Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit der st3.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.01.2006, 12:30   #1
dittkiller
 
Probleme mit der st3.dll - Standard

Probleme mit der st3.dll



Hallo,

ich habe ein Problem mit der st3.dll im Ordner c:\quarantäne. Diese Datei wurde dorthin verschoben von McAfee VirusScan und ich kann sie nicht endgültig löschen. Woran könnte das liegen?
Desweiteren habe ich das Problem, das sich ein Werbebanner mit vielen Links nach jeder Benutzeranmeldung auf dem Desktop zeigt. Ich kann dieses zwar einfach über das "x" schließen, beim nächsten Anmeldevorgang kommt das Banner allerdings wieder.

Anbei das HiJackThis-Loq-File zur Auswertung!

Vielen herzlichen Dank schon mal im voraus.

Viele Grüße
Dittkiller

Logfile of HijackThis v1.99.1
Scan saved at 12:11:28, on 10.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\Mcshield.exe
C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\ltmoh\Ltmoh.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Network Associates\VirusScan\SHSTAT.EXE
C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\idemlog.exe
C:\Programme\Siemens\Gigaset WLAN Adapter\WLM.exe
C:\Programme\CASIO\Photo Loader\Plauto.exe
C:\DOKUME~1\xxx\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R3 - URLSearchHook: (no name) - {8794DFD5-34D9-FAAD-B8A3-EEEAF5755BD8} - (no file)
O2 - BHO: (no name) - {07FB823E-F9DE-12D2-61F9-F3BC18F30BF8} - (no file)
O2 - BHO: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O2 - BHO: C:\Quarantäne\st3.dll - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - C:\Quarantäne\st3.dll
O2 - BHO: C:\WINDOWS\adsldpbf.dll - {EEE7178C-BBC3-4153-9DDE-CD0E9AB1B5B6} - C:\WINDOWS\adsldpbf.dll (file missing)
O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [dmbwh.exe] C:\WINDOWS\system32\dmbwh.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\system32\idemlog.exe
O4 - HKCU\..\Run: [atl_helper] scanSYS.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset WLAN Adapter\WLM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O13 - WWW. Prefix: http://ehttp.cc/?
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hxxp://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{20B1AB42-2AAF-4C66-8079-C1E78DBD1ADA}: NameServer = 85.255.116.58,85.255.112.233
O17 - HKLM\System\CCS\Services\Tcpip\..\{397EEC94-E5DB-4B4D-B819-855382009419}: NameServer = 85.255.116.58,85.255.112.233
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4ADE8B7-1C88-409F-8FCA-732F41D08E20}: NameServer = 85.255.116.58,85.255.112.233
O17 - HKLM\System\CCS\Services\Tcpip\..\{F08CF3A0-65A9-4CD2-AC91-285C7D1BBC55}: NameServer = 85.255.116.58,85.255.112.233
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: st3 - C:\Quarantäne\st3.dll
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe

Alt 10.01.2006, 12:38   #2
stupormundi
 
Probleme mit der st3.dll - Standard

Probleme mit der st3.dll



Servus!

Da ist ja einiges zu Gange!
Lass´ mal folgende Datei
Zitat:
C:\WINDOWS\system32\idemlog.exe
bei http://virusscan.jotti.org/de und/oder http://www.virustotal.com/flash/index_en.html prüfen und poste das Ergebnis anschließend hier. Falls Du bei Jotti eine Fehlermeldung (0 bytes ...) bekommst, beende den zur Datei gehörenden Prozess und/oder deaktiviere temporär Deine Personal FireWall.
Sollte beides nichts bringen, kopiere die Datei in ein anderes Verzeichnis, benenne sie um und versuche es damit. Zum Auffinden versteckter Dateien nutze den link in meiner Signatur. Achte bei den angegebenen Dateinamen auf die genaue Schreibweise und den exakten Pfad!
Und entpacke HJT in ein eigenes Verzeichnis. Im Temporärordner - so wie derzeit bei Dir - funktioniert die Backuptfunktion nicht!
stupormundi
__________________

__________________

Alt 10.01.2006, 12:53   #3
dittkiller
 
Probleme mit der st3.dll - Standard

Probleme mit der st3.dll



Hier das Ergebnis von virusschan.jotti.org (kein besonders tolles Format, aber ich hoffe alle wichtigen Infos sind dabei):

Auslastung:
0% 100%
Datei: idemlog.exe
Status:
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
UPX

AntiVir
Adware-Spyware/Idesk.1 adware gefunden
ArcaVir
Adware.Mlog.Mg gefunden
Avast
Win32:Trojano-3233 gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Adware.Idesk gefunden
F-Prot Antivirus
W32/Adclicker.PF gefunden
Fortinet
W32/AdClicker.BM!bdr gefunden
Kaspersky Anti-Virus
Backdoor.Win32.Agent.rw gefunden
NOD32
Win32/Agent.RW gefunden
Norman Virus Control
W32/Agent.LGM gefunden
UNA
Backdoor.Agent gefunden
VBA32
Adware.Idesk gefunden

Scanner Name der Malware
AntiVir Heuristic/Trojan.Downloader
ArcaVir Trojan.Downloader.Banload.O
Avast Win32:Trojano-1519
AVG Antivirus X
BitDefender BehavesLike:Trojan.Downloader
ClamAV X
Dr.Web Trojan.DownLoader.3233
F-Prot Antivirus W32/Downloader.FCY
Fortinet W32/Delf.P-bdr
Kaspersky Anti-Virus Trojan-Downloader.Win32.Banload.o
NOD32 a variant of Win32/TrojanDownloader.Delf.PQ
Norman Virus Control W32/Banload.TW
UNA X
VBA32 X
__________________

Alt 10.01.2006, 13:07   #4
dittkiller
 
Probleme mit der st3.dll - Standard

Probleme mit der st3.dll



Hallo,

hier das Scan-Ergebnis von virustotal.com:

This is a report processed by VirusTotal on 01/10/2006 at 13:06:00 (CET) after scanning the file "idemlog.exe" file.

Antivirus Version Update Result
AntiVir 6.33.0.75 01.10.2006 ADSPY/Idesk.1
Avast 4.6.695.0 01.09.2006 Win32:Trojano-3233
AVG 718 01.09.2006 Generic.LZZ
Avira 6.33.0.75 01.10.2006 ADSPY/Idesk.1
BitDefender 7.2 01.10.2006 Adware.Idesk.A
CAT-QuickHeal 8.00 01.09.2006 Backdoor.Agent.rw
ClamAV devel-20051123 01.08.2006 no virus found
DrWeb 4.33 01.10.2006 no virus found
eTrust-Iris 7.1.194.0 01.09.2006 Win32/Zmod.7ds!Trojan
eTrust-Vet 12.4.1.0 01.10.2006 no virus found
Ewido 3.5 01.10.2006 Hijacker.Small
Fortinet 2.54.0.0 01.10.2006 W32/AdClicker.BM!bdr
F-Prot 3.16c 01.10.2006 security risk named W32/Adclicker.PF
Ikarus 0.2.59.0 01.09.2006 Backdoor.Win32.Agent.RW
Kaspersky 4.0.2.24 01.10.2006 Backdoor.Win32.Agent.rw
McAfee 4670 01.09.2006 no virus found
NOD32v2 1.1358 01.10.2006 Win32/Agent.RW
Norman 5.70.10 01.09.2006 W32/Agent.LGM
Panda 9.0.0.4 01.09.2006 Adware/IdeskBar
Sophos 4.01.0 01.10.2006 Troj/AdClick-BM
Symantec 8.0 01.10.2006 no virus found
TheHacker 5.9.2.071 01.10.2006 no virus found
UNA 1.83 01.09.2006 Backdoor.Agent
VBA32 3.10.5 01.09.2006 Adware.Idesk

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.

Antwort

Themen zu Probleme mit der st3.dll
.dll, adapter, auswertung, bho, computer, dateien, desktop, error, excel, explorer, helper, herzlichen dank, hijack, internet, internet explorer, microsoft, ordner, problem, programme, quara, schließen, system, temp, urlsearchhook, windows, windows xp, wlan



Ähnliche Themen: Probleme mit der st3.dll


  1. Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !
    Log-Analyse und Auswertung - 26.04.2014 (19)
  2. Windows 7: Verdacht auf Trojaner (Probleme über Probleme)
    Log-Analyse und Auswertung - 18.03.2014 (10)
  3. Probleme mit FRST gemäß Anleitung AW:Probleme mit static.australianbrewingcompany.com
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (41)
  4. Firefox probleme :advertisement popups,download probleme
    Plagegeister aller Art und deren Bekämpfung - 09.04.2010 (18)
  5. Probleme mit IE
    Log-Analyse und Auswertung - 21.02.2009 (9)
  6. probleme, probleme, probleme!!!!
    Plagegeister aller Art und deren Bekämpfung - 01.02.2009 (2)
  7. Probleme ICQ
    Log-Analyse und Auswertung - 16.11.2008 (0)
  8. DVD Probleme
    Netzwerk und Hardware - 16.11.2008 (2)
  9. Probleme
    Mülltonne - 28.12.2007 (2)
  10. PC Probleme
    Log-Analyse und Auswertung - 02.10.2007 (1)
  11. ATI Probleme
    Log-Analyse und Auswertung - 18.09.2007 (4)
  12. Need Help! Probleme über Probleme ...
    Log-Analyse und Auswertung - 22.12.2006 (5)
  13. Probleme mit pc -.-
    Log-Analyse und Auswertung - 03.08.2006 (3)
  14. Probleme
    Log-Analyse und Auswertung - 06.07.2006 (6)
  15. Probleme mit Bf2
    Netzwerk und Hardware - 21.08.2005 (2)
  16. Cpu Probleme
    Plagegeister aller Art und deren Bekämpfung - 26.04.2005 (3)
  17. Probleme mit XP
    Log-Analyse und Auswertung - 01.09.2004 (9)

Zum Thema Probleme mit der st3.dll - Hallo, ich habe ein Problem mit der st3.dll im Ordner c:\quarantäne. Diese Datei wurde dorthin verschoben von McAfee VirusScan und ich kann sie nicht endgültig löschen. Woran könnte das liegen? - Probleme mit der st3.dll...
Archiv
Du betrachtest: Probleme mit der st3.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.