西西軟件園多重安全檢測下載網(wǎng)站、值得信賴的軟件下載站!
軟件
軟件
文章
搜索

首頁西西教程其它教程 → wmiprvse.exe是什么進程?wmiprvse.exe是不是病毒?

wmiprvse.exe是什么進程?wmiprvse.exe是不是病毒?

相關軟件相關文章發(fā)表評論 來源:西西教程網(wǎng)時間:2013/12/16 9:17:43字體大。A-A+

作者:西西點擊:140次評論:0次標簽: wmiprvse.exe

  • 類型:音頻處理大小:1M語言:中文 評分:5.1
  • 標簽:
立即下載

wmiprvse.exe是微軟Windows操作系統(tǒng)的一部分。用于通過WinMgmt.exe程序處理WMI操作。這個程序對你系統(tǒng)的正常運行是非常重要的。

只在有需要的時候才會啟動這項服務, 在控制面版- 管理工具 - 服務 中可以查看和更改該服務的運行狀況,有手動 自動 禁用等, 這就是為什么時有時無了.當然,wmiprvse.exe也有可能是木馬, 只要查看它的路徑是不是c:\windows\System32\wbem\wmiprvse.exe, 如果不是,就立刻清除.其作用是通過WinMgmt.exe程序處理WMI操作,是一個關鍵進程。wmiprvse.exe WMI 包括對象儲備庫和 CIM 對象管理器。對象管理器負責處理儲備庫中對象的收集和操作并從WMI provider (在WMI 和操作系統(tǒng)、應用程序以及其他系統(tǒng)的組件之間充當中介)收集信息。簡單來說,運行管理工具中的某個應用程序的時候,在系統(tǒng)進程管理中可以看到wmiprvse.exe進程

這個進程的起始位置:

D:>tlist 2316
2316 wmiprvse.exe
CWD: D:WINDOWSsystem32
CmdLine: D:WINDOWSsystem32wbemwmiprvse.exe
VirtualSize: 45288 KB PeakVirtualSize: 46616 KB
WorkingSetSize: 6956 KB PeakWorkingSetSize: 7112 KB
NumberOfThreads: 7
2320 Win32StartAddr:0x01024636 LastErr:0x000036b7 State:Waiting
2424 Win32StartAddr:0x5f9a1c49 LastErr:0x00000000 State:Waiting
2472 Win32StartAddr:0x00000000 LastErr:0x00000000 State:Waiting
2476 Win32StartAddr:0x769ae429 LastErr:0x00000000 State:Waiting
2488 Win32StartAddr:0x0100ce42 LastErr:0x00000000 State:Waiting
2492 Win32StartAddr:0x00000000 LastErr:0x00000000 State:Waiting
2876 Win32StartAddr:0x00000000 LastErr:0x00000000 State:Waiting
5.1.2600.2180 shp 0x01000000 wmiprvse.exe

wmiprvse.exe 有可能會被病毒修改,如果不存在于上述目錄中,則有可能是病毒文件(如用Visual C++編寫的IRCBot蠕蟲病毒就是一個例子)。

從Windows XP開始,WMI屬于有著幾個其它服務的一個共享服務宿主。為了避免當一個提供程序失敗時停止所有服務,提供程序被載入一個名為 Wmiprvse.exe 的分開的主機進程。Wmiprvse.exe 的多個實例可以同時運行在不同的帳戶下: LocalSystem、NetworkService,或LocalService。WMI 核心 WinMgmt.exe 被載入名為Svchost.exe的共享的本地服務宿主。

禁用wmiprvse.exe方法:
在CMD中運行
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wmiprvse.exe" /v debugger /t reg_sz /d debugfile.exe /f

    相關評論

    閱讀本文后您有什么感想? 已有人給出評價!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    熱門評論

    最新評論

    發(fā)表評論 查看所有評論(0)

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字數(shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)