem damit behoben oder gibt es auch andere Sachen auf die ich achten soll? Danke im Voraus |
22.09.2010, 22:08 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | RKIT/Agent.biiu entfernt oder nicht?Zitat:
Da ist bestimmt noch mehr, sollte man unbedingt überprüfen. Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
Themen zu RKIT/Agent.biiu entfernt oder nicht? |
avira, bart-xp, c:\windows, controlset002, datei, einfach, entfernt, file, folge, folgende, infizierte, infizierte datei, komplett, löschen, meldung, moved, neu, nicht löschen, not, problem, registry, rkit/agent.biiu, sachen, search, services, system, system32, temp, warning, windows, xckjivlg.sys |