Что такое svchost.exe (LocalServiceAndNoImpersonation) и это вирус?
Было много запросов от пользователей, которые заметили « svchost.exe (LocalServiceAndNoImpersonation) » в диспетчере задач и интересовались функциональностью и необходимостью процесса. В этой статье мы обсудим функцию сервиса и определим, безопасен ли он.
Что такое «Svchost.exe (LocalServiceAndNoImpersonation)»?
Windows 10 является последней и самой лучшей из операционных систем Microsoft. Он имеет много улучшений производительности по сравнению с предыдущими версиями, но также включает в себя множество дополнительных сервисов. Windows запускает эти службы в фоновом режиме, и их можно наблюдать только при запуске подробной версии диспетчера задач. Сервисы отвечают за выполнение определенных фоновых задач и всех неотъемлемых процессов, связанных с Windows.
В большинстве случаев Windows запускает службы в фоновом режиме под видом « svchost . Отлично ». На самом деле существует много записей « svchost . exe »работает в фоновом режиме одновременно в любое время. Это сделано намеренно, чтобы предотвратить сбой всей операционной системы в случае сбоя конкретной службы. Microsoft описывает SvcHost как «svchost.exe - это общее имя хост-процесса для сервисов, которые запускаются из динамически подключаемых библиотек».
« Свчост» . exe (LocalServiceAndNoImpersonation) »- это очень подозрительное имя, и оно застает многих пользователей врасплох, поскольку известно, что многие вирусы и вредоносные программы работают в фоновом режиме под видом слегка измененных имен служб. Однако этот процесс связан с приложением « Windows App Locker » и находится в папке «System32».
Является ли «SvcHost.exe (LocalServiceAndNoImpersonation)» вирусом?
Существует много вирусов / вредоносных программ, которые маскируются под слегка измененными названиями доверенных служб Windows. Этот сервис имеет довольно необычное имя и часто встречается при запуске определенного приложения. Тем не менее, это абсолютно безопасно и не связано с какими-либо вредоносными программами / вирусами. Поэтому рекомендуется, чтобы он работал в фоновом режиме, пока он находится в папке « System32 ». Вы можете «щелкнуть правой кнопкой мыши» по процессу в диспетчере задач и выбрать « Открыть местоположение файла », чтобы определить его корневую папку.
Как предотвратить запуск «SvcHost.exe (LocalServiceAndNoImpersonation)» в фоновом режиме?
На этом шаге мы не позволим «SvcHost.exe (LocalServiceAndNoImpersonation)» работать в фоновом режиме, очистив все конфигурации своего корневого приложения Windows App Locker. Имейте в виду, что при этом мы будем сбрасывать все конфигурации, связанные с блокировкой приложений. Для этого:
- Нажмите « Windows » + « R », чтобы открыть окно «Выполнить».
- Введите следующую команду и нажмите « ввод ».
secpol.msc
Введите «secpol.msc» в строке «Выполнить» и нажмите «Enter» - Дважды щелкните « Настройки безопасности », а затем дважды щелкните « Политики контроля приложений ».
Дважды щелкните «Параметры безопасности», а затем дважды щелкните «Политики контроля приложений». - Щелкните правой кнопкой мыши на опции «AppLocker» и выберите опцию «Clear Policy ».
Щелкните правой кнопкой мыши на «AppLocker» и выберите «Очистить политику» - Нажмите кнопку « Да » в предупреждении, чтобы очистить все правила.
Выберите «Да» в предупреждении. - Это теперь установит ненастроенную политику Windows App Locker и больше не будет работать в фоновом режиме.