Какво е svchost.exe (LocalServiceAndNoImpersonation) и това е вирус?

Имаше много запитвания от потребители, които забелязват „ svchost.exe (LocalServiceAndNoImpersonation) “ в Task Manager и се интересуват от функционалността и необходимостта от процеса. В тази статия ще обсъдим функцията на услугата и ще определим дали тя е безопасна.

„Svchost.exe (LocalServiceAndNoImpersonation)“ работи на заден план

Какво е „Svchost.exe (LocalServiceAndNoImpersonation)“?

Windows 10 е най-новата и най-голямата от операционните системи на Microsoft. Той идва с много подобрения на производителността в сравнение с предишните версии, но включва и куп допълнителни услуги. Windows изпълнява тези услуги на заден план и те могат да бъдат наблюдавани само чрез пускане на подробна версия на диспечера на задачите. Службите са отговорни за изпълнението на определени основни задачи и всички интегрални процеси, свързани с Windows.

Повечето пъти Windows изпълнява услугите на заден план под прикритието „ svchost . exe “. Всъщност има много записи на „ svchost . exe ”работи във фонов режим едновременно по всяко време. Това се прави умишлено, за да се предотврати сривът на цялата операционна система, ако определена услуга се срине. Microsoft описва SvcHost като „svchost.exe е общо име на хост процес за услуги, които се изпълняват от библиотеки с динамични връзки“.

Много „svchost.exe“ процеси, работещи на заден план.

Svchost . exe (LocalServiceAndNoImpersonation) ”е много подозрително име и хваща много потребители извън охрана, тъй като много вируси / зловреден софтуер са известни, че се изпълняват на заден план под прикритието на леко променени имена на услуги. Този процес обаче е свързан с приложението „ Windows Locker Locker “ и се намира в папката „System32“.

Шкафче за приложения на Windows

“SvcHost.exe (LocalServiceAndNoImpersonation)” вирус ли е?

Има много вируси / зловреден софтуер, които се прикриват под леко променените имена на надеждни услуги на Windows. Тази услуга има доста необичайно име и често се наблюдава при стартиране на определено приложение. Въпреки това, той е напълно безопасен и не е свързан с никакъв злонамерен софтуер / вирус. Затова се препоръчва да се остави да работи във фонов режим, стига да се намира в папката “ System32 ”. Можете да щракнете с десния бутон върху процеса в диспечера на задачите и да изберете „ Отворете местоположението на файла “, за да идентифицирате неговата коренова папка.

Щракнете с десния бутон върху процеса и изберете „Open File Location“

Как да предотвратим „SvcHost.exe (LocalServiceAndNoImpersonation)“ да не работи на заден план?

В тази стъпка ще спрем „SvcHost.exe (LocalServiceAndNoImpersonation)“ да се изпълнява на заден план, като изчистим всички конфигурации за неговото коренно приложение Windows Locker. Имайте предвид, че по този начин ще възстановим всички конфигурации, свързани с шкафчето за приложения. За да направите това:

  1. Натиснете “ Windows ” + “ R ”, за да отворите подканата Run.
  2. Въведете следната команда и натиснете „ Enter “.
     secpol.msc 

    Въведете „secpol.msc“ в подканата Run и натиснете „Enter“
  3. Щракнете двукратно върхуНастройки за защита “ и след това щракнете двукратно върху Политики за управление на приложенията “.

    Щракнете двукратно върху „Настройки за защита“ и след това двукратно щракнете върху „Политики за управление на приложенията“
  4. Щракнете с десния бутон върху опцията „AppLocker“ и изберете опцията „Изчистване на политиката “.

    Щракнете с десния бутон върху „AppLocker“ и изберете „Изчистване на политиката“
  5. Кликнете върху бутона „ Да “ в съобщението за предупреждение, за да изчистите всички правила.

    Избор на „Да“ в подкана за предупреждение.
  6. Това ще постави политиката за заключване на приложението за Windows на неконфигурирана и тя вече няма да работи във фонов режим.

Интересни Статии