在Windows7下,一般剛剛安裝作業系統的時候,不會出現Wmiprvse.exe這個進程,但很多人不知道從什麼時候開始,Wmiprvse.exe進程就出現了,並且不知道是否能夠在工作管理員中關閉這一程式,孰不知wmiprvse.exe被木馬病毒利用會造成帳號被盜。
Wmiprvse.exe是什麼進程
Wmiprvse.exe是Windows管理規範(WMI),它是微軟 Windows 作業系統的一個組件,它能夠實現為使用者提供管理資訊和企業環境中的控制功能。管理者可以用WMI查詢和設定關於系統案頭、應用程式、網路,和其它組件的信 息。有經驗的開發人員可以用WMI建立事件監視應用程式,一旦出現異常情況即可通知使用者,是一款十分有用的系統組件。
駭客們會利用這一點,他們用木馬病毒程式感染系統檔案Wmiprvse.exe,或者讓病毒程式插入wmiprvse.exe運行,這時候wmiprvse.exe已經成為病毒木馬程式或病毒木馬的載體。這種情況下,電腦很容易丟失重要帳號資訊,或者瀏覽器首頁被鎖定。
Wmiprvse.exe進程詳細參數
進程檔案: wmiprvse or wmiprvse.exe
進程名稱: Microsoft Windows Management Instrumentation
出品者: Microsoft
屬於: Microsoft Windows Operating System
系統進程: 是
背景程式: 是
使用網路: 否
硬體相關: 否
常見錯誤: 未知N/A
記憶體使用量: 未知N/A
安全等級 (0-5): 0
間諜軟體: 否
廣告軟體: 否
病毒: 否
木馬: 否
其它:微軟正版認證重要背景程式之一
從Windows XP開始,WMI屬於有著幾個其它服務的一個共用服務宿主。為了避免當一個提供者失敗時停止所有服務,提供者被載入一個名為 Wmiprvse.exe 的分開的主機處理序。Wmiprvse.exe 的多個執行個體可以同時運行在不同的帳戶下: LocalSystem、NetworkService,或LocalService。WMI 核心 WinMgmt.exe 被載入名為Svchost.exe的共用的本地服務宿主。
注: wmiprvse.exe檔案尋找,正常的應該在C:WINDOWSSystem32Wbem 檔案夾。如果在其它檔案, wmiprvse.exe 就是病毒、間諜軟體、特洛伊木馬或蠕蟲! 用安全工作管理員檢查這。如果發現進程中含有多個wmiprvse.exe 進程則為電腦中病毒,一般使用殺毒軟體(殺毒軟體哪個好?)都可以有效清除。