Mikä on WmiPrvSE.exe ja miksi se toimii?

Mietitkö miksi WmiPrvSE.exe on käynnissä tietokoneellasi? Tämä prosessi suoritetaan heti Windows 10: n käynnistyksen jälkeen, mutta se löytyy myös Windows 7: stä ja 8. Tässä on koko prosessin tarina.

Oletko törmännyt WmiPRvSE: hen.exe käynnissä tehtävähallinnassa ja nyt haluat tietää mikä se on? Et ole yksin. Tämä prosessi suoritetaan heti Windows 10: n käynnistyksen jälkeen, mutta se löytyy myös Windows 7: stä ja 8: sta.

Microsoft loi WmiPRvSE: n.exe ja lataa sen olennaisena osana Windowsia. Virus voi joskus kaapata tai jäljitellä WmiPRvSE.exe-tiedostoa, mutta näitä haavoittuvuuksia ei ole käytetty viime vuosina laajasti.

WmiPrvSE.exe-palvelu käynnissä Task Manager -ohjelmassa

Mikä on WmiPrvSE?

WmiPrvSE on lyhenne Windows Management Instrumentation Provider Service -palvelusta. Tai, kuten Tehtävienhallinnan kuvauksessa mainitaan, se on WMI-palveluntarjoaja-isäntä.

Katso prosessijonoista prosessissaExplorer paljastaa WmiPrvSE: n osana Microsoftin Web-pohjaista yrityshallintajärjestelmää (WBEM) ja yhteisen tietomallin (CIM) Microsoft Operations Manager (MOM, joka tunnetaan nykyään nimellä SCOM [System Center Operations Manager.]). Tietysti se ei ' t tarkoita paljon, ellet ymmärrä, mitä nämä asiat tarkoittavat.

Mikä on SCOM, CIM ja WBEM?

Ensinnäkin, MOM (SCOM) on tapahtumien ja analyysien järjestäjä ja välittäjä. Se käsittelee tietoturvaoikeuksia, verkon luotettavuutta, diagnooseja, tietojen terveyttä, raporttien kirjoittamista ja suorituskyvyn seurantaa.

CIM on joukko standardeja, jotka sallivat yhdenmukaisuuden IT-infrastruktuurin hallinnoimien elementtien välillä.

WBEM on järjestelmänhallintateknologiaprotokollaperustuvat Internet-standardeihin, jotka liittyvät sovelluksen tai käyttöjärjestelmän hallinnan rajapintaan. WMI on enemmän tai vähemmän Microsoftin tapa käyttää WBEM: ää.

Toisin sanoen, ilman WmiPrvSE, sovelluksetWindowsia olisi erittäin vaikea hallita, koska prosessi on isäntä, joka sallii kaikkien tarvittavien hallintapalvelujen toiminnan. Käyttäjät ja järjestelmänvalvojat eivät todennäköisesti saisi ilmoituksia virheiden ilmetessä. Prosessin tutkinnan kautta näytetään WmiPrvSE svchost.exe -lapsena.

WmiPrvSE.exe prosessinhallinnassa

Windows Server -prosessissa prosessilla oli jälkikäteen julkaisuongelma, joka aiheutti käyttöpalvelimen ylimääräisellä suorittimen käytöllä. Mutta Microsoft korjasi ongelman. Muita tapauksia, joissa käyttäjät ovat ilmoittaneet prosessin käytön olevan korkeaa, havaittiin viruksina, jotka kopioivat tämän laillisen prosessin nimen.

WmiPrvSE-rekisterin ja järjestelmätiedoston sijainti

Prosessin asiaankuuluvat rekisteri- ja järjestelmätiedostojen sijainnit ovat:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWbemCIMOMCompatibleHostProviders
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWbemCIMOMSecuredHostProviders
HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeClassesCLSID{1F87137D-0E7C-44d5-8C73-4EFFB68962F2}LocalServer32
C:WindowsSystem32wbemWmiPrvSE.exe

Älä hätää, WmiPrvSE.exe on turvallinen

WmiPrvSE.exe on Microsoftin luoma turvallinen prosessi, jota Windows tarvitsee toimiakseen oikein. Sinun ei pitäisi sammuttaa sitä tai sekoittaa sitä, mutta sen tekeminen ei aiheuta järjestelmän katastrofaalista vikaa.

Normaaliolosuhteissa WmiPrvSE: llä on pieni järjestelmän jalanjälki ja se toimii vain Windowsin ensimmäisen käynnistyksen yhteydessä. Jos prosessi aiheuttaa ongelmia, se on todennäköisesti virus, jolla on kopiointinimi.

0

Samankaltaisia ​​artikkeleita

Jätä kommentti