以文本方式查看主题

-  中文XML论坛 - 专业的XML技术讨论区  (http://bbs.xml.org.cn/index.asp)
--  『 安全理论 』  (http://bbs.xml.org.cn/list.asp?boardid=65)
----  wmiprvse.exe是什么进程  (http://bbs.xml.org.cn/dispbbs.asp?boardid=65&rootid=&id=87965)


--  作者:金山网盾安全专题网
--  发布时间:11/26/2010 4:25:00 PM

--  wmiprvse.exe是什么进程
wmiprvse.exe是属于微软Windows操作系统的一部分。用于在WinMgmt.exe程序中处理WMI的操作。这个程序对计算机系统的整个的正常运行是极其重要的。 但是,长久以来,都有十分多的不法分子利用wmiprvse的长期监控系统的特性,通过假冒或者病毒感染的方式,达到自己不可告人的目的!

[B]中[URL=http://labs.duba.net/zt/wmiprvse.html]wmiprvse.exe病毒[/URL],对电脑有什么危害吗? [/B]
针对“wmiprvse.exe”,病毒主要使用的手法有:
1.一类病毒木马感染wmiprvse文件,这类木马随电脑开机运行时才启动,然后盗取用户的网游,网银等密码信息。
2.一类病毒木马假冒wmiprvse文件,然后覆盖掉正常的文件,隐蔽性很强,躲过传统安全软件查杀,然后盗取电脑中的各种账号密码,,进行非法牟利。
3.一类病毒木马是在系统盘中释放一个wmiprvse病毒文件,可以通过任务管理器中会看到有两个wmiprvse进程。

遭遇wmiprvse病毒,现象是什么呢?
1.开机启动比较慢,程序运行也很缓慢。桌面的浏览器主页被锁定,无法修改。 在用户不知情的情况下,电脑莫名其妙的安装很多垃圾流氓软件。
2.网络游戏的账号被盗,主要针对的游戏有《天龙八部》、《剑网3》、《QQ地下城与勇士》、《穿越火线》《魔兽世界》等,甚至网银账号密码也会被盗走。电脑不断弹出ie广告,或者弹出一些假冒qq中奖的信息 。
3.篡改快捷方式(如腾讯qq快捷方式,某某浏览器快捷方式),篡改桌面图标(我的电脑,网上邻居,回收站等),桌面上多出垃圾图标图标(例如淘宝商城图标,淘宝特卖图标,go2000导航图标 等),甚至无法删除,点击后会链接到一些导航网站或淘宝购物网站。浏览器里添加了好多无法删除的收藏夹。

wmiprvse.exe专杀方法:
一些安全杀毒软件只会简单的删除被病毒感染或者替换的文件,而不给修复,造成出现各种系统异常的错误。建议下载金山卫士进行木马查杀。
1、点击主界面进入【查杀木马】
2、然后点击【快速扫描】即可

下载金山卫士(永久免费):http://dl.ijinshan.com/safe/setup_zhuansha.exe


W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
8,730.469ms