|
Log-Analyse und Auswertung: Probleme mit der st3.dllWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.01.2006, 12:30 | #1 |
| Probleme mit der st3.dll Hallo, ich habe ein Problem mit der st3.dll im Ordner c:\quarantäne. Diese Datei wurde dorthin verschoben von McAfee VirusScan und ich kann sie nicht endgültig löschen. Woran könnte das liegen? Desweiteren habe ich das Problem, das sich ein Werbebanner mit vielen Links nach jeder Benutzeranmeldung auf dem Desktop zeigt. Ich kann dieses zwar einfach über das "x" schließen, beim nächsten Anmeldevorgang kommt das Banner allerdings wieder. Anbei das HiJackThis-Loq-File zur Auswertung! Vielen herzlichen Dank schon mal im voraus. Viele Grüße Dittkiller Logfile of HijackThis v1.99.1 Scan saved at 12:11:28, on 10.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Network Associates\Common Framework\FrameworkService.exe C:\Programme\Network Associates\VirusScan\Mcshield.exe C:\Programme\Network Associates\VirusScan\VsTskMgr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\ltmoh\Ltmoh.exe C:\WINDOWS\system32\hkcmd.exe C:\Programme\Network Associates\VirusScan\SHSTAT.EXE C:\Programme\Network Associates\Common Framework\UpdaterUI.exe C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\idemlog.exe C:\Programme\Siemens\Gigaset WLAN Adapter\WLM.exe C:\Programme\CASIO\Photo Loader\Plauto.exe C:\DOKUME~1\xxx\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R3 - URLSearchHook: (no name) - {8794DFD5-34D9-FAAD-B8A3-EEEAF5755BD8} - (no file) O2 - BHO: (no name) - {07FB823E-F9DE-12D2-61F9-F3BC18F30BF8} - (no file) O2 - BHO: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file) O2 - BHO: C:\Quarantäne\st3.dll - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - C:\Quarantäne\st3.dll O2 - BHO: C:\WINDOWS\adsldpbf.dll - {EEE7178C-BBC3-4153-9DDE-CD0E9AB1B5B6} - C:\WINDOWS\adsldpbf.dll (file missing) O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file) O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [dmbwh.exe] C:\WINDOWS\system32\dmbwh.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [desktop] C:\WINDOWS\system32\idemlog.exe O4 - HKCU\..\Run: [atl_helper] scanSYS.exe O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset WLAN Adapter\WLM.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O13 - WWW. Prefix: http://ehttp.cc/? O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.awmdabest.com (HKLM) O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O15 - Trusted IP range: 206.161.125.149 O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hxxp://go.microsoft.com/fwlink/?linkid=39204 O17 - HKLM\System\CCS\Services\Tcpip\..\{20B1AB42-2AAF-4C66-8079-C1E78DBD1ADA}: NameServer = 85.255.116.58,85.255.112.233 O17 - HKLM\System\CCS\Services\Tcpip\..\{397EEC94-E5DB-4B4D-B819-855382009419}: NameServer = 85.255.116.58,85.255.112.233 O17 - HKLM\System\CCS\Services\Tcpip\..\{A4ADE8B7-1C88-409F-8FCA-732F41D08E20}: NameServer = 85.255.116.58,85.255.112.233 O17 - HKLM\System\CCS\Services\Tcpip\..\{F08CF3A0-65A9-4CD2-AC91-285C7D1BBC55}: NameServer = 85.255.116.58,85.255.112.233 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: st3 - C:\Quarantäne\st3.dll O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe |
10.01.2006, 12:38 | #2 | |
| Probleme mit der st3.dll Servus!
__________________Da ist ja einiges zu Gange! Lass´ mal folgende Datei Zitat:
Sollte beides nichts bringen, kopiere die Datei in ein anderes Verzeichnis, benenne sie um und versuche es damit. Zum Auffinden versteckter Dateien nutze den link in meiner Signatur. Achte bei den angegebenen Dateinamen auf die genaue Schreibweise und den exakten Pfad! Und entpacke HJT in ein eigenes Verzeichnis. Im Temporärordner - so wie derzeit bei Dir - funktioniert die Backuptfunktion nicht! stupormundi
__________________ |
10.01.2006, 12:53 | #3 |
| Probleme mit der st3.dll Hier das Ergebnis von virusschan.jotti.org (kein besonders tolles Format, aber ich hoffe alle wichtigen Infos sind dabei):
__________________Auslastung: 0% 100% Datei: idemlog.exe Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: UPX AntiVir Adware-Spyware/Idesk.1 adware gefunden ArcaVir Adware.Mlog.Mg gefunden Avast Win32:Trojano-3233 gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Adware.Idesk gefunden F-Prot Antivirus W32/Adclicker.PF gefunden Fortinet W32/AdClicker.BM!bdr gefunden Kaspersky Anti-Virus Backdoor.Win32.Agent.rw gefunden NOD32 Win32/Agent.RW gefunden Norman Virus Control W32/Agent.LGM gefunden UNA Backdoor.Agent gefunden VBA32 Adware.Idesk gefunden Scanner Name der Malware AntiVir Heuristic/Trojan.Downloader ArcaVir Trojan.Downloader.Banload.O Avast Win32:Trojano-1519 AVG Antivirus X BitDefender BehavesLike:Trojan.Downloader ClamAV X Dr.Web Trojan.DownLoader.3233 F-Prot Antivirus W32/Downloader.FCY Fortinet W32/Delf.P-bdr Kaspersky Anti-Virus Trojan-Downloader.Win32.Banload.o NOD32 a variant of Win32/TrojanDownloader.Delf.PQ Norman Virus Control W32/Banload.TW UNA X VBA32 X |
10.01.2006, 13:07 | #4 |
| Probleme mit der st3.dll Hallo, hier das Scan-Ergebnis von virustotal.com: This is a report processed by VirusTotal on 01/10/2006 at 13:06:00 (CET) after scanning the file "idemlog.exe" file. Antivirus Version Update Result AntiVir 6.33.0.75 01.10.2006 ADSPY/Idesk.1 Avast 4.6.695.0 01.09.2006 Win32:Trojano-3233 AVG 718 01.09.2006 Generic.LZZ Avira 6.33.0.75 01.10.2006 ADSPY/Idesk.1 BitDefender 7.2 01.10.2006 Adware.Idesk.A CAT-QuickHeal 8.00 01.09.2006 Backdoor.Agent.rw ClamAV devel-20051123 01.08.2006 no virus found DrWeb 4.33 01.10.2006 no virus found eTrust-Iris 7.1.194.0 01.09.2006 Win32/Zmod.7ds!Trojan eTrust-Vet 12.4.1.0 01.10.2006 no virus found Ewido 3.5 01.10.2006 Hijacker.Small Fortinet 2.54.0.0 01.10.2006 W32/AdClicker.BM!bdr F-Prot 3.16c 01.10.2006 security risk named W32/Adclicker.PF Ikarus 0.2.59.0 01.09.2006 Backdoor.Win32.Agent.RW Kaspersky 4.0.2.24 01.10.2006 Backdoor.Win32.Agent.rw McAfee 4670 01.09.2006 no virus found NOD32v2 1.1358 01.10.2006 Win32/Agent.RW Norman 5.70.10 01.09.2006 W32/Agent.LGM Panda 9.0.0.4 01.09.2006 Adware/IdeskBar Sophos 4.01.0 01.10.2006 Troj/AdClick-BM Symantec 8.0 01.10.2006 no virus found TheHacker 5.9.2.071 01.10.2006 no virus found UNA 1.83 01.09.2006 Backdoor.Agent VBA32 3.10.5 01.09.2006 Adware.Idesk VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware. |
Themen zu Probleme mit der st3.dll |
.dll, adapter, auswertung, bho, computer, dateien, desktop, error, excel, explorer, helper, herzlichen dank, hijack, internet, internet explorer, microsoft, ordner, problem, programme, quara, schließen, system, temp, urlsearchhook, windows, windows xp, wlan |