Ce este svchost.exe (LocalServiceAndNoImpersonation) și este un virus?

Au fost multe întrebări ale utilizatorilor care au observat „ svchost.exe (LocalServiceAndNoImpersonation) ” în Task Manager și au fost curioși de funcționalitatea și necesitatea procesului. În acest articol, vom discuta despre funcția serviciului și vom stabili dacă acesta este sigur.

„Svchost.exe (LocalServiceAndNoImpersonation)” care rulează în fundal

Ce este „Svchost.exe (LocalServiceAndNoImpersonation)”?

Windows 10 este cel mai recent și cel mai mare dintre sistemele de operare Microsoft. Este livrat cu multe îmbunătățiri de performanță față de versiunile anterioare, dar include și o mulțime de servicii suplimentare. Windows rulează aceste servicii în fundal și pot fi observate numai prin lansarea versiunii detaliate a Task Manager. Serviciile sunt responsabile pentru executarea anumitor sarcini de fundal și a tuturor proceselor integrale legate de Windows.

De cele mai multe ori, Windows rulează serviciile în fundal sub pretextul „ svchost ”. exe „. Există, de fapt, multe înregistrări ale „ svchost ”. exe ”care rulează în fundal simultan în permanență. Acest lucru se realizează în mod intenționat pentru a preveni prăbușirea întregului sistem de operare dacă un anumit serviciu se prăbușește. Microsoft descrie SvcHost drept „svchost.exe este un nume de proces de gazdă generic pentru serviciile care rulează din bibliotecile cu legături dinamice”.

Multe procese „svchost.exe” rulează în fundal.

Svchost . exe (LocalServiceAndNoImpersonation) ”este un nume foarte suspect și prinde o mulțime de utilizatori de sub protecție, deoarece se știe că numeroși viruși / malware rulează pe fundal sub pretextul unor nume de serviciu ușor modificate. Totuși, acest proces este legat de aplicația „ Windows App Locker ” și se află în folderul „System32”.

Windows App Locker

Este „SvcHost.exe (LocalServiceAndNoImpersonation)” un virus?

Există numeroase viruși / malware care se aruncă sub numele ușor modificate ale serviciilor Windows de încredere. Acest serviciu are un nume destul de neobișnuit și este adesea văzut atunci când este lansată o anumită aplicație. Cu toate acestea, este total sigur și nu este asociat cu niciun malware / virus. Prin urmare, este recomandat să-l lăsați să funcționeze în fundal, atât timp cât este localizat în folderul „ System32 ”. Puteți „face clic dreapta” pe procesul din Task Manager și puteți selecta „ Open File Location ” pentru a identifica folderul său rădăcină.

Faceți clic dreapta pe proces și selectând „Deschideți locația fișierului”

Cum să împiedici „SvcHost.exe (LocalServiceAndNoImpersonation)” să curgă în fundal?

În acest pas, vom opri „SvcHost.exe (LocalServiceAndNoImpersonation)” să curgă în fundal, ștergând toate configurațiile pentru aplicația sa de bază Windows App Locker. Rețineți că, făcând acest lucru, vom reinstala toate configurațiile legate de blocarea aplicațiilor. Pentru a face asta:

  1. Apăsați „ Windows ” + „ R ” pentru a deschide promptul Run.
  2. Tastați următoarea comandă și apăsați „ enter ”.
     secpol.msc 

    Tastați „secpol.msc” în promptul Run și apăsând „Enter”
  3. Faceți dublu clic pe „ Setări de securitate ” și apoi faceți dublu clic pe Politici de control de aplicații ”.

    Faceți dublu clic pe „Setări de securitate”, apoi faceți dublu clic pe „Politici de control al aplicațiilor”
  4. Faceți clic dreapta pe opțiunea „AppLocker” și selectați opțiunea „Ștergeți politica ”.

    Faceți clic dreapta pe „AppLocker” și selectând „Ștergeți politica”
  5. Faceți clic pe butonul „ Da ” din promptul de avertizare pentru a șterge toate regulile.

    Selectând „Da” în promptul de avertizare.
  6. Aceasta va seta acum politica de blocare a aplicațiilor Windows la neconfigurată și nu va mai rula pe fundal.

Articole Interesante