Co to jest host dostawcy WMI (i czy jest bezpieczny)


Procesy takie jak Host dostawcy WMI nie są dobrze znane większości użytkowników systemu Windows, ale to nie znaczy, że nie są niezbędne dla systemu operacyjnego. W tym przypadku, podobnie jak w przypadku innych krytycznych procesów, takich jak csrss.exe, host dostawcy WMI nie powinien być czymś, o czym musisz myśleć, chyba że powoduje duże zużycie procesora lub pamięci RAM.

Proces hosta dostawcy WMI zwykle nie powinien powodować obaw, ponieważ bez niego system Windows nie będzie działał poprawnie. Jeśli jednak wmiprvse.exe występują problemy, mogą one wskazywać na głębsze problemy, takie jak infekcja złośliwym oprogramowaniem. Oto wszystko, co musisz wiedzieć o procesie hosta dostawcy WMI w systemie Windows 10.

Co to jest host dostawcy WMI w systemie Windows 10?

Proces WMI (Windows Management Instrumentation) Host dostawcydziała jako przekaźnik informacji, oferując informacje o tym, jak system Windows jest aktualnie uruchomiony, różnym działającym programom i usługom systemowym, które tego żądają.

Te żądania są obsługiwane przez dostawców WMI, którzy są odpowiedzialni za udostępnianie określonych informacji o systemie. Na przykład, jeśli inna usługa wymaga dostępu do dziennika zdarzeń systemu Windows, zapewni go dostawca dziennika zdarzeń.

Dostawcy WMI nie ograniczają się również do usług Windows. Za pomocą dostawców WMI można tworzyć aplikacje i usługi innych firm, które mogą służyć do udostępniania informacji innym aplikacjom i usługom. Ten rodzaj systemu zarządzania może być przydatny, zwłaszcza jeśli odpowiadasz za dużą liczbę urządzeń z systemem Windows.

Na szczycie łańcucha znajduje się host dostawcy WMI (wmiprvse.exe). To jest proces, który kontroluje każdego z tych dostawców WMI. Bez tego system Windows prawdopodobnie przestanie działać, ponieważ dane wysyłane przez dostawców WMI są używane przez inne usługi w celu zapewnienia prawidłowego działania systemu Windows.

In_content_1 all: [300x250] / dfp: [640x360 ]->

Czy host dostawcy WMI jest bezpieczny i czy można go wyłączyć?

Ciekawość procesów systemu Windows, których nie znasz, jest czymś naturalnym. może spać spokojnie, ponieważ WMI Provider Host jest całkowicie bezpiecznym procesem dla systemu Windows i powinien być uruchomiony.

W rzeczywistości każda próba wyłączenia procesu WMI Provider Host może spowodować niezamierzone konsekwencje. Istotne procesy systemowe, takie jak te, nie pojawiają się przypadkowo - działają, aby pomóc systemowi Windows zachować pełną funkcjonalność. W szczególności host dostawcy WMI dostarcza szczegółowe informacje o systemie innym procesom.

Bez tych informacji komputer może założyć, że wystąpiła krytyczna awaria systemu. Może to spowodować błąd „Proces krytyczny umarł” BSOD, który natychmiast zawiesza komputer i przestaje działać.

Jeśli proces powoduje problemy, prawdopodobnie jest to spowodowane interakcją z inną aplikacją lub usługą, które możesz zamiast tego zatrzymać lub wyłączyć. Mając to na uwadze, odpowiedź jest prosta: hosta dostawcy WMI nie możnawyłączyć i nie należy tego robić.

Jedynym wyjątkiem jest sytuacja, gdy inny proces nosi nazwę Host dostawcy WMI, mimo że nie jest to prawdziwyproces. Wiadomo, że niektóre typy złośliwego oprogramowania naśladują ważne procesy, próbując oszukać użytkowników podczas szybkiego spojrzenia na Menedżera zadań systemu Windows.

Na szczęście istnieje łatwy sposób sprawdzenia, czy tak jest, jak wyjaśnimy w sekcji poniżej.

Jak rozwiązywać problemy z wysokim procesorem hosta dostawcy WMI

Podczas normalnego użytkowania komputera PC często zdarza się, że Host dostawcy WMI ma problemy z wysokim procesorem. W większości przypadków proces wmiprvse.exe jest uśpiony, gotowy do przetwarzania żądań informacji.

Jeśli zauważysz wzrost wykorzystania procesora, może to być spowodowane żądaniem informacji od dostawcy WMI do inna aplikacja lub usługa. Może to być nieuniknione, jeśli używasz systemu Windows na starszym, wolniejszym komputerze, ale jeśli host dostawcy WMI zgłasza wysokie zużycie procesora przez długi czas, to jest to coś, co musisz zbadać dalej.

Możesz sprawdzić, które procesy używają usługi Host dostawcy WMI z poziomu Podglądu zdarzeń, w którym rejestrowane są raporty o błędach i ostrzeżeniach od dostawców WMI. Korzystając z tych informacji, możesz prześledzić inną aplikację lub usługę powodującą, że host dostawcy WMI zużywa większe obciążenie procesora niż normalnie.

  1. Aby to zrobić, kliknij prawym przyciskiem myszy menu Start i wybierz opcję Run. W oknie Uruchomwpisz eventvwr.msc, a następnie wybierz OK, aby otworzyć.
    1. W oknie Podgląd zdarzeńużyj menu nawigacyjnego po lewej stronie, aby otworzyć Dzienniki aplikacji i usług \ Microsoft \ Windows \ WMI-Activity \ Operational . W środkowej sekcji wyszukaj ostatnie zdarzenia (oznaczone jako Błąd), które mogą wskazywać na proces. Wybierz zarejestrowany błąd, a następnie znajdź numer ClientProcessIdwymieniony na karcie Ogólnew sekcji informacyjnej poniżej.
      1. Używając numeru ClientProcessID, możesz znaleźć pasujący proces powodujący problemy, otwierając Menedżera zadań Windows. Aby to zrobić, kliknij prawym przyciskiem myszy pasek zadań na dole i wybierz Menedżer zadań.
        1. W oknie Menedżer zadańotwórz kartę Szczegóły, a następnie znajdź wpis z PIDnumer, który jest zgodny z ClientProcessIDz przeglądarki zdarzeń.
        2. Po znalezieniu procesu powodującego problemy z hostem dostawcy WMI możesz spróbować zakończyć , wyłącz go lub odinstaluj. Jeśli jest to inny proces systemowy Windows, może zajść potrzeba dalszego rozwiązywania problemów z instalacją systemu Windows, na przykład przez naprawianie uszkodzonych plików systemowych.

          Sprawdzanie, czy host dostawcy WMI jest legalny

          Proces hosta dostawcy WMI, który zobaczysz w Menedżerze zadań systemu Windows, jest procesem systemu Windows - a raczej powinien. Możesz sprawdzić, czy tak jest (i czy wirus lub inny rodzaj złośliwego oprogramowania ukrywa się na widoku), śledząc lokalizację pliku procesu.

          1. Aby to zrobić, otwórz Zadanie systemu Windows Menedżera, klikając prawym przyciskiem myszy pasek zadań u dołu okna i wybierając opcję Menedżer zadańz menu.
            1. W oknie Menedżer zadańznajdź proces WMI Provider Hostna karcie Procesy(lub wmiprvse.exena karcie Szczegóły). Kliknij proces prawym przyciskiem myszy, a następnie wybierz opcję Otwórz lokalizację pliku.
              1. Spowoduje to uruchomienie Eksploratora plików systemu Windows , otwierając lokalizację pliku wykonywalnego hosta dostawcy WMI. Powinien znajdować się w folderze C: \ Windows \ System32 \ wbem. Jeśli tak, to proces działający na Twoim komputerze jest prawidłowym procesem systemu Windows.
              2. Jeśli zauważysz, że w Eksploratorze plików otwiera się inna lokalizacja, to masz problem, ponieważ proces, który widzisz działający w Menedżerze zadań Windows nie jestprawidłowym procesem systemowym. Będziesz musiał wyszukać i pozbyć się złośliwego oprogramowania w ramach kolejnych kroków, aby upewnić się, że Twój komputer jest bezpieczny w użyciu.

                Zrozumienie procesów systemu Windows

                Proces systemowy WMI Provider Host to tylko jeden z setek ukryte pliki wykonywalne, które zapewniają działanie instalacji Windows. Nie można go wyłączyć, a jeśli spróbujesz go usunąć lub zatrzymać, system Windows może się zawiesić i może być konieczne wykonanie wyczyść i ponownie zainstaluj system Windows, jeśli nie możesz później działać.

                Procesy systemowe z dużymi problemami z procesorem, takie jak wmiprvse.exe i dwm.exe, często wskazują na inne problemy z konserwacją komputera, od zakurzone wentylatory PC do infekcji złośliwym oprogramowaniem. Jeśli proces w Menedżerze zadań Windows wydaje się nieznany, nie oznacza to, że musisz skanowanie w poszukiwaniu złośliwego oprogramowania, chociaż nie zaszkodzi to zrobić.

                Powiązane posty:


                20.10.2020