|
Plagegeister aller Art und deren Bekämpfung: Sulimo.datWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.10.2007, 16:56 | #61 | ||||||||
| Sulimo.dat Hallo Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
MFG |
21.10.2007, 18:59 | #62 |
| Sulimo.dat Hallo!
__________________Ich kann Heidefighter and De-M-oN wirklich danken, dass nun alles wieder funktioniert und es tut mir leid, dass dieser Thread nun wirklich langsam in Machtkämpfe ausartet, das war nicht meine Absicht. Ich wollte nur recht schnell eine gute Lösung haben, die ich ja auch bekommen habe. Ich hab allerdings auch eine Verwarnung bekommen, weil ich meine Logs nicht forumgerecht editiert hatte. Wäre nett, wenn man das vielleicht ganz am Anfang hätte anbringen können, dass es gar nicht zu einer Verwarnung gekommen wäre. Naja, hätte wohl selber auch die Forumregeln durchlesen sollen. Ich wünsch euch allen alles Gute Lg Günter |
21.10.2007, 20:01 | #63 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Sulimo.datZitat:
Zitat:
Zitat:
Allerdings fand ich es bei deiner sulimo.dat schon etwas verwirrend. Du hast es auf der einen Seite geschafft, sie zu auf Null Byte zu editieren, aber nach meinen Nachfragen nicht hinbekommen sie bei Virustotal auswerten zu lassen, weil sie angeblich nicht mehr da war. Es war auch nichts dergleichen mit "sulimo*.*" im listing.txt aufzufinden. Weder als Datei, noch als Ordner. Du hast sie also als leere schreibgeschütze Datei erneut erstellt, nachdem du in einem Ordner, dessen Namen du nicht nanntest, eine "exit.exe" gefunden hattest. Was du mit dem Spyware Doctor aufgespürt hast, das würde mich auch mal interessieren. Vllt. könntest du mal davon das Logfile posten und somit für zufällige Fälle mehr Licht ins Dunkle bringen, bevor wieder Dämonen auftauchen...
__________________ |
21.10.2007, 21:48 | #64 |
| Sulimo.dat Das war ja auch gerade das schleierhafte. Ich konnte die Datei nicht einsehen, deswegen auch nicht zu VirusTotal uploaden. Wenn ich allerdings mit dem Editor die Datei unter C:\WINDOWS\system32\ speciher lasse, bekam ich den Befehl, ob ich die Datei überschreiben wolle. Hab das mit sulimo_Delete_Me.... und systems.dat sowie txt gemacht. Habe mit dem REGEditor die Dateien suchen lasen und sie waren auch mehrfach vorhanden: nur bei "Sulimo": ab (Standard) REG_SZ (Wert nicht gesetzt) ab 000 REG_SZ printer.exe ab 001 REG_SZ SharedTaskScheduler´s dll ab 002 REG_SZ sulimo wenn ich "sulimo.dat" suche: ab (Standard) REG_SZ (Wert nicht gesetzt) ab a REG_SZ C:\rapport2.txt ab b REG_SZ C:\Dokumente und Einstellungen\Günter\Eigene Dateien\rapport2.txt ab c REG_SZ C:\rapport3.txt ab d REG_SZ C:\Dokumente und Einstellungen\**\Eigene Dateien\hijackthisNACHT.txt ab e REG_SZ C:\WINDOWS\system32\sulimo_Delete_Me_Dummy_systems .dat ab f REG_SZ C:\WINDOWS\system32\systems.dat ab g REG_SZ C:\Dokumente und Einstellungen\**\Eigene Dateien\REGEDIT.txt ab h REG_SZ C:\Programme\Firefox Setup 2.0.0.8.exe ab i REG_SZ C:\WINDOWS\system32\sulimo.dat ab j REG_SZ C:\Dokumente und Einstellungen\**\Eigene Dateien\hijackthis.log ab MRUList REG_SZ gdjiefcabh Danach hab ich Spyware Doctor verwendet und hab vieles löschen können. Das Programm wurde allerdings inzwischen schon wieder entfernt. Leider hab ich von Spyware Doctor keine Log File, Hauptproblem war: Trojaner.PWS eben knapp 240 Einträge. Wenn ich jetzt was mit REGEdit suche, finde ich nichts mehr und das System arbeitet einwandfrei, auch SmitFrauFix findet nichts mehr. Lg Günter |
21.10.2007, 22:21 | #65 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sulimo.dat Mich würde mal interessieren was passiert wenn du die Dateien "löschst". Mit dem Avenger kannst du auch Dateidummies erstellen und Kopien der Originalinhalte werden gesichert in einer avenger.zip - die Dateien werden dann quasi wie von @heidefighter auf Null Byte gesetzt. Auch wenn einige Dateien nicht mehr vorhanden sein könnten, acker das hier mal ab: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Code:
ATTFilter Files to replace with dummy: C:\WINDOWS\system32\sulimo_Delete_Me_Dummy_systems.dat C:\Windows\System32\sulimo_Delete_Me_Dummy_systems.txt C:\WINDOWS\system32\systems.dat C:\WINDOWS\system32\sulimo.dat 4.) Danach das System unverzüglich neu starten lassen 5.) Poste den Inhalt der C:\avenger.txt Datei. Man hätte von Anfang an mit dem Anvenger diese Datei löschen oder per interner Funktion mit einem "Dummy" ersetzen können, nach einem Neustart hätte man sogar die Möglichkeit den Inhalt der gelöschten Datei übermitteln zu können um so AV-Labs etc. zu benachrichtigen. Nur leider bin ich aufgrund der Information, dass diese Dateien doch nicht mehr da seien, einen anderen weg eingeschlagen.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.10.2007, 22:58 | #66 |
| Sulimo.dat Schon gemacht cosinus: Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\WINDOWS\system32\sulimo_Delete_Me_Dummy_systems.dat not found! Replacement with dummy of file C:\WINDOWS\system32\sulimo_Delete_Me_Dummy_systems.dat failed! Could not process line: C:\WINDOWS\system32\sulimo_Delete_Me_Dummy_systems.dat Status: 0xc0000034 File C:\Windows\System32\sulimo_Delete_Me_Dummy_systems.txt not found! Replacement with dummy of file C:\Windows\System32\sulimo_Delete_Me_Dummy_systems.txt failed! Could not process line: C:\Windows\System32\sulimo_Delete_Me_Dummy_systems.txt Status: 0xc0000034 File C:\WINDOWS\system32\systems.dat not found! Replacement with dummy of file C:\WINDOWS\system32\systems.dat failed! Could not process line: C:\WINDOWS\system32\systems.dat Status: 0xc0000034 File C:\WINDOWS\system32\sulimo.dat not found! Replacement with dummy of file C:\WINDOWS\system32\sulimo.dat failed! Could not process line: C:\WINDOWS\system32\sulimo.dat Status: 0xc0000034 File C:\WINDOWS\system32\systems.txt not found! Replacement with dummy of file C:\WINDOWS\system32\systems.txt failed! Could not process line: C:\WINDOWS\system32\systems.txt Status: 0xc0000034 File C:\WINDOWS\system32\sulimo.txt not found! Replacement with dummy of file C:\WINDOWS\system32\sulimo.txt failed! Could not process line: C:\WINDOWS\system32\sulimo.txt Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate. Lg Günter |
21.10.2007, 23:09 | #67 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sulimo.dat Ok. Es hat keinen Sinn mehr, dann diese Dateien wurden wahrscheinlich schon vom Spyware Doctor oder was auch immer gelöscht. D.h. diese Dateien sind definitiv nicht mehr auf deinem Rechner. Die Funde vom Spyware Doctor wären aber interessant!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.10.2007, 10:06 | #68 |
| Sulimo.dat Die hab ich leider nicht, weil ich nicht weiß, wie man mit Spyware Doctor eine log File anlegt. Weiß eben leider nur, dass er 244 Einträge mit dem Trojaner.PWS gefunden hatte (hoffe, ich hab die richtigen Kürzel verwendet). Lg Günter |
22.10.2007, 18:17 | #69 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sulimo.dat Ich kenn den spyware doctor leider auch nicht, aber vllt. findest du in den Programmoptionen eine Möglichkeit, dir das Logfile anzeigen zu lassen.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.10.2007, 10:13 | #70 |
| Sulimo.dat Hallo Cosinus! Hab gestern versucht, Programm noch mal neu zu installieren und dann die Konfiguration nach der Log File zu durchsuchen, nur leider ohne Erfolg. Leider hab ich auch keinen Pfad einsehen können, sondern hab nur die Meldungen angezeigt bekommen, was auf dem System ist, aber wie gesagt, nicht wo. Leider, hast du vielleicht noch einen Scanner der Rückstände finden kann und zerstört, oder sollen wir es damit belassen? Lg Günter |
23.10.2007, 19:46 | #71 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sulimo.dat Ich schätze du kannst es erstmal so belassen. Wenn du auf Nummer sicher gehen willst und evtl. Reste sicher löschen willst, die nicht mehr erkannt werden können, solltest du neu aufsetzen. Ist aber deine Entscheidung, denn eine akute Gefahr geht von deiner Kiste wohl nicht mehr aus. Dennoch solltest du mal das System unter Beobachtung mit versch. Scannern quasi unter "Kreuzfeuer" stellen - effektiverweise am besten auch mal von einem Fremdsystem aus, z.B. der UBCD4WIN, die schon versch. AV-Tools beinhaltet. Hm, sonst als weiterer Scanner würde mir aber nur noch Online-Virenscanner über ActiveX einfallen. Z.B. der Kaspersky-Onlinescanner (mit Internet Explorer öffnen).
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2007, 12:25 | #72 |
| Sulimo.dat Hallo! Tut mir leid, dass ich mich erst jetzt wieder melde. Hab alles mit dem Kaspersky Onlinescanner noch einmal überprüfen lassen und es war alles in Ordnung! Ich danke euch recht herzlich für eure Bemühungen mir zu helfen. Es hat alles wunderbar geklappt und wie gesagt, es läuft alles wieder einwandfrei. Ich werd immer wieder mal gerne vorbei schauen, denn ich finde euer Form sehr interessant, obwohl ich froh wäre, wenn ich eure Hilfe so schnell nicht mehr brauche. LOL Also, bis bald Günter |
Themen zu Sulimo.dat |
abgesicherten modus, antivir, bild, datei, dauert ewig, dringend, file, forum, fraud, gelöscht, hijack, hijackthis, hijackthis log, internet, log, log file, löschen, neu, neustart, nicht mehr, problem, programme, seite, smitfraud, starten., system, system32, trojaner, trojaner eingefangen, windows |