Какво е Изпълняваща услугата Antimalware Service и Защо се изпълнява на моя компютър?
Windows 10 включва Windows Defender, вграден антивирусен софтуер на Microsoft. Процесът "Изпълнима услуга за защита срещу зловреден софтуер" е основният процес на защитника на Windows. Тази програма също е известна като MsMpEng.exe и е част от операционната система Windows.
Тази статия е част от продължаващата ни серия, в която се описват различни процеси, открити в Task Manager, като Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe и много други. Не знаете какви са тези услуги? По-добре започнете да четете!
Какво е изпълнима услуга за защита срещу злонамерени програми?
Windows Defender е част от Windows 10 и е наследник на безплатния антивирусен софтуер Microsoft Security Essentials за Windows 7. Това гарантира, че всички потребители на Windows 10 винаги имат инсталирана и работеща антивирусна програма, дори и да не са избрали да я инсталират. Ако имате инсталирано анти-антивирусно приложение, Windows 10 ще го деактивира и ще активира Windows Defender за вас.
Процесът за изпълнение на услугата за защита срещу зловреден софтуер е фоновата услуга на Windows Defender и винаги остава работеща във фонов режим. Той е отговорен за проверка на файлове за злонамерен софтуер при достъпа им до тях, извършване на сканиране на системата за проверка на опасния софтуер, инсталиране на антивирусни дефиниции за дефиниции и всичко останало приложение за сигурност, което Windows Defender трябва да направи.
Докато процесът се нарича Изпълнима услуга за защита срещу зловреден софтуер в раздела Процеси в диспечера на задачите, името на файла му е MsMpEng.exe и ще видите това в раздела „Подробности“..
Можете да конфигурирате Windows Defender, да извършите сканиране и да проверите историята на сканирането му от приложението за защитен център на Windows Defender, включено в Windows 10.
За да го стартирате, използвайте клавишната комбинация "Център за защита на Windows" в менюто "Старт". Можете също да кликнете с десен бутон върху иконата на щит в областта за уведомяване на лентата на задачите и да изберете „Отвори“ или да отворите Настройки> Актуализация и защита> Windows Defender> Отворете центъра за защита на Windows Defender.
Защо се използва толкова процесор?
Ако видите процеса на изпълнимия софтуер за защита срещу зловреден софтуер, използвайки голямо количество процесорни или дискови ресурси, вероятно сканирането на компютъра ви за злонамерен софтуер. Подобно на други антивирусни средства, Windows Defender извършва редовни фонови сканирания на файловете на вашия компютър.
Той също така сканира файлове, когато ги отваряте, и редовно инсталира актуализации с информация за нов злонамерен софтуер. Това натоварване на процесора също може да показва, че инсталирането на актуализация е, или че току-що сте отворили особено голям файл, който Windows Defender се нуждае от допълнително време за анализ.
Windows Defender обикновено извършва фонови сканирания само когато компютърът е неактивен и не се използва. Въпреки това, той може да използва ресурсите на процесора, които извършват актуализации или сканиращи файлове, докато ги отваряте, дори когато използвате компютъра си. Но фоновите сканирания не трябва да се изпълняват, докато използвате компютъра си.
Това е нормално при всяка антивирусна програма, като всички те трябва да използват някои системни ресурси, за да проверят вашия компютър и да ви защитят.
Мога ли да го деактивирам?
Не препоръчваме да деактивирате антивирусния инструмент Windows Defender, ако нямате инсталиран друг антивирусен софтуер. Всъщност не можете да го изключите завинаги. Можете да отворите приложението Център за защита на Windows Defender от менюто "Старт", да отидете в Защита от вируси и заплахи> Настройки за защита от вируси и заплахи и да забраните "Защита в реално време". Това обаче е само временно и Windows Defender ще се активира отново след кратък период от време, ако не открие други инсталирани антивирусни приложения.
Въпреки някои подвеждащи съвети, които ще видите онлайн, Windows Defender извършва сканирането си като задача за поддръжка на системата, която не можете да забраните. Деактивирането на задачите му в Планировчика на задачи няма да помогне. Тя ще спре само за постоянно, ако инсталирате друга антивирусна програма, за да заеме нейното място.
Ако имате инсталирана друга антивирусна програма (като Avira или BitDefender), Windows Defender ще се деактивира автоматично и ще се маха от пътя ви. Ако се насочите към Центъра за защита на Windows Defender> Защита от вируси и заплахи, ще видите съобщение "Използвате други антивирусни доставчици", ако имате инсталирана и активирана друга антивирусна програма. Това означава, че Windows Defender е деактивиран. Процесът може да работи във фонов режим, но не трябва да използва процесора или дисковите ресурси, които се опитват да сканират вашата система.
Въпреки това, има начин да използвате както вашата антивирусна програма и Windows Defender. На същия този екран можете да разгънете „Антивирусни опции на Windows защитника“ и да активирате „Периодично сканиране“. След това Windows Defender ще извърши редовно сканиране на фона дори когато използвате друга антивирусна програма, предоставяйки второ мнение и потенциално улов на неща, които главният ви антивирус може да пропусне.
Ако видите, че Windows Defender използва процесора дори когато имате инсталирани други антивирусни средства и искате да го спрете, обърнете се тук и се уверете, че функцията Периодично сканиране е настроена на „Изключено“. Ако не ви притеснява, можете да активирате Периодично сканиране - това е още един слой защита и допълнителна сигурност. Тази функция обаче е изключена по подразбиране.
Това е вирус?
Не сме виждали никакви съобщения за вируси, които се преструват, че имитират процеса за изпълнение на услугата за защита срещу зловреден софтуер. Сам по себе си Windows Defender е антивирус, така че в идеалния случай трябва да спре злонамерен софтуер, който се опитва да направи това. Докато използвате Windows и сте активирали Windows Defender, нормално е да се изпълнява.
Ако наистина сте загрижени, винаги можете да извършите сканиране с друго антивирусно приложение, за да потвърдите, че на компютъра ви не се изпълнява нищо злонамерено.