发布日期:2018-04-01 作者:深度系统 来源:http://www.05381.com
只在有需要的时候才会启动这项服务, 在控制面版- 管理工具 - 服务 中可以查看和更改该服务的运行状况,有手动 自动 禁用等, 这便是为何时有时无了.当然,wmiprvse.exe也有可能是木马, 只要查看它的路径是不是c:\win\system32\wbem\wmiprvse.exe, 如果不是,就立刻清除.其作用是通过winMgmt.exe程序解决wMi操作,是一个关键进程。wmiprvse.exe wMi 包括对象储备库和 CiM 对象管理器。对象管理器负责解决储备库中对象的收集和操作并从wMi provider (在wMi 和操作系统、应用程序以及其他系统的组件之间充当中介)收集信息。容易来说,运行管理工具中的某个应用程序的时候,在系统进程管理中可以看到wmiprvse.exe进程
这个进程的起始位置:
d:>tlist 2316
2316 wmiprvse.exe
Cwd: d:winsystem32
CmdLine: d:winsystem32wbemwmiprvse.exe
Virtualsize: 45288 KB peakVirtualsize: 46616 KB
workingsetsize: 6956 KB peakworkingsetsize: 7112 KB
numberofThreads: 7
2320 win32startAddr:0x01024636 LastErr:0x000036b7 state:waiting
2424 win32startAddr:0x5f9a1c49 LastErr:0x00000000 state:waiting
2472 win32startAddr:0x00000000 LastErr:0x00000000 state:waiting
2476 win32startAddr:0x769ae429 LastErr:0x00000000 state:waiting
2488 win32startAddr:0x0100ce42 LastErr:0x00000000 state:waiting
2492 win32startAddr:0x00000000 LastErr:0x00000000 state:waiting
2876 win32startAddr:0x00000000 LastErr:0x00000000 state:waiting
5.1.2600.2180 shp 0x01000000 wmiprvse.exe
wmiprvse.exe 有可能会被病毒修改,如果不存在于以上目录中,则有可能是病毒文件(如用Visual C++编写的iRCBot蠕虫病毒便是一个例子)。
从win xp开始,wMi属于有着几个其它服务的一个分享服务宿主。为了避免当一个提供程序失败时停止所有服务,提供程序被载入一个名为 wmiprvse.exe 的分开的主机进程。wmiprvse.exe 的多个实例可以同时运行在不同的帐户下: Localsystem、networkservice,或Localservice。wMi 核心 winMgmt.exe 被载入名为svchost.exe的分享的本地服务宿主。
禁用wmiprvse.exe办法:
在CMd中运行
reg add "HKLM\soFTwARE\Microsoft\win nT\CurrentVersion\image File Execution options\wmiprvse.exe" /v debugger /t reg_sz /d debugfile.exe /f
本站发布的系统与软件仅为个人学习测试使用,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件!
Copyright @ 2020 深度系统版权所有