Mis on wmiprvse.exe protsess ja mida see teeb?

Sisukord:

Mis on wmiprvse.exe protsess ja mida see teeb?
Mis on wmiprvse.exe protsess ja mida see teeb?
Anonim

Kui olete märganud tegumihalduris töötavat protsessi wmiprvse.exe, pole teil midagi karta. Protsess wmiprvse.exe on WMI pakkuja host. See on osa Microsoft Windowsi Windows Management Instrumentationi (WMI) komponendist.

Seda kasutatakse tavaliselt ettevõtte võrguga ühendatud lauaarvutisüsteemides, et IT-osakond saaks selle töölaua kohta teavet hankida või luua seiretööriistu, mis teavitavad IT-d, kui arvutiga on midagi valesti.

Mis on wmiprvse.exe protsess

Protsess wmiprvse.exe on protsess, mis töötab koos WMI põhiprotsessiga WinMgmt.exe.

Wmiprvse.exe on tavaline Windowsi OS-i fail, mis asub asukohas %systemroot%\Windows\System32\Wbem. Kui leiate faili ja paremklõpsate sellel, seejärel valige Properties, üksikasjade vahekaardil näete, et faili nimi on: "WMI pakkuja host".

Image
Image

Windowsi haldusinstrumentide (WMI) pakkuja host võimaldab kõigil haldusteenustel, mis haldavad kõiki teie süsteemi rakendusi, korralikult töötada.

Need haldusteenused töötlevad mitmesuguseid asju, näiteks rakenduse- või süsteemivigu, ning IT-juhid saavad suhelda WMI-ga, et leida või seadistada teavet arvuti iga osa kohta.

Microsofti veebipõhine ettevõttehaldussüsteem (WBEM)

Wmiprvse.exe ja WMI on osa Microsofti veebipõhisest ettevõttehaldussüsteemist (WBEM), mis koosneb mitmest komponendist, sealhulgas ühisest teabemudelist (CIM) ja System Center Operations Mangerist (SCOM).

Mida need komponendid teevad:

  • SCOM: haldab turvalisust, võrguprotsesse, süsteemi diagnostikat ja jõudluse jälgimist.
  • CIM: see mudel standardib kõik IT poolt hallatavad süsteemielemendid, nii et teavet saab küsida või hallata mis tahes arvutist, kasutades sama käsusüntaksit.

Kogu see süsteem pakub võimsaid tööriistu IT-süsteemide analüütikutele ja võrguhalduritele tuhandete varade jälgimiseks ja haldamiseks terves ettevõttes.

Mida WMI pakkuja teeb

Ettevõtluskeskkonnas arvutites töötavad WMI pakkuja teenused avavad terve hulga käske, mida IT-analüütikud saavad kaugarvutites käivitada, et koguda või seadistada teavet mis tahes muus võrgus olevas arvutis.

Mõned huvitavad WMIC-käsud, mida IT-analüütikud saavad kasutada, on järgmised:

  • Keskkonnamuutujate kontrollimine, loomine või redigeerimine.
  • Vaadake arvutis töötavate protsesside loendit.
  • Leidke arvuti MAC-aadress ja seerianumber.
  • Kontrollige kogumälu ja mälukasutust.
  • Vaadake kõiki töötavaid protsesse ja lõpetage kõik, mis teile meeldib.

Saate neid samu käske käitada oma süsteemis, kasutades Windowsi käsuviipa, kui soovite kiiresti oma süsteemistatistikat kontrollida.

Image
Image

Levinud wmiprvse.exe pahavara

Kui näete wmiprvse.exe protsessiga seotud veateateid, võib teie süsteem olla nakatunud pahavaraga.

Kuna wmiprvse.exe on tavaline Windowsi operatsioonisüsteemi komponent, annavad pahavara loojad sageli oma käivitatavale failile sama või sarnase nime. On teada mõned pahavararakendused, mis kasutavad sihtmärgina protsessi wmiprvse.exe:

  • Uss Sasser kasutab failinime wmiprvsw.exe.
  • W32/Sonebot-B viirus kasutab nime wmiprvse.exe

Te ei tohiks kunagi peatada protsessi wmiprvse.exe, kuna see on Windowsi süsteemi põhiprotsess ja selle peatamine võib põhjustada probleeme teie teiste rakendustega.

Kui märkate faili wmiprvse.exe, mis asub muus kataloogis kui %systemroot%\Windows\System32\Wbem, on tõenäoliselt tegemist pahavaraga. Sellisel juhul peaksite käivitama oma süsteemis täieliku viirusetõrjekontrolli.

Soovitan: