Что такое хост поставщика WMI (и безопасно ли это)

Такие процессы, как узел поставщика WMI(WMI Provider Host) , малоизвестны большинству пользователей Windows , но это не означает, что они не важны для операционной системы. В этом случае, как и в случае с другими важными процессами, такими как csrss.exe , вам не следует думать о хосте поставщика WMI , если только он не вызывает высокую (WMI Provider Host)загрузку ЦП(CPU) или ОЗУ(RAM) .

Процесс WMI Provider Host обычно не должен вызывать беспокойства, так как без него Windows не будет работать должным образом. Однако, если у wmiprvse.exe есть проблемы, это может указывать на более серьезные проблемы, такие как заражение вредоносным ПО(malware infection) . Вот все, что вам нужно знать о процессе узла поставщика WMI(WMI Provider Host) в Windows 10 .

Что такое хост поставщика WMI в Windows 10?(What Is WMI Provider Host in Windows 10?)

Хост -процесс поставщика WMI (Windows Management Instrumentation)(WMI (Windows Management Instrumentation) Provider Host) действует как информационный ретранслятор, предоставляя информацию о том , как в настоящее время работает Windows , различным работающим программам и системным службам, которые запрашивают ее.

Эти запросы обрабатываются поставщиками WMI(WMI Providers) , которые отвечают за выдачу определенных битов системной информации. Например, если другой службе требуется доступ к журналу событий Windows , он будет предоставлен поставщиком журнала событий(Event Log Provider)

(WMI) Поставщики (Providers)WMI также не ограничиваются службами Windows . С помощью поставщиков (Providers)WMI можно создавать сторонние приложения и службы , которые можно использовать для предоставления информации другим приложениям и службам. Такая система управления может быть полезна, особенно если вы отвечаете за большое количество устройств Windows .

На вершине цепочки находится узел поставщика WMI(WMI Provider Host) (wmiprvse.exe). Это процесс, который управляет каждым из этих поставщиков WMI(WMI Providers) . Без него Windows , скорее всего, перестанет работать, поскольку данные, выдаваемые поставщиками WMI(WMI Providers) , используются другими службами для обеспечения правильной работы Windows .

Безопасен ли хост поставщика WMI и можно ли его отключить?(Is WMI Provider Host Safe and Can It Be Disabled?)

Хотя естественно интересоваться процессами Windows , с которыми вы не знакомы, вы можете быть спокойны, так как хост поставщика WMI(WMI Provider Host) — это полностью безопасный процесс для Windows , и его следует оставить работающим.

На самом деле любая попытка отключить процесс узла поставщика WMI(WMI Provider Host) может привести к непредвиденным последствиям. Подобные жизненно важные системные процессы возникают не случайно — они выполняются, чтобы Windows оставалась полностью работоспособной. В частности, узел поставщика WMI(WMI Provider Host) предоставляет подробную системную информацию другим процессам.

Без этой информации ваш компьютер может предположить, что произошел критический системный сбой. Это может вызвать ошибку BSOD «критический процесс умер»(“critical process died” BSOD) , которая немедленно приведет к сбою вашего ПК и остановит его работу.

Если процесс вызывает проблемы, вероятно, это связано с тем, что с ним взаимодействует другое приложение или служба, которые вы можете вместо этого остановить или отключить. Имея это в виду, ответ ясен: узел поставщика WMI (WMI Provider Host) нельзя(can’t) отключить, и вам не следует пытаться это сделать. 

Единственным исключением является случай, когда другой процесс называется хостом поставщика WMI(WMI Provider Host) , хотя он не является реальным(real) процессом. Известно, что некоторые типы вредоносных программ имитируют важные процессы, пытаясь обмануть пользователей при быстром просмотре диспетчера задач Windows(Windows Task Manager)

К счастью, есть простой способ проверить, так ли это, как мы объясним в разделе ниже.

Как устранить проблемы с высокой загрузкой процессора хоста поставщика WMI(How to Troubleshoot WMI Provider Host High CPU Issues)

При обычном использовании ПК необычно видеть узел поставщика WMI(WMI Provider Host) с высокими проблемами ЦП . (CPU)Большую часть времени процесс wmiprvse.exe бездействует, готовый обрабатывать запросы на информацию.

Если вы заметите всплеск использования ЦП(CPU) , это может быть связано с запросом информации от поставщика WMI(WMI Provider) к другому приложению или службе. Это может быть неизбежным, если вы используете Windows на более старом и медленном ПК, но если хост-поставщик WMI(WMI Provider Host) сообщает о высокой загрузке ЦП(CPU) в течение длительного периода времени, то это то, что вам нужно исследовать дальше.

Вы можете проверить, какие процессы используют службу узла поставщика WMI , в (WMI Provider Host)средстве просмотра событий(Event Viewer) , где записываются отчеты об ошибках и предупреждениях от поставщиков WMI. Используя эту информацию, вы можете отследить другое приложение или службу, из-за которых узел поставщика WMI(WMI Provider Host) использует более высокую загрузку ЦП(CPU) , чем обычно.

  1. Для этого щелкните правой кнопкой мыши меню « Пуск(Start) » и выберите пункт « Выполнить(Run) ». В окне « Выполнить(Run) » введите eventvwr.msc , затем нажмите « ОК(OK) » , чтобы открыть.

  1. В окне просмотра событий(Event Viewer) используйте левое меню навигации, чтобы открыть Applications and Services Logs\Microsoft\Windows\WMI-Activity\Operational . В среднем разделе найдите недавние события (с пометкой Error ), которые могут указывать на процесс. Выберите зарегистрированную ошибку, затем найдите номер ClientProcessId , указанный на вкладке « Общие » в информационном разделе ниже.(General )

  1. Используя номер ClientProcessID , вы можете найти соответствующий процесс, вызывающий проблемы, открыв диспетчер задач Windows(Windows Task Manager) . Щелкните правой кнопкой мыши(Right-click) панель задач внизу и выберите « Диспетчер задач»(Task Manager) , чтобы сделать это.

  1. В окне диспетчера задач(Task Manager) откройте вкладку « Сведения(Details) », затем найдите запись с номером PID , совпадающим с (PID)идентификатором ClientProcessID(ClientProcessID ) из средства просмотра событий.

Как только вы обнаружите процесс, вызывающий проблемы с хостом поставщика WMI(WMI Provider Host) , вы можете попытаться завершить, отключить или удалить его. Если это другой системный процесс Windows , вам может потребоваться дальнейшее устранение неполадок при установке Windows , например, путем восстановления поврежденных системных файлов(repairing corrupt system files) .

Проверка легитимности хоста поставщика WMI(Checking Whether WMI Provider Host Is Legitimate)

Процесс WMI Provider Host , который вы увидите в диспетчере задач Windows(Windows Task Manager) , является системным процессом Windows — или должен им быть. Вы можете проверить, так ли это (и не прячется ли вирус или другой тип вредоносного ПО на видном месте), отследив расположение файла процесса.

  1. Для этого откройте диспетчер задач Windows(Windows Task Manager) , щелкнув правой кнопкой мыши панель задач в нижней части окна и выбрав в меню пункт « Диспетчер задач(Task Manager) ».

  1. В окне диспетчера задач(Task Manager) найдите процесс узла поставщика WMI(WMI Provider Host) на вкладке « Процессы(Processes) » (или wmiprvse.exe на вкладке « Сведения(Details) »). Щелкните процесс правой кнопкой мыши и выберите параметр « Открыть местоположение файла(Open file location) ».

  1. Это запустит проводник Windows(Windows File Explorer) , открыв расположение исполняемого файла узла поставщика WMI . (WMI Provider)Его нужно найти в папке C:\Windows\System32\wbem Если это так, то процесс, запущенный на вашем ПК, является законным системным процессом Windows .

Если вы обнаружите, что в проводнике файлов(File Explorer) открывается другое место , у вас есть проблема, поскольку процесс, который вы видите в диспетчере задач Windows(Windows Task Manager) , не(not) является законным системным процессом. Вам нужно будет найти и избавиться от вредоносного ПО(get rid of the malware) как часть ваших следующих шагов, чтобы убедиться, что ваш компьютер безопасен в использовании.

Понимание системных процессов Windows(Understanding Windows System Processes)

Системный процесс WMI Provider Host — это всего лишь один из сотен (WMI Provider Host)скрытых исполняемых файлов(hidden executable files) , обеспечивающих работоспособность вашей установки Windows . Его нельзя отключить, и если вы попытаетесь удалить или остановить его, Windows может выйти из строя, и вам может потребоваться стереть и переустановить Windows(wipe and reinstall Windows) , если после этого вы не сможете заставить что-то работать.

Системные процессы с высокими проблемами ЦП , такие как wmiprvse.exe и (CPU)dwm.exe , часто указывают на другие проблемы с обслуживанием вашего ПК, от пыльных вентиляторов ПК(dusty PC fans) до заражения вредоносным ПО. Если процесс в Диспетчере задач Windows(Windows Task Manager) кажется вам незнакомым, это не значит, что вам нужно сканировать его на наличие вредоносного ПО(scan for malware) , хотя вреда от этого не будет.



About the author

Я iOS-разработчик с более чем 10-летним опытом. Я специализируюсь на разработке приложений для iPhone и iPad. У меня есть опыт создания пользовательских потоков, создания пользовательских комплектов разработки (CDK) и работы с различными средами разработки приложений. В своей предыдущей работе я также разработал инструменты для управления магазином приложений Apple, в том числе инструмент управления продуктами и инструмент отправки приложений.



Related posts