- Se Antimalware Service Executable viene visualizzato in Task Manager con un elevato utilizzo di CPU, memoria o disco, ci sono alcune cose che puoi provare a risolvere. Antimalware
- L'eseguibile del servizio antimalware è una parte essenziale della sicurezza di Windows ed è sempre in esecuzione sul tuo computer.
- Il modo migliore per rimuovere Antimalware Service Executable è installare un antivirus di terze parti, poiché Microsoft Windows Defender si disabiliterà automaticamente.
Nelle ultime versioni di Windows, Microsoft ha incluso il software antivirus nel proprio sistema operativo come base per sicurezza informatica. È confortante sapere che Windows è in qualche modo protetto subito dopo l'installazione del sistema operativo. È un'altra cosa che non devi installare e configurare.
Microsoft Windows Defender non è il miglior antivirus, ma è meglio di niente. Per me è sufficiente, soprattutto perché sto attento ai siti web a cui accedo e ai file che scarico.
In ogni caso, non sto cercando di convincerti a utilizzare Microsoft Defender Antivirus (che ora si chiama così in Windows 11).
Sto solo cercando di affrontare il problema del domande relative al Servizio Antimalware Eseguibile che è sempre in esecuzione e a volte causa un elevato utilizzo di CPU, RAM e disco nel Task Manager, rallentando notevolmente il tuo PC.
CONTENUTI
- 1 Cos'è l'eseguibile del servizio Antimalware (msmpeng.exe)? È un virus?
- 2 Perché l'eseguibile del servizio Antimalware è sempre in esecuzione?
- 3 Come controllare l'uso delle risorse eseguibili del servizio antimalware
- 4 Come disattivare, arrestare o spegnere il servizio Antimalware eseguibile?
- 5 Come risolvere il problema del consumo elevato di CPU, memoria o disco?
- 6 Le cose che non funzionano se si cerca di rimuovere l'eseguibile del servizio Antimalware
- 7 Come eliminare l'eseguibile del servizio Antimalware?
Cos'è l'eseguibile del servizio Antimalware (msmpeng.exe)? È un virus?
Il processo Antimalware Service Executable è il principale servizio antivirus in background di Microsoft Defender e, per motivi di sicurezza, è sempre in esecuzione in background.
Quindi no, Antimalware Service Executable non è un virus, tutt'altro.
Se apri il Task Manager (scorciatoia Ctrl + Shift + Esc) vedrai che puoi espandere la voce Processi in background per Antimalware Service Executable. In questo modo scoprirai che fa parte del servizio antivirus Microsoft Defender.
Se vai nella scheda Dettagli di Task Manager vedrai che il file effettivo che apre il processo si chiama MsMpEng.exe. Si tratta dell'eseguibile di Microsoft Defender associato all'eseguibile del servizio Antimalware.
Perché l'eseguibile del servizio Antimalware è sempre in esecuzione?
Tra le cose che questo servizio offre ci sono protezione in tempo realeIl programma esegue una scansione continua dei file a cui si accede e che si eseguono (manualmente o automaticamente). Questi file vengono confrontati con le firme di virus e minacce conosciute.
Questo è uno dei motivi per cui Antimalware Service Executable viene eseguito sempre sul tuo computer, lanciandosi all'avvio del computer, anche prima che tu acceda al tuo account.
Come controllare l'uso delle risorse eseguibili del servizio antimalware
Nella maggior parte dei casi Antimalware Service Executable richiede poche o nessuna risorsa di sistema. Dipende da cosa stai facendo, ma l'utilizzo può aumentare quando esegui una scansione manuale o programmata del sistema, quando lanci un nuovo programma, scarichi un file da Internet o installi qualcosa.
Alcune di queste attività sono già molto impegnative dal punto di vista delle risorse, quindi l'utilizzo dell'eseguibile del servizio Antimalware aumenterà.
Se vuoi controllare l'utilizzo attuale delle risorse:
- Apri di nuovo il Task Manager (puoi usare la scorciatoia Ctrl + Shift + Esc)
- Seleziona la scheda Processi.
- Nella sezione Processi in background cerca la voce Antimalware Service Executable.
- Controlla le colonne CPU, Memoria e Disco per verificare l'utilizzo istantaneo (vedi questa guida se non ce la fai).
Come disattivare, arrestare o spegnere il servizio Antimalware eseguibile?
In realtà non è possibile arrestare l'eseguibile del servizio Antimalware come si fa normalmente in Windows con qualsiasi programma in esecuzione.
Se installi un antivirus di terze parti, Windows lo rileverà e disabiliterà automaticamente il servizio Antimalware Service Executable.
Questo significa scambiare un processo in background con un altro, nient'altro. Ma tecnicamente è così che si rimuove l'eseguibile del servizio Antimalware da Windows.
Come risolvere il problema del consumo elevato di CPU, memoria o disco?
Se l'utilizzo delle risorse è elevato, come nell'immagine qui sotto, il computer potrebbe risultare più lento del solito, la rumorosità potrebbe essere maggiore e, se si tratta di un laptop, sarà più caldo al tatto e la batteria durerà meno.
Normalmente, l'utilizzo delle risorse di Antimalware Service Executable dovrebbe tornare alla normalità dopo la fine di una scansione regolare o manuale e solo occasionalmente dovrebbe aumentare quando scarichi file da Internet o quando installi e avvii programmi.
Se ciò non dovesse accadere, ci sono alcune cose che puoi provare a ridurre il consumo, tra cui riavviare il sistema:
1. Disattivare temporaneamente la Protezione in tempo reale da Sicurezza di Windows
Puoi disattivare solo temporaneamente la protezione in tempo reale di Microsoft Defender senza installare un altro antivirus. Dopo un po' di tempo, Windows riattiverà Defender automaticamente.. Quindi, in teoria, questo potrebbe risolvere i problemi di utilizzo delle risorse, ma questi problemi si ripresenterebbero una volta che il servizio si riavvia.
1. Aprire il sito Menu iniziale e digita Windows Security, quindi apri il primo risultato.
2. Vai alla sezione Protezione da virus e minacce dal menu a sinistra.
3. Scorri fino a Impostazioni di protezione da virus e minacce e clicca sul pulsante Gestisci le impostazioni link.
4. La prima opzione della pagina successiva è la Protezione in tempo reale toggle. Disattivala per impedire al servizio in background di scansionare tutto. Come ho detto, si tratta di un'operazione temporanea.
Windows ti chiederà immediatamente l'avviso che segue, quindi considerati avvertito.
Disattiverei la protezione solo se per qualche motivo non potessi installare un programma specifico che so essere sicuro. Non riesco a pensare a un altro motivo per disattivare Microsoft Defender Antivirus senza utilizzare un altro antivirus.
NotaIl processo verrà ancora visualizzato in Task Manager, ma l'utilizzo delle risorse dovrebbe essere quasi nullo su tutte le colonne.
2. Annulla la scansione del sistema antivirus in corso
La maggior parte delle volte l'elevato utilizzo della CPU causato da Antimalware Service Executable è legato a una scansione del sistema. Si tratta di un'operazione che richiede molte risorse, soprattutto per quanto riguarda l'utilizzo della CPU, ma che allo stesso tempo aumenta l'utilizzo della RAM e del disco. In pratica, solo la GPU rimane inattiva, se non la si utilizza per qualcos'altro.
Ecco come verificare se è in corso una scansione del sistema e come annullarla:
1. Aprire il sito Sicurezza di Windows ancora una volta.
2. Vai su Protezione da virus e minacce scheda.
3. Controlla la prima sezione, Minacce attuali. Se vedi Scansione rapida in corso...clicca sul pulsante Annulla per interrompere la scansione.
In questo modo, l'utilizzo di risorse elevate dovrebbe diminuire immediatamente.
3. Controlla il Task Scheduler per le scansioni programmate del sistema.
Il fatto è che Windows esegue scansioni periodiche di Microsoft Defender utilizzando il Task Scheduler. È qui che andremo a vedere il prossimo punto.
1. Apri il menu Start e digita Programmatore di attività. Seleziona il primo risultato.
2. Naviga nel menu di sinistra fino a Libreria di pianificazione delle attività > Microsoft > Finestre > Windows Defender.
3. Nel riquadro centrale seleziona l'attività chiamata Scansione programmata di Windows Defender. Fai doppio clic per aprire le proprietà dell'attività.
4. Modifica le seguenti impostazioni:
- Scheda Generale - Deseleziona Esegui con i privilegi più alti.
- Trigger - rimuovi i programmi esistenti o aggiungi il tuo programma.
- Condizioni - deseleziona tutto.
Per qualche motivo Microsoft ha fatto qualcosa per nascondere i trigger periodici che imposta automaticamente. So che il sistema viene scansionato perché ricevo una notifica dopo ogni scansione nel Centro operativo. Quindi i trigger esistono, ma sono nascosti in Task Scheduler. In questo caso l'unica opzione sarebbe quella di aggiungere una propria pianificazione.
Anche in questo caso, ti invito a non fare confusione con queste scansioni periodiche perché analizzano i file memorizzati sul disco, non solo quelli presenti nella RAM. Le scansioni periodiche potrebbero rilevare virus e altre minacce, quindi non le eliminerei.
Probabilmente li riprogrammerò in un momento in cui so che non dovrò eseguire programmi intensivi sul mio PC.
4. Aggiungi la cartella di Windows Defender all'elenco delle esclusioni.
Un'altra cosa strana che può accadere e che può aumentare l'utilizzo delle risorse è la scansione di Microsoft Defender. Fortunatamente è possibile aggiungere la cartella del programma a un elenco di eccezioni.
Tieni presente che i virus che riescono ad accedere a questa cartella potrebbero compromettere Defender, quindi ti sconsiglio di farlo, a meno che l'eseguibile del servizio Antimalware non causi gravi rallentamenti e che nessun'altra cosa di questo articolo funzioni per te.
1. Aprire il sito Applicazione Windows Security di nuovo.
2. Vai vai Protezione da virus e minacce.
3. Clicca sul pulsante Gestisci le impostazioni link.
4. Scorri fino a Esclusioni e clicca sul pulsante Aggiungi o rimuovi le esclusioni link. Dovrai confermare il successivo UAC pronta consegna.
5. Nella nuova pagina clicca sulla voce Aggiungi un'esclusione e seleziona Cartella.
6. Naviga nella seguente cartella:
C:\Program Files\Windows Defender\
Confermare con il Seleziona la cartella pulsante.
Se sfogli il contenuto della cartella in Esplora file, troverai il file MsMpEng.exe eseguibile, quello che lancia il processo Antimalware Service Executable in primo luogo.
Le cose che non funzionano se si cerca di rimuovere l'eseguibile del servizio Antimalware
Ho provato alcune cose che ho visto citate da altri siti web e devo dire che Microsoft è migliorata nel mantenere Windows Defender sicuro dalle minacce interne ed esterne (sì, anche gli utenti sono minacce). Nessuna delle guide riportate di seguito ha funzionato in Windows 11, ma potrebbe funzionare anche in Windows 10.
1. Disattivare Windows Defender con una chiave di registro è visto come un tentativo di manomissione
Puoi utilizzare l'Editor del Registro di sistema per aggiungere una nuova chiave DWORD a 32 bit chiamata DisattivaAntiSpyware con il valore 1 in:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
Questo dovrebbe disabilitare completamente Microsoft Defender, ma in pochi istanti riceverai una notifica che ti informa che una scansione del sistema ha rilevato una grave minaccia.
Scegliendo di rimuovere o mettere in quarantena la minaccia, la chiave di registro verrà rimossa.
2. Non è possibile interrompere il servizio antivirus Microsoft Defender
Se digiti Servizi nel menu Start si aprirà l'elenco dei servizi di Windows attualmente registrati. Se scorri, trova e fai doppio clic sull'elenco chiamato Microsoft Defender Antivirus Assistenza i pulsanti di Avvio, Arresto, Pausa e Ripresa sono tutti disattivati.
3. Non è possibile terminare l'eseguibile del servizio Antimalware da Task Manager
La maggior parte dei programmi e dei processi elencati in Task Manager possono essere fermati, ma questo non è possibile con l'eseguibile del servizio Antimalware.
Se fai clic con il tasto destro del mouse sul processo e selezioni Fermati riceverai immediatamente questo messaggio, ovvero che Non è stato possibile completare l'operazione con il motivo che L'accesso è negato.
Come eliminare l'eseguibile del servizio Antimalware?
Non puoi e molto probabilmente non vuoi eliminare Microsoft Windows Defender. È parte integrante del sistema operativo Windows.
L'installazione di un antivirus di terze parti interromperà automaticamente l'Antimalware Service Executable e questa è la strada da seguire se il processo causa problemi al tuo computer.
Queste guide hanno risolto l'elevato utilizzo di risorse causato dal processo Antimalware Service Executable? Fammi sapere nei commenti.