Wmiprvse.exe et UC utilisée.

Fermé
UnnSty - 29 janv. 2008 à 22:20
 Armand - 1 juil. 2012 à 16:39
Bonjour,

Depuis environ une semaine mon ordinateur n'avance plus, ou très peu ;

Je m'explique, en effet mon UC est utilisée à 100% alors qu'auparavant je ne tournais jamais au dessus de 30% avec plusieurs programmes ouverts.


Je pense que ce programme, wmiprvse est à l'origine de cela, maisi l y a un paradoxe

En effet comme on peut le voir sur le screen, ce programme me prend énormement de place et n'est pas détécté par le gestionnaire de taches.
Mais dans cette liste il est aussi présenté une 2e fois, prenant seulement 0.4 de place.

Je m'interroge donc sur ce problème qui pour moi qui suis un joueur asidu m'empeche de faire beaucoup de choses....mas qui en plus de cela, rend la naviguation sur internet pénible....

http://img122.imageshack.us/img122/729/processeurye5.jpg

(PS : Le Image n'est pas à prendre en compte dans la capture d'écran elle n'apparait pas en dehors du temps où la capture est faite)

3 réponses

Bonjour,
J'ai eu le meme probleme. Il est interessant de noter que :

"Si ce processus se trouve dans le dossier C:\WINDOWS\system32\wbem alors c'est un processus windows totalement inoffensif. Veuillez dans ce cas lire notre fiche à cette page : http://www.generation-nt.com/...wmiprvseexe-processus-27359.html

S'il se trouve dans le dossier C:\WINDOWS\system32\ alors il s'agit du virus W32/Sonebot-B qui permet, notamment via IRC, de se connecter à votre ordinateur pour en prendre le contrôle et supprimer des fichiers importants. "

Cependant dans mon cas il se trouvait dans C:\WINDOWS\system32\wbem et etait tout de meme responsable de l'utilisation de mon proc.

Pour résoudre le probleme, j'ai suivis les etapes suivantes (un peu bouhrin peut etre...) :
1) redemarrer en mode sans echec
2) rechercher tous les fichiers portant les noms suivants et le supprimer :
-wmiprvse
-wmiaprvse
-wmiprvsd
-hkey
-msiwin
-fichiers se terminants par _up.exe
-fichiers commencants par avsev
3) Dans le registre, supprimer les clefs :
HKEY-LOCAL-MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENT_VERSION/RUN/BM370bcf3d
HKEY-LOCAL-MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENT_VERSION/RUN-SERVICE/ ??? si existe Kernelcheck
4) Redemarrer

Bonne chance
8
Hello,

I have a HP pavilion. To get rid of wmiprvse.exe eating everything, I get rid of the two processus HPWA (for HP Wireless Assistant). These are those craps which are calling wmiprvse.exe all the time.

For the moment I do not see any problem with doing this. And UC finally < 10% , mouhahaha !
0
Bonjour,

J'ai le même problème avec WMIprvse.exe qui bouffe tout mon processeur.
Il ne s'agit pas du cheval de Troie.

Je suis sous Vista.
Le processus n'apparait pas dans le gestionnaire des tâches, mais seulement dans le moniteur de ressources.
Je ne le trouve pas non plus (je ne sais pas comment faire) dans panneau de config / outils d'admin / services

Je constate (par ailleurs) que quand je fais un clic droit dessus (dans C:/windows/system32/wbem ) dans l'onglet sécurité TrustedInstaller apparait comme utilisateur qui a tous les droits, alors que moi (admin) je n'ai que "lecture et exécution" et "lecture"


Merci de votre aide !
0