Windows system >> Windowsの知識 >  >> Windows 7システムチュートリアル >> Win7のシステムアプリケーションスキル >> win7のシステムは、気軽に削除する勇気がなかった、コンピュータWMIPRVSEプロセス上のタスクマネージャで見られるプロセスのユーザー

win7のシステムがいわゆる

win7のシステムは、気軽に削除する勇気がなかった、コンピュータWMIPRVSEプロセス上のタスクマネージャで見られるプロセスのユーザー

win7のシステムがいわゆる

  
、プロセスがあるかわからない、恐怖がウイルスであるWMIPRVSEまたは、無効にしたら、何をすればよいですか

Originとfunction

WmiPrvSE.exeプロセスプログラムファイルは、リリースされたWindowsオペレーティングシステム用にMicrosoftが定義したシステムプロセスです。 WMIプロバイダホスト、WMIはWindows Management Instrumentationです。その機能は、WMIは、管理および動作環境を制御することができますWINMGMT.EXEプログラムによりWMI操作を処理するために使用されますが、システム管理者が照会、デスクトップ、アプリケーション、およびネットワーク上の情報を変更することができ、Windows開発者はとWmiprvse.exeを開発するために使用することができますアプリケーションは監視目的に使用され、システム上の重要なイベントをユーザーに思い出させます。

WMIは他のいくつかのサービスとの共有サービスホストであるため、プロバイダに障害が発生したときにすべてのサービスが停止しないようにWindows XP以降では、プロバイダは別のサービスホストにロードされます。ホスト、WmiPrvSE.exeプログラム、WMIコアWinMgmt.exeは、Svchost.exeという名前のローカル共有サービスホストにロードされます。このプロセスでは、NetworkService、LocalService、現在のユーザー名など、同時に異なるアカウントで複数のインスタンスを実行できます。

Windowsシステム自体のプログラムとして、WmiPrvSE.exeプロセスは通常安全に実行されますが、ウイルス感染や過度のCPU使用量が以下に記載されていない場合、services.exeプロセスを使用することはお勧めできません。プロセスプログラムファイルの場所を終了または移動します。

プロセスの場所:C:WindowsSystem32wbem(Cの先頭はシステムインストールのパーティションを表します)

WmiPrvSE.exeウイルス

Windowsシステム自身のプロセスはどれでもトロイの木馬感染のターゲットは、彼らは通常、ユーザーを混乱させるために、同じまたは類似の名前を使用するか、または直接オリジナルのWmiPrvSE.exeプログラムを注入または交換します。関連ウイルスは、(自動的にAutorun.infファイルを作成することにより、システムに感染した後、デバイスを接続し、USBフラッシュドライブや外付けハードドライブなどのリムーバブルドライブを介してワームを)W32 /SillyFDC-AWとして、ウイルス対策ソフトウェアベンダーを傍受された、W32 /Sonebot-B(リモートの攻撃者が、ブロイラーと呼ばれる感染したコンピューターにコマンドを発行することを可能にするバックドア型トロイの木馬)システムが以下の状況にある場合、それは関連するウイルスに感染している可能性があります:

タスクマネージャで実行中のWmiPrvSE.exeの数が多すぎます(これは不正なソフトウェアが原因である可能性もあります)。 C:WindowsSystem32wbemディレクトリの下に、とWmiprvse.exeが可能あまりにも多くのシステムリソースを占有し、システム・エラー・メッセージは、このプロセスに表示され、上記の問題が発生した場合
は、

、コンピュータ全体の殺害のウイルスデータベースのウイルス対策ソフトウェアを更新してください、必要に応じてシステムを再インストールすることを検討してください。また、Windows XP Service Pack 2では、このプロセスのメモリ使用量が多すぎる可能性がありますこの問題を解決するためのマイクロソフトのWebサイトにパッチKB925623があります。

を停止する方法Wmiprvse.exeプロセスの

regがCMDランを追加' HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImageファイルの実行Optionswmiprvse.exe' /Vデバッガ/トンREG_SZ /dのdebugfile.exe /F

再度有効Wmiprvse.exeプロセス法へ:CMDに追加&' REGを実行します。HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImageファイルの実行Optionswmiprvse.exe' /F

ソリューション:

はいとWmiprvse.exe。システムサービスプロセスは、あなたがタスクを終了することができ、そしてプロセスは自然に消えます。デスクトップ - マイコンピュータ - 管理 - サービスとアプリケーション - サービスにWindows Management Instrumentationの右クリック - 無効にする使用した後は、2番目の方法の方が良いと思います。わかりました。コマンド方法をキャンセルするには:同じ操作で、next life [1] [2] [3]をコピーして入力を貼り付け、Enterを押して確認します。 [OK]をクリックして、HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImageファイル実行オプションを追加します。wmiprvse.exe' /f
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved