Was ist svchost.exe (LocalServiceAndNoImpersonation) und ist es ein Virus?

Es gab viele Anfragen von Benutzern, die die " svchost.exe (LocalServiceAndNoImpersonation) " im Task-Manager bemerkt haben und sich nach der Funktionalität und der Notwendigkeit des Prozesses erkundigt haben. In diesem Artikel werden wir die Funktion des Dienstes erläutern und feststellen, ob er sicher ist.

"Svchost.exe (LocalServiceAndNoImpersonation)" wird im Hintergrund ausgeführt

Was ist "Svchost.exe (LocalServiceAndNoImpersonation)"?

Windows 10 ist das neueste und beste Betriebssystem von Microsoft. Es bietet viele Leistungsverbesserungen gegenüber den Vorgängerversionen, enthält jedoch auch eine Reihe zusätzlicher Dienste. Windows führt diese Dienste im Hintergrund aus und sie können nur durch Starten der detaillierten Version des Task-Managers beobachtet werden. Die Dienste sind für die Ausführung bestimmter Hintergrundaufgaben und aller integralen Prozesse im Zusammenhang mit Windows verantwortlich.

In den meisten Fällen führt Windows die Dienste im Hintergrund unter dem Deckmantel von " svchost " aus . exe “. Es gibt tatsächlich viele Einträge von „ svchost . exe ”läuft immer gleichzeitig im Hintergrund. Dies geschieht absichtlich, um das Abstürzen des gesamten Betriebssystems zu verhindern, wenn ein bestimmter Dienst abstürzt. Microsoft beschreibt den SvcHost als "svchost.exe ist ein generischer Host-Prozessname für Dienste, die aus Dynamic Link-Bibliotheken ausgeführt werden".

Viele "svchost.exe" -Prozesse laufen im Hintergrund.

Der „ svchost . exe (LocalServiceAndNoImpersonation) “ist ein sehr verdächtiger Name, der viele Benutzer überrascht, da bekannt ist, dass viele Viren / Malware- Programme unter leicht geänderten Dienstnamen im Hintergrund ausgeführt werden. Dieser Vorgang steht jedoch im Zusammenhang mit der Anwendung „ Windows App Locker “ und befindet sich im Ordner „System32“.

Windows App Locker

Ist "SvcHost.exe (LocalServiceAndNoImpersonation)" ein Virus?

Es gibt viele Viren / Malware, die sich unter den leicht veränderten Namen der vertrauenswürdigen Windows-Dienste tarnen. Dieser Dienst hat einen ungewöhnlichen Namen und wird häufig beim Starten einer bestimmten Anwendung angezeigt. Es ist jedoch absolut sicher und nicht mit Malware / Viren verbunden. Es wird daher empfohlen, es im Hintergrund laufen zu lassen, solange es sich im Ordner „ System32 “ befindet. Sie können im Task-Manager mit der rechten Maustaste auf den Prozess klicken und " Dateispeicherort öffnen " auswählen, um den Stammordner zu identifizieren.

Klicken Sie mit der rechten Maustaste auf den Prozess und wählen Sie "Open File Location" aus.

Wie kann verhindert werden, dass "SvcHost.exe (LocalServiceAndNoImpersonation)" im Hintergrund ausgeführt wird?

In diesem Schritt stoppen wir die Ausführung von "SvcHost.exe (LocalServiceAndNoImpersonation)" im Hintergrund, indem wir alle Konfigurationen für die Stammanwendung Windows App Locker löschen. Beachten Sie, dass auf diese Weise alle Konfigurationen für App Locker zurückgesetzt werden. Um das zu tun:

  1. Drücken Sie " Windows " + " R ", um die Eingabeaufforderung "Ausführen" zu öffnen.
  2. Geben Sie den folgenden Befehl ein und drücken Sie die Eingabetaste .
     secpol.msc 

    Geben Sie in der Eingabeaufforderung Ausführen "secpol.msc" ein und drücken Sie die Eingabetaste.
  3. Doppelklicken Sie auf " Sicherheitseinstellungen " und dann auf "Anwendungssteuerungsrichtlinien ".

    Doppelklicken Sie auf "Sicherheitseinstellungen" und dann auf "Anwendungssteuerungsrichtlinien".
  4. Klicken Sie mit der rechten Maustaste auf die Option "AppLocker" und wählen Sie die Option " Richtlinie löschen" .

    Klicken Sie mit der rechten Maustaste auf "AppLocker" und wählen Sie "Richtlinie löschen".
  5. Klicken Sie in der Warnmeldung auf die Schaltfläche „ Ja “, um alle Regeln zu löschen.

    Wählen Sie in der Warnmeldung "Ja".
  6. Dadurch wird die Windows App Locker-Richtlinie nicht mehr konfiguriert und nicht mehr im Hintergrund ausgeführt.

Interessante Artikel