Was sind und wo befinden sich WMI-Datenbankeinträge?

639
realtebo

Mit Autoruns von Sysinternals fand ich im Tab "VMI" eine verdächtige Zeile.

Im Ordner WMI-Datenbankeinträge befindet sich ein Powerlog-Element.

Ich habe mit rechts geklickt und "Zum Eintrag springen".

Dies öffnete meine notepad.exe und zeigte mir den Inhalt des Skripts: Ich habe leider festgestellt, dass es sehr, sehr schlechte Codes enthält.

Ich weiß, ich kann den Eintrag einfach aus dem Autoruns-Dienstprogramm löschen.

Aber ich bin hier, um Sie zu fragen: - Was sind WMI-Datenbankeinträge? - Wo befinden sich diese auf meiner Festplatte oder in meiner Registrierung oder in welcher Weise?

2

1 Antwort auf die Frage

1
batistuta09

Aus Wikipedia https://en.wikipedia.org/wiki/Windows_Management_Instrumentation

"Windows Management Instrumentation (WMI)" besteht aus einer Reihe von Erweiterungen des Windows-Treibermodells, das eine Betriebssystemschnittstelle bereitstellt, über die instrumentierte Komponenten Informationen und Benachrichtigungen bereitstellen. WMI ist die Implementierung von Web-Based Enterprise Management (WBEM) und allgemeinen Informationen von Microsoft Modell (CIM) -Standards der Distributed Management Task Force (DMTF): WMI ermöglicht Skriptsprachen (wie VBScript oder Windows PowerShell) zur Verwaltung von Microsoft Windows-PCs und -Servern, sowohl lokal als auch remote. WMI ist in Windows 2000 und neueren Versionen vorinstalliert Microsoft-Betriebssysteme: Es ist für Windows NT, Windows 95 und Windows 98 als Download verfügbar. Microsoft stellt auch eine Befehlszeilenschnittstelle für WMI bereit, die als Windows Management Instrumentation Command Line (WMIC) bezeichnet wird.

Von WMI gesammelte Informationen werden in einer Sammlung von Systemdateien gespeichert, die als Repository bezeichnet werden. Standardmäßig werden die Repository-Dateien unter % SystemRoot% \ System32 \ Wbem \ Repository gespeichert . Das Repository ist das Herzstück von WMI und des Help And Support Services Frameworks. Informationen werden mithilfe einer Staging-Datei durch das Repository verschoben. Wenn Repository-Daten beschädigt werden oder die Staging-Datei beschädigt wird, funktioniert WMI möglicherweise nicht ordnungsgemäß. Diese Bedingung ist normalerweise temporär. Sie können sich dagegen schützen, indem Sie die Repository-Datei wie oben erwähnt manuell sichern. "

Die Daten in diesem Artikel sind veraltet, aber WBEMTest ist das beste Dienstprogramm, um WMI zu durchsuchen und zu aktualisieren.

https://msdn.microsoft.com/de-de/library/ff647965.aspx

WMI-Fragen und Antworten: https://technet.microsoft.com/en-us/library/ee692772.aspx