当前位置主页 > 系统教程 >

win10专业版wmiprvse是什么进程?可不可以删除?

发布日期:2018-04-01      作者:深度系统      来源:http://www.05381.com


win10专业版wmiprvse是什么进程?可不可以删除??
在win10系统中运行的时候会有许多进程,知道进行可以深入的知道系统运行状态,那么一些朋友反馈不了解wmiprvse是什么进程,下面主编就来讲讲wmiprvse是什么进程,可不可以删除。

wmiprvse是什么进程解析:

wmiprvse.exe是微软win操作系统的一部分。用于通过winMgmt.exe程序解决wMi操作。这个程序对您系统的正常运行是非常重要的。

  只在有需要的时候才会启动这项服务, 在控制面版- 管理工具 - 服务 中可以查看和更改该服务的运行状况,有手动 自动 禁用等, 这便是为何时有时无了.当然,wmiprvse.exe也有可能是木马, 只要查看它的路径是不是c:\win\system32\wbem\wmiprvse.exe, 如果不是,就立刻清除.其作用是通过winMgmt.exe程序解决wMi操作,是一个关键进程。wmiprvse.exe wMi 包括对象储备库和 CiM 对象管理器。对象管理器负责解决储备库中对象的收集和操作并从wMi provider (在wMi 和操作系统、应用程序以及其他系统的组件之间充当中介)收集信息。容易来说,运行管理工具中的某个应用程序的时候,在系统进程管理中可以看到wmiprvse.exe进程

  这个进程的起始位置:

  d:>tlist 2316

  2316 wmiprvse.exe

  Cwd: d:winsystem32

  CmdLine: d:winsystem32wbemwmiprvse.exe

  Virtualsize: 45288 KB peakVirtualsize: 46616 KB

  workingsetsize: 6956 KB peakworkingsetsize: 7112 KB

  numberofThreads: 7

  2320 win32startAddr:0x01024636 LastErr:0x000036b7 state:waiting

  2424 win32startAddr:0x5f9a1c49 LastErr:0x00000000 state:waiting

  2472 win32startAddr:0x00000000 LastErr:0x00000000 state:waiting

  2476 win32startAddr:0x769ae429 LastErr:0x00000000 state:waiting

  2488 win32startAddr:0x0100ce42 LastErr:0x00000000 state:waiting

  2492 win32startAddr:0x00000000 LastErr:0x00000000 state:waiting

  2876 win32startAddr:0x00000000 LastErr:0x00000000 state:waiting

  5.1.2600.2180 shp 0x01000000 wmiprvse.exe

  wmiprvse.exe 有可能会被病毒修改,如果不存在于以上目录中,则有可能是病毒文件(如用Visual C++编写的iRCBot蠕虫病毒便是一个例子)。

  从win xp开始,wMi属于有着几个其它服务的一个分享服务宿主。为了避免当一个提供程序失败时停止所有服务,提供程序被载入一个名为 wmiprvse.exe 的分开的主机进程。wmiprvse.exe 的多个实例可以同时运行在不同的帐户下: Localsystem、networkservice,或Localservice。wMi 核心 winMgmt.exe 被载入名为svchost.exe的分享的本地服务宿主。

  禁用wmiprvse.exe办法:

  在CMd中运行

  reg add "HKLM\soFTwARE\Microsoft\win nT\CurrentVersion\image File Execution options\wmiprvse.exe" /v debugger /t reg_sz /d debugfile.exe /f

我要分享:

栏目专题推荐

系统下载推荐

系统教程推荐



本站发布的系统与软件仅为个人学习测试使用,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件!

Copyright @ 2020 深度系统版权所有