Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: choche en 22 de Julio de 2006, 11:05:49 pm

Título: wmiprvse.exe
Publicado por: choche en 22 de Julio de 2006, 11:05:49 pm
Estos dias ya me ha salido 2 veces un aviso del firewall de este archivo wmiprvse.exe y la verdad no se q ni si darle permiso (http://www.liutilities.com/products/wintaskspro/processlibrary/wmiprvse/) o no (http://www.sysinfo.org/startuplist.php?filter=wmiprvse.exe)

A ver si podeis aclararmelo.
Título: Re: wmiprvse.exe
Publicado por: Mr_X en 23 de Julio de 2006, 12:11:51 am
¿Cuál es la ruta al archivo?
Título: Re: wmiprvse.exe
Publicado por: MClaud en 23 de Julio de 2006, 01:56:07 am
Revisa este ENLACE (http://www.vsantivirus.com/troj-spy-banker-aq.htm)
Título: Re: wmiprvse.exe
Publicado por: choche en 23 de Julio de 2006, 02:32:37 am
La ruta no la se. Ya cerre el aviso y no se cual era.

MClaud gracias, pero en 1 de los otros enlaces q puse arriba decia q era una parte de windows y q si debia de darsele permiso y el otro q puse q no, q habia q eliminarlo y ahora tu me pones otro q dice ser troyano. Toy echo un lio.

Pasare mejor un antitroyanos a ver si lo detecta y ya os aviso.
Título: Re: wmiprvse.exe
Publicado por: Mr_X en 23 de Julio de 2006, 05:43:53 am
Busca en tu disco (obviamente deshabilitando las opciones de 'no mostrar archivos ocultos o del sistema')  por archivos llamados WMIPRVSE.EXE y dinos las rutas donde aparecen...
Título: Re: wmiprvse.exe
Publicado por: choche en 23 de Julio de 2006, 12:54:13 pm
Lo he buscado y encontre esto:

WMIPRVSE.EXE-0D449B4F.pf      D:\WINDOWS\Prefetch
wmiprvse                                  D:\WINDOWS\system32\wbem
wmiprvse                                  D:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\f47326a4fddf205482e86afde6226e27\backup
Título: Re: wmiprvse.exe
Publicado por: MClaud en 23 de Julio de 2006, 10:55:59 pm
En mi maquina no esta ese archivo
Tienes windows en D: ?? aunque no es comun hay personas que instalan el SO en D:
Como tu mismo pones en tu primer post en el enlace de "NO (http://www.sysinfo.org/startuplist.php?filter=wmiprvse.exe)" se trata de un worm, revisa tu pc con Ewido
Título: Re: wmiprvse.exe
Publicado por: Mr_X en 23 de Julio de 2006, 11:36:52 pm
Es legítimo... Sólo niégale el acceso a Internet...
Título: Re: wmiprvse.exe
Publicado por: choche en 26 de Julio de 2006, 11:56:35 am
Le negare el acceso si vuelve a aparecer.