Hvad er Antimalware Service Executable og hvorfor kører det på min pc?
Windows 10 indeholder Windows Defender, Microsofts indbyggede antivirusprogram. Processen "Antimalware Service Executable" er Windows Defender's baggrundsproces. Dette program er også kendt som MsMpEng.exe, og er en del af Windows-operativsystemet.
Denne artikel er en del af vores igangværende serie, der forklarer forskellige processer, der findes i Task Manager, som Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe og mange andre. Ved ikke, hvad disse tjenester er? Bedre begynder at læse!
Hvad er Antimalware Service Executable?
Windows Defender er en del af Windows 10 og er efterfølgeren til det gratis Microsoft Security Essentials-antivirus til Windows 7. Dette sikrer, at alle Windows 10-brugere altid har et antivirusprogram installeret og kørende, selvom de ikke har valgt at installere en. Hvis du har et forældet antivirusprogram installeret, deaktiverer Windows 10 den og aktiverer Windows Defender for dig.
Den Antimalware Service Executable-proces er Windows Defender's baggrundstjeneste, og den forbliver altid kørende i baggrunden. Det er ansvarligt for at kontrollere filer til malware, når du får adgang til dem, udfører baggrundsscanning for at kontrollere farlig software, installere opdateringer til antivirusdefinitioner og alt andet, som et sikkerhedsprogram som Windows Defender skal gøre.
Mens processen hedder Antimalware Service Executable på fanen Processer i Task Manager, er filnavnet MsMpEng.exe, og du får vist dette på fanen Detaljer.
Du kan konfigurere Windows Defender, udføre scanninger og kontrollere dens scanningshistorik fra Windows Defender Security Center-programmet, der følger med Windows 10.
For at starte det skal du bruge genvej "Windows Defender Security Center" i menuen Start. Du kan også højreklikke på skjoldikonet i meddelelsesområdet på din proceslinje og vælge "Åbn" eller gå til Indstillinger> Opdatering og sikkerhed> Windows Defender> Åbn Windows Defender Security Center.
Hvorfor bruger det så meget CPU?
Hvis du ser Antimalware Service Executable-processen ved hjælp af en stor mængde CPU- eller diskressourcer, scannes det sandsynligvis din computer for malware. Ligesom andre antivirusværktøjer udfører Windows Defender regelmæssige baggrundsscanninger af filerne på din computer.
Den scanner også filer, når du åbner dem, og installerer regelmæssigt opdateringer med oplysninger om ny malware. Denne CPU-brug kunne også indikere, at det installerer en opdatering, eller at du lige har åbnet en særlig stor fil. Windows Defender har brug for lidt ekstra tid til at analysere.
Windows Defender udfører generelt kun baggrundsskanninger, når computeren er inaktiv og ikke bruges. Det kan dog stadig bruge CPU-ressourcer, der udfører opdateringer eller scanningsfiler, når du åbner dem, selvom du bruger din computer. Men baggrundsskanningerne skal ikke køre, mens du bruger din pc.
Dette er normalt med ethvert antivirusprogram, som alle skal bruge nogle systemressourcer til at kontrollere din pc og holde dig beskyttet.
Kan jeg deaktivere det?
Vi anbefaler ikke at deaktivere Windows Defender-antivirusværktøjet, hvis du ikke har andre antivirusprogrammer installeret. Faktisk kan du ikke deaktivere den permanent. Du kan åbne Windows Defender Security Center-programmet fra din startmenu, navigere til Virus og trusselbeskyttelse> Indstillinger for beskyttelse mod virus og trussel og deaktivere "Real-time protection". Dette er dog kun midlertidigt, og Windows Defender genaktiverer sig selv efter en kort periode, hvis den ikke registrerer andre antivirusprogrammer, der er installeret.
På trods af nogle vildledende råd kan du se online, Windows Defender udfører sine scanninger som en systemvedligeholdelsesopgave, som du ikke kan deaktivere. Hvis du deaktiverer opgaverne i opgaveplanlæggeren, hjælper det ikke. Det stopper kun permanent, hvis du installerer et andet antivirusprogram for at tage plads.
Hvis du har et andet antivirusprogram installeret (som Avira eller BitDefender), vil Windows Defender automatisk deaktivere sig selv og komme ud af din måde. Hvis du leder til Windows Defender Security Center> Virus og trusselsbeskyttelse, vil du se en meddelelse, der siger "Du bruger andre antivirusudbydere", hvis du har et andet antivirusprogram installeret og aktiveret. Det betyder, at Windows Defender er deaktiveret. Processen kan køre i baggrunden, men den bør ikke bruge CPU- eller diskressourcer, der forsøger at scanne dit system.
Der er dog mulighed for at bruge både dit valgte antivirusprogram og Windows Defender. På samme skærmbillede kan du udvide "Windows Defender Antivirus-indstillinger" og aktivere "Periodisk scanning". Windows Defender udfører derefter regelmæssige baggrundsscanninger, selvom du bruger et andet antivirusprogram, giver en anden mening og potentielt fanger ting, som dit primære antivirus måske savner.
Hvis du ser Windows Defender ved hjælp af CPU, selvom du har installeret andre antivirusværktøjer og ønsker at stoppe det, skal du gå her og sikre, at Periodisk scanningsfunktionen er indstillet til "Off". Hvis det ikke generer dig, er du velkommen til at aktivere Periodisk scanning - det er et andet lag af beskyttelse og ekstra sikkerhed. Denne funktion er dog slukket som standard.
Er det et virus?
Vi har ikke set nogen rapporter om vira, som foregiver at efterligne Antimalware Service Executable-processen. Windows Defender er selv et antivirusprogram, så det bør helst stoppe enhver malware, der forsøger at gøre dette i sine spor. Så længe du bruger Windows og har Windows Defender aktiveret, er det normalt, at det kører.
Hvis du er meget bekymret, kan du altid køre en scanning med et andet antivirusprogram for at bekræfte, at intet skadeligt kører på din pc.