Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "byute.exe"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.12.2010, 15:48   #31
Stahlsocke
 
"byute.exe" - Standard

"byute.exe"



boah, das war ein ganz schöner Brocken
Die Sandbox kommt mir ziemlich umständlich vor, beispielsweise lässt er mich gedownloadete Setups nicht ausführen, wenn sie an ist. Naja, ich hab sie ja jetz erst seit 30min, ich werd mal versuchen noch alles zu konfigurieren, mal schaun ob sie dann immer noch stört.
Jetzt wo ich Paragon zum Backuppen habe, kann ich da die Windows-Sicherung abschalten? (die belegt mir über 25gb Speicher)

Gibts sonst noch irgendwas zu tun/sichern/loggen/downloaden etc?

Alt 08.12.2010, 16:00   #32
markusg
/// Malware-holic
 
"byute.exe" - Standard

"byute.exe"



ja 2 sicherungen brauchst du nicht.
wenn du ein setup ausführen willst, soll das ja sicher sowieso außerhalb der sandbox passieren.
die sandbox soll ja nur die nötigen zugriffe zulassen, um trojaner nicht die möglichkeit zu geben, aktiev zu werden.
du kannst setups aber, wenn du sie testen willst, in der sandbox ausführen.
rechtsklick, in sandbox starten.
__________________

__________________

Alt 11.12.2010, 15:01   #33
Stahlsocke
 
"byute.exe" - Standard

"byute.exe"



Secunia zeigt mir jetzt auf einmal an dass Firefox geupdated werden sollte, obwohl ich es deinstalliert habe.
Und FileHippo sagt mir das Selbe über Icq, von dem ich angeblich Version 1.1 installiert haben soll (gibts das überhaupt? ich glaube nein)

Weißt du woran das liegt?
__________________

Alt 11.12.2010, 15:12   #34
markusg
/// Malware-holic
 
"byute.exe" - Standard

"byute.exe"



erst mal firefox sauber deinstalieren:
Firefox deinstallieren | Kurzanleitung | Firefox Support
und dann kümmern wir uns um icq:
nutze mal die windows suche, suche nach icq.
lösche alles, außer was im miranda ordner ist, das wird benötigt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.12.2010, 17:16   #35
Stahlsocke
 
"byute.exe" - Standard

"byute.exe"



Tja also erstmal zu Firefox:
Ich habs schon vorher ganz normal über die Systemsteuerung deinstalliert. Da wars bei Secunia dann aber immernoch drin.
Also hab ich jetzt mal die aktuelle Version von Firefox geladen, installiert. Und siehe da: Secunia sagt immer noch dass die Version nicht aktuell ist (obwohl ich 100% die aktuelle installiert habe). Bei Secunia gibt er allerdings als Pfad nach Firefox C:\Windows\ERNDT\cache86\firefox an.
Habe mal Testweise die firefox.exe aus besagtem Ordner raugenommen -> jetz ist Secunia zufrieden.
Firefox wieder deinstalliert.
War das irgendne wichtige Datei? Ich hab sie noch im Papierkorb zur Not^^

Nr. 2: Icq
Icq hab ich auch ganz normal deinstalliert. Unter Windows-Sufu krieg ich kein einziges Ergebnis. Miranda ist übrigens auch wieder unten, war nur ne Notlösung anstatt QIP, weil das immer abgestürzt ist. Ich bin jetzt also wieder zu meinem QIP umgestiegen. Kanns das damit zu tun haben?

Nr. 3
Unter Secunia -> Erweiterte Ansicht (und nur da!) wird mir der Adobe Flash Player als sehr gefährlich gemeldet. Aktuelle Version ist aber auch hier Installiert.

Hab irgendwie das Gefühl dass mein Computer die ganzen Updates und (De)Installationen nicht so richtig mitkriegt...


Alt 11.12.2010, 17:20   #36
markusg
/// Malware-holic
 
"byute.exe" - Standard

"byute.exe"



ja das war ok so, secunia fined leidr alte programme.
also firefox deinstalieren:
Revo Uninstaller
revo ist da gründlicher.
__________________
--> "byute.exe"

Alt 11.12.2010, 17:57   #37
Stahlsocke
 
"byute.exe" - Standard

"byute.exe"



das mit dem ICQ hab ich mittlerweile auch hingekriegt.
Lag an der ICQ-Toolbar, die noch irgendwo rumgelegen war. Deinstalliert -> keine Meldungen mehr. Bei beidem.
Außerdem zeigt er den Flash Player jetzt auch nicht mehr an. Warum auch immer.

Hey noch was ganz anderes:
Wenn ich z.b. in ner E-Mail nen Link bekomme, öffnet sich ein neues Opera und zeigts an. Kann ich irgendwo einstellen, dass er Opera+Sandbox verwenden soll?
Ist schon ein bisschen nervig, wenn sowas dann nicht als Tab zum offenen Sandbox-Opera dazukommt, sondern sich ein 2. (nicht-Sandbox-)Opera öffnet.

Alt 11.12.2010, 17:58   #38
markusg
/// Malware-holic
 
"byute.exe" - Standard

"byute.exe"



erzwungene programmstarts gehen nur in der bezahlversion von sandboxie.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.12.2010, 18:06   #39
Stahlsocke
 
"byute.exe" - Standard

"byute.exe"



Ok, dann sind wir jetzt wohl mit allem durch^^
So aufgeräut wie jetzt war mein Computer noch nie

Thx für deine Hilfe!

Alt 11.12.2010, 18:14   #40
markusg
/// Malware-holic
 
"byute.exe" - Standard

"byute.exe"



kein problem. und hoffen wir das es so bleibt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu "byute.exe"
alarm, einzige, fungieren, inter, interne, internet, löschen, malware, meldung, nachfrage, scan, scanner, seitdem, server, sicherheitshalber, taskma, taskmanager, virus, virustotal, zone, zone alarm




Ähnliche Themen: "byute.exe"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  5. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  6. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  7. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  8. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  9. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  10. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  11. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  12. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  13. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  14. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  15. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  16. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "byute.exe" - boah, das war ein ganz schöner Brocken Die Sandbox kommt mir ziemlich umständlich vor, beispielsweise lässt er mich gedownloadete Setups nicht ausführen, wenn sie an ist. Naja, ich hab sie - "byute.exe"...
Archiv
Du betrachtest: "byute.exe" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.