Услуга за защита от злонамерен софтуер Изпълним файл Висока употреба на процесор, памет, диск

Ако сте видели програмата „ Antimalware Service Executable “ в диспечера на задачите(Task Manager) , не се притеснявайте. Това не е услуга на трета страна или вирус, имитиращ антивирусна програма. Това е официална програма от Windows , която гарантира, че защитава вашия компютър с Windows . Тук отговаряме на всичките ви запитвания за въпроса – какво е изпълним файл на услугата Antimalware(Antimalware Service Executable) ( msmpeng.exe ) и защо показва високо използване на процесора(CPU) , диска(Disk) или паметта(Memory) в Windows 11/10 ? Вирус ли е? Трябва ли да го деактивирам? Намерете всичките си отговори на тези въпроси в тази публикация.

Процесът на изпълнение на услугата Antimalware(Antimalware Service Executable) играе важна роля в антивирусната програма на Windows Defender , която е естествена за Windows 11/10 . От време на време се съобщава, че този изпълним файл на услугата Antimalware консумира много повече от справедливия си дял от (Antimalware Service Executable)процесорната(CPU) мощност на процесора и дори може да повлияе на скоростта на вашия компютър до скорост на охлюв.

Какво е изпълним файл на услугата Antimalware(Antimalware Service Executable) (msmpeng.exe)

Windows 11/10 и Windows Defender , вече интегрирани в ядрото на операционната система и подготвени като Windows Defender Antivirus System , изминаха дълъг път. Подобно на много други програми, които трябва да работят непрекъснато във фонов режим, WDAS също работи във фонов режим с името на  Antimalware Service Executable ( MsMpEng.exe ). Този процес помага да се предложи защита в реално време срещу злонамерен софтуер и други потенциални заплахи.

Ако по някаква причина сте го видели в списъка на диспечера на задачите, който консумира памет и процесора повече(Task Manager consuming memory, and CPU more) от всякога, не се притеснявайте. Много пъти антивирусната програма трябва да изпълнява фонов режим с планирано сканиране, проверка на файлове за злонамерен софтуер, инсталиране на софтуер по време на изпълнение и непрекъснато наблюдение на файловете за промени.

Какво е изпълнима услуга за защита от зловреден софтуер

Най-добрият начин за кръстосана проверка е да щракнете с десния бутон върху името на програмата, когато сте в диспечера на задачите(Task Manager) , и да отворите местоположението на файла. Ще забележите, че е достъпен в C:\ProgramData\Microsoft\Windows Defender\Platform\4.16.17656.18052-0 . Можете също да извикате програмата Defender ръчно, за да извършите сканирането, и това ще увеличи използването на процесора(CPU) и паметта(Memory) .

Услуга за защита от злонамерен софтуер Изпълним файл Висок процесор(Antimalware Service Executable High CPU) , памет(Memory) , използване на диск(Disk)

Виждал съм тази програма да седи във фонов режим и да не прави нищо. Понякога съм го виждал да консумира 30% използване на процесора(CPU) . Ако сте виждали, че заема голяма част от процесора(CPU) , има вероятност да сканира вашите файлове във фонов режим. Това е, за да се уверите, че има потенциален вирус или злонамерен софтуер.

Ще забележите, че тези видове скокове се случват при определени събития. Когато компютърът ви се стартира, инсталирането на софтуера е в ход, когато изтегляте файла от интернет или проверявате имейлите си в Outlook с прикачени файлове.

Най-добрата част от този  изпълним файл Antimalware Service(Antimalware Service Executable) или Windows Defender е, че той извършва сканиране на заден план само когато компютърът ви е неактивен. Това гарантира, че вашият компютър не е бавен, когато работите, а извършването на сканиране в неактивен етап дава на програмата предимство да използва повече ресурси на процесора.

Ако сте изправени пред този проблем с висока употреба на процесора, диска или паметта(high CPU, Disk, or Memory usage) , можете да опитате нашите препоръчани решения по-долу без конкретен ред и да видите дали това помага за разрешаването на проблема с високата употреба на процесора(CPU) .

  1. Проверете за инфекции със зловреден софтуер
  2. Променете опциите за планиране на Windows Defender
  3. Добавете изпълним файл Antimalware Service(Add Antimalware Service Executable) към списъка за изключване на Windows Defender
  4. Стартирайте проверка на системни файлове
  5. Деактивирайте Windows Defender (не се препоръчва)

Нека да разгледаме описанието на процеса по отношение на всяко от изброените решения.

1] Проверете за инфекции със злонамерен софтуер

Възможно е вашият компютър да има случай на заразяване със зловреден софтуер, което кара Windows Defender да наруши работата на компютъра ви. В този случай изпълнете пълно сканиране на системата, като използвате всякакви  самостоятелни AV скенери при поискване(standalone on-demand AV scanners) . Може да искате да стартирате офлайн сканиране на Windows Defender при стартиране(run Windows Defender Offline Scan at boot time) или да  използвате стартиращ антивирусен спасителен носител(use bootable AntiVirus Rescue Media) , за да почистите инвазивно вашата система.

 2] Промяна на опциите за планиране на Windows Defender(Change Windows Defender)

Променете опциите за планиране на Windows Defender

В някои случаи високото използване на паметта, причинено от Antimalware Service Executable , обикновено се случва, когато Windows Defender изпълнява пълно сканиране. Можете да конфигурирате това сканиране, което се изпълнява като планирана задача, така че да се извършва в момент, когато е по-малко вероятно да усетите изтощаването на вашия процесор(CPU) .

Направете следното:

  • Натиснете клавиша  Windows key + R Â, за да извикате диалоговия прозорец Run.
  • В диалоговия прозорец Run въведете taskschd.mscи натиснете EnterÂ, за да отворите Task Scheduler(open Task Scheduler) .
  • В левия панел отидете до пътя по-долу:
Task Scheduler Library > Microsoft > Windows > Windows Defender
  • Сега, в средния прозорец, щракнете двукратно върху записа за планирано сканиране на Windows Defender .(Windows Defender Scheduled Scan )
  • В раздела Общи(General) премахнете отметката от опцията Изпълнение с най-високи привилегии .(Run with highest privileges )
  • След това щракнете върху раздела Условия(Conditions) и премахнете отметката от всички елементи в секциятаÂ.
  • Щракнете върху OK , за да изчистите планираните сканирания.

За да защитите компютъра си, е важно да планирате/създадете някои нови сканирания, но ние можем да направим това по начин, който ще намали въздействието върху производителността на вашата система.

Направете следното:

  • Щракнете двукратно върху записа  за планирано сканиране на Windows Defender(Windows Defender Scheduled Scan ) .
  • Изберете раздела Тригери( Triggers ) .
  • Щракнете върху бутона Нов( New ) .

Създайте нов график за сканиране

Вече можете да създадете нов график за сканиране, който отговаря на вашите нужди – като изберете опции, които постигат баланс между защита и ефективност на системата. Като насока препоръчваме (най-малко) седмично сканиране в момент, когато е малко вероятно да забележите увеличеното използване на процесора(CPU) .

  • Щракнете върху OK , когато сте готови.
  • Повторете процеса за трите останали услуги ( Поддръжка на кеша(Windows Defender Cache Maintenance) на Windows Defender , Почистване(Windows Defender Cleanup) на Windows Defender , Проверка(Windows Defender Verification) на Windows Defender ) в средния прозорец.

Ако проблемът продължава да съществува, след като сте изпробвали това решение, продължете със следващото.

3] Добавете изпълним файл на услугата Antimalware(Add Antimalware Service Executable) към списъка с изключения на Windows Defender

Добавете изпълним файл на услугата Antimalware към списъка за изключване на Windows Defender

По време на своите сканирания Windows Defender проверява всеки един файл на вашия компютър – включително себе си. Това понякога може да доведе до забавяне на системата. В този случай можете да добавите изпълним файл на услугата Antimalware(Antimalware Service Executable) в списъка за изключения на Windows Defender(add Antimalware Service Executable to Windows Defender exclusion list) . Ето как:

  • Натиснете клавиша  Windows key + R Â, за да извикате диалоговия прозорец Изпълнение.
  • В диалоговия прозорец Изпълнение въведете  windowsdefender:и натиснете Enter, за да отворите Центъра за сигурност на Windows(open Windows Security Center) .
  • Щракнете върху Настройки(Virus & threat protection settings)(Virus & threat protection settings) за защита от вируси и заплахи в менюто за навигация(Navigation) вляво.
  • В страницата с настройки за защита от вируси(Virus) и заплахи превъртете надолу до секцията Изключения(Exclusions) .
  • Щракнете върху връзката Добавяне или премахване на изключения(Add or remove exclusions) .
  • На страницата Изключения щракнете върху бутона + Add an exclusion .
  • Изберете Процес(Process) от менюто.
  • В полето Въведете име на процеса(Enter process name) въведете Изпълним файл Antimalware Service.(Antimalware Service Executable.)
  • Щракнете върху бутона Добавяне(Add) .

4] Изпълнете проверка на системни файлове

Изпълнението на System File Checker може да помогне за замяната на потенциално повредени файлове на Defender .

Свързано(Related) : Коригиране на COM сурогат високо използване на процесора или диска(Fix COM Surrogate high CPU or Disk usage) .

5] Деактивирайте Windows Defender (не се препоръчва)

В краен случай, ако нито едно от горните решения не доведе до положителен резултат, можете да деактивирате Windows Defender напълно. Имайте предвид, че това ви прави уязвими към редица кибератаки, така че е изключително важно да инсталирате реномиран и лек софтуер за сигурност на трети страни(third-party security software) на вашия компютър с Windows 10, преди да деактивирате Windows Defender .

Безопасно ли е да деактивирате изпълнимия файл на услугата Antimalware(Antimalware Service Executable) ?

Не препоръчваме всички, както бе споменато по-горе. Най-голямата причина за нашата поддръжка е, че тя работи заедно с антивирусно решение на трета страна. Той работи като фонов процес и предлага на вашата система солиден слой защита. Докато сканира файлове, той може да открие злонамерен файл и незабавно да ви информира за него. Това ви дава достатъчно причина да не деактивирате Windows Defender .

Windows Defender го деактивира автоматично, когато инсталирате антивирусна програма на трета страна.

Има още много причини. Windows Defender е последната защита, която имате, когато става въпрос за ransomware , който може да заключи вашите файлове. Microsoft внедри тази функция с OneDrive , за да се увери, че вашите файлове са безопасни и могат да бъдат възстановени обратно.

Как да спра изпълнимия файл на услугата за защита от зловреден софтуер да използва висока памет, процесор(CPU) , използване на диск(Disk Usage) ?

Въпреки това, ако смятате, че отнема твърде много ресурси, можете да изключите защитата в реално време.

Отидете в Settings > Update и Security > Virus и заплахи > Virus Настройки за защита от вируси и заплахи и деактивирайте защитата в реално време. Той автоматично ще го активира, когато не намери антивирусен(AntiVirus) софтуер, инсталиран на вашия компютър.

Изпълним файл на услугата за защита от зловреден софтуер

Както казах, Windows Defender работи заедно с други антивирусни решения. Въпреки че се деактивира от време на време, той ще сканира вашия компютър. Той ще разбере рисковете, които биха могли да бъдат пропуснати от основното ви антивирусно решение.

Надявам се, че това обяснява какво представлява изпълнимият файл на услугата Antimalware(Antimalware Service Executable) .

Прочетете следващото(Read next) : Приложение за услуги и контролер Високо използване на процесора(Services and Controller app High CPU usage) .



About the author

Аз съм инженер по windows, ios, pdf, грешки, джаджи с над 10 години опит. Работил съм върху много висококачествени Windows приложения и рамки като OneDrive за бизнеса, Office 365 и др. Неотдавнашната ми работа включваше разработването на pdf четеца за платформата на windows и работата по изясняване на съобщенията за грешки за потребителите. Освен това участвам в разработването на платформата ios от няколко години и съм много запознат както с нейните характеристики, така и с странностите.



Related posts