Kotisivu » miten » Mikä on Antimalware Service Executable ja miksi se toimii minun tietokoneessani?

    Mikä on Antimalware Service Executable ja miksi se toimii minun tietokoneessani?

    Windows 10 sisältää Microsoftin sisäisen virustorjunnan, Windows Defenderin. "Antimalware Service Executable" -prosessi on Windows Defenderin taustaprosessi. Tämä ohjelma tunnetaan myös nimellä MsMpEng.exe, ja se on osa Windows-käyttöjärjestelmää.

    Tämä artikkeli on osa meneillään olevaa sarjaa, jossa selitetään Task Managerin eri prosesseja, kuten Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe ja monet muut. En tiedä mitä nämä palvelut ovat? Parempi lukeminen!

    Mikä on antimalware-palvelu, jota voidaan käyttää?

    Windows Defender on osa Windows 10 -käyttöjärjestelmää, ja se on jatkoa ilmaiselle Microsoft Security Essentials -käyttöjärjestelmälle. Jos sinulla on vanhentunut virustentorjuntaohjelma, Windows 10 poistaa sen käytöstä ja aktivoi Windows Defenderin sinulle.

    Antimalware-palvelu Suorittava prosessi on Windows Defenderin taustapalvelu, ja se pysyy aina käynnissä taustalla. Se on vastuussa haittaohjelmien tiedostojen tarkistamisesta, kun käytät niitä, suoritetaan taustajärjestelmä tarkistamaan vaarallisia ohjelmia, asentamalla virustentorjuntaohjelman päivityksiä ja muuta suojausohjelmaa, kuten Windows Defenderin täytyy tehdä.

    Vaikka prosessi nimetään Tehtävienhallinnan Prosessit-välilehdellä, joka on toteutettavissa, sen tiedostonimi on MsMpEng.exe, ja näet tämän Tiedot-välilehdessä.

    Voit määrittää Windows Defenderin, suorittaa skannauksia ja tarkistaa sen skannaushistoria Windows 10: n Windows Defender Security Center -sovelluksesta.

    Voit käynnistää sen valitsemalla Käynnistä-valikon ”Windows Defender Security Center” -pikakuvakkeen. Voit myös napsauttaa hiiren kakkospainikkeella tehtäväpalkin ilmoitusalueella olevaa suojauskuvaketta ja valita "Avaa" tai valitse Asetukset> Päivitä ja suojaus> Windows Defender> Avaa Windows Defender Security Center.

    Miksi se käyttää niin paljon CPU: ta?

    Jos näet Antimalware Service Executable -prosessin, jossa käytetään paljon CPU- tai levyresursseja, se todennäköisesti tarkistaa tietokoneesi haittaohjelmia vastaan. Kuten muutkin virustentorjuntatyökalut, Windows Defender suorittaa säännölliset taustan tarkistukset tietokoneessa olevista tiedostoista.

    Se myös skannaa tiedostoja avattaessa niitä ja asentaa päivitykset säännöllisesti uusiin haittaohjelmiin liittyvillä tiedoilla. Tämä CPU-käyttö voi myös osoittaa, että se asentaa päivityksen tai avasit erityisen suuren tiedoston Windows Defender tarvitsee lisäaikaa analysoitavaksi.

    Windows Defender suorittaa yleensä taustakokeita vain silloin, kun tietokone on käyttämättömänä ja sitä ei käytetä. Se voi kuitenkin käyttää CPU-resursseja, jotka suorittavat päivityksiä tai skannaustiedostoja, kun avaat niitä, vaikka käytät tietokonetta. Taustatarkastuksia ei kuitenkaan pitäisi suorittaa, kun käytät tietokonetta.

    Tämä on normaalia kaikissa virustentorjuntaohjelmissa, joiden kaikkien on käytettävä joitakin järjestelmän resursseja tietokoneen tarkistamiseen ja suojaamiseen.

    Voinko poistaa sen käytöstä?

    Emme suosittele Windows Defenderin virustentorjuntaohjelman poistamista käytöstä, jos sinulla ei ole muita virustentorjuntaohjelmia. Itse asiassa et voi poistaa sitä pysyvästi. Voit avata Windows Defender Security Center -sovelluksen Käynnistä-valikosta, siirtyä Virusten ja uhkien suojaukseen> Virusten ja uhkien suojausasetukset ja poistaa "Reaaliaikainen suojaus" käytöstä. Tämä on kuitenkin vain väliaikainen, ja Windows Defender ottaa itsensä uudelleen käyttöön lyhyen ajan kuluttua, jos se ei tunnista muita asennettuja virustentorjuntaohjelmia.

    Huolimatta joitakin harhaanjohtavia neuvoja näet verkossa, Windows Defender suorittaa skannauksensa järjestelmän ylläpitotehtävänä, jota et voi poistaa käytöstä. Sen tehtävien poistaminen käytöstä tehtäväohjelmassa ei auta. Se pysähtyy pysyvästi vain, jos asennat toisen virustentorjuntaohjelman.

    Jos sinulla on toinen virustentorjuntaohjelma (kuten Avira tai BitDefender), Windows Defender poistaa itsestään automaattisesti ja poistuu käytöstä. Jos siirryt Windows Defenderin tietoturvakeskukseen> Virusten ja uhkien suojaus, näet viestin, jossa sanotaan: "Käytät muita virustentorjuntatoimittajia", jos sinulla on toinen virustentorjuntaohjelma, joka on asennettu ja aktivoitu. Tämä tarkoittaa, että Windows Defender on poistettu käytöstä. Prosessi voi toimia taustalla, mutta sen ei pitäisi käyttää CPU- tai levyresursseja, jotka yrittävät skannata järjestelmääsi.

    Voit kuitenkin käyttää sekä valittua virustentorjuntaohjelmaa että Windows Defenderiä. Samassa näytössä voit laajentaa Windows Defender Antivirus -vaihtoehtoja ja ottaa käyttöön jaksollisen skannauksen. Windows Defender suorittaa sitten säännöllisesti taustakokeita, vaikka käytät toista virustentorjuntaohjelmaa, antamalla toisen lausunnon ja mahdollisesti pyytämällä asioita, joita tärkein virustorjunta saattaa jäädä käyttämättä.

    Jos näet Windows Defenderin käyttämällä CPU: ta, vaikka sinulla on muita virustentorjuntatyökaluja ja haluat pysäyttää sen, päätä täällä ja varmista, että Periodic Scan -toiminto on asetettu asentoon "Off". Jos se ei häiritse sinua, ota rohkeasti käyttöön säännöllinen skannaus - se on toinen suoja- ja lisäsuojakerros. Tämä ominaisuus on kuitenkin pois päältä.

    Onko se virus?

    Emme ole nähneet mitään raportteja viruksista, jotka näyttävät jäljittelevän Antimalware Service Executable -prosessia. Windows Defender on itse virustentorjunta, joten sen pitäisi mieluiten estää kaikki haittaohjelmat, jotka yrittävät tehdä sen kappaleissaan. Niin kauan kuin Windows on käytössä ja Windows Defender on käytössä, on normaalia, että se toimii.

    Jos olet todella huolissaan, voit aina suorittaa skannauksen toisella virustentorjuntaohjelmalla, jotta mikään haittaohjelma ei ole käynnissä tietokoneessa.