Windows 10 включва Windows Defender, вграден антивирус на Microsoft. Процесът на изпълнение на услугата "Antimalware Service Executable" е процесът на Windows Defender. Тази програма е известна още като MsMpEng.exe и е част от операционната система Windows.
Тази статия е част от продължаващата ни серия, обясняваща различните процеси, открити в Task Manager, като Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe и много други. Не знам какви са тези услуги? По-добре започнете да четете!
Windows Defender е част от Windows 10 и е наследник на безплатния антивирус на Microsoft Security Essentials за Windows 7. Това гарантира, че всички потребители на Windows 10 винаги имат инсталирана и работеща антивирусна програма, дори ако не са избрали да инсталират такъв. Ако имате инсталирана неактуална антивирусна програма, Windows 10 ще я деактивира и ще активира Windows Defender за вас.
Процесът на изпълнение на услугата Antimalware Executable е услугата на Windows Defender и винаги остава да работи във фонов режим. Той отговаря за проверката на файлове за злонамерен софтуер, когато ги осъществите, извършване на сканиране на фона на системата, проверка на опасен софтуер, инсталиране на актуализации на антивирусни дефиниции и каквото и да е друго приложение за защита, каквото трябва да направи Windows Defender.
Докато процесът е наречен "Изпълним файл за услугата Antimalware" в раздела "Процеси" в "Мениджър на задачите", името му е MsMpEng.exe и ще видите това в раздела "Детайли".
Можете да конфигурирате Windows Defender, да извършвате сканиране и да проверявате неговата история на сканиране от приложението Windows Center Security Center, включено в Windows 10.
За да го стартирате, използвайте прекия път "Център за защита на Windows Defender" в менюто "Старт". Можете също така да кликнете с десния бутон на мишката върху иконата на екрана в областта за уведомяване на лентата на задачите и изберете "Отвори" или отидете на "Настройки> Актуализиране и защита> Windows Defender> Отворете Центъра за защита на Windows Defender.
Ако видите процеса на изпълнение на услугата Antimalware, използвайки голямо количество CPU или дискови ресурси, вероятно е да сканирате компютъра си за злонамерен софтуер. Подобно на други антивирусни инструменти, Windows Defender извършва редовни сканирания на файлове с файлове на вашия компютър.
Той също така сканира файлове, когато ги отваряте, и редовно инсталира актуализации с информация за нов злонамерен софтуер. Това използване на процесор също може да означава, че инсталирате актуализация или че току-що отворихте особено голям файл, Windows Defender се нуждае от допълнително време, за да анализира.
Windows Defender обикновено извършва фоново сканиране само когато компютърът ви е празен и не се използва. Въпреки това, той все още може да използва ресурсите на процесора за извършване на актуализации или сканиране на файлове, докато ги отваряте, дори когато използвате компютъра си. Но фоновите сканирания не трябва да се изпълняват, докато използвате компютъра си.
Това е нормално за всяка антивирусна програма, като всички те трябва да използват някои системни ресурси, за да проверят вашия компютър и да ви предпазят.
Не препоръчваме да деактивирате антивирусния инструмент на Windows Defender, ако не сте инсталирали друг антивирусен софтуер. Всъщност не можете да го изключите за постоянно. Можете да отворите приложението Windows Defender Security Center от менюто "Старт", да се придвижите до "Защита от вируси и заплахи"> Настройки за защита срещу вируси и заплахи и да забраните защитата в реално време. Това обаче е само временно и Windows Defender ще се активира отново след кратък период от време, ако не открие други инсталирани антивирусни приложения.
Въпреки някои подвеждащи съвети, които виждате онлайн, Windows Defender извършва сканирането си като задача за поддръжка на системата, която не можете да деактивирате. Деактивирането на задачите му в Scheduler Task няма да помогне. Тя ще бъде спряна само за постоянно, ако инсталирате друга антивирусна програма, за да заеме мястото си.
Ако имате инсталирана друга антивирусна програма (като Avira или BitDefender), Windows Defender автоматично ще се деактивира и ще се освободи от пътя ви. Ако се насочите към Центъра за защита на Windows Defender> Защита срещу вируси и заплахи, ще видите съобщение, в което се казва "Използвате други антивирусни доставчици", ако имате инсталирана и активирана друга антивирусна програма. Това означава, че Windows Defender е деактивиран. Процесът може да се изпълнява във фонов режим, но не трябва да използва ресурси от процесора или диска, опитващи се да сканират вашата система.
Има обаче начин да използвате както Вашата антивирусна програма, така и Windows Defender. На същия екран можете да разгънете "Опции на Windows Defender Antivirus" и да активирате "Периодично сканиране". Windows Defender ще извърши редовни сканирания на фонов режим, дори когато използвате друга антивирусна програма, предоставяйки второ мнение и потенциално улавяне на нещата, които основният ви антивирус може да пропусне.
Ако виждате Windows Defender да използва CPU дори когато имате инсталирани други антивирусни инструменти и искате да го спрете, насочете го тук и уверете, че функцията Периодично сканиране е настроена на "Off". Ако това не ви безпокои, не се колебайте да давате възможност за периодично сканиране - това е още едно ниво на защита и допълнителна сигурност. Тази функция обаче е изключена по подразбиране.
Не сме виждали никакви съобщения за вируси, които се представят за имитиране на процеса на изпълняване на услугата Antimalware. Windows Defender сам по себе си е антивирусен, така че в идеалния случай трябва да спре всеки злонамерен софтуер да се опитва да направи това в своите песни. Докато използвате Windows и активирате Windows Defender, е нормално тя да работи.
Ако наистина сте загрижени, винаги можете да стартирате сканиране с друго антивирусно приложение, за да потвърдите, че нищо не работи злонамерено на вашия компютър.