Kas yra svchost.exe (LocalServiceAndNoImpersonation) ir ar tai virusas?

Buvo daug užklausų iš vartotojų, kurie užduočių tvarkytuve pastebėjo „ svchost.exe (LocalServiceAndNoImpersonation) “ ir susidomėjo proceso funkcionalumu ir būtinumu. Šiame straipsnyje aptarsime paslaugos funkciją ir išsiaiškinsime, ar ji yra saugu.

„Svchost.exe (LocalServiceAndNoImpersonation)“ veikia fone

Kas yra „Svchost.exe (LocalServiceAndNoImpersonation)“?

„Windows 10“ yra naujausia ir didžiausia iš „Microsoft“ operacinių sistemų. Jis ateina su daugybe ankstesnių versijų našumo patobulinimų, tačiau jame taip pat yra krūva papildomų paslaugų. „Windows“ vykdo šias paslaugas fone ir jas galima stebėti tik paleidus išsamią užduočių tvarkyklės versiją. Paslaugos yra atsakingos už tam tikrų foninių užduočių vykdymą ir visus integruotus procesus, susijusius su „Windows“.

Dažniausiai „Windows“ teikia paslaugas fone su „ svchost “ vaizdu. exe “. Iš tikrųjų yra daug „ svchost “ įrašų. exe “, visą laiką veikia fone. Tai daroma tyčia, siekiant užkirsti kelią visos operacinės sistemos sudužimui, jei sugenda tam tikra tarnyba. „Microsoft“ apibūdina „SvcHost“ kaip „svchost.exe yra bendrasis pagrindinio proceso pavadinimas paslaugoms, kurios vykdomos iš dinaminių nuorodų bibliotekų“.

Fone veikia daugybė „svchost.exe“ procesų.

Svchost . exe („LocalServiceAndNoImpersonation) “ yra labai įtartinas vardas, pritraukiantis daugybę vartotojų, nes žinoma, kad daugelis virusų / kenkėjiškų programų veikia fone, šiek tiek pakeitus paslaugų pavadinimus. Tačiau šis procesas yra susijęs su „ Windows App Locker “ programa ir yra aplanke „System32“.

„Windows App Locker“

Ar „SvcHost.exe (LocalServiceAndNoImpersonation)“ yra virusas?

Yra daug virusų / kenkėjiškų programų, kurios paslėptos pagal šiek tiek pakeistus patikimų „Windows“ paslaugų pavadinimus. Ši paslauga turi gana neįprastą pavadinimą ir dažnai matoma paleidus tam tikrą programą. Tačiau jis yra visiškai saugus ir nėra susijęs su jokia kenkėjiška programine įranga / virusais. Todėl rekomenduojama leisti jam veikti fone, kol jis yra aplanke „ System32 “. Galite „dešiniuoju pelės mygtuku paspausti“ procesą užduočių tvarkytuvėje ir pasirinkti „ Atidaryti failo vietą “, kad nustatytumėte jo šakninį aplanką.

Dešiniuoju pelės mygtuku spustelėję procesą ir pasirinkę „Atidaryti failo vietą“

Kaip išvengti „SvcHost.exe (LocalServiceAndNoImpersonation)“ veikimo fone?

Atlikdami šį veiksmą, sustabdysime „SvcHost.exe (LocalServiceAndNoImpersonation)“ veikimą fone, išvalę visas jo šakninės programos „Windows App Locker“ konfigūracijas. Atminkite, kad tai atlikę iš naujo nustatysime visas su programų saugykla susijusias konfigūracijas. Norėdami tai padaryti:

  1. Norėdami atidaryti „Run“ raginimą, paspauskite „ Windows “ + „ R “.
  2. Įveskite šią komandą ir paspauskite „ Enter “.
     secpol.msc 

    Vykdydami eilutę įveskite „secpol.msc“ ir paspauskite „Enter“
  3. Du kartus spustelėkiteSaugumo parametrai “, tada dukart spustelėkite „Taikymo kontrolės strategijos“.

    Du kartus spustelėkite „Saugumo parametrai“, tada dukart spustelėkite „Taikymo kontrolės strategijos“.
  4. Dešiniuoju pelės mygtuku spustelėkite parinktį „AppLocker“ ir pasirinkite parinktį „Išvalyti strategiją “.

    Dešiniuoju pelės mygtuku spustelėkite „AppLocker“ ir pasirinkite „Išvalyti politiką“
  5. Įspėjimo raginime spustelėkite mygtuką „ Taip “, kad išvalytumėte visas taisykles.

    Įspėjimo ragelyje pasirinkę „Taip“.
  6. Dabar „Windows App Locker“ politika bus nustatyta kaip nekonfigūruota ir ji nebebus vykdoma fone.

Įdomios Straipsniai