Winmgmt.exe: Malware oder Windowsfile?

Dr.Death

Rear Admiral
Registriert
Feb. 2002
Beiträge
5.669
Nach der Installation des SP2 für Office 03 war plötzlich diese Datei da, und wollte Zugriff aufs Internet. Meine Sygate Firewall stuft die Datei als "Critical" ein, mit dem Zusatz: "Application Hijacking". Und diese Meldund gibt sie zum ersten mal aus - ich hab schon vielen Files den Zugriff aufs Netz verweigert. ;)

Bei Google findet man nur den Hinweis, dass es sich bei dem File möglicherweise um Malware handelt, wenn sie NICHT im Verzeichnis C:\WINNT\System32 auftaucht. Nun, WINNT/System32/WBEM ist bei mir der Ordner.

Norton 2005 findet nix - muß aber ja nix heißen.

Ist die Datei durch das SP2 aktiv geworden oder könnte es sich doch um Spyware o.ä. handeln?

W2k SP4 + Rollup 1
 
Hab nachgeschaut. Eigentlich ist diese Datei von Windows, aber NUR DANN, wenn sie in C:\Windows\System32 DIREKT liegt.
Sonst könnte es ein Virus sein.

Siehe auch
http://www.neuber.com/taskmanager/process/winmgmt.exe.html
http://www.hardavenue.com/a/Winmgmt.exe.php

Also lieber nochmal auf Viren prüfen und dann die Datei umbenennen oder wegverschieben. Wenn dann noch alles geht, dann war es wohl ein Virus.

Außerdem verwendet die originale Winmgmt.exe kein Netzwerk, siehe
http://www.liutilities.com/products/wintaskspro/processlibrary/winmgmt/
 
Zuletzt bearbeitet:
Eine Datei kann auch durchaus in mehreren Ordner liegen.
WBEM ist jedenfalls ein Windows Systemordner (sofern man WBEM bei der Windows-Installation auch installiert hat).
 
kisser: Du hast Recht. Bei mir liegt die Datei auch in system32/wbem

Death: Taucht bei dir denn die Datei im Taskmanager auf? Bei mir nicht.
 
Ich bin mir eben nicht mehr ganz sicher, dass es wirklich ein Virus ist.
Er greift halt aufs Netzwerk zu und das sollte er nicht. Normalerweise ist diese Datei für irgendwelche Skripten zuständig.

Versuch besser nochmal, einen anderen Virenscanner oder das Microsoft Viren-Tool laufen zu lassen.
 
sunny-side_down schrieb:
Ich bin mir eben nicht mehr ganz sicher, dass es wirklich ein Virus ist.
Er greift halt aufs Netzwerk zu und das sollte er nicht. Normalerweise ist diese Datei für irgendwelche Skripten zuständig.


Dieses ganze WBEM und Win Management Zeugs ist AFAIK fuer Systemadministratoren gedacht, die Rechner im Netzwerk fernwarten wollen. Es ist also schon normal, dass da Netzwerkzugriffe erfolgen. Mit dem Zeug hab ich aber auch nur soviel zu tun, dass ich weiss, dass es existiert.:D
Ich muss mich da mal reinlesen, wenn es sich nicht abschalten laesst, dann kann man es immer noch deinstallieren (Hinzufuegen/Entfernen von Windows-Komponenten)
 
Hallo,
also bei Google gleich der 2. Treffer ;)
http://frankn.com/html/winmgmt_exe.php

ie winmgmt / winmgmt.exe ist eine Windows - Systemdatei.
Mit der winmgmt.exe ist es dem Administrator möglich Windowsscripte zu erstellen. Beispielsweise mit dem Befehl "Eventcreate" und der entsprechenden Syntax dahinter. So könnte man, unter Anderem, Benutzerkonten auf Server administrieren.
mfg
 
Ja schon, aber viele Würmer und Viren verwenden genau den Namen von Systemdateien, damit man sie eben nicht erkennt bzw. nicht löscht. Das ist ja genau das Problem.
 
Eben, eben...

Also ich hab ihr jetzt mal keinen Zugang gegeben - wozu auch.

Weder mein aktueller Norton noch AV Personal hat was auf meinen Platten gefunden. Daher werd ichs wohl einfach so weiterlaufen lassen und mich einfach nur drüber wundern...:rolleyes:

Für weitere Ideen bin ich dankbar - ansonsten allen hier THX für Ihre Mühe!
 

Ähnliche Themen

Zurück
Oben