查看: 1852|回复: 7
收起左侧

[已解决] 开机启动的两个麻烦进程!

 关闭 [复制链接]
liuhuanming
发表于 2011-9-12 01:36:37 | 显示全部楼层 |阅读模式
    今天重装了一次系统,本来好好的,但后来装好NetFramework2.0之后,每次开机五六分钟后进程里必然会多出wmiadap.exe和wmiprvse.exe这两个进程!这两个进程我在网上也查过,也知道是正常的,但就是不爽它自己冒出来.....

   即便我在服务里禁用了NET Runtime Optimization Service和ASP.NET State Service,它们还是会自己出现在进程里!


   我想请问下,有没有什么办法阻止这两个进程自己出现???我试过卸载NetFramework,卸了之后每次开机还是会有..................头疼死了!


论坛里若有与我情况相同并已解决该问题的朋友,帮帮忙,告诉我怎么弄!万分感谢!!!!   
lshzzzz
发表于 2011-9-12 01:53:36 来自手机 | 显示全部楼层
wmiadap.exe 是微软操作系统的部分。该进程AutoDiscovery/AutoPurge ( ADAP)进程传输性能库到WMI库。这个程序对你系统的正常运行是非常重要的。
在正常情况下, wmiprvse.exe 是Windows操作系统的一部分,存在位置为C:system32wbemwmiprvse.exe。其作用是通过WinMgmt.exe程序处理WMI操作,是一个关键进程。wmiprvse.exe WMI 包括对象储备库和 CIM 对象管理器。对象管理器负责处理储备库中对象的收集和操作并从WMI provider (在WMI 和操作系统、应用程序以及其他系统的组件之间充当中介)收集信息。简单来说,运行管理工具中的某个应用程序的时候,在系统进程管理中可以看到wmiprvse.exe进程。
wmiprvse.exe 有可能会被病毒修改,如果发现 不存在于上述目录中,则有可能是病毒文件。如用Visual C  编写的IRCBot蠕虫病毒就是一个例子,他运行之后会实现自身复制,并给系统开启后门。这这种情况下,杀毒软件都可以识别出来并查杀,因此无需过于担忧。
          以上文字均为网络搜集,足以说明这两个进程属于系统进程,关闭会使系统异常,不放心就全盘扫描一下,或者加个墙就一目了然了。

评分

参与人数 1经验 +1 收起 理由
仰望_星空 + 1 考核分+1

查看全部评分

xjxjxj
发表于 2011-9-12 06:37:24 | 显示全部楼层
这两个是系统进程,是操作系统的一部分,留着没错
强妈威武
发表于 2011-9-12 06:39:57 | 显示全部楼层
这两个我用度娘看了一下,好像都是系统必要进程,度娘上面有解决方法,但是我还是劝你不要动它,系统很牛,不能随便动的http://baike.baidu.com/view/449966.htm

评分

参与人数 1经验 +1 收起 理由
仰望_星空 + 1 考核分+1

查看全部评分

oco
发表于 2011-9-12 07:38:26 | 显示全部楼层
本帖最后由 oco 于 2011-9-12 07:48 编辑

风闻的 映象劫持

http://zhidao.baidu.com/question/51986044

其中的/v debugger /t reg_sz /d debugfile.exe /f
对其它的exe文件同样有效,貌似


具体的

禁止指定程序运行的方法  

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\要禁止运行的文件" /v debugger /t reg_sz /d debugfile.exe /f  

比如要禁用IGM.EXE,那么就要输入这个命令  
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IGM.EXE" /v debugger /t reg_sz /d debugfile.exe /f  
这样的话,即使IGM.EXE文件存在也没法运行了,病毒不会发作了呵呵~  

比如禁止QQ运行。  
那么命令就是  
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQ.exe" /v debugger /t reg_sz /d debugfile.exe /f  
输入后你关掉QQ就再也打不开了  

取消方法:  
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQ.exe" /f  

zhou0197
发表于 2011-9-12 08:38:28 | 显示全部楼层
这个最好还是不要动,因为是正常的,禁用不知道会出现什么以外后果。

评分

参与人数 1经验 +5 收起 理由
仰望_星空 + 5 感谢支持,欢迎常来: )

查看全部评分

╭ァの修罗
发表于 2011-9-12 09:46:31 | 显示全部楼层
没影响的话最好不要动!
liuhuanming
 楼主| 发表于 2011-9-12 11:38:27 | 显示全部楼层
基于wmiadap.exe会自己消失,基于wmiprvse.exe很长很长时间后也会自己消失..........................算了,让它们去算了......我忍......

感谢各位的回答!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 04:44 , Processed in 0.134647 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表