Что такое svchost.exe (LocalServiceAndNoImpersonation) и это вирус?

Было много запросов от пользователей, которые заметили « svchost.exe (LocalServiceAndNoImpersonation) » в диспетчере задач и интересовались функциональностью и необходимостью процесса. В этой статье мы обсудим функцию сервиса и определим, безопасен ли он.

«Svchost.exe (LocalServiceAndNoImpersonation)» работает в фоновом режиме

Что такое «Svchost.exe (LocalServiceAndNoImpersonation)»?

Windows 10 является последней и самой лучшей из операционных систем Microsoft. Он имеет много улучшений производительности по сравнению с предыдущими версиями, но также включает в себя множество дополнительных сервисов. Windows запускает эти службы в фоновом режиме, и их можно наблюдать только при запуске подробной версии диспетчера задач. Сервисы отвечают за выполнение определенных фоновых задач и всех неотъемлемых процессов, связанных с Windows.

В большинстве случаев Windows запускает службы в фоновом режиме под видом « svchost . Отлично ». На самом деле существует много записей « svchost . exe »работает в фоновом режиме одновременно в любое время. Это сделано намеренно, чтобы предотвратить сбой всей операционной системы в случае сбоя конкретной службы. Microsoft описывает SvcHost как «svchost.exe - это общее имя хост-процесса для сервисов, которые запускаются из динамически подключаемых библиотек».

Многие процессы svchost.exe выполняются в фоновом режиме.

« Свчост» . exe (LocalServiceAndNoImpersonation) »- это очень подозрительное имя, и оно застает многих пользователей врасплох, поскольку известно, что многие вирусы и вредоносные программы работают в фоновом режиме под видом слегка измененных имен служб. Однако этот процесс связан с приложением « Windows App Locker » и находится в папке «System32».

Windows App Locker

Является ли «SvcHost.exe (LocalServiceAndNoImpersonation)» вирусом?

Существует много вирусов / вредоносных программ, которые маскируются под слегка измененными названиями доверенных служб Windows. Этот сервис имеет довольно необычное имя и часто встречается при запуске определенного приложения. Тем не менее, это абсолютно безопасно и не связано с какими-либо вредоносными программами / вирусами. Поэтому рекомендуется, чтобы он работал в фоновом режиме, пока он находится в папке « System32 ». Вы можете «щелкнуть правой кнопкой мыши» по процессу в диспетчере задач и выбрать « Открыть местоположение файла », чтобы определить его корневую папку.

Щелкните правой кнопкой мыши по процессу и выберите «Открыть местоположение файла»

Как предотвратить запуск «SvcHost.exe (LocalServiceAndNoImpersonation)» в фоновом режиме?

На этом шаге мы не позволим «SvcHost.exe (LocalServiceAndNoImpersonation)» работать в фоновом режиме, очистив все конфигурации своего корневого приложения Windows App Locker. Имейте в виду, что при этом мы будем сбрасывать все конфигурации, связанные с блокировкой приложений. Для этого:

  1. Нажмите « Windows » + « R », чтобы открыть окно «Выполнить».
  2. Введите следующую команду и нажмите « ввод ».
     secpol.msc 

    Введите «secpol.msc» в строке «Выполнить» и нажмите «Enter»
  3. Дважды щелкните « Настройки безопасности », а затем дважды щелкните « Политики контроля приложений ».

    Дважды щелкните «Параметры безопасности», а затем дважды щелкните «Политики контроля приложений».
  4. Щелкните правой кнопкой мыши на опции «AppLocker» и выберите опцию «Clear Policy ».

    Щелкните правой кнопкой мыши на «AppLocker» и выберите «Очистить политику»
  5. Нажмите кнопку « Да » в предупреждении, чтобы очистить все правила.

    Выберите «Да» в предупреждении.
  6. Это теперь установит ненастроенную политику Windows App Locker и больше не будет работать в фоновом режиме.

Интересные статьи