Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.02.2011, 07:43   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Zitat:
"9030F945" (9030F945) - ? - C:\WINDOWS\system32\9030F945.exe (File not found)
Bitte mit OSAM nach Anleitung deaktivieren und löschen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.02.2011, 09:41   #17
helend
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Guten Morgen, Arne,

at first!

Folgende Situation: Eintrag gefunden und deaktiviert. Reeboot klappt aber nicht normal, da Rechner beim Herunterfahren bei "Einstellungen werden gespeichert..." hängenbleibt, der Rechner per Kaltstart rebootet werden muss und dieser Key in OSAM dadurch immer wieder als aktiv gekennzeichnet ist. Ergebnis: Ich komme also nicht dazu, den Eintrag gänzlich zu löschen.

hpnra.exe wird immer wieder als nicht sofort beendbar gemeldet, bevor der Rechner bei "Einstellungen werden gespeichert..." einfriert.

Beim 4.en Versuch ist es sogar so, dass OSAM meckert und den Key nicht deaktivieren will, da ich angeblich keine Admin-Rechte hätte. "Driver Task can not be created. Check if you are running OSAM as an administrator. Or check your security software restriction policy" Selbstverständlich habe ich mich als Admin angemeldet bzw. alles wie zuvor auch. Und wieder friert der Rechner beim Herunterfahren bei "Einstellungen werden gespeichert..." ein. ...Geht das so weiter, kann man den Rechner anstatt Dell gleich Delle nennen! ...

Des Weiteren scheint es seit dem Suchlauf mit OSAM gestern, Probleme mit Rundll32.exe sowie hpnra.exe zu geben. Überhaupt ist das gesamte System nun recht lahm und es werden lt. Taskmanager in den Prozessen Programme angezeigt, die vorher nie gestartet wurden, nun aber mitlaufen. Bis die Internetverbindung aufgebaut wird, vergeht knapp eine Viertel Stunde und erst danach lassen sich auch die meisten Anwendungen sauber starten, ohne dass diese wie vorher beim Starten verrecken. Läuft da nun ein weiterer Checker im Hintergrund, der ordentlich "auf die Bremse tritt" bzw. alle Prozesse und Anwendungen durchcheckt?
__________________


Geändert von helend (08.02.2011 um 09:56 Uhr)

Alt 08.02.2011, 09:49   #18
helend
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



So, habe vorab jetzt AVIRA deaktiviert und bleibe wenigstens nicht mehr bei der Meldung von OSAM hängen - aber eben bei "hpnra.exe kann nicht sofort beendet werden" bzw. danach beim "Einstellungen werden gespeichert..."
__________________

Geändert von helend (08.02.2011 um 10:00 Uhr) Grund: Präzisierung

Alt 08.02.2011, 10:13   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Ach herrje, etwas viel auf einmal

Warum das System so langsam ist, kann ich nicht nachvollziehen aus der Ferne und das mit der Rundll32.exe sowie hpnra.exe ebenfalls nicht

Zitat:
[HP Network Registry Agent] C:\WINDOWS\system32\hpnra.exe
Hast du einen HP-Drucker? Muss das Teil unbedingt im Autostart sein, wohl nicht
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.02.2011, 10:59   #20
helend
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Hallo Arne,

Danke für den Tipp, hatte keine Ahnung, was der macht(e)! Habe hpnra.exe nun über msconfig / Autostart deaktiviert. System fuhr problemlos herunter *jawollja* ... Aber leider nur einmal. Danach fing OSAM wieer an zu meckern, ich hätte evtl. keine Admin-Rechte und der Rechner friert beim Speichern der Einstellungen wieder ein ... oh, Moment, braucht nun "nur" 3 Minuten bis zum Umschalten auf "Windows wird heruntergefahren".

Aber was soll ich sagen? Der zu deaktivierende Eintrag "9030F945" (9030F945)" in OSAM und unter Dienste taucht nun gar nicht mehr auf - kann diesen Eintrag nicht mehr in OSAM und Verwaltung/Dienste auffinden. Was nun?


Geändert von helend (08.02.2011 um 11:06 Uhr) Grund: Ergänzung

Alt 08.02.2011, 11:42   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Ich fürchte dein System steht auf äußerst wackligen Füßen
Probier dein Glück hiermit => http://www.trojaner-board.de/83997-k...scue-disk.html

Evtl. auch mal über Datensicherung und saubere Neuinstallation von Windows nachdenken
__________________
--> Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI

Alt 08.02.2011, 17:17   #22
helend
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Ach Du heiliger Bimbam! ...Na klasse, nun sind auch noch die DVD-ROM-Laufwerke "verschwunden". Wie kriege ich die denn wieder zu sehen? Im Gerätemanager werden die als "Gerät verwenden (aktiviert)" aber mit "Der Gerätetreiber wurde für die Hardware geladen, aber das Gerät wurde nicht gefunden. (Code 41)" angezeigt. Es scheint, als verabschiedet sich alles nacheinander - immer mehr und mehr...


Alt 08.02.2011, 17:48   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Hm, willst du dieses kaputte System wirklich noch behalten?
Wie wäres mit Datensicherung (folge dem Link in meiner Signatur) und Neuinstallation von Windows?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.02.2011, 19:21   #24
helend
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



... Ich würde es tun, wenn sich die DVD-Laufwerke ansprechen/starten ließen. Denn trotz entsprechender Konfiguration im Boot-Menü, werden die Laufwerke fein übergangen und ausschließlich von der HD mit dem Betriebssystem gestartet. Ein Diskettenlaufwerk habe ich nicht. Auch mit einem externen CD-ROM-Laufwerk klappt es nicht; trotz Konfiguration im Boot-Menü. Was kann ich jetzt tun? Weshalb könnten die DVD-Laufwerke auf einmal weg sein? Was muss/kann ich evtl. rückgängig machen, welche Treiber wie "zurückholen/aktivieren?

Alt 08.02.2011, 20:07   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Werden die DVD-Laufwerke noch im BIOS erkannt?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.02.2011, 20:32   #26
helend
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Yes, Sir! Als PATA-0 und PATA-1.

Alt 08.02.2011, 20:37   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Dann sollten sie auch noch intakt sein. Nur dein Windows zerbröselt langsam in sich selbst und kann keine optischen Laufwerke mehr bei dir verwalten

Ich würde erstmal versuchen rauszufinden, ob das nur unter Windows so ist, oder auch mit anderen Betriebssystemen.
Lad dir mal sowas wie Knoppix oder Ubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon.
Teste dann mal ausgiebig den Rechner unter Linux und berichte.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI
0x00000001, adblock, alternate, antivir, antivir guard, avgntflt.sys, avira, babylon, backdoor, bds/papras.56320, bho, blockiert, converter, desktop, excel, fehler, google, hewlett packard, hijack, hijackthis, hilfe!!, hkus\s-1-5-18, hotspot, iastor.sys, intranet, java/openconnect.ai, location, log-datei, logfile, mp3, nodrives, oldtimer, otl.txt, plug-in, programm, registry, search the web, searchplugins, security scan, server, software, system, systembefall, tr/agent.135168.bl, updates, virus, windows, windows internet, windows xp, youtube downloader




Ähnliche Themen: Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI


  1. Avira : TR/Agent.56320.312
    Log-Analyse und Auswertung - 24.10.2014 (3)
  2. Malware auf Homepage und Rechner gefunden. 'JAVA/Agent.JT' , JAVA/Agent.10515
    Log-Analyse und Auswertung - 31.05.2011 (22)
  3. Akute Virusinfektion (TR/Crypt.XPACK.Gen, JAVA/OpenConnect.J)
    Log-Analyse und Auswertung - 13.04.2011 (14)
  4. Trojanische Pferd TR/EyeStye.H.128 und Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI gefunden!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (26)
  5. AntiVir findet 2 Viren: JAVA/OpenConnect.AI und schiebt sie in Quarantäne. Hab ich nun ein problem?
    Log-Analyse und Auswertung - 22.03.2011 (1)
  6. Java-Virus JAVA/OpenConnect.DD + TR/Kazy.akcqd
    Plagegeister aller Art und deren Bekämpfung - 16.03.2011 (20)
  7. Java/OpenConnect.AI was soll ich tun
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (6)
  8. Avira hat JAVA/openConnect.AL gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (16)
  9. Virusfund: JAVA/OpenConnect.AI
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (1)
  10. JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (9)
  11. TR/Crypt.XPACK.Gen2, TR/Spyeye.H.36 und JAVA/OpenConnect.AI
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (28)
  12. Trojan.SpyEyes.WC , Security.Hijack TR/Crypt.XPACK.Gen , TR/Spyeye.H.36 und JAVA/OpenConnect.AI
    Plagegeister aller Art und deren Bekämpfung - 30.01.2011 (20)
  13. Java/OpenConnect.ai
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (1)
  14. Java/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (15)
  15. Virus gefunden: JAVA/Agent.HR , JAVA/Agent.M.1, JAVA/Rowindal.C
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (18)
  16. Avirafund: TR/Drop.Agent.cxpr, JAVA/Agent.A, JAVA/Rowindal.C und andere
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (25)
  17. Zahlreiche Funde u.a. (TR/Drop.Mudrop,TR/PSW.Papras.AB, TR/Horse.TLV, JAVA/Agent.xx)
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (14)

Zum Thema Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Zitat: "9030F945" (9030F945) - ? - C:\WINDOWS\system32\9030F945.exe (File not found) Bitte mit OSAM nach Anleitung deaktivieren und löschen. - Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI...
Archiv
Du betrachtest: Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.