Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sulimo.dat

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.10.2007, 12:15   #46
De-M-oN
 
Sulimo.dat - Standard

Sulimo.dat



ob spyware doctor gut oder schlecht is sei auch ma dahingestellt, das weiß ich selber nicht

ich weiß nur, das er ebend diesen virus hier perfekt erkannt hat, was mit zb avira antivir nicht geht, antivir erkennt zwar die infizierten dateien, aber da der die registry nich durchsucht, konnte antivir nix machen, da die registry ebend die sulimo.dat sofort nach löschen wieder hergestellt hat

Alt 20.10.2007, 17:33   #47
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sulimo.dat - Standard

Sulimo.dat



Und noch ne Info: sulimo.dat ist ein Smitfraud/Zlob-Bestandteil. Smitfraud ist zu komplex, da reicht es einfach nicht aus nur den Inhalt der Datei zu löschen und diese mit dem Attribut "schreibgeschützt" zu versehen. Abgesehen davon ist das Schreibgeschützt-Attribut kein wirklicher Schutz, denn der kann leicht wieder entfernt werden sofern der Benutzer die entsprechenden Rechte hat.

Und wie ich schon schrieb, kann der Zlob nicht immer zuverlässig entfernt werden, es gibt keine Garantie - so auch der Autor der Entfernungsanleitung hier im Board:
Zitat:
Zitat von wildone
Aufgrund der Komplexität von Zlob kann nicht garantiert werden, dass mit der folgenden Anleitung der Trojaner komplett entfernt wird, die sicherste Methode ein vertrauenswürdiges System wieder herzustellen ist ein Neuaufsetzen.
Das hätte Herr Dr. Allwissend (De-M-On) auch ruhig schreiben können...
__________________

__________________

Alt 20.10.2007, 23:07   #48
De-M-oN
 
Sulimo.dat - Standard

Sulimo.dat



Zitat:
Zitat von cosinus Beitrag anzeigen
Und noch ne Info: sulimo.dat ist ein Smitfraud/Zlob-Bestandteil. Smitfraud ist zu komplex, da reicht es einfach nicht aus nur den Inhalt der Datei zu löschen und diese mit dem Attribut "schreibgeschützt" zu versehen. Abgesehen davon ist das Schreibgeschützt-Attribut kein wirklicher Schutz, denn der kann leicht wieder entfernt werden sofern der Benutzer die entsprechenden Rechte hat.

Und wie ich schon schrieb, kann der Zlob nicht immer zuverlässig entfernt werden, es gibt keine Garantie - so auch der Autor der Entfernungsanleitung hier im Board:


Das hätte Herr Dr. Allwissend (De-M-On) auch ruhig schreiben können...
und schon wieder hast du nicht die posts richtig gelesen .....

das soll er doch nur erstmal machen ... damit der rechner schonma wieder nutzbar ist und nicht so lahm wie eine schnecke und einfach nichts geht..

Danach entfernt er mit Spyware Doctor den virus komplett..
was ist denn daran so schwer zu verstehen?
somit wird dann auch die sulimo.dat für die ewigkeit gelöscht..
nur mit dem Vorschritt setzt er erstmal den Virus außer Gefecht
und ja das bringt mit dem Inhalt löschen bei diesem Virus..
oder warum hatts bei meinem Vater funktioniert??

und hey, den virus hat spyware doctor vollständig entfernt von dem PC meines Vaters..
da ist nichts mehr!!!
Mein Vater bekam auch ohne Probleme raus, welche Dateien alle zum Virus gehörten, weil er noch das Datum wusste, wo er sich den eingefangen hatte.. und dann hat er in der windows suche nach diesem datum dateien gesucht, und da kamen dann die ganzen dateien, da die uhrzeit indem moment auch identisch war bei den entsprechenden dateien, war es relativ leicht rauszufinden, welche dateien zum virus gehören..
das was löschbar war, haben wir gelöscht..
dann haben wir die nicht löschbare sulimo.dat mitm Texteditor geöffnet, den inhalt rausgelöscht, und schreibgeschützt gespeichert, ersetzen tat der virus die datei nämlich nicht, höchstwahrscheinlich, weil die datei ebend existent war
windows hat dann zwar versucht auf die sulimo.dat jedesmal zuzugreifen logischerweise, aber da dort ebend kein code mehr drin ist - sprich eine leere datei - kam nur ne fehlermeldung von windows, das die datei ungültig sei.
dann haben wir Spyware Doctor benutzt, der hat alle dateien gefunden, sowie alle registryeinträge, die zum Virus dazugehören und der hat dann alles komplett vernichtet inkl. die sulimo.dat..
__________________

Geändert von De-M-oN (20.10.2007 um 23:28 Uhr)

Alt 20.10.2007, 23:40   #49
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sulimo.dat - Standard

Sulimo.dat



Zitat:
Danach entfernt er mit Spyware Doctor den virus komplett..
was ist denn daran so schwer zu verstehen?
Du verstehst den Hintergrund einfach nicht. Es geht darum, dass du ein befallenes System niemals sicher bereinigen kannst, schon gar nicht mit einem zweifelhaften "Spyware Doctor". Man kann bereinigen und muss mit dem Risiko leben nicht alles erwischt zu haben, erst nach dem Neuaufsetzen hast du die Garantie. Zwar ist das Smitfraudfix-Tool schon recht ausgereift aber gerade beim sulimo, der ja auch Smitfraud-Bestandteil ist, sieht man die Grenzen der Schädlingsentfernung - i.Ü. hat nichtmal eScan die verschiedenen Agent-Dateien gefunden. Kurz: Niemand weiß genau welche Schädlinge da noch alle auf der Kiste laufen und verborgen bleiben.

Übrigens sind deine ständigen Vorwürfe, ich würde die Beiträge nicht richtig lesen, sowie deine abfälligen Bemerkungen gegenüber des Kompetenzteams, eine bodenlose Frechheit!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.10.2007, 23:57   #50
De-M-oN
 
Sulimo.dat - Standard

Sulimo.dat



Zitat:
Zitat von cosinus Beitrag anzeigen
Du verstehst den Hintergrund einfach nicht. Es geht darum, dass du ein befallenes System niemals sicher bereinigen kannst, schon gar nicht mit einem zweifelhaften "Spyware Doctor". Man kann bereinigen und muss mit dem Risiko leben nicht alles erwischt zu haben, erst nach dem Neuaufsetzen hast du die Garantie. Zwar ist das Smitfraudfix-Tool schon recht ausgereift aber gerade beim sulimo, der ja auch Smitfraud-Bestandteil ist, sieht man die Grenzen der Schädlingsentfernung - i.Ü. hat nichtmal eScan die verschiedenen Agent-Dateien gefunden. Kurz: Niemand weiß genau welche Schädlinge da noch alle auf der Kiste laufen und verborgen bleiben.

Übrigens sind deine ständigen Vorwürfe, ich würde die Beiträge nicht richtig lesen, sowie deine abfälligen Bemerkungen gegenüber des Kompetenzteams, eine bodenlose Frechheit!
Der Virus ist bei meinem Vater aber weg...

die sulimo.dat kommt zb schon mal gar net wieder...
und inner registry kommt der sulimo eintrag auch nicht wieder, als der virus noch vorhanden war, gabs da nämlich gewisse einträge, die nich löschbar waren

halte es für absolut unwahrscheinlich, das bei meinem vater noch irgendwas von dem virus noch drauf ist, da 1. alle dateien anhand des datums & uhrzeit gefunden worden
und 2. funktioniert der rechner ja wieder einwandfrei wie vorher und prozesse hat er auch wieder die exakt gleichen, wie vor dem virus

ansonsten hast du aber ausnahmsweise recht :>

aber du hättest meinen lösungsweg zb niemals genannt..
vor allem nicht, das er die sulimo.dat editieren soll.. - siehe mein vorigen post von mir oben, wozu das gut ist usw..

btw: smitfraudfix haben wir überhaupt nicht benutzt, und der virus ist trotzdem weg


Alt 21.10.2007, 00:16   #51
TheUlrich
 
Sulimo.dat - Standard

Sulimo.dat



Ich muss sagen, ich bin mit dem System wieder völlig zufrieden:

Meine aktuele HijackThis Log:

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]



Hab wirklich viel mit Spyware Doctor gefunden (über 244 Einträge).


SmitfrauFix findet die sulimo.dat auch nicht mehr.


Ich kann euch allen nur danken, dass ihr mir geholfen habt.


Falls ihr noch Vorschläge für mich habt, immer her damit,


Lg Günter


PS: In der Registry kann ich auch keine Einträge mehr finden.

Geändert von TheUlrich (21.10.2007 um 00:23 Uhr)

Alt 21.10.2007, 00:35   #52
De-M-oN
 
Sulimo.dat - Standard

Sulimo.dat



jo, danke lieber mir (und heidefighter natürlich^^)

Alt 21.10.2007, 09:40   #53
nochdigger
 
Sulimo.dat - Standard

Sulimo.dat



Moin

Zitat:
Zitat von De-M-oN
und 2. funktioniert der rechner ja wieder einwandfrei wie vorher...
Das garantiert ein sauberes System

Zitat:
Zitat von De-M-oN
aber du hättest meinen lösungsweg zb niemals genannt..
vor allem nicht, das er die sulimo.dat editieren soll.. - siehe mein vorigen post von mir oben, wozu das gut ist usw..
Du bist ein wahrer Held(in), du hast einen alternativen Weg gefunden um diese Dateien zu löschen:aplaus:

Zitat:
Zitat von cosinus
Du verstehst den Hintergrund einfach nicht.
Ich denke auch...und halte jetzt lieber Schnauze

Prost

Alt 21.10.2007, 10:20   #54
De-M-oN
 
Sulimo.dat - Standard

Sulimo.dat



Zitat:
Zitat von nochdigger Beitrag anzeigen
Moin
Das garantiert ein sauberes System
wenn man die dateien alle weiß, die man löschen muss, schon
das wussten wir anhand uhrzeit und datum der dateien, denn wir wussten wann wir uns den virus eingefangen hatten, wie schon oben beschrieben
alle dateien sind entfernt worden, inkl registryschlüssel
und wenn wir im Taskmanager gucken, haben wir exakt die gleichen Prozesse (dateinamen) und deren Anzahl, wie vor dem virus
(ist nur einer der gründe, warum ich mir sicher bin, das er vollständig weg ist ;> )


Zitat:
Zitat von nochdigger Beitrag anzeigen
Du bist ein wahrer Held(in), du hast einen alternativen Weg gefunden um diese Dateien zu löschen:aplaus:
jop

auf euch hätte er wahrscheinlich noch 8 wochen gewartet und angewiesen bekommen seinen rechner zu formatieren

Alt 21.10.2007, 11:16   #55
-SkY-
Gast
 
Sulimo.dat - Standard

Sulimo.dat



Zitat:
Zitat von De-M-oN Beitrag anzeigen
wenn man die dateien alle weiß, die man löschen muss, schon
Herr Dr. Allwissend, hast recht cosinus...

Zitat:
Zitat von De-M-oN Beitrag anzeigen
das wussten wir anhand uhrzeit und datum der dateien, denn wir wussten wann wir uns den virus eingefangen hatten, wie schon oben beschrieben
alle dateien sind entfernt worden, inkl registryschlüssel
Ist ja soooooo schwer die Uhrzeit/ Datum der Dateien zu verändern, vor allem für einen so komplexen Virus wie Smitfraud.

Zitat:
Zitat von De-M-oN Beitrag anzeigen
und wenn wir im Taskmanager gucken, haben wir exakt die gleichen Prozesse (dateinamen) und deren Anzahl, wie vor dem virus
(ist nur einer der gründe, warum ich mir sicher bin, das er vollständig weg ist ;> )
Schon mal was von Rootkits oder verteckten Prozessen gehört!?

Alt 21.10.2007, 11:28   #56
De-M-oN
 
Sulimo.dat - Standard

Sulimo.dat



oh man...

wieso gibt ihr dann nich gleich den vorschlag das system neu zu machen, wenn man denn nicht sicher sein kann, das der virus weg ist, das widerspricht sich doch..
erst versucht ihr es selber den zu bereinigen und jetzt kommt mein lösungsweg, und dann heißts, man sollte lieber sein system neu machen - LoL!

es ist eher ne bodenlose frechheit, das hier ein alternativer lösungsweg, der nicht vom kompetenzteam kommt, nicht akzeptiert wird!!

Geändert von De-M-oN (21.10.2007 um 11:36 Uhr)

Alt 21.10.2007, 11:30   #57
De-M-oN
 
Sulimo.dat - Standard

Sulimo.dat



Zitat:
Zitat von -SkY- Beitrag anzeigen
Ist ja soooooo schwer die Uhrzeit/ Datum der Dateien zu verändern, vor allem für einen so komplexen Virus wie Smitfraud.
hat er aber nicht verändert , sonst hätten wir ja wohl die dateien nicht gefunden

Zitat:
Zitat von -SkY- Beitrag anzeigen
Schon mal was von Rootkits oder verteckten Prozessen gehört!?
kennst du schon spybot?

Alt 21.10.2007, 11:34   #58
-SkY-
Gast
 
Sulimo.dat - Standard

Sulimo.dat



Zitat:
es ist eher ne bodenlose frechheit, das hier ein alternativer lösungsweg, der nicht vom kompetenzteam kommt, nicht akzeptiert wird!!
alternativer Lösungsweg!?!?!? Das ist ein dämlicher Lösungsweg!!!! Ach ja das ist ein Virus, ich hab keine Ahnung was das ist, aber egaaaal, einfach mal löschen, wird schon schief gehen -.-

Zitat:
demnach müsste man sich nach jedem Internetbesuch sein System neu aufsetzen :>
Lass mal deinen unpassenden Sarkasmus...


EDIT:
Zitat:
kennst du schon spybot?
Zitat:
hat er aber nicht verändert
Oh man. Ich glaub ich stürz mich gleich ausm Fenster.

Alt 21.10.2007, 11:48   #59
De-M-oN
 
Sulimo.dat - Standard

Sulimo.dat



Zitat:
Zitat von -SkY- Beitrag anzeigen
alternativer Lösungsweg!?!?!? Das ist ein dämlicher Lösungsweg!!!! Ach ja das ist ein Virus, ich hab keine Ahnung was das ist, aber egaaaal, einfach mal löschen, wird schon schief gehen -.-
1. warum geht sein system dann wieder?
2. Spyware Doctor ? wir haben nicht nur einfach die Dateien gelöscht, nur das was ebend ging, die sulimo.dat die nicht löschbar war, sowie die registry einträge haben wir dann mit Spyware Doctor entfernt..

Zitat:
Zitat von -SkY- Beitrag anzeigen
Lass mal deinen unpassenden Sarkasmus...
nö.

Zitat:
Zitat von -SkY- Beitrag anzeigen
EDIT: Oh man. Ich glaub ich stürz mich gleich ausm Fenster.
Jo mach das!

täte mich freuen dich los zu sein

Alt 21.10.2007, 16:36   #60
Heidefighter
 
Sulimo.dat - Standard

Sulimo.dat



Hallo,

habe das Forum jetzt ne Weile beobachtet und stelle fest:

1.) Der Virus ist schon lange beseitigt und ihr habt nichts besseres zu tun
als eure Machtkämpfe hier auszutragen, wer denn nu der wahre Held ist.

2) Ist doch sch...egal wie der Virus beseitigt wird. War ja auch nur ein
Lösungsvorschlag meinerseits, auch wenn ihn andere für dämlich halten.
Bis jetzt ist jedenfalls noch keine andere brauchbare Lösung hier aufge-
taucht. Mein Rechner läuft auch heute noch ohne Probleme. Neuaufsetzen
kann ja jeder als sicherste Methode für sich selbst entscheiden.
Nur, wie lange bin ich danach denn sicher? Täglich kommen neue Viren.
Soll ich jetzt nur um wirklich sicher zu sein jeden Tag neu aufsetzen?
Das kann ja wohl auch nicht die Lösung sein. Dafür gibt's Spyware und
Virenscanner, und die Software die es schafft, den gegenwärtigen Virus
nicht nur zu erkennen, sondern auch in der Lage ist zu entfernen, bekommt
von mir den Obolus.
3) Ich gebe euch Recht, das man nie sicher sein kann. Aber mit euren
Lösungen ist auch niemandem geholfen, bis jetzt nicht. Aber bis dahin
gibt es nur zwei Alternativen: Neu Aufsetzen oder Virus beseitigen.
Wie gesagt: muß jeder für sich selbst entscheiden welche Methode er
bevorzugt. Smitfraudfix und Co. hat es bis jetzt jedenfalls nicht geschafft
und ich hab keine Lust zu warten bis eine andere Lösung gefunden wird.
Denn in der Zeit hätte ich das System ein paarmal neu aufsetzen können.
Und wer gibt mir denn die Garantie, das ich ihn nicht wieder einfange?
Denn dann geht der ganze Spass von vorne los - Nein Danke!
Dann bevorzuge ich lieber meine Lösung, die bis heute funktioniert
und wie ich mitbekommen habe, bei anderen mittlerweile auch.
4) Ich würde mir wünschen, das in diesem Forum auch mal unkonventionelle
Methoden nicht gleich als "Dämliche Lösung" verdammt werden, sondern
als eine mögliche Alternative angesehen wird die man mit konventionellen
Methoden vielleicht optimieren kann. Viele Wege führen nach Rom.
Denkt mal drüber nach.

mfg: Heidefighter
__________________
Wer viel schwitzt, hat ein Schweißgerät

Antwort

Themen zu Sulimo.dat
abgesicherten modus, antivir, bild, datei, dauert ewig, dringend, file, forum, fraud, gelöscht, hijack, hijackthis, hijackthis log, internet, log, log file, löschen, neu, neustart, nicht mehr, problem, programme, seite, smitfraud, starten., system, system32, trojaner, trojaner eingefangen, windows





Zum Thema Sulimo.dat - ob spyware doctor gut oder schlecht is sei auch ma dahingestellt, das weiß ich selber nicht ich weiß nur, das er ebend diesen virus hier perfekt erkannt hat, was mit - Sulimo.dat...
Archiv
Du betrachtest: Sulimo.dat auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.