Svchost.exe (LocalServiceAndNoImpersonation) là gì và nó có phải là Virus không?



Hãy Thử Công Cụ CủA Chúng Tôi Để LoạI Bỏ Các VấN Đề

Đã có nhiều câu hỏi từ những người dùng nhận thấy “ svchost.exe (LocalServiceAndNoImpersonation) ”Trong Trình quản lý tác vụ và tò mò về chức năng cũng như sự cần thiết của quy trình. Trong bài viết này, chúng tôi sẽ thảo luận về chức năng của dịch vụ và xác định xem nó có an toàn hay không.



“Svchost.exe (LocalServiceAndNoImpersonation)” đang chạy trong nền



“Svchost.exe (LocalServiceAndNoImpersonation)” là gì?

Windows 10 là hệ điều hành mới nhất và tuyệt vời nhất của Microsoft. Nó đi kèm với nhiều cải tiến hiệu suất so với các phiên bản trước nhưng nó cũng bao gồm một loạt các dịch vụ bổ sung. Windows chạy các dịch vụ này trong nền và chúng chỉ có thể được quan sát bằng cách khởi chạy phiên bản chi tiết của Task Manager. Các dịch vụ chịu trách nhiệm thực hiện các tác vụ nền nhất định và tất cả các quy trình tích hợp liên quan đến Windows.



Hầu hết các trường hợp, Windows chạy các dịch vụ ở chế độ nền dưới chiêu bài “ svchost . exe “. Trên thực tế, có rất nhiều mục “ svchost . exe ”Chạy trong nền đồng thời mọi lúc. Điều này được thực hiện có chủ đích để ngăn chặn sự cố của toàn bộ hệ điều hành nếu một dịch vụ cụ thể gặp sự cố. Microsoft mô tả SvcHost là “svchost.exe là tên quy trình máy chủ lưu trữ chung cho các dịch vụ chạy từ các thư viện liên kết động”.

Rất nhiều quy trình “svchost.exe” đang chạy trong nền.

Các ' svchost . exe (LocalServiceAndNoImpersonation) ”Là một cái tên rất đáng ngờ và nó khiến nhiều người dùng mất cảnh giác vì nhiều loại vi-rút / phần mềm độc hại được biết là chạy ẩn dưới vỏ bọc của tên dịch vụ đã được thay đổi một chút. Tuy nhiên, quá trình này liên quan đến “ các cửa sổ Ứng dụng Khóa Ứng dụng ”và nằm trong thư mục“ System32 ”.



Windows App Locker

“SvcHost.exe (LocalServiceAndNoImpersonation)” có phải là Virus không?

Có nhiều vi-rút / phần mềm độc hại tự ngụy tạo dưới những cái tên có chút thay đổi của các dịch vụ đáng tin cậy của Windows. Dịch vụ này có một cái tên khá bất thường và thường được thấy khi một ứng dụng cụ thể được khởi chạy. Tuy nhiên, nó hoàn toàn an toàn và không liên quan đến bất kỳ phần mềm độc hại / vi rút nào. Do đó, bạn nên để nó chạy ở chế độ nền miễn là nó nằm bên trong “ Hệ thống32 ' thư mục. Bạn có thể “nhấp chuột phải” vào quy trình trong Trình quản lý tác vụ và chọn “ Mở Tập tin Vị trí ”Để xác định thư mục gốc của nó.

Nhấp chuột phải vào quy trình và chọn “Mở vị trí tệp”

Làm thế nào để ngăn “SvcHost.exe (LocalServiceAndNoImpersonation)” chạy trong nền?

Trong bước này, chúng tôi sẽ ngăn “SvcHost.exe (LocalServiceAndNoImpersonation)” chạy trong nền bằng cách xóa tất cả các cấu hình cho ứng dụng gốc Windows App Locker. Hãy nhớ rằng bằng cách làm như vậy, chúng tôi sẽ thiết lập lại tất cả các cấu hình liên quan đến khóa ứng dụng. Để làm điều đó:

  1. Nhấn ' các cửa sổ '+' R ”Để mở lời nhắc Chạy.
  2. Nhập lệnh sau và nhấn “ đi vào '.
    secpol.msc

    Nhập “secpol.msc” trong lời nhắc Chạy và nhấn “Enter”

  3. Nhấn đúp chuột trên “ Bảo vệ Cài đặt ”Và sau đó nhấp đúp vào 'Ứng dụng Chính sách Kiểm soát ”.

    Nhấp đúp vào “Cài đặt bảo mật” và sau đó nhấp đúp vào “Chính sách kiểm soát ứng dụng”

  4. Click chuột phải trên 'Ứng dụng locker' tùy chọn và chọn 'Thông thoáng Chính sách ' Lựa chọn.

    Nhấp chuột phải vào “AppLocker” và chọn “Clear Policy”

  5. Nhấp vào nút “ Đúng ”Trong lời nhắc cảnh báo để xóa tất cả các quy tắc.

    Chọn “Có” trong lời nhắc cảnh báo.

  6. Thao tác này bây giờ sẽ đặt chính sách Windows App Locker thành không được định cấu hình và nó sẽ không chạy trong nền nữa.
2 phút đọc