国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > DLL進程 > 正文

WmiPrvSE.exe是什么進程?WmiPrvSE.exe會是病毒嗎?

2020-07-07 18:56:15
字體:
供稿:網(wǎng)友
來歷及作用

WmiPrvSE.exe進程程序文件是微軟為其發(fā)布的Windows操作系統(tǒng)定義的一個系統(tǒng)進程,官方描述為:WMI Provider Host(Windows管理規(guī)范主機),WMI即Windows Management Instrumentation(Windows管理規(guī)范)。其功能將用于通過WinMgmt.exe程序處理WMI操作,WMI可以管理和控制運行環(huán)境,使系統(tǒng)管理員查詢和修改桌面上、應用程序和網(wǎng)路上的信息,Windows程序開發(fā)人員可使用WmiPrvSE.exe開發(fā)應用用于監(jiān)視目的程序,提醒用戶系統(tǒng)上重要事件的發(fā)生。

Windows 7系統(tǒng)任務管理器中的wmiprvse.exe進程

由于WMI屬于有著幾個其它服務的一個共享服務宿主,從Windows XP開始為了避免當一個提供程序失敗時停止所有服務,提供程序被載入到一個單獨的服務宿主:WMI Provider Host,即WmiPrvSE.exe程序, WMI核心WinMgmt.exe被裝載到本地名為Svchost.exe的共享服務主機。本進程可以有多個實例同時運行在不同的帳戶下:比如NetworkService、LocalService或者當前用戶名下。

作為Windows系統(tǒng)自身的一個程序,WmiPrvSE.exe進程的運行通常是安全的,如果不是出現(xiàn)下文中描述病毒感染或過多的CPU占用等情況,不建議大家將services.exe進程結(jié)束,或者移動本進程程序文件的位置。

本進程所在位置:C:/Windows/System32/wbem(開頭的C標示系統(tǒng)安裝所在分區(qū)盤符)

WmiPrvSE.exe病毒

任何Windows系統(tǒng)自身的進程都是木馬病毒的感染目標,他們通常會采用相同或類似的名稱或者直接注入或替換掉原本真實的WmiPrvSE.exe程序來迷惑用戶。相關病毒已被殺毒軟件廠商攔截,不如W32/SillyFDC-AW(該蠕蟲通過移動驅(qū)動器,如USB閃存驅(qū)動器和外部硬盤驅(qū)動器,通過創(chuàng)建一個Autorun.inf文件來自動感染系統(tǒng)后,將設備連接)、W32/Sonebot-B(一個后門木馬,允許遠程攻擊者發(fā)出的命令,被感染的電腦俗稱為肉雞)。如果你的系統(tǒng)出現(xiàn)以下情況則有可能感染了相關病毒:

在任務管理器中看到過多的WmiPrvSE.exe同時運行(這也可能是流氓軟件所為);本進程不在C:/Windows/System32/wbem目錄下;WmiPrvSE.exe占用過多的系統(tǒng)資源也有可能;系統(tǒng)出現(xiàn)本進程的錯誤提示;

如果出現(xiàn)以上情況請及時更新殺毒軟件病毒庫對電腦進行全盤查殺,必要時可考慮重裝系統(tǒng)。另外,這個進程在Windows XP Service Pack 2中可能出現(xiàn)過多的內(nèi)存占用情況,這是一個已知的問題,在微軟的網(wǎng)站上有一個修補程序KB925623可解決此問題。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 峨眉山市| 林甸县| 黑水县| 海丰县| 玛纳斯县| 凤山县| 进贤县| 建昌县| 治县。| 长宁县| 花莲县| 武夷山市| 钦州市| 华阴市| 孟连| 久治县| 大同县| 高尔夫| 德保县| 额尔古纳市| 岑巩县| 达尔| 呼伦贝尔市| 清丰县| 天气| 故城县| 隆昌县| 延吉市| 平安县| 黑山县| 宁国市| 民勤县| 通榆县| 扶绥县| 民权县| 固原市| 灵寿县| 汉寿县| 贡觉县| 介休市| 新郑市|