Aller au contenu

[W7] WmiPrvSE charge cpu


-Vlad-

Messages recommandés

C'est un process natif de Windows

Il fournit des informations systèmes via les "mib" WMI. Grossièrement, c'est pour que le PC puisse indiquer son état à un autre PC (mais pas que ça).

D'après CCM, il peut être vérolé, il faut vérifier les clefs de registre suivantes

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Kernel_check = wmiprvse.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Kernel_check = wmiprvse.exe

Si les clefs existent, c'est un trojan. Sinon, process standard.

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...