Hvad er antimalware-tjenestens eksekverbare proces, og er den sikker?

Når du er inficeret med genstridig malware, som du har svært ved at fjerne, kan du skynde dig at installere en tredjeparts antivirus- eller anti-malware-løsning. Selvom disse fungerer fint, har Windows 10 sin egen højkvalitets antivirusbeskyttelse kaldet Microsoft Defender (tidligere Windows Defender ), som du kan bruge i stedet.

Denne beskyttelse er blandt de hundredvis af Windows- tjenester og -processer, der gør Windows unik. Disse omfatter Windows-kernen (ntoskrnl.exe)(Windows kernel (ntoskrnl.exe)) og andre vigtige processer såsom Antimalware Service Executable , en integreret del af Microsoft Defenders beskyttelse. Her er hvad du behøver at vide om det.

Hvad er antimalware-tjenestens eksekverbare proces, og er den sikker?(What is the Antimalware Service Executable Process and Is It Safe?)

De fleste brugere vil ikke være bekendt med Antimalware Service Executable -processen, men som navnet antyder, spiller den en vigtig rolle i din pc's indbyggede forsvar mod malware-infektioner. Især denne vigtige systemproces er baggrundsprocessen for Microsoft Defender .

Som vi allerede har nævnt, er Microsoft Defender Windows' egen antivirus- og antimalware-beskyttelse. Dette sikrer, at alle Windows 10 -pc'er på markedet har indbygget beskyttelse mod malware, vira og andre trusler, der kan kompromittere din pc og stjæle (eller ødelægge) dine data.

Hvis du opdager Antimalware Service Executable(Antimalware Service Executable) - processen (eller den relaterede Microsoft Defender Antivirus Service ), der kører i Task Manager , skal du ikke blive forskrækket – det er næsten sikkert, at dette er den samme ægte systemproces bag Microsoft Defender .

Så længe Microsoft Defender er aktiv, kører Antimalware Service Executable i baggrunden på din pc. Den udfører og aktiverer alle de vigtige Microsoft Defender -funktioner, såsom kontrol af filer, før du åbner dem, kører regelmæssige baggrundstjek på dine filer og opdatering af trusselsdatabasen automatisk.

Hvis du skifter til en tredjeparts antivirusløsning (såsom Avast eller Malwarebytes(Avast or Malwarebytes) ), skifter Microsoft Defender til deaktiveret tilstand, hvilket sikrer, at der ikke er konflikter. (Microsoft Defender)Det betyder, at Antimalware Service Executable -processen skal være inaktiv, ikke bruge nogen systemressourcer og forblive utilgængelig, indtil Microsoft Defender genaktiveres.

Hvordan Antimalware Service Executable forårsager høje CPU- og RAM-problemer(How Antimalware Service Executable Causes High CPU and RAM Issues)

Det meste af tiden forbliver Antimalware Service Executable inaktiv og bruger minimale systemressourcer. Men hvis du opdager det ved at bruge en høj mængde CPU eller RAM på din pc, er det sandsynligvis et tegn på, at Microsoft Defender udfører en handling.

Dette kan være at køre en antivirusscanning på en fil eller app, søge efter nye trusselsopdateringer fra Microsofts tjenester, forhindre netværkstrusler fra tredjeparter og mere. Disse er alle typiske handlinger i et standard antivirusprogram, så du bør (normalt) ikke overveje noget CPU- eller RAM - forbrug som et problem.

Fejlfinding af problemer med høj CPU og RAM med Microsoft Defender(Troubleshooting High CPU and RAM Issues with Microsoft Defender)

Men hvis Microsoft Defender bruger en stor mængde af dine systemressourcer regelmæssigt, kan det pege på andre problemer med din pc, som muligvis skal løses, såsom korrupte systemfiler. Dette gælder især, hvis der ikke udføres nogen åbenlyse handlinger (såsom en igangværende malware-scanning).

Du kan midlertidigt deaktivere Microsoft Defender, hvis dette bliver et alvorligt stabilitetsproblem, men du vil måske først tjekke, at dine systemfiler er intakte, og at Windows er fuldt opdateret med de seneste fejlrettelser.

  1. For at gøre dette skal du højreklikke på Start - menuen og vælge Indstillinger(Settings) .

  1. Vælg Opdatering og sikkerhed(Update & Security ) > Windows Update > Søg efter opdateringer(Check for Updates) i menuen Indstillinger(Settings ) for at se efter tilgængelige opdateringer (eller tryk på Download og installer(Download and Install) , hvis der allerede er tilgængelige opdateringer). Genstart din pc, når alle tilgængelige opdateringer er installeret.

Hvis din pc er opdateret, kan du tjekke dine systemfiler for integritetsproblemer ved hjælp af System File Checker- værktøjet.

  1. Start med at højreklikke på Start - menuen og vælge Windows PowerShell (Admin) .

  1. I det nye PowerShell -vindue skal du skrive sfc /scannow og vælge Enter . SFC - værktøjet tjekker dine systemfiler i forhold til standardinstallationsbilledet og løser automatisk eventuelle potentielle problemer.

For de fleste brugere burde dette løse almindelige problemer med en beskadiget Windows 10 - installation, der kan forårsage ustabilitetsproblemer såsom problemer med høj CPU eller RAM . Men hvis din pc er ældre og kæmper, skal du muligvis overveje at nulstille Windows 10(resetting Windows 10) eller opgradere din pc(upgrading your PC) for at løse problemet.

Sådan deaktiveres antimalware-tjenestens eksekverbare proces(How to Disable the Antimalware Service Executable Process)

Som en stor systemproces, og ikke mindre baggrundsprocessen for Windows' egen antivirusbeskyttelse, er det næsten sikkert, at den Antimalware Service Executable - proces, du vil se køre i Task Manager , er ægte og sikker at køre.

Der er ingen tilgængelige rapporter, der tyder på, at kendt malware forsøger (eller tidligere har forsøgt) at forfalske denne proces på Windows . Du bør kun se den aktiv, hvis Microsoft Defender er aktiveret. Hvis du er bekymret for systemstabilitet og vil slå Microsoft Defender fra, kan du gøre det i Windows-indstillinger(Windows Settings) .

Du kan dog kun deaktivere Microsoft Defender midlertidigt. Selvom den kan slukkes i en begrænset periode, tænder Windows den automatisk igen, næste gang du genstarter din pc, medmindre du har et tredjeparts antivirus installeret. Den eneste måde at holde Microsoft Defender slukket på er at installere en anden antivirus.

Det anbefales også kraftigt,(strongly advised) at du kun deaktiverer Microsoft Defender, hvis du har en tredjepartsløsning installeret. Hvis du efterlader din pc uden hverken Microsoft Defender eller tredjepartsbeskyttelse aktiv (selv i en begrænset periode), kan det resultere i en malwareinfektion og datatab, som du ikke kan komme dig efter.

  1. Hvis du vil deaktivere Microsoft Defender (og, i forlængelse heraf, Antimalware Service Executable -processen) midlertidigt, skal du højreklikke på Start - menuen og vælge Indstillinger(Settings) .

  1. I menuen Indstillinger(Settings ) skal du vælge Opdatering og sikkerhed(Update & Security ) > Windows-sikkerhed(Windows Security ) > Åbn Windows-sikkerhed(Open Windows Security)

  1. I den nye Windows-sikkerhedsmenu(Windows Security ) skal du vælge Virus- og trusselsbeskyttelse(Virus & threat protection ) > Administrer indstillinger(Manage settings) .

  1. Vælg Realtidsbeskyttelsesskyderen(Real-time protection ) til Off - positionen.

Hvis du slår Microsoft Defender 's realtidsbeskyttelse fra, stoppes enhver aktivitet af Antimalware Service Executable - processen. Dette kan hjælpe dig med at afgøre, om dine stabilitetsproblemer er specifikke for Microsoft Defender (og i forlængelse heraf for Windows selv) og kræver yderligere undersøgelse.

Yderligere fejlfinding til Windows 10(Further Troubleshooting for Windows 10)

Antimalware Service Executable - processen er en sikker og legitim systemproces til Windows 10 - pc'er, så du skal ikke frygte at se den i Task Manager . Ligesom dwm.exe og andre, bør denne proces kun være årsag til alarm, når den bruger en stor mængde af dine systemressourcer over en lang periode.

Hvis det er tilfældet, skal du fortsætte med yderligere fejlfinding og vedligeholdelse. Du bør holde Windows opdateret(keep Windows updated) for at installere de seneste fejlrettelser og opsætte en automatiseret tidsplan(set up an automated schedule) for at tjekke for nye trusler og infektioner. Hvis alt andet fejler, skal du muligvis overveje en fabriksnulstilling af Windows 10(factory reset of Windows 10) for at starte forfra.



About the author

Jeg arbejder som konsulent for Microsoft. Jeg har specialiseret mig i udvikling af mobile apps til Apple og Android enheder, og er desuden involveret i udvikling af Windows 7 apps. Min erfaring med smartphones og Windows 7 gør mig til en ideel kandidat til denne stilling.



Related posts