Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Ergebnis 1 bis 9 von 9
  1. #1
    Registriert seit
    04.2003
    Beiträge
    153

    wmiprvse.exe?? was ist das??

    Hallo!
    Ich habe bemerkt, dass sich seit neuestem ein Prozess startet, der sich wmiprvse.exe nennt.
    Das ganze ist anscheinend ein Netzwerkdienst von MS.
    Ich habe bei google gesucht und auch im Forum.
    Leider bin ich jetz nich viel schlauer als vorher... Ich weiss jetz nur, dass es eine Art Serverdienst ist und dass man den anscheinend missbrauchen kann für Hackerangriffe.
    Jetz is die Frage:

    - Benötige ich diesen Prozess für irgendwas wichtiges?

    - Wie kann ich ihn beenden (und zwar so, dass er sich nicht
    bei jedem Windows start lädt

    - läuft der Prozess bei euch auch??

    Vielen Dank!
    Pacman2k
    verneigt euch vor :bet: pacman2k

  2. #2
    Avatar von CaptainPicard
    CaptainPicard ist offline Viertel Gigabyte
    Mein System
    MainboardFSC Celsius + mehrere Eigenbauten und Laptops
    ProzessorIntel Xeon + CentrinoDuo etc.
    GrafikkarteNvidia QuatroFX 1400 + Intel 954 etc.
    RAM3 GB DDR2 etc.
    Festplatte(n)/boot: 150 GB Ext4 /swap: 6 GB Swap /home: 160 GB Ext4 div. NTFS 80 - 500 GB
    Andere Laufwerkediverse
    Netzteil (inkl. Spannungswerte)diverse
    SoundkarteIntelOnBoard etc.
    BetriebssystemKUbuntu 12.04 LTS, XPProSP3, Vista Business32SP1
    AV-SoftwareClamAV+ClamTK, MSE
    FirewallZyxel
    System-/OptimierungstoolsSnake-Oil brauche ich wie Eiter am Bein
    Art des InternetzugangsDSL-6000
    Router/ModemZyxel
    MonitorBenq FP91V (19" TFT)
    Sonstiges1 x PC Linux, 1 x PC XP, div. Laptops (XP+Vista), Win7
    Registriert seit
    12.2003
    Ort
    USS Enterprise NCC-1701-E, Deck 9, Room 3601
    Beiträge
    4.245
    Der Narr tut, was er nicht lassen kann,
    der Weise läßt, was er nicht tun kann.

  3. #3
    Registriert seit
    03.2006
    Beiträge
    3

    wmiprvse = Wurm ???

    Hallo
    als ich heute mal mit den Programmen der PCW-Prozessdatenbank
    mein System durchsuchte, bekam ich den Hinweis, das die Datei
    "wmiprvse.exe" (prvse=privatserver:-)) ein Wurm sei. darauf
    löschte ich die Datei manuell, aber die schrieb sich sofort wieder ins system32\wbem\ hinein. Bei weiteren Nachforschungen ergab sich dann, dass diese Datei anscheinend
    ein Teil des Sevicepacks 2 ist. Schiebt Microsoft einem jetzt
    Würmer mit den Winupdates unter, oder verstehe ich da was falsch?
    Grüsse....

    P.S Dateigrösse ist nicht wie in MS Knowledgebase angegeben 203264 sondern bei mir 218112
    Geändert von Provokateur (09.03.2006 um 19:06 Uhr)

  4. #4
    Registriert seit
    03.2006
    Beiträge
    3
    @ PaCmAn2k

    Hallo,
    ich habe ihn so beendet:
    Löschen der Datei. Sowie sie aus dem Fenster verschwunden ist
    drücke die RESETTASTE. Weg???

    Grüsse


    P.S. Komischerweise funktioniert auf einmal die PCWProcess nicht mehr. Das Fenster erscheint zwar, aber es enthält keine Einträge. Was das???

    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine Fullquotes (Zitieren kompletter Beiträge). Nach Möglichkeit nur das wichtigste zitieren oder nur das zitieren, worauf man sich bezieht. Am besten ist es, die Kombination "@ Benutzername" zu benutzen.

    Gruß
    Nevok

    ----------------------------------------------------------------
    Geändert von Nevok (09.03.2006 um 23:20 Uhr)

  5. #5
    Registriert seit
    12.2004
    Beiträge
    2.645
    Hallo,
    nein Microsoft schiebt keine Würmer unter aber schon mal auf den Gedanken gekommen das es Fehlalarme gibt? Berichte mal welches AV angeschlagen hat und überprüfe die Datei hier, das kannst du übrigens zukünftig immer machen bevor du mal so eben eine wichtige Systemdatei löschst.


    Grüße Jasager

  6. #6
    Avatar von rudicando
    rudicando ist offline Kbyte
    Mein System
    MainboardAsus P5N73-CM
    ProzessorCore2 Quad 8300
    GrafikkarteRadeon HD5670 silent
    RAM4GB
    Festplatte(n)2 mal Samsung SpinPoint F1 HD642JJ Raid 0
    Andere LaufwerkeLG 8520b CDrw ata TSST SH-S223L CD/DVDrw
    Netzteil (inkl. Spannungswerte)Enermax 375 Watt
    SoundkarteVIA onboard
    BetriebssystemWindows7
    AV-SoftwareAvira
    FirewallWindows
    System-/Optimierungstoolsccleaner
    Art des InternetzugangsDSL-3000
    Router/ModemSpeedport W503V
    MonitorAcer V223w
    Registriert seit
    02.2005
    Ort
    Norddeutschland
    Beiträge
    486
    Erst lesen dann löschen.
    http://www.file.net/prozess/wmiprvse.exe.html
    http://www.reger24.de/prozesse/wmiprvse.exe.php
    Wenn dein Virenwarner sich nicht gemeldet hat, war es wohl die Systemdatei von MS.
    --- Moin Moin ---

  7. #7
    Avatar von Eric March
    Eric March ist offline Halbes Gigabyte
    Mein System
    MainboardMSI MS-7094 = K8T Neo2-F V20
    ProzessorAthlon 64 4000+
    GrafikkarteNVIDIA GeForce FX7600
    RAM2 x 1024MB DDR1
    Festplatte(n)1 x 120GB Maxtor PATA 1 x 160GB WD PATA 1 x 500GB Samsung SATA 1 x 250GB WD SATA
    Andere Laufwerke1 x Floppy 1 x NEC 3540 DVD Brenner 1 x Toshiba 1912 DVD RAM
    Netzteil (inkl. Spannungswerte)400W NoName
    SoundkarteSoundBlaster (+ AC97 OnBoard)
    BetriebssystemXpPro SP3 (IE7; DE-Sprachpack)
    AV-SoftwareAvast
    FirewallWIN (Kasperky aus, kein Router)
    System-/OptimierungstoolsRegedit & Brain 1.0 :-)
    Art des InternetzugangsDSL-6000
    Router/ModemACER 56 / WRT160N / Huawei
    MonitorFlatscrren hp, 17"
    SonstigesCardReader HBCI an USB. 4-Slot Speicherkaretenleser. 'n paar Bildaufnahmegeräte. Zusäzlicher I'net-Zugang per Mobilfunk
    Registriert seit
    09.2003
    Ort
    Im Herzen Deutschlands
    Beiträge
    5.503
    Unverbindliche dumme Frage:

    Welcher Virenfritze da auch immer Alarm gebimmelt hat - hat er auch den Pfad zu der Datei rausgegeben?

    Wenns eine Systemdatei dortselbst ist die zum aktuellen Stand des BS das vorliegt gehört kanns kein Schädling sein - außer der hebelt alle Schutzmechanisem beim Einnisten aus. Dann wäre aber wirklich Holland in Not!
    Eric March • »Wenn du eine Frage stellst musst du auch akzeptieren eine Antwort zu bekommen.« (Weisheit aus dem Kongo)

  8. #8
    Registriert seit
    03.2006
    Beiträge
    3
    @jasager

    Hi,
    also,
    um das mal zu erklären:
    Ich startete die pcwprocess-datenbank (pcwprocess). Danach schaute ich mir alle Tasks mit den Schaltern Google, PcWelt und den anderen (auf namen komm ich jetzt nicht, weil das Programm auf einmal nichts mehr anzeigte). Nur noch das blaue Fenster erschien, aber ohne Text. Bei Klick auf google fand ich in der Suchergebnisliste den Hinweis auf die Sophos Viren und Trojaner-Datenbank, in der die wmiprvse.exe als Wurm verzeichnet ist. Die grösse der Originaldatei wurde mit 203264 Bytes oder so angegeben. Meine wmiprvse ist aber um knapp 15 Kb. grösser.
    Selbstverständlich kopierte ich die Datei vorher in mein Quarantäne-Verzeichnis vom BitDefender. Auch hatte ich diverse Registry-Einträge die der Wurm anlegen soll, aber nicht alle die angegeben wurden um den Wurm zu identifizieren. Komischerweise läuft mein System auch ohne die Datei. auch das Netz funzte. So wichtig kann sie also nicht sein, oder ???

    Danke und Grüsse....
    Geändert von Provokateur (10.03.2006 um 18:28 Uhr)

  9. #9
    Registriert seit
    03.2003
    Beiträge
    5.520
    Die fehlenden Beiträge wurden von mir hierher verschoben:
    http://www.pcwelt.de/forum/showthread.php?t=197218

    MfG
    Rattiberta

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed