O que são e onde estão localizadas as entradas do banco de dados WMI?

2

Usando o autoruns do sysinternals, encontrei uma linha suspeita na aba 'VMI'

Existe um item Powerlog, na pasta Entradas da base de dados WMI.

cliquei com a tecla direita e "Ir para a entrada".

Isso abriu meu notepad.exe mostrando-me o conteúdo do script: então eu infelizmente descobri que ele contém MUITO MUITO MUITO CÓDIGO.

Eu sei que posso simplesmente excluir a entrada de dentro do utilitário Autoruns.

Mas estou aqui para perguntar: - O que são entradas de banco de dados do WMI - Onde eles estão localizados no meu disco ou no meu registro, ou o que?

    
por realtebo 08.02.2018 / 11:09

1 resposta

1

De Wikipedia link

"O Windows Management Instrumentation (WMI) consiste em um conjunto de extensões do Windows Driver Model que fornece uma interface de sistema operacional através da qual os componentes instrumentados fornecem informações e notificações. WMI é a implementação da Microsoft do Gerenciamento Empresarial Baseado na Web (WBEM) e os modelos CIM (Common Information Model) da DMTF (Distributed Management Task Force). O WMI permite que linguagens de script (como VBScript ou Windows PowerShell) gerenciem computadores pessoais e servidores do Microsoft Windows, local e remotamente. O WMI vem pré-instalado no Windows 2000 e nos sistemas operacionais Microsoft mais recentes. Está disponível como um download para o Windows NT, Windows 95 e Windows 98. A Microsoft também fornece uma interface de linha de comando para o WMI chamada linha de comando de instrumentação de gerenciamento do Windows (WMIC).

As informações reunidas pelo WMI são armazenadas em uma coleção de arquivos do sistema denominada repositório. Por padrão, os arquivos do repositório são armazenados em % SystemRoot% \ System32 \ Wbem \ Repository . O repositório é o núcleo do WMI e da estrutura de serviços de Ajuda e Suporte. As informações são movidas pelo repositório usando um arquivo temporário. Se os dados do repositório ou o arquivo temporário ficarem corrompidos, o WMI poderá não funcionar corretamente. Esta condição é geralmente temporária, mas você pode protegê-la fazendo backup do arquivo de repositório manualmente, como mencionado acima. "

Os dados no artigo abaixo estão desatualizados, mas o WBEMTest é o melhor utilitário para navegar e atualizar o WMI.

link

WMI Q & A: link

    
por 12.02.2018 / 10:44