Como é o processo do Windows WmiPrvSE
O processo
WmiPrvSE.exe (wmiprvse significa Microsoft Windows Management Instrumentation) é um processo genérico que administra clientes no Windows XP. Ele se ativa automaticamente na primeira conexão do cliente e é utilizado para monitorar os recursos do sistema. Ele é um processo essencial do sistema que não pode ser concluído. No entanto, ele também pode ser um
Cavalo de Troia W32/Sonebot-B que cria uma cópia de si mesmo no arquivo
%Windows%\System32
com o nome de arquivo WMIPRVSE.EXE. A boa notícia é que a sua presença pode ser detectada pelo seguinte código no
Registro do Sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Kernel_check = wmiprvse.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ Kernel_check = wmiprvse.exe