Какво представлява svchost.exe (LocalServiceAndNoImpersonation) и вирус ли е?

Има много запитвания от потребители, които забелязват „ svchost.exe (LocalServiceAndNoImpersonation) “ в диспечера на задачите и се интересуват от функционалността и необходимостта от процеса. В тази статия ще обсъдим функцията на услугата и ще определим дали тя е безопасна.

Какво е „Svchost.exe (LocalServiceAndNoImpersonation)“?

Windows 10 е най-новата и най-добрата от операционните системи на Microsoft. Той идва с много подобрения на производителността спрямо предишните версии, но включва и куп допълнителни услуги. Windows изпълнява тези услуги във фонов режим и те могат да бъдат наблюдавани само чрез стартиране на подробната версия на диспечера на задачите. Услугите са отговорни за изпълнението на определени фонови задачи и всички интегрални процеси, свързани с Windows.

Повечето пъти Windows изпълнява услугите във фонов режим под прикритието на „ svchost . exe “. Всъщност има много записи на „ svchost . exe ”, работещ във фонов режим по всяко време. Това се прави умишлено, за да се предотврати срив на цялата операционна система, ако дадена услуга се срине. Microsoft описва SvcHost като „svchost.exe е родово име на хостов процес за услуги, които се изпълняват от библиотеки с динамични връзки“.

Svchost . exe (LocalServiceAndNoImpersonation) ”е много подозрително име и прихваща много потребители неподготвени, тъй като е известно, че много вируси / зловреден софтуер работят във фонов режим под маската на леко променени имена на услуги. Този процес обаче е свързан с приложението „ Windows App Locker ” и се намира в папката „System32”.

„SvcHost.exe (LocalServiceAndNoImpersonation)“ вирус ли е?

Има много вируси / зловреден софтуер, които се прикриват под леко променените имена на надеждни услуги на Windows. Тази услуга има доста необичайно име и често се вижда при стартиране на конкретно приложение. Той обаче е напълно безопасен и не е свързан с никакъв зловреден софтуер / вирус. Ето защо се препоръчва да го оставите да работи във фонов режим, стига да се намира в папката “ System32 ”. Можете да щракнете с десния бутон върху процеса в диспечера на задачите и да изберете „ Отваряне на местоположението на файла “, за да идентифицирате коренната му папка.

Как да предотвратим стартирането на „SvcHost.exe (LocalServiceAndNoImpersonation)“ във фонов режим?

В тази стъпка ще спрем „SvcHost.exe (LocalServiceAndNoImpersonation)“ да работи във фонов режим, като изчистим всички конфигурации за основното приложение на Windows App Locker. Имайте предвид, че по този начин ще нулираме всички конфигурации, свързани с шкафчето за приложения. За да направите това:

  1. Натиснете “ Windows ” + “ R ”, за да отворите подканата за изпълнение.
  2. Въведете следната команда и натиснете „ enter “.
    secpol.msc
  3. Щракнете двукратно върхуНастройки за защита “ и след това щракнете двукратно върху Политики за контрол на приложенията “.
  4. Щракнете с десния бутон върху опцията "AppLocker" и изберете опцията "Изчистване на политиката ".
  5. Щракнете върху бутона „ Да “ в предупредителния ред, за да изчистите всички правила.
  6. Това вече ще настрои правилата за Windows App Locker на неконфигурирани и вече няма да работи във фонов режим.