Was sind WMI-Datenbankeinträge und wo befinden sie sich?

Was sind WMI-Datenbankeinträge und wo befinden sie sich?

Mithilfe von Autoruns von Sysinternals habe ich eine verdächtige Zeile im Reiter 'VMI' gefunden.

Es gibt ein Powerlog-Element im Ordner „WMI-Datenbankeinträge“.

Ich klickte mit rechts und "Zum Eintrag springen".

Dadurch wurde meine Datei notepad.exe geöffnet und der Skriptinhalt angezeigt: Ich musste leider feststellen, dass es SEHR SEHR SEHR SCHLECHTEN CODE enthält.

Ich weiß, dass ich den Eintrag einfach im Autoruns-Dienstprogramm löschen kann.

Aber ich möchte Sie hier fragen: – Was sind WMI-Datenbankeinträge? – Wo befinden sie sich auf meiner Festplatte oder in meiner Registrierung usw.?

Antwort1

Aus Wikipediahttps://en.wikipedia.org/wiki/Windows_Management_Instrumentation

"Windows Management Instrumentation (WMI) besteht aus einer Reihe von Erweiterungen des Windows-Treibermodells, die eine Betriebssystemschnittstelle bereitstellen, über die instrumentierte Komponenten Informationen und Benachrichtigungen bereitstellen. WMI ist Microsofts Implementierung der Standards Web-Based Enterprise Management (WBEM) und Common Information Model (CIM) der Distributed Management Task Force (DMTF). WMI ermöglicht die Verwaltung von Microsoft Windows-PCs und -Servern mithilfe von Skriptsprachen (wie VBScript oder Windows PowerShell) sowohl lokal als auch remote. WMI ist in Windows 2000 und neueren Microsoft-Betriebssystemen vorinstalliert. Es ist als Download für Windows NT, Windows 95 und Windows 98 verfügbar. Microsoft bietet außerdem eine Befehlszeilenschnittstelle für WMI namens Windows Management Instrumentation Command-line (WMIC).

Die von WMI gesammelten Informationen werden in einer Sammlung von Systemdateien gespeichert, die als Repository bezeichnet werden. Standardmäßig werden die Repository-Dateien unter%SystemRoot%\System32\Wbem\Repository. Das Repository ist das Herzstück von WMI und des Frameworks für Hilfe- und Supportdienste. Informationen werden mithilfe einer Staging-Datei durch das Repository verschoben. Wenn Repository-Daten oder die Staging-Datei beschädigt werden, funktioniert WMI möglicherweise nicht mehr ordnungsgemäß. Dieser Zustand ist normalerweise vorübergehend, aber Sie können sich davor schützen, indem Sie die Repository-Datei wie oben erwähnt manuell sichern."

Die Daten im folgenden Artikel sind veraltet, aberWBEMTestist für mich das beste Dienstprogramm zum Durchsuchen und Aktualisieren von WMI.

https://msdn.microsoft.com/en-us/library/ff647965.aspx

WMI-Fragen und -Antworten:https://technet.microsoft.com/en-us/library/ee692772.aspx

verwandte Informationen