Що таке svchost.exe (LocalServiceAndNoImpersonation) і це вірус?

Було багато запитів від користувачів, які помітили " svchost.exe (LocalServiceAndNoImpersonation) " в Диспетчері завдань і цікавились функціональністю та необхідністю процесу. У цій статті ми обговоримо функцію сервісу та визначимо, чи безпечна вона.

“Svchost.exe (LocalServiceAndNoImpersonation)” працює у фоновому режимі

Що таке "Svchost.exe (LocalServiceAndNoImpersonation)"?

Windows 10 - це найновіша і найбільша операційна система Microsoft. Він постачається з багатьма поліпшеннями продуктивності порівняно з попередніми версіями, але він також включає купу додаткових послуг. Windows запускає ці послуги у фоновому режимі, і їх можна спостерігати лише запустивши детальну версію диспетчера завдань. Служби відповідають за виконання певних фонових завдань та всіх інтегральних процесів, пов’язаних із Windows.

Більшість випадків Windows запускає сервіси у фоновому режимі під виглядом « svchost . exe “. Насправді багато записів „ svchost . exe ”працює у фоновому режимі одночасно у будь-який час. Це робиться навмисно, щоб запобігти збоїв у роботі всієї операційної системи, якщо певна служба виходить з ладу. Microsoft описує SvcHost як "svchost.exe - це загальне ім'я хостового процесу для служб, що запускаються з бібліотек динамічного зв'язку".

Дуже багато процесів “svchost.exe”, що працюють у фоновому режимі.

« Свчость . exe (LocalServiceAndNoImpersonation) ”- це дуже підозріле ім’я, яке охоплює безліч користувачів поза охороною, оскільки багато вірусів / зловмисних програм, як відомо, працюють у фоновому режимі під виглядом трохи змінених імен служб. Однак цей процес пов’язаний із програмою « Windows Locker App » і знаходиться в папці «System32».

Шафка для додатків Windows

«SvcHost.exe (LocalServiceAndNoImpersonation)» є вірусом?

Існує багато вірусів / зловмисних програм, які піддаються незначним змінам назви надійних служб Windows. Цей сервіс має досить незвичну назву і його часто бачать при запуску певного додатка. Однак це абсолютно безпечно і не пов’язане з будь-яким шкідливим програмним забезпеченням / вірусом. Тому рекомендується запускати його у фоновому режимі до тих пір, поки він знаходиться в папці “ System32 ”. Ви можете «клацнути правою кнопкою миші» процес у диспетчері завдань і вибрати « Відкрити розташування файлу », щоб визначити його кореневу папку.

Клацніть правою кнопкою миші процес та виберіть "Відкрити розташування файлу"

Як запобігти запуску програми "SvcHost.exe (LocalServiceAndNoImpersonation)" у фоновому режимі?

На цьому кроці ми зупинимо запуск "SvcHost.exe (LocalServiceAndNoImpersonation)" у фоновому режимі, очистивши всі конфігурації для його кореневої програми Windows App Locker. Майте на увазі, що тим самим ми будемо скидати всі конфігурації, пов’язані з шафкою додатків. Для цього:

  1. Натисніть « Windows » + « R », щоб відкрити рядок запуску.
  2. Введіть таку команду та натисніть « ввести ».
     secpol.msc 

    Введіть “secpol.msc” у вікні Run та натисніть “Enter”
  3. Двічі клацніть на " Налаштування безпеки ", а потім двічі клацніть на " Політика управління додатками ".

    Двічі клацніть на "Налаштування безпеки", а потім двічі клацніть на "Політика управління додатками".
  4. Клацніть правою кнопкою миші опцію «AppLocker» та виберіть опцію «Очистити політику ».

    Клацніть правою кнопкою миші на "AppLocker" та виберіть "Очистити політику"
  5. Натисніть кнопку « Так » у вікні попередження, щоб очистити всі правила.

    Вибір "Так" у вікні попередження.
  6. Це дозволить встановити політику шафки для Windows неконфігурованою, і вона більше не працюватиме у фоновому режимі.

Цікаві Статті