Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "byute.exe" (https://www.trojaner-board.de/93494-byute-exe.html)

Stahlsocke 08.12.2010 15:48

boah, das war ein ganz schöner Brocken ;)
Die Sandbox kommt mir ziemlich umständlich vor, beispielsweise lässt er mich gedownloadete Setups nicht ausführen, wenn sie an ist. Naja, ich hab sie ja jetz erst seit 30min, ich werd mal versuchen noch alles zu konfigurieren, mal schaun ob sie dann immer noch stört.
Jetzt wo ich Paragon zum Backuppen habe, kann ich da die Windows-Sicherung abschalten? (die belegt mir über 25gb Speicher)

Gibts sonst noch irgendwas zu tun/sichern/loggen/downloaden etc?

markusg 08.12.2010 16:00

ja 2 sicherungen brauchst du nicht.
wenn du ein setup ausführen willst, soll das ja sicher sowieso außerhalb der sandbox passieren.
die sandbox soll ja nur die nötigen zugriffe zulassen, um trojaner nicht die möglichkeit zu geben, aktiev zu werden.
du kannst setups aber, wenn du sie testen willst, in der sandbox ausführen.
rechtsklick, in sandbox starten.

Stahlsocke 11.12.2010 15:01

Secunia zeigt mir jetzt auf einmal an dass Firefox geupdated werden sollte, obwohl ich es deinstalliert habe.
Und FileHippo sagt mir das Selbe über Icq, von dem ich angeblich Version 1.1 installiert haben soll (gibts das überhaupt? ich glaube nein)

Weißt du woran das liegt?

markusg 11.12.2010 15:12

erst mal firefox sauber deinstalieren:
Firefox deinstallieren | Kurzanleitung | Firefox Support
und dann kümmern wir uns um icq:
nutze mal die windows suche, suche nach icq.
lösche alles, außer was im miranda ordner ist, das wird benötigt.

Stahlsocke 11.12.2010 17:16

Tja also erstmal zu Firefox:
Ich habs schon vorher ganz normal über die Systemsteuerung deinstalliert. Da wars bei Secunia dann aber immernoch drin.
Also hab ich jetzt mal die aktuelle Version von Firefox geladen, installiert. Und siehe da: Secunia sagt immer noch dass die Version nicht aktuell ist (obwohl ich 100% die aktuelle installiert habe). Bei Secunia gibt er allerdings als Pfad nach Firefox C:\Windows\ERNDT\cache86\firefox an.
Habe mal Testweise die firefox.exe aus besagtem Ordner raugenommen -> jetz ist Secunia zufrieden.
Firefox wieder deinstalliert.
War das irgendne wichtige Datei? Ich hab sie noch im Papierkorb zur Not^^

Nr. 2: Icq
Icq hab ich auch ganz normal deinstalliert. Unter Windows-Sufu krieg ich kein einziges Ergebnis. Miranda ist übrigens auch wieder unten, war nur ne Notlösung anstatt QIP, weil das immer abgestürzt ist. Ich bin jetzt also wieder zu meinem QIP umgestiegen. Kanns das damit zu tun haben?

Nr. 3
Unter Secunia -> Erweiterte Ansicht (und nur da!) wird mir der Adobe Flash Player als sehr gefährlich gemeldet. Aktuelle Version ist aber auch hier Installiert.

Hab irgendwie das Gefühl dass mein Computer die ganzen Updates und (De)Installationen nicht so richtig mitkriegt...

markusg 11.12.2010 17:20

ja das war ok so, secunia fined leidr alte programme.
also firefox deinstalieren:
Revo Uninstaller
revo ist da gründlicher.

Stahlsocke 11.12.2010 17:57

das mit dem ICQ hab ich mittlerweile auch hingekriegt.
Lag an der ICQ-Toolbar, die noch irgendwo rumgelegen war. Deinstalliert -> keine Meldungen mehr. Bei beidem.
Außerdem zeigt er den Flash Player jetzt auch nicht mehr an. Warum auch immer.

Hey noch was ganz anderes:
Wenn ich z.b. in ner E-Mail nen Link bekomme, öffnet sich ein neues Opera und zeigts an. Kann ich irgendwo einstellen, dass er Opera+Sandbox verwenden soll?
Ist schon ein bisschen nervig, wenn sowas dann nicht als Tab zum offenen Sandbox-Opera dazukommt, sondern sich ein 2. (nicht-Sandbox-)Opera öffnet.

markusg 11.12.2010 17:58

erzwungene programmstarts gehen nur in der bezahlversion von sandboxie.

Stahlsocke 11.12.2010 18:06

Ok, dann sind wir jetzt wohl mit allem durch^^
So aufgeräut wie jetzt war mein Computer noch nie :daumenhoc

Thx für deine Hilfe! :dankeschoen:

markusg 11.12.2010 18:14

kein problem. und hoffen wir das es so bleibt


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131