Principal Les Fenêtres Qu’est-ce que le processus wmiprvse.exe et que fait-il ?

Qu’est-ce que le processus wmiprvse.exe et que fait-il ?



Si vous avez remarqué que le processus wmiprvse.exe s'exécute dans Gestionnaire des tâches , Tu n'as rien a craindre. Le processus wmiprvse.exe est l’hôte du fournisseur WMI. Il fait partie de ce que l'on appelle le composant Windows Management Instrumentation (WMI) au sein de Microsoft Windows.

Il est normalement utilisé sur les systèmes de bureau connectés à un réseau d'entreprise afin que le service informatique puisse extraire des informations sur ce bureau ou créer des outils de surveillance qui alertent le service informatique en cas de problème avec cet ordinateur.

Quel est le processus wmiprvse.exe

Le processus wmiprvse.exe est un processus qui s'exécute parallèlement au processus principal WMI, WinMgmt.exe.

Wmiprvse.exe est un fichier de système d'exploitation Windows normal situé dans %systemroot%WindowsSystem32Wbem. Si vous trouvez et cliquez avec le bouton droit sur le fichier, sélectionnez Propriétés , dans l'onglet Détails, vous verrez que le nom du fichier est : 'Hôte du fournisseur WMI'.

Capture d

L'hôte du fournisseur Windows Management Instrumentation (WMI) permet à tous les services de gestion qui gèrent toutes les applications de votre système de fonctionner correctement.

Ces services de gestion traitent diverses choses telles que les erreurs d'application ou de système, et les responsables informatiques peuvent communiquer avec WMI pour rechercher ou définir des informations sur chaque partie de l'ordinateur.

Le système Microsoft de gestion d'entreprise basé sur le Web (WBEM)

Wmiprvse.exe et WMI font partie du système de gestion d'entreprise basé sur le Web (WBEM) de Microsoft, composé de plusieurs composants, notamment le modèle d'information commun (CIM) et le gestionnaire d'opérations System Center (SCOM).

Que font ces composants :

    SCOM: Gère la sécurité, les processus réseau, les diagnostics système et la surveillance des performances.ICM: Ce modèle standardise tous les éléments du système gérés par l'informatique, afin que les informations puissent être interrogées ou gérées depuis n'importe quel ordinateur en utilisant la même syntaxe de commande.

L'ensemble du système fournit des outils puissants aux analystes de systèmes informatiques et aux gestionnaires de réseaux pour surveiller et gérer des milliers d'actifs dans l'ensemble d'une entreprise.

Ce que fait le fournisseur WMI

Les services du fournisseur WMI qui s'exécutent sur les ordinateurs d'un environnement d'entreprise ouvrent toute une variété de commandes que les analystes informatiques peuvent exécuter sur des ordinateurs distants pour collecter ou définir des informations sur n'importe quel autre ordinateur du réseau.

Voici quelques commandes WMIC intéressantes que les analystes informatiques peuvent exécuter :

  • Vérification, création ou modification Variables d'environnement .
  • Consultez une liste des processus en cours d’exécution sur l’ordinateur.
  • Trouver l'adresse MAC et le numéro de série de l'ordinateur.
  • Vérifiez la mémoire totale et l'utilisation de la mémoire.
  • Consultez tous les processus en cours et terminez ceux de votre choix.

Vous pouvez exécuter ces mêmes commandes sur votre propre système à l'aide de Windows invite de commande si vous souhaitez vérifier rapidement les statistiques de votre propre système.

Capture d

Logiciel malveillant wmiprvse.exe commun

Si vous voyez des messages d’erreur liés au processus wmiprvse.exe, votre système pourrait être infecté par un logiciel malveillant.

Étant donné que wmiprvse.exe est un composant courant du système d'exploitation Windows, les créateurs de logiciels malveillants donnent souvent à leur propre fichier exécutable le même nom ou un nom similaire. Il existe quelques applications malveillantes connues qui utilisent le processus wmiprvse.exe comme cible :

  • Le ver Sasser utilise le nom de fichier wmiprvsw.exe.
  • Le virus W32/Sonebot-B utilise le nom wmiprvse.exe

Vous ne devez jamais arrêter le processus wmiprvse.exe car il s'agit d'un processus central du système Windows et son arrêt pourrait entraîner des problèmes avec vos autres applications.

cómo agregar a alguien a apple music

Si vous repérez le fichier wmiprvse.exe situé dans un autre répertoire que %systemroot%WindowsSystem32Wbem, il est probable que ce fichier soit un malware. Dans ce cas, vous devez exécuter une analyse antivirus complète sur votre système.

Des Articles Intéressants

Choix De L'Éditeur

Planifier une analyse dans Windows Defender sous Windows 10
Planifier une analyse dans Windows Defender sous Windows 10
Windows Defender est la solution de sécurité intégrée à Windows 10. Il fournit une protection de base contre les menaces. Aujourd'hui, nous allons voir comment planifier une analyse dans l'antivirus Windows Defender sous Windows 10.
Désactiver la navigation arrière et avant de Chrome avec le défilement du pavé tactile
Désactiver la navigation arrière et avant de Chrome avec le défilement du pavé tactile
Comment désactiver la navigation vers l'arrière et vers l'avant avec le pavé tactile Geste de défilement à deux doigts dans Google Chrome Google Chrome sur Windows intègre ses propres gestes du pavé tactile pour le défilement à deux doigts. Bien que le défilement d'une page vers le haut et vers le bas avec deux doigts soit le bienvenu, il remplace les gestes du pavé tactile du système d'exploitation pour le défilement à deux doigts gauche / droite. Il a attribué
Comment enregistrer de l'audio sur votre tablette Amazon Fire
Comment enregistrer de l'audio sur votre tablette Amazon Fire
Le célèbre poète chilien Pablo Neruda a parlé de l'importance d'avoir un appareil pour enregistrer vos pensées quotidiennes. Sinon, vous pourriez perdre tant de bonnes idées ! Que vous soyez poète ou non, la capacité d'enregistrer de l'audio est
Installer ou désinstaller le Bloc-notes dans Windows 10
Installer ou désinstaller le Bloc-notes dans Windows 10
Comment installer ou désinstaller le Bloc-notes dans Windows 10. À partir du moins avec Build 18943, Windows 10 répertorie le Bloc-notes comme une fonctionnalité facultative, avec les deux
Comment voir qui a vu votre histoire WhatsApp
Comment voir qui a vu votre histoire WhatsApp
Nous savons qu'Instagram et Snapchat ont fait des Stories, mais saviez-vous que WhatsApp les fait aussi ? Ils s'appellent Status et je ne les connaissais pas jusqu'à il y a quelques mois, lorsque quelqu'un m'a montré en écrivant un
Comment reconstruire le BCD sous Windows
Comment reconstruire le BCD sous Windows
Un didacticiel complet sur la reconstruction du magasin de données de configuration de démarrage (BCD) sous Windows 11, 10, 8, 7 ou Vista. La commande bootrec est utilisée pour cette tâche.
Comment désactiver la luminosité automatique sur votre Mac
Comment désactiver la luminosité automatique sur votre Mac
Votre Mac prend toutes sortes de décisions sur son fonctionnement en fonction des paramètres, bien sûr, mais vous ne savez peut-être pas que la façon dont votre écran (et votre clavier rétroéclairé) s'éclaircit et s'assombrit est basée sur la fonction dite de luminosité automatique. Ce qui, heureusement, est contrôlable par nous, misérables humains! L'article d'aujourd'hui explique comment vous pouvez y parvenir.