![]() |
"kfefshfpuz.exe" was ist das? Hallo, ich bin neu im Forum und leider auch nicht allzufit am PC. Seit ein paar Tagen öffnet sich sowohl der IE 7 als auch Firefox jedesmal neu um Werbefenster anzuzeigen. Kaspersky, Ad Aware und Spybot haben zwar Cookies u.ä. gefunden aber keine Viren, Trojaner o.ä. Über den Task Manager (Registerkarte Prozesse)habe ich jetzt obiges Programm entdeckt über das ich bei Google als auch hier im Forum nichts gefunden habe. Bei Datei suchen kommt der 4 x Pfad: c:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten. Als ich den Prozess beendet habe und Kaspersky nochmals den PC geprüft hat, kam folgender Eintrag: gefunden: potentiell gefährliche Software Invader Prozess: C:\dokumente und einstellungen\***\lokale einstellungen\anwendungsdaten\kfefshfpuz.exe Kann mir jemand helfen wie ich die nervigen Werbefenster wieder wegbekomme und vor allem: um was handelt es sich bei diesem Programm? Danke + Grüße Lisa |
Hi Lisa, was hast du denn für ein Betriebssystem? So lässt sich schlecht etwas aussagen. :p Erstelle bitte ein Hijackthis log und mache einen Scan mit Navilog (wenn du vista nutzen solltest, führe die Datei bitte jeweils über einen Rechtsklick als Administrator aus) Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig Poste beide Logs hier. lgmyrtille |
Hallo Myrtille, erst einmal danke für die schnelle Antwort. Mein Betriebsssystem ist Windows XP, ich habe es leider vorhin vergessen zu nennen. Dann schau ich mal ob das alles hinbekomme... Grüße Lisa |
Das ist der Inhalt von Hijackthis: Code: Logfile of Trend Micro HijackThis v2.0.2 Navilog folgt. Grüße Lisa |
Und das von Navilog: Code: Search Navipromo version 3.5.7 began on 05.06.2008 at 14:50:11,76 Grüße Lisa |
Hi, da haben wir ja schonmal ins Schwarze getroffen. :D Die Bereinigung ist in diesem Fall auch einfach:
Außerdem solltest du Spyware Secure deinstallieren (existiert das unter Start->Systemsteuerung->Software ? ), das Programm ist kein echtes AntiSpywareprogramm, sondern gaukelt dir vor du wärst infiziert um dich zu einem Kauf zu bewegen. Danach den Ordner Zitat:
Lasse anschließend bitte Malwarebytes durchlaufen und poste dne alle Logs. lg myrtille |
Hallo Myrtille, danke für deine Tipps, hat alles reibungslos funktioniert :-) : Anbei das Scanergebnis: Code: Navipromo Removal version 3.5.7 started on 05.06.2008 at 15:22:14,26 MalwareBytes folgt. Grüße Lisa |
Hallo nochmals, jetzt habe ich auch das Ergebnis von MalWareBytes: Code: Malwarebytes' Anti-Malware 1.14 Es rufen sich auch keine Seiten mehr auf, ...nur Spyware-Secure habe ich immer noch nicht gefunden. Grüße Lisa |
Hi, erstell sicherheitshalber noch ein Log mit DSS (geht schnell) DSS
Das gröbste sollte weg sein :) lg myrtille |
Hallo, schon erstellt: Code: Main.txt. Grüße Lisa |
... und die 2. Datei extra.txt. das ist der 1. Teil, der 2. Teil folgt in der nächsten Mail - es waren zuviel Zeichen.. Code: Deckard's System Scanner v20071014.68 Lisa |
das ist der 2. Teil von extra.txt. : Code: Sony Ericsson PC Suite 1.20.173 --> MsiExec.exe /I{C5ADA65A-7828-4D85-B071-ECC52B51F794} Grüße Lisa |
Hi, du kannst noch einige Einträge fixen, gehe dazu wie folgt vor:
Im Autostart sind auch noch ne Menge unnötiger (aber nicht schädlicher) Einträge, falls du willst können wir da auch noch drübergucken. lg myrtille |
Hallo Myrtille, vielen Dank nochmals für die Hilfe. Auch deine Mithilfe zum weiteren Löschen nehme ich gerne an :-). Ab Morgen Mittag habe ich dafür Zeit, vorher bin ich leider unterwegs. Ich bin jedenfalls froh um die Unterstützung - da ich selten Probleme mit dem PC habe, hatte ich nie Dateien gelöscht weil ich nicht wusste was dann passiert... Grüße Lisa |
Hi, Poste dafür bitte noch ein neues Logfile :) Ich bin übers Wochenende nicht da, es kann also sein, dass das erst Montag was wird ;) lg myrtille |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board