首页 > 其他分享 >什么是 Antimalware Service Executable,为什么它会在我的 PC 上运行?

什么是 Antimalware Service Executable,为什么它会在我的 PC 上运行?

时间:2024-04-27 21:13:16浏览次数:13  
标签:Executable Service Windows PC 防病毒 Defender Microsoft Antimalware

Microsoft Defender Antivirus 是一种反恶意软件工具,其后台进程是“Antimalware Service Executable”。 两者都默认安装在 Windows 10 中。 这个软件,有时称为 MsMpEng.exe,是 Windows 操作系统的一部分。 在本文中,我们将深入并解释有关此 Windows 进程的所有信息。

什么是可执行的反恶意软件服务?

Windows Defender 是一款免费的防病毒程序,可保护 Windows 10 计算机免受恶意软件和其他威胁。 它是 Microsoft Security Essentials 的替代品。 这可确保所有 Windows 10 用户都安装并运行防病毒程序,即使他们没有选择安装一个。 如果您的 PC 上安装了过时的防病毒软件,Windows 10 将停用它并自动将您切换到 Microsoft Defender。 Windows 11 中包含相同的反恶意软件。

   

Antimalware Service Executable 是 Microsoft Defender 的后台服务,它始终在后台运行。 它负责在您访问文件时进行恶意软件检查、执行后台系统扫描以查找有害软件、配置防病毒定义升级以及像 Defender 这样的安全程序需要做的任何其他事情。

什么是可执行的反恶意软件服务?什么是 Antimalware Service Executable,为什么它会在我的 PC 上运行?

该进程的文件名是 MsMpEng.exe,您可以在任务管理器的详细信息选项卡上找到它。 您可以使用 Windows 10 和 Windows 11 附带的 Windows 安全应用程序来配置 Microsoft Defender、运行扫描并查看其扫描历史记录。 该程序以前称为“Windows Defender 安全中心”。

要启动该程序,请打开“Windows 安全”开始菜单快捷方式。 您还可以从通知区域的盾牌图标中选择“查看安全仪表板”,或转到设置 > 更新和安全 > Windows 安全 > 打开 Windows 安全。 ”

 

为什么反恶意软件服务可以使用 CPU 执行?

Antimalware Service Executable 进程可能会占用大量 CPU 和磁盘资源。 与其他防病毒程序一样,Microsoft Defender 使用计算机上的后台扫描来检查恶意软件。

它还会在您打开文件时立即检查文件,并自动通知您新的恶意软件感染。 此 CPU 使用率也可能表明正在安装升级或您刚刚打开了一个非常大的文件。 Microsoft Defender 需要一些额外的时间来分析数据。

什么是可执行的反恶意软件服务?什么是 Antimalware Service Executable,为什么它会在我的 PC 上运行?

Windows Defender 的大多数后台扫描仅在您的计算机处于空闲状态且未被使用时执行。 即使您在使用 PC,它也可能会利用 CPU 资源来下载更新或扫描文档。 但是,当您使用 PC 时,不应运行后台扫描。

这对于任何防病毒程序来说都是很自然的,因为它们都需要利用系统资源来分析您的 PC 并确保您的安全。

 

我可以禁用反恶意软件服务可执行文件吗?

如果你还没有其他防病毒程序,我们不建议关闭 Microsoft Defender 防病毒软件或 Antimalware Service Executable。 事实上,您无法永久停用它。 您可以从“开始”菜单访问 Windows 安全应用程序,然后选择“病毒和威胁防护”,然后选择“病毒和威胁防护设置”下的“管理设置”。 选择“实时保护”并禁用它。 但是,这只是权宜之计,一旦不再检测到其他防病毒应用程序,Microsoft Defender 将重新激活。

尽管您可能在网上看到了什么,但 Defender 将其扫描作为您无法关闭的系统维护功能运行。 在任务计划程序中禁用任务将无济于事。 只有当您安装另一个防病毒程序来代替它时,它才会永久停止。

  如何在 Mac 上删除系统存储? 什么是可执行的反恶意软件服务?什么是 Antimalware Service Executable,为什么它会在我的 PC 上运行?

如果您安装了另一个防病毒程序并处于活动状态,Microsoft Defender 将自动被禁用并放置在一边。 如果您转到 Windows 安全 > 病毒和威胁防护,您会看到一条通知,说明“您正在使用其他防病毒软件”。 这意味着 Windows Defender 已关闭。 该进程可能会继续在后台运行,但它不应利用 CPU 或磁盘资源来扫描您的系统。

但是,有一种方法可以同时使用您当前的防病毒软件和 Microsoft Defender。 您可以在此屏幕上展开“Microsoft Defender 防病毒选项”并启用“定期扫描”。 即使您正在使用其他防病毒程序,Defender 也会在后台运行后台扫描,提供第二意见,可能会发现您的主要防病毒软件可能遗漏的内容。

 

如果您发现 Microsoft Defender 使用 CPU,即使您安装了其他防病毒应用程序,请转到此处并确保将定期扫描选项设置为“关闭”。 如果您不介意,可以打开定期扫描。 这是另一层保护和安全。 但是,默认情况下禁用此功能。

Antimalware Service Executable 是病毒吗?

没有任何关于病毒伪装成 Antimalware Service Executable 进程的报告。 因为 Microsoft Defender 本身就是一种防病毒软件,所以它应该能够阻止任何恶意软件尝试这样做。 Defender 在您使用 Windows 并打开 Microsoft Defender 时运行是很常见的。

 

如果您真的很担心,您可以始终使用其他防病毒软件执行扫描,以确保您的计算机上没有安装任何有害程序。

标签:Executable,Service,Windows,PC,防病毒,Defender,Microsoft,Antimalware
From: https://www.cnblogs.com/hxy-2732557596/p/17690356.html

相关文章

  • Go语言高并发与微服务实战专题精讲——远程过程调用 RPC——优化RPC调用,缓解频繁请求
    远程过程调用RPC——优化RPC调用,缓解频繁请求导致的GC压力 在Go语言的高并发和微服务架构中,远程过程调用(RPC)是一种常用的通信机制。然而,当频繁发送RPC请求时,不断创建Request和Response结构体可能会带来额外的垃圾收集(GC)压力,进而影响应用的性能和响应时间。为了减......
  • The 2018 ICPC Asia Qingdao Regional Programming Contest (The 1st Universal Cup,
    Preface久违地VP一场,虽然打的挺唐但勉强写出了8题前中期EFB三开三卡属实有点难受,而且B题这个套路大合集我和徐神两个人写了快200行也占用了一定机时但好在后面把卡住的题慢慢都写出来了,然后最后40min冲刺L题成功比较可惜的是I这个开场看的题没有再细想一步,感觉想到在线段树上D......
  • Go语言高并发与微服务实战专题精讲——远程过程调用 RPC——客户端处理RPC请求的原理
    远程过程调用RPC——客户端处理RPC请求的原理及源代码分析 客户端无论是同步调用还是异步调用,每次RPC请求都会生成一个Call对象,并使用seq作为key保存在map中,服务端返回响应值时再根据响应值中的seq从map中取出Call,进行相应处理。 客户端发起RPC调用的过程大致如下所示,我们......
  • RPC(远程过程调用)详解
    一、RPC是什么RPC是指远程过程调用,也就是说两台服务器A,B,一个应用部署在A服务器上,想要调用B服务器上应用提供的函数/方法,由于不在一个内存空间,不能直接调用,需要通过网络来表达调用的语义和传达调用的数据。二、RPC需要解决的问题1、CallID映射我们怎么告诉远程机器我们要调用f......
  • 题解:P10329 [UESTCPC 2024] Add
    Add题意将序列进行一系列的操作,输出对\(a_{1}\)的期望值。题目中操作说的比较明了,再次就不特殊声明了。思路据题意所知,每一个\(n\)应该对应了一个固定的答案。于是我就想到可以打表,就打出了下面的式子。n=1时ans=1n=2时ans=5n=3时ans=14n=4时ans=30n=5时ans=5......
  • [题解][2021浙江CCPC] Shortest Path Query
    题目描述输入一张无向图,对于无向图的每条边u,v,w,将u和v转换成二进制后,u是v的前缀。给出q次询问,每次输入s,t,求s到t的最短距离。题解从题目数据而言,n为1e5,m为2e5,显然一般的多源最短路算法无法完成。考虑此题的特殊性质:由于边仅可能从u连向以u为前缀的v,那么若建立一颗以1为根的完......
  • hitcontraining_heapcreator
    [BUUCTF]hitcontraining_heapcreatorUAF|Off-By-One|堆溢出对应libc版本libc6_2.23-0ubuntu9_amd64[*]'/home/bamuwe/heapcreator/heapcreator'Arch:amd64-64-littleRELRO:PartialRELROStack:CanaryfoundNX:NXenabled......
  • The 2023 ICPC Asia Jinan Regional Contest
    目录写在前面DIAG写在最后写在前面比赛地址:https://codeforces.com/gym/104901。以下按个人向难度排序。SUA的题确实牛逼,把我这种只会套路的沙比狠狠腐乳了。D签到。直接枚举\([L,\min(R,L+10)]\)检查即可。///*By:Luckyblock*/#include<bits/stdc++.h>#defi......
  • 记录一个HttpClient超时连接配置不生效的问题排查过程
    现象首先有一个被服务由于内存有限,导致巨卡。导致调用他的服务出现线程阻塞。jstack打印线程池如下所示:开始排查解决问题第一步:检查代码看是否超时设置是否正确,因为感觉超时设置正确不可能阻塞。找到注入client的位置:发现配置没有任何问题,此时感到了一点点慌张。(内心OS:......
  • system-v IPC共享内存通信
    目录systemvIPC简介共享内存需要用到的函数接口shmget函数--获取对象IDshmat函数--获得映射空间shmctl函数--释放资源共享内存实现思路注意systemvIPC简介消息队列、共享内存和信号量统称为systemvIPC(进程间通信机制),V是罗马数字5,是UNIX的AT&T分支的其中一个版本,一般称它......