WinFuture-Forum.de: Wmiprvse.exe Gefährlich? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Wmiprvse.exe Gefährlich? Hab ich nen Virus?


#1 Mitglied ist offline   ArionZ 

  • Gruppe: aktive Mitglieder
  • Beiträge: 221
  • Beigetreten: 02. Juni 04
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 19. Juni 2005 - 15:42

Hi
mir ist heut aufgefallen das nach dem Start von Windows in der Taskleiste kurz ein Fenster aufblinkt, das hat allerdings keinen Titel und verschwindet nach einer Sekunde wieder... hab dann im Task Manager geguckt und da ist mir der Prozess wmiprvse.exe aufgefallen den ich vorher noch nie gesehen habe.

Das hier hab ich bei Google gefunden und da steht wenn die Datei sich nicht im WINDOWS\System32\ Ordner befindet ist es ein Virus.
Bei mir ist die Datei aber unter WINDOWS\system32\wbem\
man kann die Datei auch einfach löschen aber nach 5 Sekunden ist die wieder da.

Ist das nun ein Virus oder nicht ;)?

Edit:
Das Fenster kommt jede 15 Minuten oderso (hab nicht auf Zeit geachtet) wieder in der Taskleiste aber verschwindet nach einer Sekunde gleich...
Könnt ihr mal nachgucken ob die Datei bei euch im gleichen Verzeichnis ist?

Dieser Beitrag wurde von ArionZ bearbeitet: 19. Juni 2005 - 15:53

0

Anzeige



#2 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 19. Juni 2005 - 16:15

soviel ich weiss darf kein programm von selber sich wieder starten

http://www.sophos.co...32sonebotb.html
auf unbestimmte zeit offline
<3 Adblock
0

#3 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 19. Juni 2005 - 16:16

Lade die Datei doch mal hier hoch:

http://virusscan.jotti.org/
0

#4 Mitglied ist offline   ArionZ 

  • Gruppe: aktive Mitglieder
  • Beiträge: 221
  • Beigetreten: 02. Juni 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 19. Juni 2005 - 16:56

Der Online-Scanner sagt die Datei ist okay...
Trotzdem ist es ja komisch das der Prozess auf einmal da ist und
das sich immer wieder dieses Fenster öffnet ;)
0

#5 Mitglied ist offline   Rudolf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 321
  • Beigetreten: 01. Juni 04
  • Reputation: 0
  • Wohnort:Kirchsteinbek

geschrieben 19. Juni 2005 - 18:48

Bei mir liegt die Datei im gleichen Verzeichnis und der Prozess läuft auch aber es ploppt kein seltsames Fenster auf und schon gleich gar nicht dauernd.
Ich würde mal tippen, es liegt an was anderem....hast du HijackThis schon mal befragt?

@linksta: Könnte das vielleicht auch mit dem Systemdateischutz zusammenhängen?
0

#6 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 19. Juni 2005 - 18:52

ich glaube nicht
auf unbestimmte zeit offline
<3 Adblock
0

#7 Mitglied ist offline   ArionZ 

  • Gruppe: aktive Mitglieder
  • Beiträge: 221
  • Beigetreten: 02. Juni 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 19. Juni 2005 - 19:15

Also momentan läuft der Prozess nicht, und es kommt auch kein Fenster mehr. Kann sein das es mit einem Programm zusammenhing das vom HP Onlineupdate runtergeladen wurde (Overland), das hab ich einfach deinstalliert und seitdem ist ruhe.
Falls wieder was ist schreib ich :)
0

#8 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 19. Juni 2005 - 19:16

kann ich mir echt nicht vorstellen
in google deutete alles auf W32/Sonebot-B hin
auf unbestimmte zeit offline
<3 Adblock
0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. Juni 2005 - 22:35

Die Datei wmiprvse.exe liegt normalerweise unter %systemroot%\system32\wbem, ist ein Teil des Dienstes "Windows-Verwaltungsinstrumentation" und wird hin und wieder mal angeworfen, um einige Aufgaben dieses Diensten umzusetzen - z.B. wenn man neue Hardware installiert, an den Komponentendienste Einstellungen vornimmt usw.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   manzo 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 02. Juli 05
  • Reputation: 0

geschrieben 02. Juli 2005 - 14:22

Hallo,

ich habe das gleiche problem.

Bei mir springt dieses Fenster auch auf und verschwindet dann wieder.
Mich stört es sehr da beim Online Gaming das spiel minimiert wird.
Und wenn das alle 15 - 30 min mal kommt nervt das.

Habe auch die wmiprvse.exe in den Prozessen.
Den HP updatemanager hab ich auch.

Werde auch mal versuchen "Overland" zu löschen.
0

#11 Mitglied ist offline   m3ta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 309
  • Beigetreten: 11. November 03
  • Reputation: 0

geschrieben 13. Januar 2007 - 17:55

Mhh, bei mir läuft diese Datei auch manchmal im Hintergrund. Dann läd se irgendwas sinnlos von meiner Festplatte und meine Games ruckeln dann fürchterlich. Schliess ich die datei ist alles soweit wieder in Ordnung! Habe auch mal in der Reg geguckt wo die überall eingetragen ist. Habe einige Sachen komplett entfernen können, jedoch schreibt sich ein Eintrag immer wieder rein! Antivirentool etc schlagen nicht an bei der Datei.


Den HP updatemanager habe ich NICHT!

Dieser Beitrag wurde von m3ta bearbeitet: 13. Januar 2007 - 18:22

0

#12 Mitglied ist offline   Erte 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.084
  • Beigetreten: 03. Januar 07
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 14. Januar 2007 - 10:09

Beitrag anzeigenZitat (m3ta: 13.01.2007, 17:55)

Mhh, bei mir läuft diese Datei auch manchmal im Hintergrund. Dann läd se irgendwas sinnlos von meiner Festplatte und meine Games ruckeln dann fürchterlich. Schliess ich die datei ist alles soweit wieder in Ordnung! Habe auch mal in der Reg geguckt wo die überall eingetragen ist. Habe einige Sachen komplett entfernen können, jedoch schreibt sich ein Eintrag immer wieder rein! Antivirentool etc schlagen nicht an bei der Datei.
Den HP updatemanager habe ich NICHT!

Gibts dann eine 100%tige Auslastung der CPU?
0

#13 _MagicAndre1981_

  • Gruppe: Gäste

geschrieben 14. Januar 2007 - 15:03

@m3ta dann ermittelt ein Programm gerade Informationen über die WMI-Schnittstelle in Windows. Was für Programme hast du im Hintergrund laufen?
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0