Was ist Antimalware Service Executable und warum wird es auf meinem PC ausgeführt?
Windows 10 enthält Windows Defender, das integrierte Antivirus von Microsoft. Der Prozess "Antimalware Service Executable" ist der Hintergrundprozess von Windows Defender. Dieses Programm wird auch als MsMpEng.exe bezeichnet und ist Teil des Windows-Betriebssystems.
Dieser Artikel ist Teil unserer fortlaufenden Serie, in der verschiedene Prozesse erläutert werden, die im Task-Manager zu finden sind, beispielsweise Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe und viele andere. Weiß nicht, was diese Dienste sind? Beginnen Sie lieber mit dem Lesen!
Was ist der ausführbare Antimalware-Dienst??
Windows Defender ist Teil von Windows 10 und ist der Nachfolger des kostenlosen Microsoft Security Essentials-Antivirus für Windows 7. Dadurch wird sichergestellt, dass alle Windows 10-Benutzer immer ein Antivirenprogramm installiert haben und ausgeführt werden, auch wenn sie sich nicht für die Installation entschieden haben. Wenn Sie eine veraltete Virenschutzanwendung installiert haben, wird sie von Windows 10 deaktiviert und Windows Defender für Sie aktiviert.
Der ausführbare Prozess des Antimalware-Dienstes ist der Hintergrunddienst von Windows Defender und wird immer im Hintergrund ausgeführt. Es ist dafür verantwortlich, Dateien auf Malware zu überprüfen, wenn Sie auf sie zugreifen, System-Scans im Hintergrund nach gefährlicher Software zu suchen, Antivirus-Definitionsupdates zu installieren und alles, was eine Sicherheitsanwendung wie Windows Defender tun muss.
Der Name des Prozesses lautet "Antimalware Service Executable" auf der Registerkarte "Prozesse" im Task-Manager. Der Dateiname lautet "MsMpEng.exe". Dies wird auf der Registerkarte "Details" angezeigt.
Sie können Windows Defender konfigurieren, Überprüfungen durchführen und den Überprüfungsverlauf in der Windows Defender Security Center-Anwendung von Windows 10 überprüfen.
Verwenden Sie zum Starten die Verknüpfung „Windows Defender Security Center“ im Startmenü. Sie können auch im Infobereich der Taskleiste mit der rechten Maustaste auf das Schildsymbol klicken und „Öffnen“ wählen oder zu Einstellungen> Update & Sicherheit> Windows Defender> Windows Defender Security Center öffnen gehen.
Warum wird so viel CPU verwendet??
Wenn der Prozess "Antimalware Service Executable" mit einer großen Menge an CPU- oder Festplattenressourcen angezeigt wird, wird der Computer wahrscheinlich nach Malware durchsucht. Wie andere Antivirenprogramme führt Windows Defender regelmäßig Überprüfungen der Dateien auf Ihrem Computer im Hintergrund durch.
Es durchsucht auch Dateien, wenn Sie sie öffnen, und installiert regelmäßig Updates mit Informationen zu neuer Malware. Diese CPU-Auslastung kann auch darauf hinweisen, dass ein Update installiert wird oder dass Sie gerade eine besonders große Datei geöffnet haben, für deren Analyse Windows Defender etwas mehr Zeit benötigt.
Windows Defender führt im Allgemeinen nur Hintergrundscans durch, wenn sich der Computer im Leerlauf befindet und nicht verwendet wird. Es werden jedoch möglicherweise CPU-Ressourcen verwendet, die Aktualisierungen durchführen oder Dateien prüfen, wenn Sie sie öffnen, selbst wenn Sie Ihren Computer verwenden. Die Hintergrundscans sollten jedoch nicht ausgeführt werden, während Sie Ihren PC verwenden.
Dies ist bei einem Antivirenprogramm alles normal, und alle benötigen Systemressourcen, um Ihren PC zu überprüfen und Sie zu schützen.
Kann ich es deaktivieren??
Es wird nicht empfohlen, das Windows Defender-Antivirenprogramm zu deaktivieren, wenn keine andere Antivirensoftware installiert ist. Sie können es jedoch nicht dauerhaft deaktivieren. Sie können das Windows Defender Security Center-Programm über das Startmenü öffnen, zu Viren- und Bedrohungsschutz> Viren- und Bedrohungsschutzeinstellungen navigieren und „Echtzeitschutz“ deaktivieren. Dies ist jedoch nur vorübergehend und Windows Defender aktiviert sich nach kurzer Zeit wieder, wenn keine anderen installierten Antivirus-Apps erkannt werden.
Trotz einiger irreführender Ratschläge, die online angezeigt werden, führt Windows Defender die Scans als Systemwartungsaufgabe aus, die Sie nicht deaktivieren können. Das Deaktivieren seiner Aufgaben im Aufgabenplaner hilft nicht. Sie wird nur dann dauerhaft angehalten, wenn Sie ein anderes Antivirenprogramm installieren.
Wenn Sie ein anderes Antivirus-Programm (wie Avira oder BitDefender) installiert haben, wird Windows Defender sich automatisch deaktivieren und den Zugriff verhindern. Wenn Sie zu Windows Defender Security Center> Viren- und Bedrohungsschutz wechseln, wird die Meldung "Sie verwenden andere Antivirenanbieter" angezeigt, wenn ein anderes Antivirenprogramm installiert und aktiviert ist. Dies bedeutet, dass Windows Defender deaktiviert ist. Der Prozess wird möglicherweise im Hintergrund ausgeführt, sollte jedoch keine CPU- oder Festplattenressourcen verwenden, um Ihr System zu scannen.
Es gibt jedoch eine Möglichkeit, Ihr Antivirenprogramm Ihrer Wahl und Windows Defender zu verwenden. In diesem Bildschirm können Sie die "Windows Defender Antivirus-Optionen" erweitern und "Periodisches Scannen" aktivieren. Windows Defender führt dann regelmäßig Hintergrund-Scans durch, selbst wenn Sie ein anderes Antivirenprogramm verwenden. Sie geben eine zweite Meinung ab und können möglicherweise Dinge einfangen, die Ihr Haupt-Antivirenprogramm möglicherweise übersieht.
Wenn Sie sehen, dass Windows Defender CPU verwendet, obwohl andere Antivirenprogramme installiert sind und die Anwendung angehalten werden soll, gehen Sie hier und stellen Sie sicher, dass die Funktion "Periodische Prüfung" auf "Aus" gesetzt ist. Wenn es Sie nicht stört, aktivieren Sie das regelmäßige Scannen. Dies ist eine weitere Schutzschicht und zusätzliche Sicherheit. Diese Funktion ist jedoch standardmäßig deaktiviert.
Ist es ein Virus??
Wir haben keine Berichte über Viren erhalten, die vorgeben, den Prozess der Ausführung von Antimalware-Dienstprogrammen nachzuahmen. Windows Defender ist selbst ein Antivirenprogramm. Daher sollte es idealerweise jegliche Malware stoppen, die dies versucht. Solange Sie Windows verwenden und Windows Defender aktiviert haben, ist es normal, dass es ausgeführt wird.
Wenn Sie wirklich besorgt sind, können Sie immer einen Scan mit einer anderen Antiviren-Anwendung durchführen, um zu bestätigen, dass auf Ihrem PC keine schädlichen Objekte ausgeführt werden.