/ / Co to jest „wykonywalna usługa ochrony przed złośliwym oprogramowaniem” i dlaczego działa na moim komputerze?

Co to jest „plik wykonywalny usługi ochrony przed złośliwym oprogramowaniem” i dlaczego działa na moim komputerze?

Windows 10 obejmuje Windows Defender, Microsoftwbudowany antywirus. Proces „Plik wykonywalny usługi antimalware” jest procesem w tle Windows Defender. Ten program jest również znany jako MsMpEng.exe i jest częścią systemu operacyjnego Windows.

ZWIĄZANE Z: Co to jest ten proces i dlaczego działa na moim komputerze?

Ten artykuł jest częścią naszej trwającej seriiwyjaśnianie różnych procesów znalezionych w Menedżerze zadań, takich jak Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe i wiele innych. Nie wiesz, jakie są te usługi? Lepiej zacznij czytać!

Co to jest usługa antimalware?

ZWIĄZANE Z: Jaki jest najlepszy program antywirusowy dla systemu Windows 10? (Czy Windows Defender jest wystarczający?)

Windows Defender jest częścią systemu Windows 10 i tak jestnastępca bezpłatnego programu antywirusowego Microsoft Security Essentials dla systemu Windows 7. Zapewnia to, że wszyscy użytkownicy systemu Windows 10 zawsze mają zainstalowany i uruchomiony program antywirusowy, nawet jeśli nie zdecydowali się go zainstalować. Jeśli masz nieaktualną aplikację antywirusową, system Windows 10 ją dezaktywuje i aktywuje program Windows Defender.

Proces wykonywalny usługi ochrony przed złośliwym oprogramowaniem toUsługa Windows Defender w tle i zawsze działa w tle. Odpowiada za sprawdzanie plików pod kątem złośliwego oprogramowania podczas uzyskiwania do nich dostępu, przeprowadzanie skanowania systemu w tle w celu wykrycia niebezpiecznego oprogramowania, instalowanie aktualizacji definicji antywirusowych i wszelkich innych aplikacji zabezpieczających, takich jak Windows Defender.

Chociaż proces ten nosi nazwę Plik wykonywalny usługi ochrony przed złośliwym oprogramowaniem na karcie Procesy w Menedżerze zadań, jego nazwa pliku to MsMpEng.exe, a zobaczysz to na karcie Szczegóły.

ZWIĄZANE Z: Jak korzystać z wbudowanego programu antywirusowego Windows Defender w systemie Windows 10

Możesz skonfigurować Windows Defender, wykonać skanowanie i sprawdzić historię skanowania z aplikacji Windows Defender Security Center dołączonej do systemu Windows 10.

Aby go uruchomić, użyj „Windows Defender SecurityWyśrodkuj ”w menu Start. Możesz także kliknąć prawym przyciskiem myszy ikonę tarczy w obszarze powiadomień na pasku zadań i wybrać „Otwórz” lub przejść do Ustawienia> Aktualizacja i zabezpieczenia> Windows Defender> Otwórz Centrum zabezpieczeń Windows Defender.

Dlaczego używa tak dużo procesora?

Jeśli widzisz plik wykonywalny usługi ochrony przed złośliwym oprogramowaniemprzetwarzając przy użyciu dużej ilości zasobów procesora lub dysku, prawdopodobnie skanuje komputer w poszukiwaniu złośliwego oprogramowania. Podobnie jak inne narzędzia antywirusowe, Windows Defender wykonuje regularne skanowanie plików na komputerze w tle.

Skanuje również pliki po ich otwarciu iregularnie instaluje aktualizacje z informacjami o nowym złośliwym oprogramowaniu. To użycie procesora może również wskazywać, że instaluje aktualizację lub że właśnie otworzyłeś szczególnie duży plik Windows Defender potrzebuje trochę czasu na analizę.

Windows Defender zazwyczaj wykonuje w tleskanuje tylko wtedy, gdy komputer jest bezczynny i nie jest używany. Może jednak nadal używać zasobów procesora podczas aktualizacji lub skanowania plików podczas ich otwierania, nawet podczas korzystania z komputera. Ale skanowanie w tle nie powinno się uruchamiać podczas korzystania z komputera.

Jest to normalne w przypadku każdego programu antywirusowego, który musi korzystać z zasobów systemowych w celu sprawdzenia komputera i zapewnienia bezpieczeństwa.

Czy mogę to wyłączyć?

Nie zalecamy wyłączania systemu WindowsNarzędzie antywirusowe Defender, jeśli nie masz zainstalowanego żadnego innego oprogramowania antywirusowego. W rzeczywistości nie można go trwale wyłączyć. Możesz otworzyć aplikację Windows Defender Security Center z menu Start, przejść do Ochrona przed wirusami i zagrożeniami> Ustawienia ochrony przed wirusami i zagrożeniami oraz wyłączyć „Ochrona w czasie rzeczywistym”. Jest to jednak tylko tymczasowe i program Windows Defender włączy się ponownie po krótkim czasie, jeśli nie wykryje innych zainstalowanych aplikacji antywirusowych.

Pomimo wprowadzających w błąd porad, które zobaczysz online,Program Windows Defender wykonuje skanowanie jako zadanie konserwacji systemu, którego nie można wyłączyć. Wyłączenie jego zadań w Harmonogramie zadań nie pomoże. Zatrzyma się na stałe tylko wtedy, gdy zostanie zainstalowany inny program antywirusowy.

Jeśli masz inny program antywirusowyzainstalowany (jak Avira lub BitDefender), Windows Defender automatycznie się wyłączy i zejdzie ci z drogi. Jeśli przejdziesz do Windows Defender Security Center> Ochrona przed wirusami i zagrożeniami, zobaczysz komunikat „Używasz innych dostawców programów antywirusowych”, jeśli masz zainstalowany i aktywowany inny program antywirusowy. Oznacza to, że Windows Defender jest wyłączony. Proces może działać w tle, ale nie powinien używać zasobów procesora ani dysku podczas próby przeskanowania systemu.

ZWIĄZANE Z: Jak okresowo skanować komputer za pomocą Windows Defender podczas korzystania z innego programu antywirusowego

Istnieje jednak sposób korzystania z obuwybrany program antywirusowy i Windows Defender. Na tym samym ekranie możesz rozwinąć „Opcje programu Windows Defender Antivirus” i włączyć „Skanowanie okresowe”. Program Windows Defender będzie następnie przeprowadzał regularne skanowanie w tle, nawet gdy używasz innego programu antywirusowego, przedstawiając drugą opinię i potencjalnie wychwytując elementy, których może zabraknąć główny program antywirusowy.

Jeśli zobaczysz, że Windows Defender korzysta z procesora nawet wtedymasz zainstalowane inne narzędzia antywirusowe i chcesz je zatrzymać, przejdź tutaj i upewnij się, że funkcja okresowego skanowania jest ustawiona na „Wyłącz”. Jeśli Ci to nie przeszkadza, włącz okresowe skanowanie - to kolejna warstwa ochrony i dodatkowego bezpieczeństwa. Jednak ta funkcja jest domyślnie wyłączona.

Czy to jest wirus?

Nie widzieliśmy żadnych doniesień o wirusach udającychnaśladować proces wykonywalny usługi ochrony przed złośliwym oprogramowaniem. Windows Defender sam w sobie jest programem antywirusowym, dlatego idealnie powinien powstrzymać wszelkie złośliwe oprogramowanie próbujące to zrobić. Tak długo, jak używasz systemu Windows i masz włączony Windows Defender, działa normalnie.

Jeśli naprawdę się martwisz, zawsze możesz uruchomić skanowanie za pomocą innej aplikacji antywirusowej, aby potwierdzić, że na komputerze nie działa złośliwy program.