|
Plagegeister aller Art und deren Bekämpfung: Sulimo.datWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.10.2007, 12:15 | #46 |
| Sulimo.dat ob spyware doctor gut oder schlecht is sei auch ma dahingestellt, das weiß ich selber nicht ich weiß nur, das er ebend diesen virus hier perfekt erkannt hat, was mit zb avira antivir nicht geht, antivir erkennt zwar die infizierten dateien, aber da der die registry nich durchsucht, konnte antivir nix machen, da die registry ebend die sulimo.dat sofort nach löschen wieder hergestellt hat |
20.10.2007, 17:33 | #47 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sulimo.dat Und noch ne Info: sulimo.dat ist ein Smitfraud/Zlob-Bestandteil. Smitfraud ist zu komplex, da reicht es einfach nicht aus nur den Inhalt der Datei zu löschen und diese mit dem Attribut "schreibgeschützt" zu versehen. Abgesehen davon ist das Schreibgeschützt-Attribut kein wirklicher Schutz, denn der kann leicht wieder entfernt werden sofern der Benutzer die entsprechenden Rechte hat.
__________________Und wie ich schon schrieb, kann der Zlob nicht immer zuverlässig entfernt werden, es gibt keine Garantie - so auch der Autor der Entfernungsanleitung hier im Board: Zitat:
__________________ |
20.10.2007, 23:07 | #48 | |
| Sulimo.datZitat:
das soll er doch nur erstmal machen ... damit der rechner schonma wieder nutzbar ist und nicht so lahm wie eine schnecke und einfach nichts geht.. Danach entfernt er mit Spyware Doctor den virus komplett.. was ist denn daran so schwer zu verstehen? somit wird dann auch die sulimo.dat für die ewigkeit gelöscht.. nur mit dem Vorschritt setzt er erstmal den Virus außer Gefecht und ja das bringt mit dem Inhalt löschen bei diesem Virus.. oder warum hatts bei meinem Vater funktioniert?? und hey, den virus hat spyware doctor vollständig entfernt von dem PC meines Vaters.. da ist nichts mehr!!! Mein Vater bekam auch ohne Probleme raus, welche Dateien alle zum Virus gehörten, weil er noch das Datum wusste, wo er sich den eingefangen hatte.. und dann hat er in der windows suche nach diesem datum dateien gesucht, und da kamen dann die ganzen dateien, da die uhrzeit indem moment auch identisch war bei den entsprechenden dateien, war es relativ leicht rauszufinden, welche dateien zum virus gehören.. das was löschbar war, haben wir gelöscht.. dann haben wir die nicht löschbare sulimo.dat mitm Texteditor geöffnet, den inhalt rausgelöscht, und schreibgeschützt gespeichert, ersetzen tat der virus die datei nämlich nicht, höchstwahrscheinlich, weil die datei ebend existent war windows hat dann zwar versucht auf die sulimo.dat jedesmal zuzugreifen logischerweise, aber da dort ebend kein code mehr drin ist - sprich eine leere datei - kam nur ne fehlermeldung von windows, das die datei ungültig sei. dann haben wir Spyware Doctor benutzt, der hat alle dateien gefunden, sowie alle registryeinträge, die zum Virus dazugehören und der hat dann alles komplett vernichtet inkl. die sulimo.dat.. Geändert von De-M-oN (20.10.2007 um 23:28 Uhr) |
20.10.2007, 23:40 | #49 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sulimo.datZitat:
Übrigens sind deine ständigen Vorwürfe, ich würde die Beiträge nicht richtig lesen, sowie deine abfälligen Bemerkungen gegenüber des Kompetenzteams, eine bodenlose Frechheit!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.10.2007, 23:57 | #50 | |
| Sulimo.datZitat:
die sulimo.dat kommt zb schon mal gar net wieder... und inner registry kommt der sulimo eintrag auch nicht wieder, als der virus noch vorhanden war, gabs da nämlich gewisse einträge, die nich löschbar waren halte es für absolut unwahrscheinlich, das bei meinem vater noch irgendwas von dem virus noch drauf ist, da 1. alle dateien anhand des datums & uhrzeit gefunden worden und 2. funktioniert der rechner ja wieder einwandfrei wie vorher und prozesse hat er auch wieder die exakt gleichen, wie vor dem virus ansonsten hast du aber ausnahmsweise recht :> aber du hättest meinen lösungsweg zb niemals genannt.. vor allem nicht, das er die sulimo.dat editieren soll.. - siehe mein vorigen post von mir oben, wozu das gut ist usw.. btw: smitfraudfix haben wir überhaupt nicht benutzt, und der virus ist trotzdem weg |
21.10.2007, 00:16 | #51 |
| Sulimo.dat Ich muss sagen, ich bin mit dem System wieder völlig zufrieden: Meine aktuele HijackThis Log: Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] Hab wirklich viel mit Spyware Doctor gefunden (über 244 Einträge). SmitfrauFix findet die sulimo.dat auch nicht mehr. Ich kann euch allen nur danken, dass ihr mir geholfen habt. Falls ihr noch Vorschläge für mich habt, immer her damit, Lg Günter PS: In der Registry kann ich auch keine Einträge mehr finden. Geändert von TheUlrich (21.10.2007 um 00:23 Uhr) |
21.10.2007, 00:35 | #52 |
| Sulimo.dat jo, danke lieber mir (und heidefighter natürlich^^) |
21.10.2007, 09:40 | #53 | |||
| Sulimo.dat Moin Zitat:
Zitat:
Zitat:
Prost |
21.10.2007, 10:20 | #54 | |
| Sulimo.dat wenn man die dateien alle weiß, die man löschen muss, schon das wussten wir anhand uhrzeit und datum der dateien, denn wir wussten wann wir uns den virus eingefangen hatten, wie schon oben beschrieben alle dateien sind entfernt worden, inkl registryschlüssel und wenn wir im Taskmanager gucken, haben wir exakt die gleichen Prozesse (dateinamen) und deren Anzahl, wie vor dem virus (ist nur einer der gründe, warum ich mir sicher bin, das er vollständig weg ist ;> ) Zitat:
auf euch hätte er wahrscheinlich noch 8 wochen gewartet und angewiesen bekommen seinen rechner zu formatieren |
21.10.2007, 11:16 | #55 | |
Gast | Sulimo.dat Herr Dr. Allwissend, hast recht cosinus... Zitat:
Schon mal was von Rootkits oder verteckten Prozessen gehört!? |
21.10.2007, 11:28 | #56 |
| Sulimo.dat oh man... wieso gibt ihr dann nich gleich den vorschlag das system neu zu machen, wenn man denn nicht sicher sein kann, das der virus weg ist, das widerspricht sich doch.. erst versucht ihr es selber den zu bereinigen und jetzt kommt mein lösungsweg, und dann heißts, man sollte lieber sein system neu machen - LoL! es ist eher ne bodenlose frechheit, das hier ein alternativer lösungsweg, der nicht vom kompetenzteam kommt, nicht akzeptiert wird!! Geändert von De-M-oN (21.10.2007 um 11:36 Uhr) |
21.10.2007, 11:30 | #57 | |
| Sulimo.datZitat:
kennst du schon spybot? |
21.10.2007, 11:34 | #58 | ||||
Gast | Sulimo.datZitat:
Zitat:
EDIT: Zitat:
Zitat:
|
21.10.2007, 11:48 | #59 | |
| Sulimo.datZitat:
2. Spyware Doctor ? wir haben nicht nur einfach die Dateien gelöscht, nur das was ebend ging, die sulimo.dat die nicht löschbar war, sowie die registry einträge haben wir dann mit Spyware Doctor entfernt.. nö. Jo mach das! täte mich freuen dich los zu sein |
21.10.2007, 16:36 | #60 |
| Sulimo.dat Hallo, habe das Forum jetzt ne Weile beobachtet und stelle fest: 1.) Der Virus ist schon lange beseitigt und ihr habt nichts besseres zu tun als eure Machtkämpfe hier auszutragen, wer denn nu der wahre Held ist. 2) Ist doch sch...egal wie der Virus beseitigt wird. War ja auch nur ein Lösungsvorschlag meinerseits, auch wenn ihn andere für dämlich halten. Bis jetzt ist jedenfalls noch keine andere brauchbare Lösung hier aufge- taucht. Mein Rechner läuft auch heute noch ohne Probleme. Neuaufsetzen kann ja jeder als sicherste Methode für sich selbst entscheiden. Nur, wie lange bin ich danach denn sicher? Täglich kommen neue Viren. Soll ich jetzt nur um wirklich sicher zu sein jeden Tag neu aufsetzen? Das kann ja wohl auch nicht die Lösung sein. Dafür gibt's Spyware und Virenscanner, und die Software die es schafft, den gegenwärtigen Virus nicht nur zu erkennen, sondern auch in der Lage ist zu entfernen, bekommt von mir den Obolus. 3) Ich gebe euch Recht, das man nie sicher sein kann. Aber mit euren Lösungen ist auch niemandem geholfen, bis jetzt nicht. Aber bis dahin gibt es nur zwei Alternativen: Neu Aufsetzen oder Virus beseitigen. Wie gesagt: muß jeder für sich selbst entscheiden welche Methode er bevorzugt. Smitfraudfix und Co. hat es bis jetzt jedenfalls nicht geschafft und ich hab keine Lust zu warten bis eine andere Lösung gefunden wird. Denn in der Zeit hätte ich das System ein paarmal neu aufsetzen können. Und wer gibt mir denn die Garantie, das ich ihn nicht wieder einfange? Denn dann geht der ganze Spass von vorne los - Nein Danke! Dann bevorzuge ich lieber meine Lösung, die bis heute funktioniert und wie ich mitbekommen habe, bei anderen mittlerweile auch. 4) Ich würde mir wünschen, das in diesem Forum auch mal unkonventionelle Methoden nicht gleich als "Dämliche Lösung" verdammt werden, sondern als eine mögliche Alternative angesehen wird die man mit konventionellen Methoden vielleicht optimieren kann. Viele Wege führen nach Rom. Denkt mal drüber nach. mfg: Heidefighter
__________________ Wer viel schwitzt, hat ein Schweißgerät |
Themen zu Sulimo.dat |
abgesicherten modus, antivir, bild, datei, dauert ewig, dringend, file, forum, fraud, gelöscht, hijack, hijackthis, hijackthis log, internet, log, log file, löschen, neu, neustart, nicht mehr, problem, programme, seite, smitfraud, starten., system, system32, trojaner, trojaner eingefangen, windows |