1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

wmiprvse.exe?

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by styxz, Oct 15, 2008.

Thread Status:
Not open for further replies.
  1. styxz

    styxz ROM

    Guten Tag,
    Ich bin ein leidenschaftlicher Call of Duty 4 Spieler, jedoch habe ich eine schwache Internet Leitung (ISDN) wo man sehr schnell mitbekommt wenn ein Program oder ein Prozess etwas aus dem Internet zieht.

    Hier mein Problem:
    Ich spiele Call of Duty 4 und nach einigen Minuten habe ich einen 999 Ping nunja ich habe nachgeguckt was das sein kann und jedesmal wenn ich die wmiprvse.exe als Prozess beende geht es wieder mit dem spielen, jedoch startet sich dieser Prozess jedes mal wieder.
    Nun meine Frage:
    Was ist diese wmiprvse.exe und wie kann ich diese entfernen?
    Ich habe auch schon gegoogelt und alles jedoch ohne wirklichen erfolg
     
  2. Keeper201

    Keeper201 Halbes Megabyte

  3. styxz

    styxz ROM

    hm ne das hilft mir leider nicht weiter.
    Hier meine System Daten:
    Intel Core 2 duo T7200 2 Ghz
    2 GB Ram
    Geforce go 7900 GS
    ISDN --> Fritz Card USB
     
  4. deoroller

    deoroller Wandelndes Forum

    Mach mal bitte ein Hijackthis-Log. [​IMG]
    Die Datei wird im Anhang hoch geladen!
     
  5. styxz

    styxz ROM

    so hier ist die log datei
     

    Attached Files:

  6. deoroller

    deoroller Wandelndes Forum

    Du kannst mal
    C:\Programme\Xfire\xfire.exe probeweise beenden.
    (Freeware Instant Messenger, der extra auf Gamer ausgelegt ist)
    Vielleicht belastet der deine ISDN-Verbindung zu stark.

    Dann kannst du folgende Einträge fixen:
    Code:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/de/
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    
    Was bedeutet Fixen ?
    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    Geht der PC über einen Router online?
    (wegen den O17 NameServer Einträgen)

    wmiprvse.exe (Windows Management Instrumentation Provider Service) steht bei mir auf Manuell und ist gestartet. Mit dem Dienst hatte ich bis jetzt keine Probleme.

    Bietet eine standardmäßige Schnittstelle und Objektmodell zum Zugreifen auf Verwaltungsinformationen über das Betriebssystem, Geräte, Anwendungen und Dienste. Die meiste Windows-basierte Software kann nicht ordnungsgemäß ausgeführt werden, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden.
     
  7. As1992

    As1992 ROM

    Probier doch einfach den Prozess zu blocken
    Systemsteuerung > Verwaltung > Lokale Sicherheitsrichtlinien
    1. Rechtsklick auf "Richtlinien für Softwareeinschränkung"
    - Neue Richtlinie erstellen
    2. Nach der Erstellung der Richtlinie unter "Zusätzliche Regeln" rechtsklick im rechten Fenster und auf "Neue Pfadregel" klicken
    3.1. In Vista/Server2008 in den Windows Ordner gehen und die Datei "wmiprvse.exe" suchen
    3.2 In XP/Server2003 im Suchfenster den Ordner Windows angeben und die Datei "wmiprvse.exe" suchen
    4. In dem in Schritt 2 geöfneten Fenster den Pfad den man in Schritt 3.1/3.2 gesucht hat angeben (info: Die Sicherheitsstufe bei der Pfadregel muss "Nicht erlaubt" sein).
    zb. C:\Windows\System32\wbem\wmiprvse.exe (Server2008)
    Nach diesen Schritten ist der Prozess dauerhaft geblockt
    Wenn der Prozess weiterhin gestartet wird gibt es einen zweiten Prozess
    den man durch Schritt 3.1/3.2 finden und durch Schritt 4 entfernen kann
    zb. C:\Windows\winsxs\x86_microsoft-windows-wmi-core-providerhost_31bf3856ad364e35_6.0.6001.18000_none_1062be8b8b6509c7\WmiPrvSE.exe (Server2008)
     
Thread Status:
Not open for further replies.

Share This Page