ما هو WmiPrvSE.exe ولماذا هو قيد التشغيل؟

أتساءل لماذا يعمل WmiPrvSE.exe على جهاز الكمبيوتر الخاص بك؟ يتم تشغيل هذه العملية مباشرة بعد تشغيل نظام التشغيل Windows 10 ، ولكنها موجودة أيضًا في نظامي التشغيل Windows 7 و 8. وإليك القصة الكاملة وراء هذه العملية.
هل صادفت WmiPRvSE.يعمل في إدارة المهام والآن تريد أن تعرف ما هو؟ أنت لست وحدك. تعمل هذه العملية مباشرة بعد تشغيل نظام التشغيل Windows 10 ، لكنها موجودة أيضًا في نظامي التشغيل Windows 7 و 8.
خلقت مايكروسوفت WmiPRvSE.إكس وتحميله كجزء لا يتجزأ من ويندوز. يمكن للفيروس في بعض الأحيان اختطاف أو تقليد WmiPRvSE.exe ، ولكن هذه الثغرات الأمنية لم يتم استغلالها على نطاق واسع في السنوات الأخيرة.

ما هو WmiPrvSE؟
WmiPrvSE هو اختصار لخدمة موفر خدمة إدارة Windows. أو كما هو موضح في إدارة المهام ، فهو مضيف موفر WMI.
نظرة من خلال سلاسل العملية في العمليةيكشف Explorer عن WmiPrvSE كجزء من نظام إدارة المؤسسات على الويب من Microsoft (WBEM) ونموذج المعلومات المشتركة (CIM) Microsoft Operations Manager (MOM ، المعروف الآن باسم SCOM [System Center Operations Manager.]) بالطبع ، هذا لا ينطبق ' لا تعني الكثير إلا إذا فهمت معنى هذه الأشياء.
ما هو SCOM و CIM و WBEM؟
أولاً ، MOM (SCOM) هو منظم الأحداث والتحليلات والمرسل. يتعامل مع أذونات الأمان وموثوقية الشبكة والتشخيص وصحة البيانات وكتابة التقارير ومراقبة الأداء.
CIM هي مجموعة من المعايير التي تسمح بالامتثال بين العناصر التي تديرها بنية تحتية لتكنولوجيا المعلومات.
WBEM هو بروتوكول تكنولوجيا إدارة النظامبناءً على معايير الإنترنت التي ترتبط بواجهة كيفية إدارة التطبيق أو نظام التشغيل. WMI هي طريقة Microsoft لاستخدام WBEM بشكل أو بآخر.
بمعنى آخر ، بدون WmiPrvSE ، تطبيقات فيسيكون من الصعب للغاية إدارة Windows لأن العملية عبارة عن مضيف يسمح بتشغيل جميع خدمات الإدارة الضرورية. من المحتمل ألا يتلقى المستخدمون والمسؤولون إعلامات عند حدوث أخطاء. نظرة من خلال Process Explorer تُظهر WmiPrvSE كطفل لـ svchost.exe.

في Windows Server ، كان لدى العملية إصدار ما بعد النشرالمشكلة التي تسببت في خادم التشغيل مع استخدام وحدة المعالجة المركزية المفرطة. لكن مايكروسوفت مصححة المشكلة. تم العثور على الحالات الأخرى التي أبلغ فيها المستخدمون عن استخدام CPU عالي يتضمن هذه العملية كفيروسات نسخ اسم هذه العملية المشروعة.
مواقع ملفات وملفات نظام التسجيل لـ WmiPrvSE
مواقع الملفات وملفات النظام ذات الصلة لهذه العملية هي:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWbemCIMOMCompatibleHostProviders HKEY_LOCAL_MACHINESOFTWAREMicrosoftWbemCIMOMSecuredHostProviders HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeClassesCLSID{1F87137D-0E7C-44d5-8C73-4EFFB68962F2}LocalServer32 C:WindowsSystem32wbemWmiPrvSE.exe
لا تقلق ، WmiPrvSE.exe آمن
WMIPRVSE.exe هي عملية آمنة أنشأتها Microsoft وتحتاج إلى أن يعمل Windows بشكل صحيح. يجب ألا تغلقها أو تعبث بها ، لكن القيام بذلك لن يتسبب في فشل كارثي للنظام.
في ظل الظروف العادية ، لدى WmiPrvSE مساحة صغيرة للنظام ولا تعمل إلا عند تشغيل Windows لأول مرة. إذا تسببت العملية في حدوث مشكلات ، فمن المحتمل أن يكون فيروسًا يحمل اسم نسخة مقلدة.
اترك تعليقا