226 Shares 5550 views

Wmiprvse.exe – was ist das? Was passiert, wenn das Schiff wmiprvse.exe Prozessor?

In einer Zeit , wenn die Anzahl der Prozessorkerne ist etwa zu über hundert und einige zehn RAM keine Überraschung ist, kaum jemand die „Bremsen“ des Computers erinnert. Aber manchmal dieses Gerät selbst erinnert, wenn getestet und System abgestimmt plötzlich beginnt extrem langsam aufgrund der laufen CPU – Last, nahe 100%.

Oft bezieht sie sich auf ein Verfahren wmiprvse.exe. Was ist das und was ist es? Dies ist, was wir in diesem Artikel diskutieren.

Grundkonzepte

Um damit zu beginnen, es ist – ein spezielles System Prozess, der für die Verwaltung des Computers verantwortlich ist, um externe Geräte zu anschließen (Drucker, zum Beispiel). Einige Benutzer, die ihn in dem Task-Manager gesehen haben, sofort in Panik beginnen, darüber nachzudenken, die Virus infizierten Maschinen.

Aber es ist – ein normaler Systemprozess benötigt für einen stabilen Betrieb vieler Windows-Optionen. Aber nicht sofort vertrauen wmiprvse.exe. Was bedeutet das?

Wo soll es liegen?

Die Sicherheit dieses Verfahrens kann als erwiesen angesehen werden, nur wenn es in der „richtigen“ Stelle befindet. Genauer gesagt „, im Bereich der» C: Windows System32. Wenn etwas Ähnliches für den Titel direkt aus dem Windows-Stammverzeichnis, eine hohe Wahrscheinlichkeit einer Virusinfektion führen. Somit zeigen die Norton Company Experten, dass in den meisten Fällen so maskiert oder W32.SillyFDC W32.Babelloh.

Wie kann ich wissen, wo der Prozess beginnt?

Sie haben vielleicht bemerkt, dass es die Position der Anwendung zu laufen wichtig ist. Um es zu erhalten, sollten Sie ein paar einfache Maßnahmen folgen. Klicken Sie zunächst auf die „magische Kombination» Strg + Alt + Entf. Veröffentlicht Fenster den Task-Manager, in dem wir in den Reiter „Prozesse“ interessiert sind. Suchen Sie es wmiprvse.exe. Was hat das mit uns geben?

Klicken Sie mit der rechten Maustaste und wählen Sie dann „Open Storage“ aus dem Kontextmenü. Das ist alles. Öffnen Sie den Ordner, aus dem der Prozess geht zu starten. Überzeugt von der Echtheit der Anwendung.

Aufgrund dessen, was den Prozess des Systems der Überlastung?

Es kommt vor, dass das System im Laufe der Zeit aufgrund wmiprvse.exe zu kaum zu bewegen beginnt. Was bedeutet das? Merkwürdigerweise, aber die genaue Antwort kann nicht einmal geben technischen Support von Microsoft. Mitglieder ständig die gleiche Art von Situation beschreiben: Erstens, alles war in Ordnung, aber dann der Prozess aus unbekannten Gründen begann, ist die Prozessorauslastung von 99%.

Es wird an das System angeschlossen sind, können selbst abgestimmt oder das Programm werden im Namen von dem die Anwendung läuft. Denken Sie daran, wenn Sie den Treiber nicht aktualisiert haben, auf einem Drucker oder einem anderen kürzlich Peripheriegerät. Wenn ja, sollten Sie versuchen, die ältere Version zu verwenden. Oft hilft dies, als sie oft unzureichend Arbeitsprozess mit Fehlern in der letzten Treiberversion zugeordnet ist.

By the way, und wie wmiprvse.exe zu deaktivieren? Dies wird in der einfachsten getan: Drücken Sie die Tastenkombination Strg + Alt + Entf, und dann in den Task – Manager Registerkarte „Prozesse“ ausgewählt. Auf der Liste „Bösewicht“, klicken Sie auf das rechte Maustaste, und das Popup-Menü wählen Sie „Prozess beenden.“ Achtung! Wenn der Prozessor auf 90% oder mehr beträgt, werden die obigen Schritte eine sehr lange Zeit kann dauern geladen wird.

Nehmen Sie sich Zeit und nicht nervös sein, denn mit Hilfe der Schaltfläche Neustart nur zurückgreifen sollte das letzte Mittel sein.

Viren?

Ja, kann dies trivial erscheinen, aber die Viren wirken auch als Ursachen für CPU-Überlastung. Doch die Schuld in diesem Fall das Verfahren der wmiprvse.exe, und dass eine bösartige Anwendung, die als ihn tarnt.

Um dies zu überprüfen, verwenden Sie das Brett in seine normale Position zu bestimmen, die wir oben gab. Ist das Ergebnis positiv ist (ausgehend von der Root-Platte oder aus dem Windows-Ordner, anstatt System32), wird darüber nachdenken, welche Art von Programm werden Sie „Rauch beflecken.“

Wir empfehlen die Verwendung von Produkten der heimischen Anti-Virus-Unternehmen: Dr.Web und Kaspersky Anti-Virus. Dies ist nicht nur auf ihre beste Richtung gegen die Bedrohungen, die am häufigsten in RuNet sind, sondern auch auf die Tatsache, dass die Hersteller Sorge für die Anwesenheit von normalen Live-CD auf Versionen genommen haben.

Wichtig! Anwender berichtet, dass sehr oft stellt sich heraus, schuldig PUP.Adware.RelevantKnowledge Virus zu sein, die bis vor kurzem im normalen Modus war nicht von Antivirus nachgewiesen. In dem System ist es oft aufgrund einer älteren Version von Flash eingedrungen, und dann für eine normale Systemdatei ersetzt. Aufgrund dieser Tatsache war eine lange Zeit Erfassung dieser Infektion sehr schwierig.

By the way, in einigen Fällen ist das Virus erfolgreich als Systemprozess verkleidet, aber sie sind oft gibt, dass der Task-Manager plötzlich eine zweite Instanz derselben Anwendung gesucht. In diesem Fall nicht so. Wenn Sie nur zwei wmiprvse sehen, Dump sofort alle Schuld auf die Malware nicht notwendig ist. Technischer Support Microsoft sagt, dass das System zwei Prozesse zur gleichen Zeit ausgeführt werden kann, wenn sie verschiedene Dienste oder jede Dienstprogramm ausführen.

Ansonsten …

Was tun Sie, wenn der Prozessor wmiprvse.exe „Augäpfel“ versendet, aber das Virus nicht? Wir werden geduldig sein und methodisch das Programm im Auftrag zu berechnen, von dem er gestartet. Ist es einfach, aber die Arbeit ist sehr methodisch und langwierig.

Drücken Sie die Tastenkombination Win + R, und dann in die Box, die Laufwerke zu geben Sie einen Befehl MSConfig angezeigt. Wir interessieren uns für die Registerkarte „Startup“. Schießen Sie die Boxen mit allen Programmen außer einem (random), klicken Sie auf „OK“. Sie sind damit einverstanden neu zu starten.

Danach überprüft das Verhalten des Prozesses. Wenn alles gut geht (oder wenn es nicht existieren), wiederholen Sie den gesamten Vorgang noch einmal, in dem „Startup“ mit dem folgende Programm. So tun, solange der Täter einer Überlastung nicht erkannt werden. Danach sollten Sie je nach Situation handeln. Wenn das Programm, das Sie wollen, versuchen Sie die neueste zu setzen oder eine frühere Version. Wenn nicht, ist es besser, vollständig zu entfernen. In der Regel dann verschwindet es Problem.

Wenn es nicht in den Programmen

Wie kann das sein, wenn wmiprvse.exe (wmi Provider Host) aus dem Programm unabhängig ist, und ihre Trennung nicht geben absolut keine Ergebnisse? In diesem Fall ist es Zeit, den Service in Anspruch zu nehmen. Auch hier klicken Sie auf die Windows-Taste + R, den Befehl erneut ein. Wir gehen auf die Registerkarte „Dienste“ zu diesem Zeitpunkt. Alle weiteren Schritte sind ähnlich denen, die wir oben erwähnt haben.

Auch nicht faul sein, die Geräte (auf dem Desktop) auszuschalten. User-Kommentare zeigen, dass oft der unselige Prozess Versand beginnt die Computernamen nach der Installation eines Wetter-App oder so ähnlich.

Wenn Sie nicht vergessen werden, wmiprvse.exe (das in dem Prozess haben wir bereits herausgefunden ) ist verantwortlich , einschließlich der angeschlossenen Peripheriegeräte. Versuchen Sie, den Drucker, Scanner und alle vorhandenen Geräte ausschalten, dann die Entwicklungen beobachten.

Aktualisierung

Zurück am Anfang dieses Artikels, sagten wir, dass diese Probleme sofort bald nach jeder Aktualisierung beginnen können. Wenn in Ihrem Fall, was passiert ist, sollten Sie alle Patches entfernen kam, und sie dann einem Ort zu einer Zeit (ähnlich einem Programm oder Dienst). Das Update, durch die der Prozess führen müssen beginnt verhalten unangemessen wieder entfernt werden.

Wichtig! Wenn der Prozess der Standard ist, dann wird in einigen Fällen kann es vorkommen, und die CPU überlastet werden, wenn einige Geräte (GPRS-Modems, zum Beispiel) Verbindung über den COM-Port. In diesem Fall ist die Panik und Sorge nicht besonders notwendig, wenn ein solcher Effekt für einige Sekunden beobachtet wird, gibt es nichts einzuwenden. Sie können jedoch versuchen, den Modem-Treiber ersetzt auf einem neuen oder alten. Wie wir bereits gesagt haben, und in einigen Fällen ist es sehr effektiv.

So beschäftigen sich mit diesem Problem ganz real ist, aber es wird Zeit und Geduld.