في عصر كان فيه عدد نوى المعالج حواليستتجاوز المئات ، ولن يفاجئ أحد ببضع عشرات من ذاكرة الوصول العشوائي ، قلة من الناس يتذكرون "مكابح" الكمبيوتر. ومع ذلك ، في بعض الأحيان ، تذكر المعدات نفسها بذلك عندما يبدأ النظام الذي تم اختباره وضبطه فجأة في العمل ببطء شديد نظرًا لحمل المعالج بالقرب من 100٪.
ينطبق هذا غالبًا على عملية wmiprvse.exe. ما هو ولماذا؟ سنتحدث عن هذا في هذا المقال.
المفاهيم الأساسية
بادئ ذي بدء ، هذا نظام خاصعملية مسؤولة عن التحكم في أجهزة الكمبيوتر الخارجية المتصلة (طابعة ، على سبيل المثال). يبدأ بعض المستخدمين الذين تصادف رؤيته في إدارة المهام في الذعر على الفور ، عند التفكير في إصابة الجهاز بفيروس.
لكن هذه عملية نظام عادية ضرورية للتشغيل المستقر للعديد من خيارات نظام التشغيل Windows. ولكن لا تثق في wmiprvse.exe على الفور. ماذا تعني؟
أين يجب أن يكون موجودا؟
يمكن النظر في سلامة هذه العمليةثبت فقط إذا كان في المكان "الصحيح". بتعبير أدق ، "في منطقة" C: WindowsSystem32. إذا تم تشغيل شيء مشابه في الاسم مباشرة من دليل جذر Windows ، فمن المرجح أن تكون الإصابة بفيروس. على سبيل المثال ، يشير خبراء Norton إلى أنه في الغالبية العظمى من الحالات ، يتم إخفاء W32.SillyFDC أو W32.Babelloh.
كيف تعرف من أين تبدأ العملية؟
ربما تكون قد لاحظت بالفعل ما هو بالضبطموقع التطبيق الذي يتم إطلاقه مهم. لمعرفة ذلك ، عليك اتباع بعض الخطوات البسيطة. أولاً ، اضغط على "التركيبة السحرية" Ctrl + Alt + Delete. ستظهر نافذة مدير المهام التي نهتم بعلامة التبويب "العمليات". ابحث عن wmiprvse.exe فيه. ماذا يعطينا؟
انقر بزر الماوس الأيمن فوقه ، ثمحدد "فتح موقع التخزين" من قائمة السياق. هذا كل شئ. سيتم فتح المجلد الذي تبدأ منه العملية. نحن مقتنعون بأصالة التطبيق.
ما الذي يسبب زيادة الحمل على النظام؟
يحدث أن يبدأ النظام في التحرك بالكادبسبب ملف wmiprvse.exe. ماذا تعني؟ من الغريب أن حتى الدعم الفني لـ Microsoft لا يمكنه إعطاء إجابة دقيقة. يصف المستخدمون باستمرار نفس النوع من المواقف: في البداية كان كل شيء على ما يرام ، ولكن بعد ذلك ، ولأسباب غير معروفة ، بدأت العملية في تحميل المعالج بنسبة 99٪.
قد يكون هذا بسبب تحديثات النظام أوالبرنامج نفسه الذي يتم تشغيل هذا التطبيق نيابة عنه. تذكر ما إذا كنت قد قمت مؤخرًا بتحديث برنامج تشغيل الطابعة أو أي جهاز طرفي آخر. إذا كان الأمر كذلك ، يجب أن تحاول استخدام الإصدار القديم. غالبًا ما يساعد ذلك ، نظرًا لأن التشغيل غير الكافي للعملية نفسها غالبًا ما يرتبط بدقة بأخطاء في إصدارات برنامج التشغيل النهائية.
بالمناسبة ، كيف يمكنني تعطيل wmiprvse.إملف تنفيذى؟ يتم ذلك ببساطة قدر الإمكان: اضغط على مجموعة المفاتيح Ctrl + Alt + Delete ، وبعد ذلك يتم تحديد علامة التبويب "العمليات" في مدير المهام. ابحث عن "الشرير" في القائمة التي تفتح ، وانقر بزر الماوس الأيمن فوقه ، وفي القائمة التي تظهر ، حدد عنصر "إنهاء العملية". انتباه! إذا تم تحميل المعالج بنسبة 90٪ أو أكثر ، فقد تستغرق كل هذه الخطوات وقتًا طويلاً جدًا.
خذ وقتك أو كن متوترًا ، حيث يجب استخدام زر إعادة التشغيل كملاذ أخير فقط.
الفيروسات؟
نعم ، قد يبدو تافهاً ، لكنه فيروساتيعمل أيضًا كسبب لزيادة التحميل على وحدة المعالجة المركزية. ومع ذلك ، في هذه الحالة ، ليست عملية wmiprvse.exe هي المسؤولة ، ولكن التطبيق الضار المتخفي على هذا النحو.
للتحقق من ذلك ، استخدم النصائح الموجودة علىتعريف موقعها الطبيعي ، الذي قدمناه أعلاه. إذا كانت النتيجة إيجابية (بدءًا من جذر القرص أو من مجلد Windows ، وليس من System32) ، فعليك التفكير في البرنامج الذي ستدخن العدوى به.
نوصي باستخدام منتجات محليةشركات مكافحة الفيروسات: Dr.Web و Kaspersky Anti-Virus. هذا لا يرجع فقط إلى أفضل استهداف على وجه التحديد لتلك التهديدات الأكثر انتشارًا في الإنترنت الروسي ، ولكن أيضًا إلى حقيقة أن الشركات المصنعة قد اهتمت بتوافر إصدارات Live-CD العادية.
مهم! أبلغ المستخدمون أنه في كثير من الأحيان يقع اللوم على فيروس PUP.Adware.RelevantKnowledge ، والذي لم يتم اكتشافه بواسطة برامج مكافحة الفيروسات في الوضع العادي حتى وقت قريب. غالبًا ما دخل إلى النظام بسبب الإصدار القديم من Flash ، ثم استبدل ملف النظام العادي. بسبب هذا الظرف ، لفترة طويلة ، كان اكتشاف هذه العدوى صعبًا للغاية.
بالمناسبة ، في بعض الحالات ، يتم إخفاء الفيروسات بنجاحلعمليات النظام ، ولكن غالبًا ما يتم تقديمها من خلال حقيقة أنه تم العثور على مثيل آخر من نفس التطبيق فجأة في مدير المهام. في هذه الحالة ، ليس الأمر كذلك. إذا رأيت اثنين من wmiprvse في وقت واحد ، فلا يجب إلقاء اللوم كله على البرامج الضارة. يقول الدعم الفني من Microsoft أنه يمكن للنظام تشغيل هاتين العمليتين في نفس الوقت إذا تم تشغيلهما بواسطة خدمات مختلفة أو نوع من الأدوات المساعدة.
في حالات أخرى…
ماذا لو wmiprvse.إكس يحمّل المعالج إلى السعة ، لكن ليس فيروسًا؟ سيتعين علينا التحلي بالصبر وحساب البرنامج الذي يتم تشغيله بشكل منهجي نيابة عنه. ليس من الصعب القيام بذلك ، لكن العمل منهجي ومضجر للغاية.
اضغط على مجموعة المفاتيح Win + R ، ثم اضغط علىفي حقل الإدخال الظاهر ، اكتب الأمر MSConfig. نحن مهتمون بعلامة التبويب "بدء التشغيل". قم بإلغاء تحديد المربعات من جميع البرامج ، باستثناء واحد (عشوائي) ، انقر فوق "موافق". توافق على إعادة التشغيل.
ثم تتحقق من سلوك العملية. إذا كان كل شيء على ما يرام (أو إذا لم يكن موجودًا على الإطلاق) ، كرر الإجراء بأكمله مرة أخرى ، في "بدء التشغيل" بما في ذلك البرنامج التالي. افعل هذا حتى يتم التعرف على الجاني من الحمل الزائد. بعد ذلك ، يجب أن تتصرف وفقًا للموقف. إذا كنت بحاجة إلى البرنامج ، فحاول تثبيت إصدار أحدث أو أقدم. إذا لم يكن كذلك ، فمن الأفضل إزالته تمامًا. كقاعدة عامة ، تختفي المشكلة بعد ذلك.
إذا لم يكن الأمر متعلقًا بالبرامج
ماذا لو wmiprvse.إكس (مضيف مزود wmi) لا يعتمد على البرامج ، وتعطيلها لا يعطي أي نتائج؟ في هذه الحالة ، حان الوقت لتلقي الخدمات. انقر فوق Win + R مرة أخرى ، وأدخل الأمر مرة أخرى. هذه المرة ، انتقل إلى علامة التبويب "الخدمات". جميع الإجراءات اللاحقة مماثلة لتلك التي كتبنا عنها أعلاه.
بالإضافة إلى ذلك ، لا تكن كسولًا جدًا لإيقاف تشغيل الأدوات (لملفاتسطح المكتب). تظهر مراجعات المستخدمين أنه غالبًا ما تبدأ العملية المؤسفة في تحميل الكمبيوتر بعد تثبيت تطبيق الطقس أو شيء مشابه.
إذا لم تكن قد نسيت ، wmiprvse.إكس (أي نوع من العملية ، اكتشفناها بالفعل) هو المسؤول عن الأجهزة الطرفية المتصلة. حاول فصل الطابعة والماسحة الضوئية وأي جهاز موجود ، ثم راقب التطورات.
تحديث
في بداية المقال قلنا ذلكيمكن أن تبدأ المشاكل على الفور بعد نوع من تحديث النظام. إذا حدث هذا في حالتك ، نوصيك بحذف جميع التصحيحات التي جاءت ، ثم تثبيتها واحدة تلو الأخرى (بالقياس مع البرامج أو الخدمات). التحديث ، الذي بسببه تبدأ العملية في التصرف بشكل غير لائق ، يجب إزالته مرة أخرى.
مهم! إذا كانت العملية قياسية ، ففي بعض الحالات يمكن أن تحدث وتحمل زائدًا على المعالج عند توصيل بعض الأجهزة (مودم GPRS ، على سبيل المثال) عبر منفذ COM. في هذه الحالة ، لا داعي للذعر والقلق: إذا لوحظ هذا التأثير في غضون ثوانٍ قليلة ، فلا حرج في ذلك. ومع ذلك ، يمكنك محاولة استبدال برنامج تشغيل المودم بآخر أحدث أو أقدم. كما قلنا من قبل ، في بعض الحالات يكون هذا فعالاً للغاية.
وبالتالي ، من الممكن تمامًا التعامل مع هذه المشكلة ، لكن الأمر سيستغرق وقتًا وصبرًا.