Что такое «Antimalware Service Executable» и почему это работает на моем ПК?

Оглавление:

Что такое «Antimalware Service Executable» и почему это работает на моем ПК?
Что такое «Antimalware Service Executable» и почему это работает на моем ПК?

Видео: Что такое «Antimalware Service Executable» и почему это работает на моем ПК?

Видео: Что такое «Antimalware Service Executable» и почему это работает на моем ПК?
Видео: Как Прочитать Сообщения в Фейсбук или Скрытые Сообщения в Фейсбук. - YouTube 2024, Апрель
Anonim
Windows 10 включает Windows Defender, встроенный антивирус Microsoft. Процесс «Исполняемый файл службы защиты от вредоносных программ» - это фоновый процесс Защитника Windows. Эта программа также известна как MsMpEng.exe и является частью операционной системы Windows.
Windows 10 включает Windows Defender, встроенный антивирус Microsoft. Процесс «Исполняемый файл службы защиты от вредоносных программ» - это фоновый процесс Защитника Windows. Эта программа также известна как MsMpEng.exe и является частью операционной системы Windows.

Эта статья является частью нашей текущей серии, объясняющей различные процессы, обнаруженные в диспетчере задач, такие как Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe и многие другие. Не знаете, что это за услуги? Лучше начните читать!

Что такое исполняемый файл Antimalware?

Защитник Windows является частью Windows 10 и является преемником бесплатного антивируса Microsoft Security Essentials для Windows 7. Это гарантирует, что у всех пользователей Windows 10 всегда установлена и работает антивирусная программа, даже если они не выбрали ее. Если у вас установлено устаревшее антивирусное приложение, Windows 10 отключит его и активирует для вас Защитник Windows.

Исполняемый процесс службы защиты от вредоносных программ - это фоновый сервис Защитника Windows, и он всегда работает в фоновом режиме. Он отвечает за проверку файлов на наличие вредоносных программ, когда вы обращаетесь к ним, выполняете фоновые проверки системы, проверяя наличие опасного программного обеспечения, устанавливаете обновления определения антивируса и что-то еще, что необходимо сделать для приложения безопасности, такого как Защитник Windows.

Хотя процесс называется исполняемой программой Antimalware Executable на вкладке «Процессы» в диспетчере задач, ее имя файла - MsMpEng.exe, и вы увидите это на вкладке «Сведения».

Вы можете настроить Защитник Windows, выполнить сканирование и проверить его историю сканирования в приложении Windows Defender Security Center, включенном в Windows 10.
Вы можете настроить Защитник Windows, выполнить сканирование и проверить его историю сканирования в приложении Windows Defender Security Center, включенном в Windows 10.

Чтобы запустить его, воспользуйтесь ярлыком «Центр защиты Windows Defender» в меню «Пуск». Вы также можете щелкнуть правой кнопкой мыши значок экрана в области уведомлений на панели задач и выбрать «Открыть» или перейти в «Настройки»> «Обновление и безопасность»> «Защитник Windows»> «Открыть Центр защиты Windows Defender».

Image
Image

Почему он использует так много процессора?

Если вы видите исполняемый процесс службы Antimalware, используя большой объем ресурсов центрального процессора или диска, скорее всего, сканирование вашего компьютера на наличие вредоносных программ. Как и другие антивирусные инструменты, Windows Defender выполняет регулярное фоновое сканирование файлов на вашем компьютере.

Он также сканирует файлы при их открытии и регулярно устанавливает обновления с информацией о новых вредоносных программах. Это использование ЦП также может указывать на то, что оно устанавливает обновление или что вы только что открыли особенно большой файл. Защитнику Windows требуется дополнительное время для анализа.

Защитник Windows обычно выполняет фоновое сканирование только тогда, когда ваш компьютер находится в режиме ожидания и не используется. Тем не менее, он может по-прежнему использовать ресурсы ЦП, выполняющие обновления или файлы сканирования при их открытии, даже если вы используете свой компьютер. Но фоновое сканирование не должно запускаться во время использования вашего ПК.

Все это нормально с любой антивирусной программой, все из которых должны использовать некоторые системные ресурсы для проверки вашего ПК и защиты.

Могу ли я отключить его?

Мы не рекомендуем отключать антивирусное средство Защитник Windows, если у вас нет другого антивирусного программного обеспечения. Фактически, вы не можете отключить его навсегда. Вы можете открыть приложение Security Defence Security Center из меню «Пуск», перейти к «Защита от вирусов и угроз»> «Параметры защиты от вирусов и угроз» и отключить «Постоянную защиту». Однако это временно, и Защитник Windows снова включится после короткого периода времени, если он не обнаружит другие установленные антивирусные приложения.

Несмотря на некоторые вводящие в заблуждение советы, которые вы увидите в Интернете, Windows Defender выполняет сканирование как задачу обслуживания системы, которую вы не можете отключить. Отключение его задач в Планировщике задач не поможет. Он будет остановлен навсегда, если вы установите другую антивирусную программу, чтобы занять ее место.

Если у вас установлена другая антивирусная программа (например, Avira или BitDefender), Защитник Windows автоматически отключит себя и уйдет с вашего пути. Если вы заходите в Центр защиты Windows Defender> Защита от вирусов и угроз, вы увидите сообщение «Вы используете других антивирусных провайдеров», если у вас установлена и активирована другая антивирусная программа. Это означает, что Защитник Windows отключен. Процесс может выполняться в фоновом режиме, но он не должен использовать ресурсы процессора или диска, пытающиеся сканировать вашу систему.
Если у вас установлена другая антивирусная программа (например, Avira или BitDefender), Защитник Windows автоматически отключит себя и уйдет с вашего пути. Если вы заходите в Центр защиты Windows Defender> Защита от вирусов и угроз, вы увидите сообщение «Вы используете других антивирусных провайдеров», если у вас установлена и активирована другая антивирусная программа. Это означает, что Защитник Windows отключен. Процесс может выполняться в фоновом режиме, но он не должен использовать ресурсы процессора или диска, пытающиеся сканировать вашу систему.

Однако есть возможность использовать как вашу антивирусную программу, так и Защитник Windows. На этом же экране вы можете развернуть «Параметры защиты Windows Defender» и включить «Периодическое сканирование». Затем Windows Defender будет выполнять обычные фоновые проверки, даже если вы используете другую антивирусную программу, предоставляя второе мнение и потенциально захватывающие вещи, которые может пропустить ваш основной антивирус.

Если вы видите, что Windows Defender использует CPU, даже если у вас установлены другие антивирусные инструменты и вы хотите его остановить, идите сюда и убедитесь, что функция периодического сканирования установлена на «Выкл.». Если это вас не беспокоит, не стесняйтесь включить периодическое сканирование - это еще один уровень защиты и дополнительной безопасности. Однако эта функция отключена по умолчанию.

Image
Image

Это вирус?

Мы не видели никаких сообщений о вирусах, притворяющихся имитирующими исполняемый процесс службы Antimalware. Защитник Windows сам по себе является антивирусом, поэтому он должен идеально остановить любое вредоносное ПО, пытающееся сделать это в своих целях. Пока вы используете Windows и активируете Защитник Windows, для него нормально работать.

Если вы действительно обеспокоены, вы всегда можете запустить сканирование с другим антивирусным приложением, чтобы подтвердить, что на вашем ПК не запущено ничего злонамеренного.

Рекомендуемые: