Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.03.2013, 13:54   #16
jojoba
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.01.0.1021
www.malwarebytes.org

Database version: v2013.03.13.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
user :: USER-PC [administrator]

13.03.2013 12:58:49
mbar-log-2013-03-13 (12-58-49).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled: 
Objects scanned: 28699
Time elapsed: 2 minute(s), 36 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
         
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=b3c5a79fe1ecb546bd5d9f87b7ffc0ca
# engine=13371
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-03-13 12:20:07
# local_time=2013-03-13 01:20:07 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1036 16777214 0 2 24009705 33688998 0 0
# compatibility_mode=5893 16776573 100 94 5694 114807057 0 0
# scanned=122973
# found=2
# cleaned=2
# scan_time=861
sh=F8AC214C85864999B6E9723A85E8820F4F967AFE ft=0 fh=0000000000000000 vn="JS/Agent.NID trojan (cleaned by deleting - quarantined)" ac=C fn="C:\_OTL\MovedFiles\03132013_123912\C_Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tofilali.js"
sh=886E36C6F04F391E2E90A05F73C8EC05E0A61A3E ft=1 fh=2b7d5155e462497f vn="a variant of Win32/Packed.VMProtect.AAH trojan (cleaned by deleting - quarantined)" ac=C fn="E:\max payne3\Max.Payne.3.CrackOnly-RLD-btarena\gsrld.dll"
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=b3c5a79fe1ecb546bd5d9f87b7ffc0ca
# engine=13373
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-03-13 12:52:40
# local_time=2013-03-13 01:52:40 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1036 16777214 0 2 24011658 33690951 0 0
# compatibility_mode=5893 16776573 100 94 7647 114809010 0 0
# scanned=122975
# found=0
# cleaned=0
# scan_time=1514
         

Alt 13.03.2013, 14:11   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



(Edit)

Zitat:
"E:\max payne3\Max.Payne.3.CrackOnly-RLD-btarena\gsrld.dll"
__________________

__________________

Alt 13.03.2013, 14:24   #18
jojoba
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



soeben entfernt worden!
du hast ja jetzt einen einigermaßen guten Überblick über mein System!
würdest du das System jetzt als sauber sehen?

was passiert nun mit den Log´s ?
ist es gefährlich für mich?Die preisgegeben Daten hier im Thema stehen zu lassen ?

vielen dank für deine arbeit!!
__________________

Alt 13.03.2013, 14:35   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



Hinweis: Alte Cracks oder Keygens
Lesestoff:
Alte Cracks und Keygens
Werkzeuge, die einen Kopierschutz umgehen, sind nach geltendem Recht illegal. Anhand der Logfiles habe ich gesehen, dass du solche Programme noch von früher auf deinem Computer hast. Bevor wir mit der Bereinigung fortfahren mußt du alle diese Dateien von deinem Rechner entfernen. Melde dich, wenn das erledigt ist. Sollten solche Dateien in einem der nächsten Logfiles auftauchen müssen wir den Support einstellen. Bitte habe Verständnis dafür, dass wir das illegale Kopieren von Software nicht unterstützen können und dürfen.


Hätten wir diese am Anfang der Bereinigung gesehen wäre hier Schluss gewesen. Da dein Rechner aber sauber ist und wir am Ende der drei PCs angekommen sind gebe ich dir das "All Clean" und entlasse dich mit der Warnung in Zukunft die Finger von solchen Tools zu lassen!


Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.03.2013, 20:27   #20
jojoba
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



ok, hab ich mir angeschaut! gibts das auch auf deutsch? die Übersetzung ist nicht sehr toll..
ich habe CCleaner was denkst du davon ?

Desweiteren haben ich noch das Problem mit dem Usb-Stick welcher ja höchstwahrscheinlich das Problem ausgelöst hat. Sind die Daten in irgendeiner Weise zu Retten, mit einem Scann zu durchleuchten?

Vielen Dank
Gruß jojoba


Alt 14.03.2013, 11:24   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



Mein du zu der Hosts-Datei von MVPS? Nein, da gibt es mW keine deutsche Seite zu

Zitat:
Sind die Daten in irgendeiner Weise zu Retten, mit einem Scann zu durchleuchten?
Was genau soll mit dem Stick sein, warum steckst du den nicht einfach an?
Deaktivier aber bitte vorher unebdingt die automatische Wiedergabe (autorun)

Automatische Wiedergabe (Autorun) deaktivieren

Lesestoff:
Aufgabe von Autorun

Die Hauptaufgabe von Autorun besteht darin, auf Hardwareaktionen, die auf einem Computer gestartet werden, softwareseitig zu reagieren. Autorun bietet die folgenden Funktionen:
  • Doppelklicken
  • Kontextmenü
  • Automatische Wiedergabe

Diese Funktionen werden typischerweise von Wechselmedien oder Netzwerkfreigaben aufgerufen. Während der automatischen Wiedergabe wird die Datei "Autorun.inf" auf dem Medium analysiert. Diese Datei legt fest, welche Befehle vom System ausgeführt werden. Viele Firmen nutzen diese Funktionalität zum Starten von Installationsprogrammen.

Das Problem bzw. das Sicherheitsrisiko besteht darin, dass die Autorun-Funktion missbraucht werden kann, um automatisch zB auf infizierten USB-Sticks eine Schädlingsdatei (die in der autorun.inf definiert ist) auszuführen. Ich empfehle dir daher dringend, Autorun komplett zu deaktivieren.



Windows XP: Zur Vereinfachung hab ich die Datei noautorun.reg hochgeladen. Lade sie bitte auf den Desktop herunter, führ die Datei per Doppelklick aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.


Falls die o.g. Datei noautorun.reg nicht herunterladbar sein sollte, hier der Inhalt der noautorun.reg; einfach in eine Textdatei kopieren und diese als noautorun.reg Datei abspeichern und per Doppelklick ausführen um es in die Registry zu schreiben:
Code:
ATTFilter
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
         

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern
__________________
--> C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7

Alt 14.03.2013, 19:13   #22
jojoba
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



ich wollt ihn nicht anstecken, weil beim letzten verbinden mit meinem pc das Problem(Virus,Malware, KA) beim starten entstanden ist!

Versteh ich das richtig, dass wenn der Autorun aus is. Der Usb-Stick nicht auf mein compuer zugreifen kann, sondern nur ich daten runter ziehen kann ?

Und das wäre in meinem fall unbedenklich?

Alt 15.03.2013, 00:06   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



Zitat:
Versteh ich das richtig, dass wenn der Autorun aus is. Der Usb-Stick nicht auf mein compuer zugreifen kann, sondern nur ich daten runter ziehen kann ?
Du hast den Mechanismus noch nicht ganz verstanden, ist aber ja nicht schlimm.
Der USB-Stick ist nur ein "dummes" Speichermedium, er kann einfach nur Daten speichern. Das Problem liegt an der Funktion und an den Einstellungen bzw. Standardeinstellungen von Windows. Sobald ein USB-Datenträger eingesteckt wird sucht Windows nach dieser autorun.inf auf diesem, wird es fündig macht es auch das was darüber definiert ist. Durch die Autorunfunktion von Windows entsteht also erst dieses Sicherheitsproblem.

Also um es mal kurz zu machen: ja, deaktiviere Autorun (automatische Wiedergabe) komplett und das Anstecken eines USB-Sticks kann nichts ausrichten. Es wird nichts mehr ohne Nachfrage ausgeführt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.03.2013, 16:55   #24
jojoba
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



ok, jetzt habe ich es verstanden, danke!

Andere frage: Wie erhalten ich nun am besten so ein sauberes System?(Vierenprog./win7 Sicherheitseinstellungen/anti Malware/etc.)

gibt es da vlt. hier ein Thema oder in einem anderen Forum deiner Wahl etwas? hab nichts genaueres gefunden hier.

meine Anforderungen an das System sind arbeiten, surfen, Onlinebanking

Alt 15.03.2013, 18:18   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



Ich verstehe die Frage nicht ganz, wir haben dein System doch bereinigt. Dein System ist lt. Logs sauber

Oder hast du nach empfohlenen Sicherheitsmaßnahmen gefragt? Bitte genauer erklären was du da meinst
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.03.2013, 18:48   #26
jojoba
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



genau nach empfohlenen Sicherheitsmaßnahmen (Vierenprog./win7 Sicherheitseinstellungen/anti Malware/etc.)

Alt 15.03.2013, 19:58   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



Ok, kein Problem

Lesestoff:
Goldene Sicherheitsregeln
Halte Dich am besten grob an diese Regeln:
  1. Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
  2. Halte Windows und alle verwendeten Programme immer aktuell - unterstützen kann dich dabei Secunia PSI
  3. Führe regelmäßig Backups auf externe Medien durch
  4. Arbeite mit eingeschränkten Rechten
  5. automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko
  6. Bei der Installation von Software möglichst darauf achten, dass die Setups aus offiziellen Quellen stammen und du bei der Installation nach Möglichkeit die benutzerdefinierte Methode wählst - dann hast du die Möglichkeit etwaigen Schrott (wie Toolbars oder sowas wie RegistryBooster) abzuwählen, welcher sonst einfach mitinstalliert wird.
  7. Bösartige bzw. ungewollte Sites von vornherein blockieren lassen mit Hilfe der MVPS Hosts File => Blocking Unwanted Parasites with a Hosts File
  8. Finger weg von: TuneUp, Registry-Cleanern aller Art, Softonic sowie illegalen Cracks/Keygens oder anderen "Tools" um ein kommerzielles Programm ohne Lizenz nutzen zu können
  9. dubiose Seiten bzw. Kinofilm-Streaming-Portale ebenfalls sein lassen, erstens handelt man sich dort schnell Malware ein oder kann in Abofallen geraten und zweitens bewegen sich diese Seiten in einer rechtlichen Grauzone.


Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.03.2013, 17:25   #28
jojoba
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



Erstmal danke!

Secunia PSI ist installiert!

Backups! aber mit Welchem Prog.? Backup-Software für Datensicherung und Wiederherstellung | Acronis damit irgendwelche Erfahrungen ?

Was bringt arbeiten mit eingeschränkten rechten? Vielleicht dass der Eindringling dann auch nur eingeschränkte rechte hat (wäre logisch)?

Punkt 7 diese Hosts Files: Gibt es da vlt. ein Thema hier im Forum zu? wo es genauer erklärt wird? (versteh das nicht, wie das gehen soll)

Punkt 8: hab CCleaner! ist das ein Registry-Cleanern?

Alt 17.03.2013, 17:49   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



Zitat:
Backups! aber mit Welchem Prog.? Backup-Software für Datensicherung und Wiederherstellung | Acronis damit irgendwelche Erfahrungen ?
Das sei dir überlassen, welche Backupsoftware du nimmst

Zitat:
Vielleicht dass der Eindringling dann auch nur eingeschränkte rechte hat (wäre logisch)?
Ja

Zitat:
Punkt 7 diese Hosts Files: Gibt es da vlt. ein Thema hier im Forum zu? wo es genauer erklärt wird? (versteh das nicht, wie das gehen soll)
Du musst doch nur die Hosts-Datei von MVPS haben und nach c:\windows\system32\drivers\etc kopieren, die vorhandene einfach ersetzen

Zitat:
Punkt 8: hab CCleaner! ist das ein Registry-Cleanern?
Ja er hat so eine Funktion, einfach die Finger davon lassen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.03.2013, 21:03   #30
jojoba
 
C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Standard

C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7



Und was bezwecken diese Hosts Files dann ?

inwiefern ist der CCleaner schlecht bzw warum die finger davon lassen ?

wäre cool wenn du´s mir genauer erklären könntest!

Antwort

Themen zu C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7
arten, aufzusetzen, beheben, beim starten, fehler, fehlermeldung, frage, längerem, neu, problem, starte, starten, stick, system, system neu, usb, usb stick, virus, win, win 7




Ähnliche Themen: C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7


  1. fehler run dll beim starten unter windows 8
    Plagegeister aller Art und deren Bekämpfung - 02.04.2015 (5)
  2. Fehler beim Programmstart: C:\PROGRA~2\SEARCH~1\bin\Vc32LO~1.DLL
    Log-Analyse und Auswertung - 14.03.2015 (11)
  3. Windows 7 Fehlermeldung bei Start: Problem beim Starten von C:\PROGRA~3\01D3D0D9B.cpp
    Plagegeister aller Art und deren Bekämpfung - 09.02.2015 (22)
  4. Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp
    Plagegeister aller Art und deren Bekämpfung - 25.01.2015 (29)
  5. Windows7: "RunDLL: Problem beim Starten von c:\PROGRA~3\CD2D29F5.cpp"
    Plagegeister aller Art und deren Bekämpfung - 16.12.2014 (3)
  6. Probleme beim starten von PROGRA~3\12ACC14A.cpp,zSS1
    Plagegeister aller Art und deren Bekämpfung - 16.11.2014 (9)
  7. Windows 7 Fehlermeldung bei Start: Problem beim Starten von C:\PROGRA~3\doeqmqlz8.dss
    Log-Analyse und Auswertung - 27.11.2013 (13)
  8. Windows 8 Pro RunDll Fehler beim Starten
    Log-Analyse und Auswertung - 17.08.2013 (12)
  9. Win7 Problem beim Starten von C:\PROGRA~3\aco2d.dat
    Log-Analyse und Auswertung - 01.08.2013 (15)
  10. RUNDLL Fehler beim Starten - Fehler beim Laden von C:/Dokume~1/../Lokale~1/Temp/0.5.... .exe
    Plagegeister aller Art und deren Bekämpfung - 23.04.2012 (5)
  11. Fehler beim LAden von C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL
    Plagegeister aller Art und deren Bekämpfung - 10.04.2011 (4)
  12. Fehlermeldung beim Starten von Windows Vista PC "Fehler beim Laden von C.\User\***\sshas21.dll
    Plagegeister aller Art und deren Bekämpfung - 28.08.2010 (13)
  13. Fehler beim starten von Anwendugen!
    Alles rund um Windows - 31.07.2010 (5)
  14. Fehler beim Laden von C:\PROGRA~1\NEWDOT~1.DLL die Zweite
    Plagegeister aller Art und deren Bekämpfung - 22.09.2005 (18)
  15. Fehler beim Starten
    Log-Analyse und Auswertung - 20.09.2005 (2)
  16. Fehler beim Laden von C:\PROGRA~1\NEWDOT~1.DLL
    Plagegeister aller Art und deren Bekämpfung - 17.09.2005 (16)
  17. Fehler beim Starten von Windows 2000
    Alles rund um Windows - 10.03.2005 (1)

Zum Thema C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 - Code: Alles auswählen Aufklappen ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1021 www.malwarebytes.org Database version: v2013.03.13.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 user :: USER-PC [administrator] 13.03.2013 12:58:49 mbar-log-2013-03-13 - C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7...
Archiv
Du betrachtest: C:\PROGRA~3\dllaimesohum.dat =Fehler beim starten von Win 7 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.