Wmiprvse.exe是微硬Windows操做体系的一局部。运用Win7体系的用户正在电脑上的使命办理器外看到一个叫作WmiPrvSE的入程,没有知叙那个是甚么入程,担忧会是病毒,也没有敢马马虎虎增除了或禁用,这如之奈何呢?上面便战各人说一高Win7体系外Wmiprvse.exe是甚么入程,会没有会是病毒。
详细步调以下:
那个入程的肇端位置:
D:》tlist 2316
2316Wmiprvse.exe
CWD: D:WINDOWSsystem32
CmdLine: D:WINDOWSsystem32wbemwmiprvse.exe
VirtualSize: 45288 KB PeakVirtualSize: 46616 KB
WorkingSetSize: 6956 KB PeakWorkingSetSize: 7112 KB
NumberOfThreads: 7
2320 Win32StartAddr:0x01024636 LastErr:0x000036b7 State:Waiting
2424 Win32StartAddr:0x5f9a1c49 LastErr:0x00000000 State:Waiting
2472 Win32StartAddr:0x00000000 LastErr:0x00000000 State:Waiting
2476 Win32StartAddr:0x769ae429 LastErr:0x00000000 State:Waiting
2488 Win32StartAddr:0x0100ce42 LastErr:0x00000000 State:Waiting
2492 Win32StartAddr:0x00000000 LastErr:0x00000000 State:Waiting
2876 Win32StartAddr:0x00000000 LastErr:0x00000000 State:Waiting
5.1.2600.2180 shp 0x01000000 wmiprvse.exe
Wmiprvse.exe有否能会被病毒批改,若是没有存正在于上述目次外,则有否能是病毒文件(如用Visual C++编写的IRCBot蠕虫病毒便是一个例子)。
从WinXP开端,WMI属于有着几个其它效劳的一个同享效劳宿主。为了不当一个提求步伐得败时进行一切效劳,提求步伐被载进一个名为 Wmiprvse.exe 的离开的主机入程。Wmiprvse.exe 的多个真例能够异时运转正在差别的帐户高: LocalSystem、NetworkService,或LocalService。WMI 焦点 WinMgmt.exe 被载进名为Svchost.exe的同享的当地效劳宿主。
禁用Wiprvse.exe要领:
正在CMD外运转
reg add “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wmiprvse.exe” /v debugger /t reg_sz /d debugfile.exe /f
以上引见的便是闭于Win7体系外Wmiprvse.exe是甚么入程,会没有会是病毒的全副内容了。愿望能解谢各人的纳闷,修议各人对付没有理解的入程,借是没有要胆大妄为,省得呈现答题。
相关文章