Jump to content

wmiprvse.exe


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi ihr lieben,

 

ich habe mal wieder eine Frage zu den Prozessen im Taskmanager.

Und zwar ist mir heute ein Prozess nach dem booten aufgefallen der wmiprvse.exe heißt.

Nach wenigen Momenten verschwindet der auch wieder.

 

Kurz vorher hatte ich eine Fehlermeldung oder ähnliches, direkt nachdem ich mich auf meinem Profil angemeldet habe, konnte sie jedoch nicht ganz lesen, weil sie sofort wieder verschwand.

Irgendwas wollte sich mit dem Internet verbinden. :confused:

 

Nun hab ich nach dem Prozess gegoogelt und verschiedene Ergebnisse bekommen.

http://www.neuber.com/taskmanager/deutsch/prozess/wmiprvse.exe.html

http://www.sophos.de/virusinfo/analyses/w32sonebotb.html

woher weiß ich jetzt ob das der MS- Prozess ist oder ein Wurm?

 

Habe bereits die üblichen sachen laufen lassen, Virenscanner, Adaware, Spybot und HJthis

 

hoffe auf eure hilfe

 

lg Cat

Link zu diesem Kommentar

Kuck 'mal hier: PSS Security Response Team Alert - Sasser Worm and Variants

 

 

Es gibt eine Anwendung die ähnlich heisst, die aber eine Sasser-Variante ist:

 

If the machine is currently infected with the Sasser worm it may start flooding the local network connection as soon as the cable is plugged back in making it impossible to download updates. To temporarily disable the worm use Task Manager to kill the following processes:

 

End any process beginning with 4 or more numbers and “_up.exe” (for example, 12345_up.exe)

 

End any process starting with avserve (for example, avserve.exe, avserve2.exe)

 

End any process named skynetave.exe

 

End any process named hkey.exe

 

End any process named msiwin84.exe

 

End any process named wmiprvsw.exe

 

NOTE: Do not end the process named wmiprvse.exe it is a legitimate system process.

 

After stopping the worm processes you should be able to download the security update and a Sasser removal tool.

 

 

Gruss

Velius

 

 

P.S.: Steht übrigens auch in deinem ersten Link:

 

Windows Management Instrumentation (WMI) ist eine Windows Komponente, die Management-Informationen und -Steuerung in einem Unternehmensumgebung liefert. Der Dienst "wmiprvse.exe" ist ein Teil davon.

Beachte: wmiprvsw.exe ist der Sasser Wurm!

Link zu diesem Kommentar

 

End any process named wmiprvsw.exe

 

NOTE: Do not end the process named wmiprvse.exe it is a legitimate system process.

 

woah, das hab ich echt getz net so schnell sehen können, werde aber drauf achten.

 

Das mit dem system 32 ist ja der witz, wenn man auf der sophos-seite schaut, steht da, dass sich das in den ordner system 32 kopiert, also ist das doch kein klares anzeichen,

werde es beim nächsten boot, ganz genau ins auge fassen.

 

lg Cat

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...