提醒:因为软件开发行业无明确禁止法规, 该企业仅提供软件开发外包定制服务,项目需取得国家许可,严禁非法用途
当前位置: 首页 » 资讯 » 综合 » 正文

Win7系统中Wmiprvse.exe是什么进程是否存在病毒(图)

发布日期:2023-06-26 16:21:36     浏览次数:12
核心提示:原标题:"Win7系统中是什么进程?是否存在病毒?"相关电脑问题教程分享。 - 来源:65路由网。

原标题:"Win7系统中是什么进程?是否存在病毒?"相关电脑问题教程分享。 - 来源:65路由网。

  了解电脑的用户都清楚,是微软Windows操作系统的一部分。使用Win7系统的用户在电脑上的任务管理器中看到一个叫做WmiPrvSE的进程,不知道这个是什么进程,担心会是病毒,也不敢随随便便删除或禁用,那如何是好呢?下面,我们一起来看看Win7系统中的介绍。

  具体步骤如下:

  这个进程的起始位置:

  D:》tlist 2316

  

  CWD: D:WINDOWSsystem32

  CmdLine: D:

  VirtualSize: 45288 KB PeakVirtualSize: 46616 KB

  WorkingSetSize: 6956 KB PeakWorkingSetSize: 7112 KB

  NumberOfThreads: 7

  2320 Win32StartAddr:0x LastErr:0xb7 State:Waiting

  2424 Win32StartAddr:0x5f9a1c49 LastErr:0x State:Waiting

  2472 Win32StartAddr:0x LastErr:0x State:Waiting

  2476 Win32StartAddr:0x769ae429 LastErr:0x State:Waiting

  2488 Win32StartAddr:0x0100ce42 LastErr:0x State:Waiting

  2492 Win32StartAddr:0x LastErr:0x State:Waiting

  2876 Win32StartAddr:0x LastErr:0x State:Waiting

  .2180 shp 0x

  有可能会被病毒修改,如果不存在于上述目录中,则有可能是病毒文件(如用Visual C++编写的IRCBot蠕虫病毒就是一个例子)。

  从WinXP开始,WMI属于有着几个其它服务的一个共享服务宿主。为了避免当一个提供程序失败时停止所有服务,提供程序被载入一个名为 的分开的主机进程。 的多个实例可以同时运行在不同的帐户下: LocalSystem、NetworkService,或LocalService。WMI 核心 被载入名为的共享的本地服务宿主。

  禁用方法:

  在CMD中运行

  reg add “HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution ” /v debugger /t reg_sz /d /f

  以上就是Win7系统中的介绍,更多相关内容继续关注65路由网官网。

头条分类

免责声明:本站所有信息由各公司自行发布,请在交易前确认真实合法性,本站不承担任何交易及此类作品侵权行为的直接责任及连带责任!