Ha habido muchas consultas de usuarios que han notado el ” svchost.exe (LocalServiceAndNoImpersonation) ” en el Administrador de Tareas y han sentido curiosidad por la funcionalidad y la necesidad del proceso. En este artículo, discutiremos la función del servicio y determinaremos si es seguro.
“svchost.exe (LocalServiceAndNoImpersonation)” corriendo en el fondo
¿Qué es “Svchost.exe (Servicio local y sin personificación)”?
Windows 10 es el último y el más grande de los sistemas operativos de Microsoft. Viene con muchas mejoras de rendimiento sobre las versiones anteriores, pero también incluye un montón de servicios adicionales. Windows ejecuta estos servicios en segundo plano y sólo se pueden observar lanzando la versión detallada del Administrador de tareas. Los servicios son responsables de la ejecución de ciertas tareas en segundo plano y de todos los procesos integrales relacionados con Windows.
La mayoría de las veces, Windows ejecuta los servicios en segundo plano bajo la apariencia de ” svchost . exe “. De hecho, hay muchas entradas de ” svchost . exe ” corriendo en el fondo simultáneamente en todo momento. Esto se hace intencionadamente para evitar que todo el sistema operativo se caiga si un servicio en particular se cae. Microsoft describe el SvcHost como “svchost.exe es un nombre genérico de proceso de host para servicios que se ejecutan desde bibliotecas de enlace dinámico”.
Un montón de procesos “svchost.exe” ejecutándose en segundo plano.
El ” svchost . exe (LocalServiceAndNoImpersonation) ” es un nombre muy sospechoso y atrapa a muchos usuarios con la guardia baja, ya que se sabe que muchos virus/malware se ejecutan en segundo plano bajo la apariencia de nombres de servicios ligeramente alterados. Sin embargo, este proceso está relacionado con la aplicación ” Windows App Locker ” y se encuentra en la carpeta “System32”.
Windows App Locker
¿Es “SvcHost.exe (Servicio local y sin personificación)” un virus?
Hay muchos virus/malware que se disfrazan bajo los nombres ligeramente alterados de los servicios de confianza de Windows. Este servicio tiene un nombre bastante inusual y se ve a menudo cuando se lanza una aplicación en particular. Sin embargo, es totalmente seguro y no está asociado con ningún malware/virus. Por lo tanto, se recomienda dejar que se ejecute en segundo plano siempre y cuando se encuentre dentro de la carpeta ” System32 “. Se puede “hacer clic con el botón derecho” en el proceso en el Administrador de Tareas y seleccionar ” Open File Location ” para identificar su carpeta raíz.
Haciendo clic con el botón derecho del ratón en el proceso y seleccionando “Abrir ubicación del archivo”
Cómo prevenir “SvcHost.exe (LocalServiceAndNoImpersonation)” ¿De “Correr en el fondo”?
En este paso, evitaremos que el “SvcHost.exe (LocalServiceAndNoImpersonation)” se ejecute en segundo plano limpiando todas las configuraciones de su aplicación raíz Windows App Locker. Tengan en cuenta que al hacerlo estaremos restableciendo todas las configuraciones relacionadas con el App Locker. Para ello:
- Presione ” Windows ” + ” R ” para abrir el indicador de ejecución.
-
Escriba el siguiente comando y pulse ” enter “.
secpol.msc
Escriba “secpol.msc” en el indicador de ejecución y pulse “Enter”
-
Haga doble clic en la ” Seguridad Configuración ” y luego haga doble clic en la ” Aplicación Políticas de control”.
Hacer doble clic en “Configuración de seguridad” y luego doble clic en “Políticas de control de la aplicación”
-
Haga clic con el botón derecho del ratón en la opción “AppLocker” y seleccione la opción “Clear Policy “.
Haga clic con el botón derecho del ratón en “AppLocker” y seleccione “Clear Policy”
-
Haga clic en el botón ” Sí ” en el aviso de advertencia para borrar todas las reglas.
Seleccionando “Sí” en el aviso de advertencia.
- Esto ahora configurará la política de Windows App Locker como no configurada y ya no se ejecutará en segundo plano.