Qu'est-ce que le processus exécutable du service anti-programme malveillant et est-il sûr?


Lorsque vous êtes infecté par des logiciels malveillants tenaces que vous avez du mal à supprimer, vous pouvez vous précipiter pour installer une solution antivirus ou anti-malware tierce. Bien que ceux-ci fonctionnent correctement, Windows 10 dispose de sa propre protection antivirus de haute qualité appelée Microsoft Defender (anciennement Windows Defender) que vous pouvez utiliser à la place.

Cette protection fait partie des centaines de Windows. services et processus qui rendent Windows unique. Celles-ci incluent le Noyau Windows (ntoskrnl.exe) et d’autres processus importants tels que l’Antimalware Service Executable, qui fait partie intégrante de la protection de Microsoft Defender. Voici ce que vous devez savoir à ce sujet.

Qu'est-ce que le processus exécutable du service anti-programme malveillant et est-il sûr?

La plupart des utilisateurs ne seront pas familiarisés avec le processus exécutable du service anti-programme malveillant mais, comme son nom l'indique , il joue un rôle important dans les défenses intégrées de votre PC contre les infections de logiciels malveillants. En particulier, ce processus système important est le processus d’arrière-plan de Microsoft Defender.

Comme nous l’avons déjà mentionné, Microsoft Defender est la propre protection antivirus et antimalware de Windows. Cela garantit que chaque PC Windows 10 sur le marché dispose d'une protection intégrée contre les logiciels malveillants, les virus et autres menaces qui pourraient compromettre votre PC et voler (ou détruire) vos données.

Si vous repérez le processus Antimalware Service Executable (ou le service antivirus Microsoft Defender associé) s'exécutant dans le Gestionnaire des tâches, ne vous inquiétez pas, il est presque certain qu'il s'agit du même processus système authentique que celui de Microsoft Defender.

Tant que Microsoft Defender est actif, l'exécutable du service Antimalware fonctionnera dans le fond de votre PC. Il exécute et active toutes les fonctionnalités importantes de Microsoft Defender, telles que la vérification des fichiers avant de les ouvrir, l'exécution de vérifications régulières des antécédents de vos fichiers et la mise à jour automatique de sa base de données de menaces.

In_content_1 all: [300x250] / dfp: [640x360]->

Si vous passez à une solution antivirus tierce (telle que Avast ou Malwarebytes ), Microsoft Defender passera en mode désactivé, garantissant ainsi l'absence de conflits. Cela signifie que le processus Antimalware Service Executable doit être inactif, n'utiliser aucune ressource système et rester indisponible jusqu'à ce que Microsoft Defender soit réactivé.

Comment Antimalware Service Executable cause des problèmes de CPU et de RAM élevés

La plupart du temps, l'exécutable du service anti-programme malveillant reste inactif, utilisant des ressources système minimales. Cependant, si vous le repérez en utilisant une grande quantité de CPU ou de RAM sur votre PC, c'est probablement un signe que Microsoft Defender exécute une action.

Il peut s'agir d'exécuter une analyse antivirus sur un fichier ou une application, de rechercher de nouvelles mises à jour de menaces provenant des services Microsoft, de prévenir les menaces réseau tierces, etc. Ce sont toutes des actions typiques d'un programme antivirus standard, vous ne devriez donc pas (généralement) considérer une utilisation du processeur ou de la RAM comme un problème.

Dépannage des problèmes de CPU et de RAM élevés avec Microsoft Defender

Cependant, si Microsoft Defender utilise régulièrement une grande quantité de vos ressources système, cela peut indiquer d'autres problèmes avec votre PC qui peuvent devoir être résolus, tels que des fichiers système corrompus. Cela est particulièrement vrai si aucune action évidente n'est effectuée (comme une analyse des logiciels malveillants en cours).

Vous pouvez désactiver temporairement Microsoft Defender si cela devient un problème de stabilité sérieux, mais vous pouvez vérifier que vos fichiers système sont intacts et que Windows est entièrement à jour avec les dernières corrections de bogues en premier.

  1. Pour ce faire, cliquez avec le bouton droit sur le menu Démarrer et sélectionnez Paramètres.
    1. Sélectionnez Mise à jour et sécurité>Windows Update>Rechercher les mises à jourdans les Paramètres pour vérifier les mises à jour disponibles (ou appuyez sur Télécharger et installersi des mises à jour sont déjà disponibles). Redémarrez votre PC une fois les mises à jour disponibles installées.
    2. Si votre PC est mis à jour, vous pouvez rechercher des problèmes d'intégrité dans vos fichiers système à l'aide de l'outil de vérification des fichiers système.

      1. Commencez par cliquer avec le bouton droit sur le menu Démarrer et en sélectionnant Windows PowerShell (Admin).
        1. Dans la nouvelle fenêtre PowerShell, saisissez sfc / scannowet sélectionnez Entrez. L'outil SFC comparera vos fichiers système à l'image d'installation standard et résoudra automatiquement tout problème potentiel.
        2. Pour la plupart des utilisateurs, cela devrait résoudre les problèmes courants liés à une installation corrompue de Windows 10 qui peuvent causer des problèmes d'instabilité tels que Problèmes de CPU ou de RAM. Cependant, si votre PC est ancien et en difficulté, vous devrez peut-être envisager réinitialisation de Windows 10 ou mise à niveau de votre PC pour résoudre le problème.

          Comment désactiver le processus exécutable du service anti-programme malveillant

          En tant que processus système majeur, et le processus d'arrière-plan pour la propre protection antivirus de Windows, il est presque certain que le processus exécutable du service anti-programme malveillant que vous verrez s'exécuter Le gestionnaire de tâches est authentique et sûr à exécuter.

          Aucun rapport n'est facilement disponible suggérant qu'un logiciel malveillant connu tente (ou a déjà tenté) de simuler ce processus sous Windows. Vous ne devriez le voir actif que si Microsoft Defender est activé. Si vous êtes préoccupé par la stabilité du système et que vous souhaitez désactiver Microsoft Defender, vous pouvez le faire dans les paramètres Windows.

          Cependant, vous ne pouvez désactiver Microsoft Defender que temporairement. Bien qu'il puisse être désactivé pendant une période limitée, Windows le rallumera automatiquement la prochaine fois que vous redémarrerez votre PC, sauf si un antivirus tiers est installé. La seule façon de désactiver Microsoft Defender est d'installer un autre antivirus.

          Il est également fortement conseilléde ne désactiver Microsoft Defender que si une solution tierce est installée. Laisser votre PC sans Microsoft Defender ou protection tierce active (même pour une période limitée) peut entraîner une infection par un logiciel malveillant et une perte de données dont vous ne pouvez pas récupérer.

          1. Si vous le souhaitez pour désactiver temporairement Microsoft Defender (et, par extension, le processus Antimalware Service Executable), vous devrez cliquer avec le bouton droit de la souris sur le menu Démarrer et sélectionner Paramètres
            1. Dans le Dans le menu Paramètres, sélectionnez Mise à jour et sécurité>Sécurité Windows>Ouvrir la sécurité Windows.
              1. Dans le nouveau menu Sécurité Windows, sélectionnez Protection contre les virus et les menaces>Gérer les paramètres.
                1. Sélectionnez le curseur Protection en temps réelsur la position Arrêt.
                2. La désactivation de la protection en temps réel de Microsoft Defender arrêtera toute activité du processus Antimalware Service Executable. Cela peut vous aider à déterminer si vos problèmes de stabilité sont spécifiques à Microsoft Defender (et, par extension, à Windows lui-même) et nécessitent une enquête plus approfondie.

                  Dépannage supplémentaire pour Windows 10

                  Le processus Antimalware Service Executable est un processus système sûr et légitime pour les PC Windows 10, vous ne devriez donc pas avoir peur de le voir dans le Gestionnaire des tâches. Comme dwm.exe et d'autres, ce processus ne doit être alarmant que lorsqu'il utilise une grande partie des ressources de votre système sur une longue période.

                  Si tel est le cas, vous ' Vous devrez procéder à un dépannage et à une maintenance supplémentaires. Vous devez garder Windows à jour installer les dernières corrections de bogues et mettre en place un planning automatisé pour rechercher de nouvelles menaces et infections. Si tout le reste échoue, cependant, vous devrez peut-être envisager un réinitialisation d'usine de Windows 10 pour recommencer.

                  Articles Similaires:


                  27.03.2021