Що таке svchost.exe (LocalServiceAndNoImpersonation) і це вірус?
Було багато запитів від користувачів, які помітили " svchost.exe (LocalServiceAndNoImpersonation) " в Диспетчері завдань і цікавились функціональністю та необхідністю процесу. У цій статті ми обговоримо функцію сервісу та визначимо, чи безпечна вона.
Що таке "Svchost.exe (LocalServiceAndNoImpersonation)"?
Windows 10 - це найновіша і найбільша операційна система Microsoft. Він постачається з багатьма поліпшеннями продуктивності порівняно з попередніми версіями, але він також включає купу додаткових послуг. Windows запускає ці послуги у фоновому режимі, і їх можна спостерігати лише запустивши детальну версію диспетчера завдань. Служби відповідають за виконання певних фонових завдань та всіх інтегральних процесів, пов’язаних із Windows.
Більшість випадків Windows запускає сервіси у фоновому режимі під виглядом « svchost . exe “. Насправді багато записів „ svchost . exe ”працює у фоновому режимі одночасно у будь-який час. Це робиться навмисно, щоб запобігти збоїв у роботі всієї операційної системи, якщо певна служба виходить з ладу. Microsoft описує SvcHost як "svchost.exe - це загальне ім'я хостового процесу для служб, що запускаються з бібліотек динамічного зв'язку".
« Свчость . exe (LocalServiceAndNoImpersonation) ”- це дуже підозріле ім’я, яке охоплює безліч користувачів поза охороною, оскільки багато вірусів / зловмисних програм, як відомо, працюють у фоновому режимі під виглядом трохи змінених імен служб. Однак цей процес пов’язаний із програмою « Windows Locker App » і знаходиться в папці «System32».
«SvcHost.exe (LocalServiceAndNoImpersonation)» є вірусом?
Існує багато вірусів / зловмисних програм, які піддаються незначним змінам назви надійних служб Windows. Цей сервіс має досить незвичну назву і його часто бачать при запуску певного додатка. Однак це абсолютно безпечно і не пов’язане з будь-яким шкідливим програмним забезпеченням / вірусом. Тому рекомендується запускати його у фоновому режимі до тих пір, поки він знаходиться в папці “ System32 ”. Ви можете «клацнути правою кнопкою миші» процес у диспетчері завдань і вибрати « Відкрити розташування файлу », щоб визначити його кореневу папку.
Як запобігти запуску програми "SvcHost.exe (LocalServiceAndNoImpersonation)" у фоновому режимі?
На цьому кроці ми зупинимо запуск "SvcHost.exe (LocalServiceAndNoImpersonation)" у фоновому режимі, очистивши всі конфігурації для його кореневої програми Windows App Locker. Майте на увазі, що тим самим ми будемо скидати всі конфігурації, пов’язані з шафкою додатків. Для цього:
- Натисніть « Windows » + « R », щоб відкрити рядок запуску.
- Введіть таку команду та натисніть « ввести ».
secpol.msc
Введіть “secpol.msc” у вікні Run та натисніть “Enter” - Двічі клацніть на " Налаштування безпеки ", а потім двічі клацніть на " Політика управління додатками ".
Двічі клацніть на "Налаштування безпеки", а потім двічі клацніть на "Політика управління додатками". - Клацніть правою кнопкою миші опцію «AppLocker» та виберіть опцію «Очистити політику ».
Клацніть правою кнопкою миші на "AppLocker" та виберіть "Очистити політику" - Натисніть кнопку « Так » у вікні попередження, щоб очистити всі правила.
Вибір "Так" у вікні попередження. - Це дозволить встановити політику шафки для Windows неконфігурованою, і вона більше не працюватиме у фоновому режимі.