¿Qué es svchost.exe (LocalServiceAndNoImpersonation) y es un virus?

Ha habido muchas consultas de usuarios que han notado el " svchost.exe (LocalServiceAndNoImpersonation) " en el Administrador de tareas y han tenido curiosidad acerca de la funcionalidad y la necesidad del proceso. En este artículo, discutiremos la función del servicio y determinaremos si es seguro.

"Svchost.exe (LocalServiceAndNoImpersonation)" ejecutándose en segundo plano

¿Qué es "Svchost.exe (LocalServiceAndNoImpersonation)"?

Windows 10 es el último y el mejor de los sistemas operativos de Microsoft. Viene con muchas mejoras de rendimiento sobre las versiones anteriores, pero también incluye un montón de servicios adicionales. Windows ejecuta estos servicios en segundo plano y solo se pueden observar al iniciar la versión detallada del Administrador de tareas. Los servicios son responsables de la ejecución de ciertas tareas en segundo plano y de todos los procesos integrales relacionados con Windows.

La mayoría de las veces, Windows ejecuta los servicios en segundo plano bajo la apariencia de " svchost ". exe ". De hecho, hay muchas entradas de “ svchost . exe "ejecutándose en segundo plano simultáneamente en todo momento. Esto se hace intencionalmente para evitar la caída de todo el sistema operativo si un servicio en particular falla. Microsoft describe el SvcHost como "svchost.exe es un nombre de proceso de host genérico para servicios que se ejecutan desde bibliotecas de enlace dinámico".

Una gran cantidad de procesos "svchost.exe" que se ejecutan en segundo plano.

El " svchost . exe (LocalServiceAndNoImpersonation) "es un nombre muy sospechoso y atrapa a muchos usuarios desprevenidos ya que se sabe que muchos virus / malware se ejecutan en segundo plano bajo la apariencia de nombres de servicio ligeramente alterados. Sin embargo, este proceso está relacionado con la aplicación " Windows App Locker " y se encuentra en la carpeta "System32".

Windows App Locker

¿Es “SvcHost.exe (LocalServiceAndNoImpersonation)” un virus?

Hay muchos virus / malware que se disfrazan bajo los nombres ligeramente alterados de los servicios confiables de Windows. Este servicio tiene un nombre bastante inusual y a menudo se ve cuando se inicia una aplicación en particular. Sin embargo, es totalmente seguro y no está asociado con ningún malware / virus. Por lo tanto, se recomienda dejar que se ejecute en segundo plano siempre que se encuentre dentro de la carpeta " System32 ". Puede "hacer clic con el botón derecho" en el proceso en el Administrador de tareas y seleccionar " Abrir ubicación de archivo " para identificar su carpeta raíz.

Haga clic derecho en el proceso y seleccione "Abrir ubicación de archivo"

¿Cómo evitar que “SvcHost.exe (LocalServiceAndNoImpersonation)” se ejecute en segundo plano?

En este paso, dejaremos de ejecutar el "SvcHost.exe (LocalServiceAndNoImpersonation)" en segundo plano borrando todas las configuraciones para su aplicación raíz Windows App Locker. Tenga en cuenta que al hacerlo, restableceremos todas las configuraciones relacionadas con el casillero de aplicaciones. Para hacer eso:

  1. Presione " Windows " + " R " para abrir el mensaje Ejecutar.
  2. Escriba el siguiente comando y presione " enter ".
     secpol.msc 

    Escribiendo "secpol.msc" en el mensaje Ejecutar y presionando "Enter"
  3. Haga doble clic en " Configuración de seguridad " y luego haga doble clic en " Políticas de control de aplicaciones ".

    Haga doble clic en "Configuración de seguridad" y luego haga doble clic en "Políticas de control de aplicaciones"
  4. Haga clic derecho en la opción "AppLocker" y seleccione la opción "Borrar política ".

    Haga clic derecho en "AppLocker" y seleccione "Borrar política"
  5. Haga clic en el botón " " en el aviso de advertencia para borrar todas las reglas.

    Seleccionando "Sí" en el aviso de advertencia.
  6. Esto ahora configurará la política de Windows App Locker como no configurada y ya no se ejecutará en segundo plano.

Artículos De Interés