1Aug

Mikä on "Antimalware Service Executable" ja miksi se toimii tietokoneellani?

Windows 10 sisältää Windows Defenderin, Microsoftin sisäänrakennetun virustentorjunnan."Antimalware Service Executable" -prosessi on Windows Defenderin taustaprosessi. Tämä ohjelma tunnetaan myös nimellä MsMpEng.exe, ja se on osa Windows-käyttöjärjestelmää.

Tämä artikkeli on osa meneillään olevaa sarjaa, joka selittää eri tehtäviä, jotka löytyvät Task Managerista, kuten Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe ja monet muut. Etkö tiedä mitä nämä palvelut ovat? Parempi aloittaa lukeminen!

Mikä on Antimalwaren palvelu suoritettavissa?

Windows Defender on osa Windows 10: tä ja se on seuraaja ilmainen Microsoft Security Essentials -virustorjuntaohjelma Windows 7: lle. Näin varmistetaan, että kaikilla Windows 10 -käyttäjillä on aina asennettuna ja käynnissä oleva virustentorjuntaohjelma, vaikka he eivät olisi asettaneet asennusta. Jos käytössäsi on vanhentunut virustorjuntaohjelma, Windows 10 deaktivoi sen ja aktivoi Windows Defenderin.

Antimalware-palvelun suoritettava prosessi on Windows Defenderin taustapalvelu, ja se pysyy aina taustalla. Se on vastuussa haittaohjelmien tiedostojen tarkistamisesta, kun käytät niitä, suorittamalla taustajärjestelmän tarkistuksia vaarallisten ohjelmistojen tarkistamiseen, virustentorjuntapakettien asentamiseen ja muuhun turvallisuussovellukseen, kuten Windows Defenderin, tekemiseen.

Vaikka prosessi on nimeltään Task Manager -ohjelman Prosessit-välilehdestä Antimalware Service Executable, sen tiedostonimi on MsMpEng.exe ja näet tämän Tiedot-välilehdessä.

Voit määrittää Windows Defenderin, suorittaa skannauksen ja tarkistaa sen skannaushistorian Windows 10: n mukana toimitetusta Windows Defender Security Center -sovelluksesta.

Käynnistä se käyttämällä Käynnistä-valikon "Windows Defender Security Center" -pikakuvaketta. Voit myös napsauttaa hiiren kakkospainikkeella tehtäväpalkin ilmoitusalueella olevaa suojakuvaketta ja valita "Avaa" tai siirtyä Asetukset & gt;Päivitä &turvallisuus & gt;Windows Defender & gt;Avaa Windows Defender Security Center.

Miksi se käyttää niin paljon CPU?

Jos näet Antimalware Service Executable -prosessin suurella määrällä suorittimen tai levyn resursseja, se todennäköisesti skannaa tietokoneesi haittaohjelmille. Kuten muutkin virustentorjuntaohjelmat, Windows Defender suorittaa säännöllisesti tietokoneen tiedostojen taustakuvan.

Se myös skannaa tiedostoja avaamalla ne ja päivittää säännöllisesti tietoja uusista haittaohjelmista. Tämä suorittimen käyttö voi myös osoittaa, että se asentaa päivityksen tai että olet juuri avannut erityisen suuren tiedoston Windows Defender tarvitsee lisää aikaa analysoida.

Windows Defender suorittaa yleensä taustatarkistuksia vain silloin, kun tietokone on käyttämättömänä eikä sitä käytetä.Kuitenkin se voi silti käyttää suorittimen resursseja, jotka suorittavat päivityksiä tai skannaavat tiedostoja, kun avaat niitä, vaikka käytät tietokonetta. Taustatutkimuksia ei kuitenkaan pitäisi käyttää, kun käytät tietokonetta.

Tämä on normaalia kaikissa virustorjuntaohjelmissa, joiden kaikkien on käytettävä joitain järjestelmän resursseja tietokoneen tarkistamiseen ja suojaamiseen.

Voinko poistaa sen käytöstä?

Emme suosittele Windows Defenderin virustentorjunnan poistamista käytöstä, jos sinulla ei ole asennettuna mitään muuta virustentorjuntaohjelmistoa. Itse asiassa et voi poistaa sitä pysyvästi. Voit avata Windows Defender Security Center -sovelluksen Käynnistä-valikosta, siirry kohtaan Virus &uhkaava suojaus & gt;Virus &uhkasuojausasetukset ja poista "reaaliaikainen suojaus".Tämä on kuitenkin vain tilapäistä, ja Windows Defender ottaa itsensä käyttöön uudelleen lyhyen ajan kuluttua, jos se ei tunnista muita virustorjuntasovelluksia.

Huolestuttavia harhaanjohtavia neuvoja, joita näet verkossa, Windows Defender suorittaa skannauksen järjestelmän ylläpitotehtävänä, jota et voi poistaa käytöstä.Tehtävien poistaminen tehtävän ajoituksesta ei auta. Se pysähtyy pysyvästi vain, jos asennat toisen virustentorjuntaohjelman.

Jos sinulla on asennettuna toinen virustentorjuntaohjelma( kuten Avira tai BitDefender), Windows Defender poistaa automaattisesti itsensä käytöstä ja poistuu tieltä.Jos lähdet Windows Defender Security Center & gt;Virus &uhkasuojaus, näet viestin, jossa sanotaan, että käytät muita virustentorjuntapalveluntarjoajia, jos sinulla on toinen virustentorjuntaohjelma asennettuna ja aktivoituna. Tämä tarkoittaa, että Windows Defender on poistettu käytöstä.Prosessi voi toimia taustalla, mutta sen ei pitäisi käyttää CPU- tai levyresursseja, jotka yrittävät skannata järjestelmääsi.

Käytössäsi on kuitenkin sekä valittavissa oleva virustorjuntaohjelma että Windows Defender. Tässä samassa näytössä voit laajentaa "Windows Defender Antivirus -vaihtoehtoja" ja ottaa käyttöön "Jaksotarkastus".Windows Defender tekee säännöllisiä taustatarkistuksia myös silloin, kun käytät toista virustentorjuntaohjelmaa, joka antaa toisen lausunnon ja mahdollisesti tarttuu tärkeimpiin virustentorjuntasi aiheuttaviin asioihin.

Jos näet Windows Defenderin suorittimen käyttämisen, vaikka sinulla on muita virustentorjuntalaitteita asennettuna ja haluat pysäyttää sen, toimi tässä ja varmista, että määräaikaiskannausominaisuus on "Ei käytössä".Jos se ei häiritse sinua, voit vapaasti ottaa käyttöön Säännöllinen skannaus - se on toinen suojakerros ja lisäturvallisuus. Tämä ominaisuus on kuitenkin oletuksena pois päältä.

Onko se virus?

Emme ole nähneet mitään raportteja viruksista, jotka näyttävät jäljittelevän Antimalware Service Executable -prosessia. Windows Defender on itse virustentorjunta, joten sen pitäisi parhaiten lopettaa haittaohjelmat, jotka yrittävät tehdä sen kappaleissaan. Niin kauan kuin käytät Windowsia ja Windows Defender on käytössä, se on normaalia, jotta se olisi käynnissä.

Jos olet todella huolissasi, voit aina suorittaa skannauksen toisen virustorjuntasovelluksen avulla varmistaaksesi, ettei tietokoneellasi ole mitään haitallista.