Hvad er svchost.exe (LocalServiceAndNoImpersonation) og er det en virus?

Der har været mange forespørgsler fra brugere, der har bemærket “ svchost.exe (LocalServiceAndNoImpersonation) ” i Task Manager og har været nysgerrig efter funktionaliteten og nødvendigheden af ​​processen. I denne artikel vil vi diskutere tjenestens funktion og bestemme, om den er sikker.

“Svchost.exe (LocalServiceAndNoImpersonation)” kører i baggrunden

Hvad er “Svchost.exe (LocalServiceAndNoImpersonation)”?

Windows 10 er det nyeste og det største af Microsofts operativsystemer. Det leveres med mange ydelsesforbedringer i forhold til de tidligere versioner, men det inkluderer også en masse ekstra tjenester. Windows kører disse tjenester i baggrunden, og de kan kun observeres ved at starte den detaljerede version af Task Manager. Tjenesterne er ansvarlige for udførelsen af ​​visse baggrundsopgaver og alle de integrerede processer, der er relateret til Windows.

De fleste af de gange kører Windows tjenesterne i baggrunden under dekke af “ svchost . exe “. Der er faktisk mange poster i “ svchost . exe ”, der kører i baggrunden på alle tidspunkter. Dette gøres med vilje for at forhindre, at hele operativsystemet går ned, hvis en bestemt tjeneste går ned. Microsoft beskriver SvcHost som "svchost.exe er et generisk værtsprocesnavn for tjenester, der kører fra dynamiske linkbiblioteker".

En masse "svchost.exe" -processer, der kører i baggrunden.

Svchost . exe (LocalServiceAndNoImpersonation) ”er et meget mistænkeligt navn, og det fanger mange brugere ude af vagt, da det er kendt, at mange vira / malware kører i baggrunden i form af let ændrede servicenavne. Denne proces er dog relateret til applikationen “ Windows App Locker ” og er placeret i mappen “System32”.

Windows App Locker

Er “SvcHost.exe (LocalServiceAndNoImpersonation)” en virus?

Der er mange vira / malware, der kommer til at dække sig under de lidt ændrede navne på betroede Windows-tjenester. Denne service har et ganske usædvanligt navn og ses ofte, når en bestemt applikation lanceres. Det er dog helt sikkert og er ikke forbundet med malware / virus. Derfor anbefales det at lade det køre i baggrunden, så længe det er placeret i mappen " System32 ". Du kan "højreklikke" på processen i Task Manager og vælge " Åbn filplacering " for at identificere dens rodmappe.

Højreklik på processen og vælg “Åbn filplacering”

Sådan forhindres “SvcHost.exe (LocalServiceAndNoImpersonation)” i at køre i baggrunden?

I dette trin stopper vi “SvcHost.exe (LocalServiceAndNoImpersonation)” i at køre i baggrunden ved at rydde alle konfigurationer til dets rodprogram Windows App Locker. Husk, at vi ved at gøre det nulstiller alle de app-locker-relaterede konfigurationer. For at gøre det:

  1. Tryk på “ Windows ” + “ R ” for at åbne Kør-prompten.
  2. Skriv følgende kommando, og tryk på “ enter ”.
     secpol.msc 

    Skrivning i “secpol.msc” i prompten Kør og tryk “Enter”
  3. Dobbeltklik på " Sikkerhedsindstillinger ", og dobbeltklik derefter på "Programstyringspolitikker ".

    Dobbeltklik på “Sikkerhedsindstillinger” og derefter Dobbeltklik på “Programstyringspolitikker”
  4. Højreklik“AppLocker” -indstillingen, og vælg indstillingen “Ryd politik ”.

    Højreklik på “AppLocker” og vælg “Ryd politik”
  5. Klik på ” Ja ” -knappen i advarselsprompt for at rydde alle reglerne.

    Valg af “Ja” i advarselsprompt.
  6. Dette vil nu indstille Windows App Locker-politikken til ukonfigureret, og den vil ikke længere køre i baggrunden.

Interessante Artikler