Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   RKIT/Agent.biiu entfernt oder nicht? (https://www.trojaner-board.de/91025-rkit-agent-biiu-entfernt.html)

Kostas 22.09.2010 16:31

RKIT/Agent.biiu entfernt oder nicht?
 
Hallo, ich habe eine Frage. Es geht um den RKIT/Agent.biiu.

Auf meinen XP-SP2-Rechner habe ich folgende Meldung von AVIRA bekommen:
Starting search for hidden objects.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\xckjivlg\type
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\xckjivlg\start
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\xckjivlg\errorcontrol
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\xckjivlg\group
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\xckjivlg\type
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\xckjivlg\start
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\xckjivlg\errorcontrol
[INFO] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\xckjivlg\group
[INFO] The registry entry is invisible.
'322910' objects were checked, '8' hidden objects were found.
und
C:\WINDOWS\system32\drivers\xckjivlg.sys
[DETECTION] Contains recognition pattern of the RKIT/Agent.biiu root kit
[WARNING] An error has occurred and the file was not deleted. ErrorID: 26004
[WARNING] The source file could not be found.
[NOTE] Attempting to perform action using the ARK library.
[NOTE] The file was moved to '4d050319.qua'
Die infizierte Datei xckjivlg.sys konnte ich nicht löschen und die Lösungen die ich im Netz durchgelesen habe schienen mir zu kompliziert.

Also habe ich mir folgendes ausgedacht.
1.) Von CD aus Bart-XP gestartet und dann einfach die Datei gelöscht.
2.) Neu gebootet und gleich den Registry Eintrag (HKEY_LOCAL_MACHINE\System\ControlSet002\Services\xckjivlg) komplett gelöscht.

Und nun meine Frage: Ist das Problem damit behoben oder gibt es auch andere Sachen auf die ich achten soll?

Danke im Voraus

cosinus 22.09.2010 22:08

Zitat:

Und nun meine Frage: Ist das Problem damit behoben oder gibt es auch andere Sachen auf die ich achten soll?
Hallo und :hallo:

Da ist bestimmt noch mehr, sollte man unbedingt überprüfen.

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131