Direction Software

Nyomtatás és szkennelés / / 5 perc

A Windows Defender háttérfolyamatának szerepe

Az MsMpEng.exe a Microsoft Defender Antivirus központi háttérfolyamata, amely valós időben figyeli a fájlokat, letöltéseket, futó programokat és egyes nyomtatási vagy szkennelési munkafolyamatokat is. A cikk bemutatja, miért jelenhet meg jelentősebb processzor-, memória- vagy lemezhasználat, hogyan különböztethető meg a valódi rendszerfolyamat egy esetleges utánzattól, és milyen biztonságos beállításokkal mérsékelhető a terhelés. Kitér arra is, mikor indokolt kizárást létrehozni, milyen mappákat nem szabad könnyelműen kizárni, valamint hogyan ellenőrizhető a digitális aláírás és a vizsgálati előzmény.

Az MsMpEng.exe a Windows beépített kártevővédelmének egyik legfontosabb folyamata. A Feladatkezelőben rendszerint Antimalware Service Executable néven látható, és a Microsoft Defender Antivirus vizsgálatait, valós idejű ellenőrzését szolgálja. Nyomtatás és szkennelés közben is feltűnhet a jelenléte: a rendszer ilyenkor újonnan létrejövő, letöltött vagy hálózatról érkező dokumentumokat kezel. Önmagában tehát nem hiba és nem gyanús program, de a tartósan magas erőforrás-használatot érdemes körültekintően kivizsgálni.

Mi az MsMpEng.exe, és milyen feladatot lát el?

Az MsMpEng.exe a Microsoft Defender Antivirus védelmi motorjának futtatható állománya. Feladata, hogy a rendszerben végzett műveletek során ellenőrizze a potenciálisan veszélyes tartalmakat. Ide tartozhatnak a megnyitott fájlok, a webböngészőből letöltött állományok, az e-mail mellékletek, a cserélhető adathordozók és bizonyos hálózati forrásból érkező dokumentumok.

A folyamat többek között az alábbi tevékenységeket támogatja:

  • valós idejű kártevővizsgálat fájlmegnyitáskor és futtatáskor;
  • időzített vagy kézzel indított teljes és gyors vizsgálatok;
  • vírusdefiníciók és védelmi összetevők frissítése;
  • gyanús viselkedések, letöltések és alkalmazások felügyelete;
  • karanténba helyezés és riasztások kezelése.

Windows 10 és Windows 11 rendszeren ez a folyamat normális esetben folyamatosan fut. A neve miatt sokan külön alkalmazásnak gondolják, valójában a rendszerbiztonság szerves része.

Miért lehet nagy a processzor- vagy lemezhasználata?

Rövid ideig tartó magas CPU-, memória- vagy lemezterhelés gyakori, különösen a számítógép bekapcsolása után, új frissítések telepítésekor vagy nagyobb mennyiségű fájl módosításakor. A Defendernek ilyenkor sok új vagy megváltozott elemet kell ellenőriznie.

Nyomtatási és szkennelési környezetben a terhelés akkor is megnőhet, ha egy többoldalas dokumentumot PDF-ként mentenek, hálózati mappába szkennelnek, vagy nagy felbontású képfájlok sorozata jön létre. Egy 600 dpi felbontású, színes, többoldalas szkennelés jelentős ideiglenes fájlmennyiséget produkálhat, amelyet a valós idejű védelem automatikusan átnéz.

HelyzetMiért dolgozik az MsMpEng.exe?Ésszerű teendő
Windows-indítás utánFrissítések, szolgáltatások és háttérben maradt fájlok ellenőrzéseVárjon néhány percet, majd figyelje meg, csökken-e a terhelés
Nagy szkennelés PDF-beAz új képek és PDF-ek valós idejű átvizsgálásaCsökkentse a felbontást, ha nem szükséges a nagyon nagy fájlméret
Sok dokumentum nyomtatásaNyomtatási sorból és ideiglenes mappákból érkező fájlok ellenőrzéseNyomtasson kisebb kötegekben, frissítse az illesztőprogramot
Tartósan magas CPU-használatElakadt vizsgálat, sérült fájl vagy szoftverütközés is lehetségesFrissítsen, futtasson teljes vizsgálatot és ellenőrizze az előzményeket

Hogyan ellenőrizhető, hogy valódi Windows-folyamatról van szó?

A kártevők időnként ismert rendszerfolyamatok nevéhez hasonló fájlnevet használnak. Ezért a név önmagában nem elegendő a hitelesség megállapításához. A legitim MsMpEng.exe általában a C:\ProgramData\Microsoft\Windows Defender\Platform könyvtár valamelyik verziómappájából fut. A pontos útvonal a telepített Defender-verziótól függhet.

  1. Nyomja meg a Ctrl + Shift + Esc billentyűkombinációt a Feladatkezelő megnyitásához.
  2. Keresse meg az Antimalware Service Executable folyamatot.
  3. Kattintson rá a jobb gombbal, majd válassza a Fájl helyének megnyitása parancsot.
  4. A megnyílt fájlon kattintson jobb gombbal, válassza a Tulajdonságok, majd a Digitális aláírások lapot.
  5. Ellenőrizze, hogy az aláíró a Microsoft Windows vagy a Microsoft Corporation.

Ha a fájl szokatlan helyről indul, nincs érvényes Microsoft-aláírása, vagy a folyamat tartósan rendellenes viselkedést mutat, indítson teljes vizsgálatot a Windows Biztonság alkalmazásban. Szükség esetén a Microsoft Defender Offline vizsgálata is hasznos lehet, mert az újraindítás előtt, kevésbé terhelt környezetben keres bizonyos fenyegetéseket.

Biztonságos lépések a túlzott terhelés csökkentésére

Az MsMpEng.exe leállítása, törlése vagy a valós idejű védelem tartós kikapcsolása nem jó megoldás. Ezzel éppen akkor maradhat ellenőrzés nélkül a számítógép, amikor egy fertőzött csatolmány, USB-meghajtó vagy hálózati dokumentum érkezik. Inkább a kiváltó okot keresse meg.

Frissítés és vizsgálat

Nyissa meg a Start > Beállítások > Adatvédelem és biztonság > Windows Biztonság > Vírus- és veszélyforrások elleni védelem útvonalat. Ellenőrizze a védelmi frissítéseket, majd futtasson gyors vizsgálatot. Ha a terhelés visszatér vagy szokatlan rendszerjelenségeket tapasztal, futtasson teljes vizsgálatot is.

A Windows, a nyomtató- és szkennerillesztőprogram, valamint a gyártó segédprogramjának frissítése szintén lényeges. Elavult szoftverek hibásan újrapróbálkozó nyomtatási feladatokat vagy feleslegesen sok ideiglenes fájlt hozhatnak létre.

Kizárások: csak szűken és indokoltan

Nagy sebességű dokumentumfeldolgozásnál előfordulhat, hogy egy megbízható, dedikált szkennelési munkamappa vizsgálata lassítja a folyamatot. Kizárást azonban csak akkor érdemes létrehozni, ha a mappa hozzáférése korlátozott, a benne lévő fájlok forrása ismert, és a munkafolyamatot más ellenőrzés is védi.

A kizárás nem teljesítményhangolási alapbeállítás, hanem célzott kockázatvállalás. Minél tágabb mappát vagy fájltípust zár ki, annál nagyobb eséllyel kerülhet ellenőrizetlen tartalom a rendszerbe.

Ne zárja ki a teljes Letöltések mappát, a teljes felhasználói profilt, a rendszermeghajtót vagy általános fájltípusokat, például minden PDF-et. Ezek túl széles kivételek lennének. Inkább egy konkrét, rövid ideig használt beolvasási mappát vizsgáljon felül rendszeresen, és a feldolgozott dokumentumokat helyezze át egy védett archiváló helyre.

Kapcsolat a nyomtatással és szkenneléssel

A Defender nem maga nyomtat és nem ő kezeli a lapolvasót, de ellenőrizheti a kapcsolódó adatfolyamokat. A Nyomtatáskezelő szolgáltatás, a gyártói szkennelőprogram és a hálózati megosztás együtt sok fájlműveletet generálhat. Ez különösen régebbi, merevlemezes gépeken okozhat érzékelhető lassulást.

Gyakorlati optimalizálásként érdemes a szükséges minőséghez igazítani a szkennelési beállítást: szöveges iratok archiválásához a 300 dpi gyakran elegendő, míg fotókhoz vagy részletgazdag dokumentumokhoz indokolt lehet a nagyobb felbontás. A kisebb fájlok gyorsabban menthetők, mozgathatók és vizsgálhatók. Hálózati szkennelésnél használjon jelszóval védett megosztást, és korlátozza az írási jogosultságokat.

Mikor kérjen további segítséget?

Vizsgálja ki alaposabban a helyzetet, ha az MsMpEng.exe órákon át jelentős processzorhasználatot tart fenn üresjáratban, a Windows Biztonság hibát jelez, a fájl helye vagy aláírása eltér a várttól, vagy a nyomtatási és szkennelési feladatok rendszeresen megakadnak. Vállalati eszközön forduljon a rendszergazdához: központi házirend, másik végpontvédelmi megoldás vagy hálózati tároló beállítása is befolyásolhatja a működést.

Otthoni használatban a rendszerfrissítés, a Defender frissítése, az illesztőprogramok karbantartása és a vizsgálati előzmények áttekintése többnyire elegendő. A cél nem a védelem eltávolítása, hanem annak biztosítása, hogy a védelmi folyamat a megszokott, arányos terheléssel működjön.

Hivatkozások

További nyelveken

A szerzőről

Stefano BarcellosEditor jefe

Periodista y editor. Escribe sobre tecnología, cultura y vida cotidiana desde hace más de una década.