Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.02.2011, 09:04   #1
helend
 
Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Standard

Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI



Hallo,

und vielen Dank. Hier nun das Logfile nach dem Fix:

Code:
ATTFilter
All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
File  not found.
File L:\autorun.inf not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{481b08d4-028c-11df-a4ea-00123f76cc93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{481b08d4-028c-11df-a4ea-00123f76cc93}\ not found.
File K:\installer.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{481b08d4-028c-11df-a4ea-00123f76cc93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{481b08d4-028c-11df-a4ea-00123f76cc93}\ not found.
File K:\installer.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d4858588-65ee-11dd-a1ee-00123f76cc93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d4858588-65ee-11dd-a1ee-00123f76cc93}\ not found.
K:\setupSNK.exe moved successfully.
C:\Dokumente und Einstellungen\frank\Anwendungsdaten\fin.zup moved successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C321E34 deleted successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41 bytes
 
User: frank
->Temp folder emptied: 65536 bytes
->Temporary Internet Files folder emptied: 3966059 bytes
->Java cache emptied: 75986839 bytes
->FireFox cache emptied: 41148749 bytes
->Flash cache emptied: 2122227 bytes
 
User: Frank USER
->Temp folder emptied: 17067 bytes
->Temporary Internet Files folder emptied: 50078 bytes
->Flash cache emptied: 41 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 254134 bytes
 
User: NetworkService
->Temp folder emptied: 34548 bytes
->Temporary Internet Files folder emptied: 33472 bytes
->Flash cache emptied: 456 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49635 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 118,00 mb
 
 
OTL by OldTimer - Version 3.2.20.6 log created on 02072011_085052

Files\Folders moved on Reboot...
C:\Dokumente und Einstellungen\frank\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YKJQ6U6I\ads[2].htm moved successfully.
C:\Dokumente und Einstellungen\frank\Lokale Einstellungen\Temporary Internet Files\Content.IE5\PG0M0MNP\ads[1].htm moved successfully.
C:\Dokumente und Einstellungen\frank\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9MKF7DYK\95343-systembefall-bds-papras-56320-tr-agent-135168-bl-java-openconnect-ai[1].html moved successfully.
C:\WINDOWS\temp\Perflib_Perfdata_2bc.dat moved successfully.

Registry entries deleted on Reboot...
         
!!!!! Ist jetzt alles weg?
Helen

Antwort

Themen zu Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI
0x00000001, adblock, alternate, antivir, antivir guard, avgntflt.sys, avira, babylon, backdoor, bds/papras.56320, bho, blockiert, converter, desktop, excel, fehler, google, hewlett packard, hijack, hijackthis, hilfe!!, hkus\s-1-5-18, hotspot, iastor.sys, intranet, java/openconnect.ai, location, log-datei, logfile, mp3, nodrives, oldtimer, otl.txt, plug-in, programm, registry, search the web, searchplugins, security scan, server, software, system, systembefall, tr/agent.135168.bl, updates, virus, windows, windows internet, windows xp, youtube downloader




Ähnliche Themen: Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI


  1. Avira : TR/Agent.56320.312
    Log-Analyse und Auswertung - 24.10.2014 (3)
  2. Malware auf Homepage und Rechner gefunden. 'JAVA/Agent.JT' , JAVA/Agent.10515
    Log-Analyse und Auswertung - 31.05.2011 (22)
  3. Akute Virusinfektion (TR/Crypt.XPACK.Gen, JAVA/OpenConnect.J)
    Log-Analyse und Auswertung - 13.04.2011 (14)
  4. Trojanische Pferd TR/EyeStye.H.128 und Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI gefunden!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (26)
  5. AntiVir findet 2 Viren: JAVA/OpenConnect.AI und schiebt sie in Quarantäne. Hab ich nun ein problem?
    Log-Analyse und Auswertung - 22.03.2011 (1)
  6. Java-Virus JAVA/OpenConnect.DD + TR/Kazy.akcqd
    Plagegeister aller Art und deren Bekämpfung - 16.03.2011 (20)
  7. Java/OpenConnect.AI was soll ich tun
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (6)
  8. Avira hat JAVA/openConnect.AL gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (16)
  9. Virusfund: JAVA/OpenConnect.AI
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (1)
  10. JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (9)
  11. TR/Crypt.XPACK.Gen2, TR/Spyeye.H.36 und JAVA/OpenConnect.AI
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (28)
  12. Trojan.SpyEyes.WC , Security.Hijack TR/Crypt.XPACK.Gen , TR/Spyeye.H.36 und JAVA/OpenConnect.AI
    Plagegeister aller Art und deren Bekämpfung - 30.01.2011 (20)
  13. Java/OpenConnect.ai
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (1)
  14. Java/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (15)
  15. Virus gefunden: JAVA/Agent.HR , JAVA/Agent.M.1, JAVA/Rowindal.C
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (18)
  16. Avirafund: TR/Drop.Agent.cxpr, JAVA/Agent.A, JAVA/Rowindal.C und andere
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (25)
  17. Zahlreiche Funde u.a. (TR/Drop.Mudrop,TR/PSW.Papras.AB, TR/Horse.TLV, JAVA/Agent.xx)
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (14)

Zum Thema Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI - Hallo, und vielen Dank. Hier nun das Logfile nach dem Fix: Code: Alles auswählen Aufklappen ATTFilter All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File not - Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI...
Archiv
Du betrachtest: Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.