查看: 1912|回复: 0
打印 上一主题 下一主题

wmiprvse.exe是什么 wmiprvse是什么进程

[复制链接]

1602

主题

1

听众

2万

积分

资深设计师

Rank: 7Rank: 7Rank: 7

纳金币
24658
精华
6

最佳新人 活跃会员 热心会员 灌水之王 突出贡献

跳转到指定楼层
楼主
发表于 2012-2-22 13:47:56 |只看该作者 |倒序浏览
有很多人不知道Wmiprvse***是什么进程,并且不知道是否能够在任务管理器中关闭这一程序,孰不知wmiprvse***被木马病毒利用会造成帐号被盗。

Wmiprvse***是什么进程
  Wmiprvse***是Windows管理规范(WMI),它是微软 Windows 操作系统的一个组件,它能够实现为用户提供管理信息和企业环境中的控制功能。管理者可以用WMI查询和设置关于系统桌面、应用程序、网络,和其它组件的信 息。有经验的开发人员可以用WMI创建事件监视应用程序,一旦出现异常情况即可通知用户,是一款十分有用的系统组件。
  黑客们会利用这一点,他们用木马病毒程序感染系统文件Wmiprvse***,或者让病毒程序插入wmiprvse***运行,这时候wmiprvse***已经成为病毒木马程序或病毒木马的载体。这种情况下,电脑很容易丢失重要帐号信息,或者浏览器主页被锁定。
Wmiprvse***进程详细参数

进程文件: wmiprvse or wmiprvse***   

进程名称: Microsoft Windows Management Ins***mentation   

出品者: Microsoft   

属于: Microsoft Windows Operating System   

系统进程: 是   

后台程序: 是   

使用网络: 否   

硬件相关: 否   

常见错误: 未知N/A   

内存使用: 未知N/A   

安全等级 (0-5): 0   

间谍软件: 否   

广告软件: 否   

病毒: 否   

木马: 否   

其它:微软正版认证重要后台程序之一
 从Windows XP开始,WMI属于有着几个其它服务的一个共享服务宿主。为了避免当一个提供程序失败时停止所有服务,提供程序被载入一个名为 Wmiprvse*** 的分开的主机进程。Wmiprvse*** 的多个实例可以同时运行在不同的帐户下: LocalSystem、NetworkService,或LocalService。WMI 核心 WinMgmt*** 被载入名为Svchost***的共享的本地服务宿主。
注: wmiprvse***文件寻找,正常的应该在C:WINDOWSSystem32Wbem 文件夹。如果在其它文件, wmiprvse*** 就是病毒、间谍软件、特洛伊木马或蠕虫! 用安全任务管理器检查这。如果发现进程中含有多个wmiprvse*** 进程则为电脑中病毒,一般使用杀毒软件都可以有效清除。
分享到: QQ好友和群QQ好友和群 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
转播转播0 分享淘帖0 收藏收藏0 支持支持0 反对反对0
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

手机版|纳金网 ( 闽ICP备2021016425号-2/3

GMT+8, 2025-6-2 00:11 , Processed in 0.057323 second(s), 29 queries .

Powered by Discuz!-创意设计 X2.5

© 2008-2019 Narkii Inc.

回顶部