Показано с 1 по 16 из 16.

Sulimo.dat (заявка № 13674)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    8
    Вес репутации
    34

    Thumbs up Sulimo.dat

    Доброе утро, у меня проблема с этим вирусом. Так же заблокирована панель управления, часы и свойства компьютера. И при исследовании abz или kav ребут. поэтому смог сделать только 2 лога \( что делать?

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Sulimo.dat это имя файла? Вирусы так не называют.
    Утилитой CureIt проверяли?
    Где те 2 лога, что получились?

    Добавлено через 1 минуту

    Сделайте дополительно лог, как сказано тут:
    http://virusinfo.info/showthread.php?t=10387
    Последний раз редактировалось AndreyKa; 30.10.2007 в 15:53. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    8
    Вес репутации
    34
    вот логи -)

    Проверял avz и kav, и при проверки sulimo.dat ребут. поэтому выполнилось только 2 скрипта.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    попробуй вот этот скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     Clearhostsfail;
     QuarantineFile('C:\WINDOWS\system32\sulimo.dat','');
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
     QuarantineFile('C:\PROGRA~1\COMMON~1\AVSYST~1\uga6pcw.exe','');
     QuarantineFile('Sfjq44.sys','');
     BC_Qrfile('c:\windows\system32\vhosts.exe');
     BC_deleteSvc('msupdate');
     BC_DeleteFile('Sfjq44.sys');
     BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     BC_DeleteFile('C:\WINDOWS\system32\sulimo.dat');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделай логи в защищенном режиме.
    Последний раз редактировалось PavelA; 30.10.2007 в 16:26. Причина: одного забыл
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт...
    Код:
    begin
     SearchRootkit(false, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Sfjq44', 'Start');
     RebootWindows(true); 
    end.
    компьютер перегрузится ...
    пофиксите...
    Код:
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
    O4 - HKLM\..\Run: [uga6pcw] "C:\PROGRA~1\COMMON~1\AVSYST~1\uga6pcw.exe" -start
    O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
    выполните скрипт...
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true); 
     QuarantineFile('Sfjq44.sys','');
     QuarantineFile('C:\Program Files\AVSystemCare\Tools\popupg.dll','');
     BC_DeleteSvc('Sfjq44');
     BC_ImportAll;
     ClearHostsFile;
     BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи....
    Последний раз редактировалось V_Bond; 30.10.2007 в 19:23.

  7. #6
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    8
    Вес репутации
    34
    Цитата Сообщение от V_Bond Посмотреть сообщение
    begin
    SearchRootkit(false, true);
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\Curren tControlSet\Services\'Sfjq44','Start');
    RebootWindows(true);
    end.
    => Ошибка скрипта: ')' expected, позиция [3:74]
    скрипт в avz?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    поправил...

  9. #8
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    8
    Вес репутации
    34
    да, как я сразу не сообразил) только еще в конце точка.

    Цитата Сообщение от V_Bond Посмотреть сообщение
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
    O4 - HKLM\..\Run: [uga6pcw] "C:\PROGRA~1\COMMON~1\AVSYST~1\uga6pcw.exe" -start
    O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
    O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
    а это где сделать?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497

  11. #10
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    8
    Вес репутации
    34
    все сделал, и опять при выполнении второго по счету скрипта в avz компьютер ушел в ребут (
    вот новые логи:

    дополнительный лог по http://virusinfo.info/showthread.php?t=10387 :
    Вложения Вложения
    Последний раз редактировалось NikolayN; 30.10.2007 в 19:49.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe - сделайте полную проверку в safe mode

  13. #12
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    8
    Вес репутации
    34
    сделал, нашел пару вирусов, в том числе и sulimo.dat, drweb его удалил, но он появился снова. панель управления, часы, настройки десктопа по прежнему заблокированы..

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    если вы выполнили полную проверку .... повторите логи ...

  15. #14
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    8
    Вес репутации
    34
    ах да..
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в логах ничего зловредного ....
    деинсталируйте AntiVirus Intermediate Layer - это адварэ ....
    выполните скрипт...
    Код:
    begin
    ExecuteRepair(1);
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteRepair(17);
     RebootWindows(true);
    end.
    какие проблемы остались ?

  17. #16
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    8
    Вес репутации
    34
    все работает, огромное спасибо за помощь!

  • Уважаемый(ая) NikolayN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. sulimo.dat - не удаляется
      От LeginK в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 02:42
    2. sulimo
      От vl3 в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 02:36
    3. Sulimo.dat и прочие непреятности
      От Partvein в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 31.10.2007, 22:23
    4. Лин и всё опять же этот sulimo.dat
      От HuKuTa12345 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 21.10.2007, 22:21
    5. Опять про sulimo.dat
      От PADRE в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.10.2007, 00:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00258 seconds with 22 queries