Il processo wmiprvse.exe (wmiprvse o Microsoft Windows Management Instrumentation) è un processo generico che permette la gestione dei client su Windows XP. Si inizializza alla prima connessione di un'applicazione client e permette di sorvegliare le risorse di sistema.
Si tratta di un processo essenziale del sistema che non può essere bloccato. A volte può trattarsi del cavallo di Troia W32/Sonebot-B che effettua una copia di se stesso nella cartella %Windows%\System32 con il file WMIPRVSE.EXE. La sua presenza è inoltre rilevabile dal seguente dato nella base di registro:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Kernel_check = wmiprvse.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Kernel_check = wmiprvse.exe
Foto: © Pixabay.