|
Log-Analyse und Auswertung: Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AIWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.02.2011, 07:43 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AIZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.02.2011, 09:41 | #17 |
| Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI Guten Morgen, Arne,
__________________at first! Folgende Situation: Eintrag gefunden und deaktiviert. Reeboot klappt aber nicht normal, da Rechner beim Herunterfahren bei "Einstellungen werden gespeichert..." hängenbleibt, der Rechner per Kaltstart rebootet werden muss und dieser Key in OSAM dadurch immer wieder als aktiv gekennzeichnet ist. Ergebnis: Ich komme also nicht dazu, den Eintrag gänzlich zu löschen. hpnra.exe wird immer wieder als nicht sofort beendbar gemeldet, bevor der Rechner bei "Einstellungen werden gespeichert..." einfriert. Beim 4.en Versuch ist es sogar so, dass OSAM meckert und den Key nicht deaktivieren will, da ich angeblich keine Admin-Rechte hätte. "Driver Task can not be created. Check if you are running OSAM as an administrator. Or check your security software restriction policy" Selbstverständlich habe ich mich als Admin angemeldet bzw. alles wie zuvor auch. Und wieder friert der Rechner beim Herunterfahren bei "Einstellungen werden gespeichert..." ein. ...Geht das so weiter, kann man den Rechner anstatt Dell gleich Delle nennen! ... Des Weiteren scheint es seit dem Suchlauf mit OSAM gestern, Probleme mit Rundll32.exe sowie hpnra.exe zu geben. Überhaupt ist das gesamte System nun recht lahm und es werden lt. Taskmanager in den Prozessen Programme angezeigt, die vorher nie gestartet wurden, nun aber mitlaufen. Bis die Internetverbindung aufgebaut wird, vergeht knapp eine Viertel Stunde und erst danach lassen sich auch die meisten Anwendungen sauber starten, ohne dass diese wie vorher beim Starten verrecken. Läuft da nun ein weiterer Checker im Hintergrund, der ordentlich "auf die Bremse tritt" bzw. alle Prozesse und Anwendungen durchcheckt? Geändert von helend (08.02.2011 um 09:56 Uhr) |
08.02.2011, 09:49 | #18 |
| Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI So, habe vorab jetzt AVIRA deaktiviert und bleibe wenigstens nicht mehr bei der Meldung von OSAM hängen - aber eben bei "hpnra.exe kann nicht sofort beendet werden" bzw. danach beim "Einstellungen werden gespeichert..."
__________________Geändert von helend (08.02.2011 um 10:00 Uhr) Grund: Präzisierung |
08.02.2011, 10:13 | #19 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI Ach herrje, etwas viel auf einmal Warum das System so langsam ist, kann ich nicht nachvollziehen aus der Ferne und das mit der Rundll32.exe sowie hpnra.exe ebenfalls nicht Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.02.2011, 10:59 | #20 |
| Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI Hallo Arne, Danke für den Tipp, hatte keine Ahnung, was der macht(e)! Habe hpnra.exe nun über msconfig / Autostart deaktiviert. System fuhr problemlos herunter *jawollja* ... Aber leider nur einmal. Danach fing OSAM wieer an zu meckern, ich hätte evtl. keine Admin-Rechte und der Rechner friert beim Speichern der Einstellungen wieder ein ... oh, Moment, braucht nun "nur" 3 Minuten bis zum Umschalten auf "Windows wird heruntergefahren". Aber was soll ich sagen? Der zu deaktivierende Eintrag "9030F945" (9030F945)" in OSAM und unter Dienste taucht nun gar nicht mehr auf - kann diesen Eintrag nicht mehr in OSAM und Verwaltung/Dienste auffinden. Was nun? Geändert von helend (08.02.2011 um 11:06 Uhr) Grund: Ergänzung |
08.02.2011, 11:42 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI Ich fürchte dein System steht auf äußerst wackligen Füßen Probier dein Glück hiermit => http://www.trojaner-board.de/83997-k...scue-disk.html Evtl. auch mal über Datensicherung und saubere Neuinstallation von Windows nachdenken
__________________ --> Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI |
08.02.2011, 17:17 | #22 |
| Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI Ach Du heiliger Bimbam! ...Na klasse, nun sind auch noch die DVD-ROM-Laufwerke "verschwunden". Wie kriege ich die denn wieder zu sehen? Im Gerätemanager werden die als "Gerät verwenden (aktiviert)" aber mit "Der Gerätetreiber wurde für die Hardware geladen, aber das Gerät wurde nicht gefunden. (Code 41)" angezeigt. Es scheint, als verabschiedet sich alles nacheinander - immer mehr und mehr... |
08.02.2011, 17:48 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI Hm, willst du dieses kaputte System wirklich noch behalten? Wie wäres mit Datensicherung (folge dem Link in meiner Signatur) und Neuinstallation von Windows?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.02.2011, 19:21 | #24 |
| Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI ... Ich würde es tun, wenn sich die DVD-Laufwerke ansprechen/starten ließen. Denn trotz entsprechender Konfiguration im Boot-Menü, werden die Laufwerke fein übergangen und ausschließlich von der HD mit dem Betriebssystem gestartet. Ein Diskettenlaufwerk habe ich nicht. Auch mit einem externen CD-ROM-Laufwerk klappt es nicht; trotz Konfiguration im Boot-Menü. Was kann ich jetzt tun? Weshalb könnten die DVD-Laufwerke auf einmal weg sein? Was muss/kann ich evtl. rückgängig machen, welche Treiber wie "zurückholen/aktivieren? |
08.02.2011, 20:07 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI Werden die DVD-Laufwerke noch im BIOS erkannt?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.02.2011, 20:32 | #26 |
| Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI Yes, Sir! Als PATA-0 und PATA-1. |
08.02.2011, 20:37 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI Dann sollten sie auch noch intakt sein. Nur dein Windows zerbröselt langsam in sich selbst und kann keine optischen Laufwerke mehr bei dir verwalten Ich würde erstmal versuchen rauszufinden, ob das nur unter Windows so ist, oder auch mit anderen Betriebssystemen. Lad dir mal sowas wie Knoppix oder Ubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon. Teste dann mal ausgiebig den Rechner unter Linux und berichte.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI |
0x00000001, adblock, alternate, antivir, antivir guard, avgntflt.sys, avira, babylon, backdoor, bds/papras.56320, bho, blockiert, converter, desktop, excel, fehler, google, hewlett packard, hijack, hijackthis, hilfe!!, hkus\s-1-5-18, hotspot, iastor.sys, intranet, java/openconnect.ai, location, log-datei, logfile, mp3, nodrives, oldtimer, otl.txt, plug-in, programm, registry, search the web, searchplugins, security scan, server, software, system, systembefall, tr/agent.135168.bl, updates, virus, windows, windows internet, windows xp, youtube downloader |