¿Qué proceso es wmiprvse.exe?
Archivo de proceso: wmiprvse o wmiprvse.exe
Nombre del proceso: Instrumental de administración de Microsoft Windows
Descripción:
wmiprvse.exe es Microsoft Parte del sistema operativo Windows. Se utiliza para manejar operaciones WMI a través del programa WinMgmt.exe. Este programa es muy importante para el funcionamiento normal de su sistema.
Producido por: Microsoft
Pertenece a: Sistema Operativo Microsoft Windows
Proceso del sistema: Sí
Programa en segundo plano: Sí
Red utilizada: No
Relacionada con el hardware: No
Errores comunes: Desconocido N/A
Uso de memoria: Desconocido N/A
Nivel de seguridad (0-5): 0
Spyware: No
Adware: No
Virus: No
Troyano: No
Windows® Management Instrumentation (WMI) es un componente del sistema operativo Microsoft® Windows® que proporciona información de administración y control en un entorno empresarial. Al utilizar estándares de la industria, los gerentes pueden usar WMI para realizar consultas. y configurar información sobre sistemas de escritorio, aplicaciones, redes y otros componentes empresariales. Los desarrolladores pueden usar WMI para crear aplicaciones de monitoreo de eventos que alertan a los usuarios cuando ocurren incidentes importantes.
En versiones anteriores de Windows, los proveedores se cargaban. -proceso con el servicio de administración de Windows (WinMgmt.exe), que se ejecuta bajo la cuenta de seguridad LocalSystem. La falla de un proveedor provocó que fallara todo el servicio WMI. La siguiente solicitud a WMI reinició el servicio. En Windows XP, WMI reside en un host de servicios compartido con varios otros servicios. Para evitar detener todos los servicios cuando falla un proveedor, los proveedores se cargan en un proceso de host separado llamado Wmiprvse.exe. Se pueden ejecutar varias instancias de Wmiprvse.exe. al mismo tiempo en diferentes cuentas: LocalSystem, NetworkService o LocalService. El núcleo WMI WinMgmt.exe se carga en el servidor local compartido.
vice host llamado Svchost.exe
Nota: wmiprvsw.exe es el gusano Sasser
Nota: El archivo wmiprvse.exe se encuentra en C:\WINDOWS\System32\Wbem. En otros casos, wmiprvse.exe es un virus, spyware, troyano o gusano. Verifique esto con Security Task Manager
Virus con el mismo nombre:
W32/Sonebot-B. - sophos.com
Proceso que ntsd no puede eliminar (distingue entre mayúsculas y minúsculas): WMIPRVSE.EXE
Ubicación del archivo:
C:\WINDOWS\system32\ wbem \wmiprvse.exe
C:\WINDOWS\system32\dllcache\wmiprvse.exe
La siguiente es la traducción:
Windows? WMI) Sí Un componente del sistema operativo Microsoft® Windows® que proporciona información de gestión y control en un entorno corporativo. Al utilizar estándares de la industria, los administradores pueden usar WMI para consultar y configurar información sobre sistemas de escritorio, aplicaciones, redes y otros componentes empresariales. Los desarrolladores pueden usar WMI para crear aplicaciones de monitoreo con reconocimiento de eventos para los usuarios cuando ocurren eventos importantes.
En versiones anteriores de Windows, el proveedor se cargaba en el proceso con el servicio de administración de ventanas (WinMgmt.exe), que se ejecutaba bajo la cuenta de seguridad LocalSystem. La falla del proveedor hace que falle todo el servicio WMI. La siguiente solicitud a WMI reinició el servicio.
A partir de Windows XP, WMI reside en un único host de servicio con varios otros servicios. Para evitar detener todos los servicios cuando falla un proveedor, el proveedor se carga en un proceso maestro independiente denominado Wmiprvse.exe. Es posible que se estén ejecutando varias instancias de Wmiprvse.exe simultáneamente en diferentes cuentas: LocalSystem, NetworkService o LocalService. El núcleo WMI WinMgmt.exe se carga en un host de servicio local llamado Svchost.exe.
Nota: wmiprvsw.exe es un gusano Sasser.
Nota: El archivo wmiprvse.exe debe encontrarse en la carpeta C:\WINDOWS\System32\Wbem. Si se encuentra en otros archivos, wmiprvse.exe es un virus, software espía, troyano o gusano. Verifique esto con el Administrador de tareas de seguridad.
Materiales de referencia: /view/449966.htm