ما هو ملف Svchost.exe (LocalServiceAndNoImpersonation) وهل هو فيروس؟

كانت هناك استفسارات كثيرة من المستخدمين الذين لاحظوا " svchost.exe (LocalServiceAndNoIersonerson) " في "إدارة المهام" وكانوا مهتمين بالوظائف وضرورة العملية. في هذه المقالة ، سنناقش وظيفة الخدمة وتحديد ما إذا كانت آمنة.

"svchost.exe (LocalServiceAndNoImpersonation)" يعمل في الخلفية

ما هو "Svchost.exe (LocalServiceAndNoImpersonation)"؟

ويندوز 10 هو أحدث وأكبر أنظمة تشغيل مايكروسوفت. إنه يأتي مع العديد من التحسينات في الأداء مقارنة بالإصدارات السابقة ولكنه يتضمن أيضًا مجموعة من الخدمات الإضافية. يقوم Windows بتشغيل هذه الخدمات في الخلفية ولا يمكن ملاحظتها إلا من خلال تشغيل الإصدار المفصل من إدارة المهام. الخدمات مسؤولة عن تنفيذ بعض مهام الخلفية وجميع العمليات المتكاملة المتعلقة بـ Windows.

في معظم الأحيان ، يقوم Windows بتشغيل الخدمات في الخلفية تحت ستار " svchost ". إكس ". في الواقع ، هناك العديد من إدخالات "ملف التسجيل". إكس "يعمل في الخلفية في وقت واحد في جميع الأوقات. يتم ذلك عن قصد لمنع تعطل نظام التشغيل بالكامل في حالة تعطل خدمة معينة. تصف Microsoft SvcHost كـ "svchost.exe هو اسم عملية مضيف عام للخدمات التي تعمل من مكتبات الارتباط الحيوي".

هناك الكثير من العمليات "svchost.exe" التي تعمل في الخلفية.

و " svchost . exe (LocalServiceAndNoImpersonation) هو اسم مشبوه للغاية ويصطاد الكثير من المستخدمين خارج نطاق الحراسة لأن العديد من الفيروسات / البرامج الضارة معروفة في الخلفية تحت ستار أسماء الخدمة التي تم تغييرها قليلاً. ومع ذلك ، ترتبط هذه العملية بتطبيق " Windows App Locker " وتقع في المجلد "System32".

ويندوز التطبيقات الخزانة

هل "SvcHost.exe (LocalServiceAndNoImpersonation)" فيروس؟

هناك العديد من الفيروسات / البرامج الضارة التي تتخفى تحت أسماء تم تغييرها قليلاً لخدمات Windows الموثوق بها. هذه الخدمة لها اسم غير معتاد وغالبًا ما يتم رؤيتها عند بدء تشغيل تطبيق معين. ومع ذلك ، فهو آمن تمامًا ولا يرتبط بأي برامج ضارة / فيروس. لذلك ، يوصى بالسماح لها بالعمل في الخلفية طالما كانت موجودة داخل المجلد " System32 ". يمكنك "النقر بزر الماوس الأيمن" على العملية في "إدارة المهام" وتحديد " فتح موقع الملف " لتحديد مجلد الجذر الخاص به.

النقر بزر الماوس الأيمن على العملية واختيار "فتح موقع الملف"

كيفية منع "SvcHost.exe (LocalServiceAndNoImpersonation)" من التشغيل في الخلفية؟

في هذه الخطوة ، سنقوم بإيقاف تشغيل "SvcHost.exe (LocalServiceAndNoImpersonation)" في الخلفية عن طريق مسح جميع التكوينات لتطبيق الجذر الخاص بـ Windows App Locker. ضع في اعتبارك أنه من خلال القيام بذلك ، سنقوم بإعادة ضبط جميع التكوينات المتعلقة بخزانة التطبيق. من أجل القيام بذلك:

  1. اضغط على " Windows " + " R " لفتح موجه التشغيل.
  2. اكتب الأمر التالي ثم اضغط على " أدخل ".
     secpol.msc 

    الكتابة في "secpol.msc" في موجه التشغيل والضغط على "Enter"
  3. انقر نقرًا مزدوجًا فوق " إعدادات الأمان " ، ثم انقر نقرًا مزدوجًا فوق " سياسات التحكم في التطبيق ".

    انقر نقرًا مزدوجًا فوق "إعدادات الأمان" ثم انقر نقرًا مزدوجًا فوق "سياسات التحكم في التطبيق"
  4. انقر بزر الماوس الأيمن فوق خيار "AppLocker" وحدد خيار "مسح السياسة ".

    النقر بزر الماوس الأيمن على "AppLocker" واختيار "مسح السياسة"
  5. انقر فوق الزر " نعم " في موجه التحذير لمسح جميع القواعد.

    اختيار "نعم" في موجه التحذير.
  6. سيؤدي هذا الآن إلى تعيين سياسة Windows App Locker على عدم التهيئة ولن يتم تشغيلها في الخلفية.

مقالات مثيرة للاهتمام