win732-dm1exe是什么软件
1、wmiprvse.exe是微软Windows操作系统的一部分。用于通过WinMgmt.exe程序处理WMI操作。这个程序对计算机系统的正常运行是非常重要的。是微软正版认证重要后台程序之一
2、注意, wmiprvsw.exe 是Sasser 蠕虫病毒!不要看错了。
3、wmiprvse.exe 文件正常的应该在C:\WINDOWS\System32\Wbem 文件夹。如果在其它文件, wmiprvse.exe 就是病毒、间谍软件、特洛伊木马或蠕虫!
4、wmiprvse.exe是一个系统服务的进程,用户可以结束任务,进程自然消失。
5、也可以禁用它。右击我的电脑-管理-服务和应用程序-服务 里面有个Windows Management Instrumentation 右键—禁用就可以了.
WIN7 X64 位系统里面有几个svchost.exe进程才是正常的
查找svchost.exe的PID值和服务名称。
******************************************************************************
图像名 PID 服务
========================= ====== =============================================
System Idle Process 0 暂缺
System 4 暂缺
smss.exe 1168 暂缺
csrss.exe 1228 暂缺
winlogon.exe 1260 暂缺
services.exe 1308 Eventlog, PlugPlay
lsass.exe 1320 PolicyAgent, ProtectedStorage, SamSs
ibmpmsvc.exe 1484 IBMPMSVC
ati2evxx.exe 1520 Ati HotKey Poller
svchost.exe 1544 DcomLaunch, TermService
svchost.exe 1684 RpcSs
svchost.exe 380 AudioSrv, BITS, Browser, CryptSvc, Dhcp,
EventSystem, FastUserSwitchingCompatibility,
helpsvc, lanmanserver, lanmanworkstation,
Netman, Nla, RasMan, Schedule, seclogon,
SENS, SharedAccess, ShellHWDetection,
TapiSrv, Themes, TrkWks, W32Time, winmgmt,
wscsvc, wuauserv, WZCSVC
btwdins.exe 420 btwdins
ati2evxx.exe 456 暂缺
EvtEng.exe 624 EvtEng
S24EvMon.exe 812 S24EventMonitor
svchost.exe 976 Dnscache
svchost.exe 1192 Alerter, LmHosts, RemoteRegistry, SSDPSRV,
WebClient
spoolsv.exe 1852 Spooler
IPSSVC.EXE 272 IPSSVC
AcPrfMgrSvc.exe 288 AcPrfMgrSvc
guard.exe 1064 AVG Anti-Spyware Guard
avp.exe 1124 AVP
mDNSResponder.exe 1284 Bonjour Service
inetinfo.exe 1848 IISADMIN, W3SVC
ibguard.exe 3464 InterBaseGuardian
RegSrvc.exe 3556 RegSrvc
svchost.exe 3596 stisvc
SUService.exe 3968 SUService
TPHDEXLG.exe 3788 TPHDEXLGSVC
TpKmpSvc.exe 3804 TpKmpSVC
tvtsched.exe 3836 TVT Scheduler
.....
Maxthon.exe 2212 暂缺
EmEditor.exe 2004 暂缺
cmd.exe 6360 暂缺
conime.exe 2928 暂缺
wmiprvse.exe 5552 暂缺
tasklist.exe 1900 暂缺
******************************************************************************
如果看到哪个Svchost.exe进程后面提示的服务信息是“暂缺”,而不是一个具体的服务名,那么它就是病毒进程了,记下这个病毒进程对应的PID数值(进程标识符),即可在任务管理器的进程列表中找到它,结束进程后,在C盘搜索Svchost.exe文件,也可以用第三方进程工具直接查看该进程的路径,正常的Svchost.exe文件是位于%systemroot%\System32目录中的,而假冒的Svchost.exe病毒或木马文件则会在其他目录,例如“w32.welchina.worm”病毒假冒的Svchost.exe就隐藏在Windows\System32\Wins目录中,将其删除,并彻底清除病毒的其他数据即可。
wmiprvse.exe - 应用程序错误
wmiprvse.exe 文件寻找,正常的因该在C:\WINDOWS\System32\Wbem 文件夹。如果在其它文件, wmiprvse.exe 就是病毒、spyware 、特洛伊人或蠕虫! 检查这与安全任务相关的组件。楼主说否定木马病毒,等你仔细看看wbem下面是否有这个文件夹,还有别的地方存在没有?我问你一个简单的问题,wmiprvse.exe既然是系统文件,那你说当你杀毒的时候,杀毒软件碰到这个系统文件后,会杀掉它吗?答案是否定的。这就是wmiprvse.exe病毒的力量所在,我劝你最好还是重装系统吧,不然,就算你弄好了,也很麻烦,因为处理这个问题是一件很麻烦的事情,也不敢保证下次会不会出现这样的问题,我相信楼主最后还是选择重装系统,还有一点,你打开机箱,看看cpu散热器上的导电硅胶还有没有?如果所剩无几,那就涂抹上一些,因为听楼主说打开任务管理器100-200个进程大多数是这个进程错误.我才怀疑这一点的。好了,我要说的就是这些了,至于杀毒,我劝你还是在安全模式下杀毒,还有,把注册表里的病毒文件也清除干净。
电脑碰到“WinMgmt.exe-应用程序错误”应该怎么处理
原因
当 %SystemRoot%\\System32\\Wbem\\Repository 文件夹中的文件损坏时,会出现此行为。这条错误信息之所以重复出现,是因为 Winmgmt.exe 以 30 秒到 60 秒的间隔轮询这些文件。
解决方案
要解决此问题,请删除然后重新创建 %SystemRoot%\\System32\\Wbem\\Repository 文件夹中的文件:
在桌面上右击我的电脑,然后单击管理。
在"服务和应用程序"下,单击服务,然后关闭并停止 Windows Management Instrumentation 服务。
删除 %SystemRoot%\\System32\\Wbem\\Repository 文件夹中的所有文件。(在删除前请创建这些文件的备份副本。)
打开"服务和应用程序",单击服务,然后打开并启动 Windows Management Instrumentation 服务。当服务重新启动时,将基于以下注册表项中所提供的信息重新创建这些文件:
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\Autorecover MOFs
winmgmt.exe这个文件做什么的?
winmgmt - winmgmt.exe - 进程信息
进程文件: winmgmt 或者 winmgmt.exe
进程名称: Windows Management Service
描述:
WinMgmt.exe是Windows管理服务。用于系统管理员创建WIndows管理脚本。
出品者: Microsoft Corp.
属于: Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否
反复弹出“WinMgmt.exe产生错误”如何解决
WinMgmt.exe是Windows管理服务。用于系统管理员创建WIndows管理脚本。
打开“控制面板 → 管理工具 → 服务”,找到 Windows Management Instrumentation,它对应的文件就是 winmgmt.exe;
第二步,停止 Windows Management Instrumentation 服务,删除 C:\WINNT\system32\wbem\Repository 目录下的所有文件;
最后,启动 Windows Management Instrumentation 服务即可。
WinMgmt.exe产生了错误,会被Windows关闭,需要重新启动程序”的错误提示
WinMgmt.exe在Windows 2000中是作为一个服务来运行的,WinMgmt.exe(CIM对象管理器)和知识库(Repository)是WMI两个主要构成部分,而WMI则是Windows 2000不可缺少的一部分。你可以通过重新安装Windows 2000 Service Pack 2来修复WinMgmt.exe,Windows 2000 Service Pack 2可在Http://www.microsoft.com/china/windows2000/SP2.htm下载到。
不断提示WinMgmt出错
第一步:点击“开始→运行”,在运行对话框中输入“Services.msc”,点击 “确定”,弹出“服务属性”对话框,找到“WindowsManagementIn strumentation”服务,鼠标右键点击该服务项,在弹出的菜单中选择“停 止”。 第二步:双击“我的电脑”,进入到“C\WINNT\system32\wbem\ Repository”目录,删除该文件夹下的所有文件。 第三步:在“服务属性”对话框中,鼠标右键点击“WindowsManagemen tInstrumentation”服务,在弹出的菜单中选择“启动”,这样就OK了
我开机以后老弹出“WinMgmt.exe产生了错误,会被Windows关闭。你需要重新启动程度。”请问高手怎么解决?
这说明该文件已被损坏,WinMgmt.exe在Windows 2000中是作为一个服务来运行的,WinMgmt.exe(CIM对象管理器)和知识库(Repository)是WMI两个主要构成部分,而WMI则是Windows 2000不可缺少的一部分。你可以通过重新安装Windows 2000 Service Pack 4来修复WinMgmt.exe,Windows 2000 Service Pack 4可在2000/downloads/SP4.asp">http://www.microsoft.com/china/windows2000/downloads/SP4.asp下载到。
又抄
如何解决 WinMgmt.exe 产生错误
症状:
Window 2000 Professional 死机后,重启,就发现提示:
WinMgmt.exe 产生错误,会被Windows关闭。您需要重新启动程序。
在事件查看器中有如下信息:
应用程序错误:WMI ADAP 无法处理性能库:0x80041001。
解决办法:
如果%Syestemroot%\System32\Wbem\Repository文件毁坏,可能导致上述情况发生,可以做以下操作:
1. 右击My Computer,选择Manage
2. 在”services and application”下,选择Services, 停掉Windows Management Instrumentation service
3. 删除Repository文件夹下的所有文件。
4. 从新开启Windows Management Instrumentation service,被删除的文件将根据注册表中:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\Autorecover MOFs
的信息重建。
注意: 有些程序不将MOF文件添加到注册表列表中,重建的文件可能导致这些程序出错
wMI Windows management instrumentation 损坏怎么修复
该故障是由于C:\Windows\System32\WbemRepository目录下的文件损坏引起的,解决方法有两步:
1、右击“我的电脑”,选择“管理”菜单,依次定位到“计算机管理(本地)→服务和应用程序→服务”项,在右边窗口中找到“Windows Management Instrumentation”一项,双击打开,在弹出的窗口中单击“停止”按钮。
2、进入本地磁盘的C:WindowsSystem32Wbem\Repository目录,删除该目录下的所有文件后,重新启动计算机。登录后,系统会重新在该目录拷贝建立所需要的文件,并且自动启动刚才停止的WMI服务 。
DCOM 遇到错误“锁定服务数据库。 ”,试图以参数“”启动服务 netman 以运行服务器:
解决方法:如果你根据系统的提示操作,试图使用组件服务管理工具修改此安全权限是无法奏效的。有效方法是在注册表中修改相关键值,运行注册后,定位于“HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6FE54E0E-009F-4E3D-A830-EDFA71E1F306}”,再查看右侧视图,记住“AppID”对应数值数据“{27AF75ED-20D9-11D1-B1CE-00805FC1270E}”
此后,打开“组件服务”,依次选择“组件服务”→“计算机”→“我的电脑”→“DCOM配置”,点击菜单栏“查看”→“详细信息”,再在右侧视图中找到ID为“{27AF75ED-20D9-11D1-B1CE-00805FC1270E}”的应用程序“netman”,用鼠标右键单击,选择“属性”,在弹出窗口中切换到“安全”标签页,在“启动和激活权限”项目中点击“编辑”按钮,然后在弹出的“启动权限”对话框中添加“NETWORK SERVICE”用户,设置其权限为允许本地启动和激活。确认操作后,系统就不会再显示DCOM出错了。
DCOM 遇到错误“无法启动服务,原因可能是已被禁用或与其相关联的设备没有启动。 ”,试图以参数“”启动
技术,扩展了组件对象模型(COM)技术,使其能够支持在局域网、广域网甚至Internet上不同计算机对象之间的通讯。
这个服务为你系统里的各种服务提供加载项。你重新启动这个服务就行了。
一般的方法:控制面板————管理工具————服务。
在右边,最上面一个D开头的就是它,点右键——属性。设置为自动,要是没启动的话,点一下边上的启动。
要是不能用常规的方法来启动它,那只好用下边的办法:
还记得肆虐一时的"冲击波"病毒吧?它利用Remote Procedure Call(简称RPC)服务的DCOM漏洞攻击基于NT内核的Windows 2000/XP/2003操作系统,很多用户为了躲避它的攻击,禁用了RPC服务。但当他们想再次启用RPC服务时却发现"RPC服务属性"页的"启动类型"下拉列表框和"启动"按钮变成了灰色,甚至根本找不到该服务的属性页。
由于Windows服务之间有很强的相互依存关系,当RPC服务被禁用后,很多依赖于RPC服务的系统服务也不能正常运行,如Messenger服务、Windows Installer服务等;另外,还可能导致某些应用程序运行失败和系统异常。下面笔者就介绍三种启动该服务的方法。
方法一:修改注册表法
点击"开始→运行",键入"Regedit"打开"注册表编辑器",展开分支"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs",将Start项的值修改为"00000002",重新启动系统即可。
方法二:使用sc.exe命令
点击"开始→运行",键入"cmd"进入"命令提示符"窗口,键入"sc config RpcSs start= auto"命令,系统会显示"�SC� ChangeServiceConfig SUCCESS",这样就可以成功启动RPC服务。
注意:要想使用"sc"命令必须安装Windows 2000/2003 Resource Kit(资源工具包),否则使用该命令无效。
方法三:使用故障恢复控制台
以Windows XP系统为例,在光驱中放入安装光盘,并且在BIOS参数中设置为从CD-ROM启动;启动电脑后,系统进入到Windows XP安装界面,按下"R"键登录到故障恢复控制台。在故障恢复控制台下,键入"enable RpcSs service_auto_start"命令,然后再键入"exit"命令,重新启动系统,以正常模式登录,即可成功启动RPC服务。
注意:"Enable"是故障恢复控制台提供的一个用来启动系统服务和设备驱动程序的命令,只能在故障恢复控制台下使用。