Moien
und wer benutzt sie ?
C:\WINDOWS\system32\wbem\Repository\FS\index.btr
In diese Datei wird regelmässig von einem svchost.exe geschrieben. Leider sieht man per Filemon und Processexplorer nicht welcher der Dienste das tut. Den Dienst würde ich gerne töten. Das ist nämlich der einzige Dienst der regelmässig auf die Platte schreibt und damit ein spindown verhindert.
cu
Hallo Fragewurm,
und wer benutzt sie ?
C:\WINDOWS\system32\wbem\Repository\FS\index.btr
Die gehört hierzu:
http://www.microsoft.com/germany/technet/datenbank/a…
MfG Peter(TOO)
Moien
http://www.microsoft.com/germany/technet/datenbank/a…
hmm… der WMI-dienst auf den Rechner ist abgeschaltet. Ein Fall fürs Virenbrett ?
cu
Hi Pumpkin
und wer benutzt sie ?
du kannst auch nie banale Fragen stellen, oder?
*seufz*
C:\WINDOWS\system32\wbem\Repository\FS\index.btr
index.btr = Binary-tree index file
Bestandteil der Windows-Verwaltungsinstrumentierung (Windows Management Instrumentation, WMI)
mehr zu WMI:
http://www.microsoft.com/germany/msdn/library/window…
und allgemeiner:
http://de.wikipedia.org/wiki/Windows_Management_Inst…
In diese Datei wird regelmässig von einem svchost.exe
geschrieben. Leider sieht man per Filemon und Processexplorer
nicht welcher der Dienste das tut. Den Dienst würde ich gerne
töten. Das ist nämlich der einzige Dienst der regelmässig auf
die Platte schreibt und damit ein spindown verhindert.
ich würde den Dienst nicht killen, Win wird nicht froh darüber sein.
Allerdings kann ich deine Frage nicht konkret beantworten, es gibt aber eigentlich nur 2 Dienste, die mit WMI zusammenhängen:
Windows Verwaltungsinstrumentation (ohne den Win vermutlich garn nicht läuft) und
WMI-Leistungsadapter (der normalerweise auf manuell steht, aber auch deaktiviert werden kann) Nur für Systemadministratoren mit WMI-Überwachungswerkzeugen nützlich.
Ich schätze in deinem Fall ist der 1. der Schuldige
Gruss
ExNicki
Moien
http://www.microsoft.com/germany/technet/datenbank/a…
hmm… der WMI-dienst auf den Rechner ist abgeschaltet. Ein
Fall fürs Virenbrett ?
*lol* M$ schreibt, dass Windosen ab 2000 nicht lebensfähig sind ohne WMI
svchost.exe ist ein beliebter Name bei Viren. Allerdings stehen die gefakten svchost.exe’s in einem anderem Verzeichnis, als im system32-Ordner. Oder sie heissen so ähnlich (svhost.exe zB) Also relativ leicht zu checken.
Gruss
ExNicki
Moien
hmm… der WMI-dienst auf den Rechner ist abgeschaltet. Ein
Fall fürs Virenbrett ?
*lol* M$ schreibt, dass Windosen ab 2000 nicht lebensfähig
sind ohne WMI
WMI sind doch die 2 Dienste Windows-Verwaltungsinstrumentation und WMI-Leistungsadapter, oder ? Die 2 sind hier abgeschaltet:
http://img244.imageshack.us/img244/9917/sendwf8.jpg
svchost.exe ist ein beliebter Name bei Viren. Allerdings
stehen die gefakten svchost.exe’s in einem anderem
Verzeichnis, als im system32-Ordner. Oder sie heissen so
ähnlich (svhost.exe zB) Also relativ leicht zu checken.
Download von Knoppicillin läuft…
cu
Hi again
WMI sind doch die 2 Dienste Windows-Verwaltungsinstrumentation
und WMI-Leistungsadapter, oder ? Die 2 sind hier abgeschaltet:
http://img244.imageshack.us/img244/9917/sendwf8.jpg
nicht gestartet, ja, aber zumindest der Dienst Windows-Verwaltunginstrumentation steht auf automatisch, startet also bei Bedarf
der andere ist auf manuell, kann auch deaktiviert werden.
Ich bin mir aber nicht sicher, ob nicht noch ein anderer Dienst mit WMI zusammenhängt
Gruss
Exnicki
Hallo
Keine Ahnung, aber der Indexdienst startet auch gerne mal zwischendurch und hält die Platte aktiv.
MfG