peez 10 Geschrieben 31. Juli 2008 Melden Teilen Geschrieben 31. Juli 2008 Habe schon im Internet gesucht, auch einiges gefunden aber nirgends steht eine Lösung für mein Problem. Bei mir verursacht der Prozess wmiprvse.exe ständig volle Prozessorlast. Den muss ich dann alle 5 Minuten abschießen. Er kommt dann sofort wieder und ein paar Minuten später verursacht er wieder volle CPU Last. Wofür genau ist denn dieser Dienst da und vor allem hat jemand ne Idee wie ich im dieses Verhalten abgewöhnen kann? Zitieren Link zu diesem Kommentar
Lian 2.422 Geschrieben 31. Juli 2008 Melden Teilen Geschrieben 31. Juli 2008 Hallo, hast Du einen aktuellen VirenScanner auf dem System? Es könnte ein Virus sein (W32/Sonebot-B): W32/Sonebot-B Win32 worm (Backdoor.Agobot.dr, W32/Sdbot.worm, W32.HLLW.Gaobot.gen) - Sophos security analysis This worm copies itself to network shares with weak passwords, initiates a remote background process, connects to a remote IRC server and joins a specific channel. W32/Sonebot-B drops a copy of itself to the Windows System32 folder with the filename WMIPRVSE.EXE and sets the following registry entries to run the copy on system restart Siehe "More Information" Zitieren Link zu diesem Kommentar
peez 10 Geschrieben 31. Juli 2008 Autor Melden Teilen Geschrieben 31. Juli 2008 Ja Virenscanner ist drauf und aktuell. Und schlägt leider nicht an ;) Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 31. Juli 2008 Melden Teilen Geschrieben 31. Juli 2008 Ja Virenscanner ist drauf und aktuell. Und schlägt leider nicht an ;) Das hat nichts zu sagen. Nimm dir eine Boot-CD und scan von dort aus. Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 31. Juli 2008 Melden Teilen Geschrieben 31. Juli 2008 Hallo, such doch einfach mal nach den RegKeys in dem von LIAN genannten Artikel z.B.: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Kernel_check = wmiprvse.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ Kernel_check = wmiprvse.exe cu blub Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.