| | # 1 |
| Registriert seit: 26.04.2007
Beiträge: 196
| hi habe ein problem mit kaspersky, und zwar weiß ich nicht was das für eine datei das ist (C:\WINDOWS\system32\wbem\wmiprvse.exe) und kaspersky meint es wäre ein angriff, da ich mich nicht sehr auskenne habe ich die datei ma geblockt. kann mir vllt jemand sagen ob ich diese datei auch zulassen kann ?? weil wenn ich sie geblockt habe, wird unten bestimmt 10 min dieses meldung angezeigt: http://img135.imageshack.us/img135/5466/hgdmta7.png und dann immer mit dem ton das nervt ein bisschen; ALSO HOFFE MIR KANN JEMAND HELFEN DANKE |
|
| | # 3 |
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.952
| Hi, Hier steht alles nötige: File Information - wmiprvse.exe Fehler deinstallieren Oder hier: wmiprvse.exe - wmiprvse - Process Information Grüße Grunzer |
|
| | # 4 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Moin, also bei einer Datei "fmxpiqopi.exe", die direkt in "Anwendungsdaten" des Administrator-Accounts liegt, da wäre ich zuerst einmal skeptisch. Das ist zumindest (im Gegensatz zu Deiner Frage) was Dein Screenshot zeigt. Und das Kaspersky das skeptisch reagiert, ich kann es mir vorstellen. Zumindest Google kennt die Datei unter dem Namen auch nicht. Sicher, dass die in Ordnung ist? Demhingegen, zu "wmiprvse.exe" ist Google sehr auskunftsfreudig, Original Microsoft (vgl. Windows-Verwaltungsinstrumentation), die ist wohl in Ordnung... Sieht nach verdrehter Ursache-Wirkung aus, nicht "wmiprvse.exe" ist das Problem (und zu sperren), "fmxpiqopi.exe" sollte zumindest begutachtet werden (ich habe keine Ahnung, was das ist, vielleicht sogar gutartig, vielleicht sogar wichtig, aber in "Anwendungsdaten" installiert sich kein vernünftiges Programm). Grüße, Thorsten
__________________ Wieder da: FreewareGuide.de ...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! ![]() |
|
| | # 6 |
| Threadstarter Registriert seit: 26.04.2007
Beiträge: 196
| ops also habe jetzt doch mehr verstanden als vorher, habe es mir nochmal durchgelesen hmm wenn ich also richtig verstanden haben ist nur diese datei wirklich gefährlich "fmxpiqopi.exe" wenn überhaupt aber woher weiß ich denn jetzt ob ich es zulassen soll oder nicht es wird ya als invader angezeigt ich habe mir dann das hier ma über invader durchgelesen Ein Warnfenster ist erschienen - was tun? - Kaspersky Lab Forumund da steht drin falls die datei von einer vertrauenswürdigen quelle käme, soll ich es in die vetrauenswürdige zone hinzufügen. Nur weiß ich ya nicht ob sie das ist XD wie kann ich mir da weitere hilfe besorgen ?? aja und die exe datei (fmxpiqopi.exe) versucht jedesmal wenn ich auf irgendetwas gehe was mit dem internet zu tun hat,darauf zuzugreifen oder sich zu installieren sorry weiß nicht genau was die datei macht XD also hoffe ma ihr könnt mir noch etwas helfen, auch wenn ich das jetzt wie ich finde etwas kompliziert beschrieben habe hoffe ich auf eure hilfe |
|
| | # 7 | |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Moin, Zitat:
Wenn die Datei "C:\Dokumente und Einstellungen\hp_administrator\Lokale Einstellungen\Anwendungsdaten\fmxpiqopi.exe" tatsächlich an der Stelle installiert ist, dann ist sie per se suspekt. An dieser Stelle werden eigentlich weder Programme abgelegt, sondern nur Einstellungen usw., noch werden sie direkt in dem Verzeichnis abgelegt, sondern in Unterordnern, um sie einem Programm oder Hersteller zuordnen zu können. Du kannst zuerst einmal per Rechtsklick auf die Datei die "Eigenschaften" abrufen und schauen, ob dort mehr Infos zur Herkunft zu finden sind. Ansonsten solltest du sie testweise mal in Quarantäne verschieben oder als ZIP sichern und das Original dann löschen. Wirst schon sehen, ob und was dann passiert, nicht mehr tut etc. Kann sein dass Du zum Löschen in den abgesicherten Modus musst oder Hilfsmittel wie Unlocker brauchst. Grüße, Thorsten
__________________ Wieder da: FreewareGuide.de ...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! ![]() | |
|
| | # 8 |
| Moderator Registriert seit: 03.02.2006
Beiträge: 1.512
| zur sicherheit solltest auch mal HiJackthis über deinen rechner laufen, der kann dir auch relativ genau sagen, was böse ist und was nicht |
|
| | # 9 |
| Threadstarter Registriert seit: 26.04.2007
Beiträge: 196
| hi habe jetzt ma ein paar screenshots gemacht um euch zu zeigen was mich beunruhigt: http://img206.imageshack.us/img206/9999/klkjpx4.jpg http://img221.imageshack.us/img221/8...benanntii4.png http://img206.imageshack.us/img206/5739/fdjnui8.png http://img115.imageshack.us/img115/6483/gdhnsdvb7.jpg http://img126.imageshack.us/img126/1030/gdhnsduw7.jpg also was davon ist denn jetzt gefährlich und was nicht die programme zeigen mir zwar exe datein an, aber welche davon gefährlich sind nicht wirklich oder?? |
|
| | # 10 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Moin, ich befürchte, Du hast Unlocker völlig falsch verstanden, nicht alles, was das Tool Dir anzeigt ist in irgendeiner Form problematisch, das ist garnicht die Aufgabe des Tools. Unlocker dient nur dazu, Dateien löschen zu können, obwohl sie in Gebrauch sind. Bitte nur für die Datei "fmxpiqopi.exe" nutzen, mit Rechtsklick darauf im Kontextmenü "Unlocker" starten, alles andere fein so lassen wie es ist. Grüße, Thorsten
__________________ Wieder da: FreewareGuide.de ...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! ![]() |
|
| | # 12 | |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Zitat:
Wenn sich der Verdacht bestätigt und das ein Schädling ist (bzw. erst einmal, dass mit Entfernung nichts sinnvolles kaputt geht), dann wirst Du sicherlich noch fleißig weiter entwanzen müssen, der HiJackthis-Tipp ist schon noch wichtig! Grüße, Thorsten
__________________ Wieder da: FreewareGuide.de ...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! ![]() | |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |






also was soll ich jetzt mit der datei machen?? 