Microsoft Defender Antivirus è uno strumento di lotta al malware e il suo processo in background è “Eseguibile del servizio antimalware”. Entrambi vengono installati per impostazione predefinita in Windows 10. Questo software, a volte indicato come MsMpEng.exe, fa parte del sistema operativo Windows. In questo articolo, ci immergeremo e spiegheremo tutto ciò che c’è da sapere su questo processo di Windows.
Che cos’è l’eseguibile del servizio antimalware?
Windows Defender è un programma antivirus gratuito che protegge i computer Windows 10 da malware e altre minacce. È il sostituto di Microsoft Security Essentials. Ciò garantisce che tutti gli utenti di Windows 10 dispongano di un programma antivirus installato e in esecuzione, anche se non hanno attivato l’installazione. Se sul PC è installato un software antivirus non aggiornato, Windows 10 lo disattiverà e passerà automaticamente a Microsoft Defender. Lo stesso software anti-malware è incluso in Windows 11.
L’eseguibile del servizio antimalware è il servizio in background di Microsoft Defender, che viene eseguito sempre in background. È responsabile dei controlli del malware quando si accede ai file, dell’esecuzione di scansioni del sistema in background per cercare software dannoso, del provisioning degli aggiornamenti delle definizioni antivirus e di qualsiasi altra cosa un programma di sicurezza come Defender deve fare.
Il nome file del processo è MsMpEng.exe, che troverai nella scheda Dettagli in Task Manager. Puoi usare l’applicazione di sicurezza di Windows fornita con Windows 10 e Windows 11 per configurare Microsoft Defender, eseguire scansioni e guardare la cronologia delle scansioni. Questo programma era precedentemente noto come “Centro sicurezza di Windows Defender”.
Per avviare il programma, apri il collegamento del menu Start “Sicurezza di Windows”. Puoi anche scegliere “Visualizza dashboard di sicurezza” dall’icona a forma di scudo nell’area di notifica oppure vai su Impostazioni > Aggiornamento e sicurezza > Sicurezza di Windows > Apri sicurezza di Windows.
Perché il servizio antimalware è eseguibile utilizzando la CPU?
È possibile che il processo eseguibile del servizio antimalware utilizzi molte risorse della CPU e del disco. Microsoft Defender, come altri programmi antivirus, utilizza le scansioni in background del computer per verificare la presenza di malware.
Controlla anche i file non appena li apri e ti avvisa automaticamente di nuove infezioni da malware. Questo utilizzo della CPU potrebbe anche indicare che è in corso l’installazione di un aggiornamento o che hai appena aperto un file piuttosto grande. Microsoft Defender richiede del tempo aggiuntivo per analizzare i dati.
La maggior parte delle scansioni in background di Windows Defender viene eseguita solo quando il computer è inattivo e non viene utilizzato. Anche mentre stai utilizzando il tuo PC, potrebbe utilizzare le risorse della CPU per scaricare aggiornamenti o scansionare documenti. Tuttavia, le scansioni in background non dovrebbero essere in esecuzione quando utilizzi il PC.
Questo è del tutto naturale con qualsiasi programma antivirus, poiché tutti devono utilizzare le risorse di sistema per analizzare il tuo PC e tenerti al sicuro.
Posso disabilitare l’eseguibile del servizio antimalware?
Non è consigliabile disattivare il software antivirus Microsoft Defender o l’eseguibile del servizio antimalware se non si dispone già di un altro programma antivirus. In effetti, non puoi disattivarlo in modo permanente. Puoi accedere all’applicazione di sicurezza di Windows dal menu Start, quindi selezionare “Protezione da virus e minacce”, quindi “Gestisci impostazioni” in Impostazioni di protezione da virus e minacce. Seleziona “Protezione in tempo reale” e disabilitalo. Tuttavia, questa è solo una misura provvisoria e Microsoft Defender si riattiverà una volta che altre applicazioni antivirus non verranno più rilevate.
Nonostante ciò che potresti leggere sul Web, Defender esegue le sue scansioni come funzione di manutenzione del sistema che non puoi disattivare. La disabilitazione delle attività nell’Utilità di pianificazione non sarà di aiuto. Verrà interrotto in modo permanente solo se si installa un altro programma antivirus al suo posto.
Se hai un altro programma antivirus installato e attivo, Microsoft Defender verrà automaticamente disabilitato e messo fuori mano. Se vai su Sicurezza di Windows > Protezione da virus e minacce, vedrai un avviso che indica “Stai utilizzando un altro software antivirus”. Ciò significa che Windows Defender è disattivato. Il processo potrebbe continuare a essere eseguito in background, ma non dovrebbe utilizzare la CPU o le risorse del disco per eseguire la scansione del sistema.
Tuttavia, esiste un modo per utilizzare contemporaneamente il software antivirus corrente e Microsoft Defender. Puoi espandere “Opzioni Microsoft Defender Antivirus” su questa schermata e abilitare “Scansione periodica”. Anche mentre stai utilizzando un altro programma antivirus, Defender eseguirà scansioni in background in background, fornendo una seconda opinione che potrebbe trovare ciò che il tuo antivirus principale potrebbe aver perso.
Se scopri che Microsoft Defender utilizza la CPU anche se hai altre applicazioni antivirus installate, vai qui e assicurati che l’opzione Scansione periodica sia impostata su “Off”. Se non ti dispiace, puoi attivare la scansione periodica. È un altro livello di protezione e sicurezza. Questa funzione, tuttavia, è disabilitata per impostazione predefinita.
Antimalware Service Executable è un virus?
Non sono stati segnalati virus che si spacciano per il processo eseguibile del servizio antimalware. Poiché Microsoft Defender è esso stesso un antivirus, dovrebbe essere in grado di impedire a qualsiasi malware di tentare questa operazione. È normale che Defender sia in esecuzione mentre usi Windows e che Microsoft Defender sia attivato.
Se sei davvero preoccupato, puoi sempre eseguire una scansione con un altro software antivirus per assicurarti che nessun programma dannoso sia installato sul tuo computer.