Saltar al contenido

¿Qué es «Antimalware Service Executable»? ¿Por qué se está ejecutando en mi PC?

Windows 10 incluye el antivirus integrado de Microsoft, Windows Defender. El proceso «Antimalware Service Executable» es un proceso en segundo plano en Windows Defender. Este programa, también conocido como MsMpEng.exe, es parte del sistema operativo Windows.

Relación: ¿Qué es este proceso? ¿Y por qué se ejecuta en mi PC?

Este artículo es parte de una serie continua que describe los diversos procesos en el Administrador de tareas, como Runtime Broker, svchost.exe, dwm.exe, ctfmon.exe, rundll32.exe, Adobe_Updater.exe. ¿No estás seguro de cuáles son esos servicios? ¡Deberías empezar a leer!

¿Qué es un archivo ejecutable de servicio anti-malware?

Relación: ¿Cuál es el mejor antivirus para Windows 10? (¿Es suficiente con Windows Defender?)

Windows Defender es parte de Windows 10 y es un sucesor gratuito Microsoft Security Essentials Esto permite que todos los usuarios de Windows 10 siempre instalen y ejecuten programas antivirus, incluso si no eligen instalarlos. Si tiene instalada una aplicación antivirus anterior, Windows 10 la desactiva y activa Windows Defender.

El proceso Antimalware Service Executable es un servicio en segundo plano de Windows Defender que siempre permanece ejecutándose en segundo plano. Los archivos deben comprobarse en busca de malware cuando se accede a ellos, realizar análisis en segundo plano del sistema para buscar software peligroso, instalar actualizaciones de definiciones de antivirus y ejecutar aplicaciones de seguridad como Windows Defender.

El proceso está en el Administrador de tareas.[プロセス]La pestaña se llama Antimalware Service Executable, pero su nombre de archivo es MsMpEng.exe, que es[詳細]Se mostrará en la pestaña.

Relación: Cómo usar el antivirus integrado de Windows Defender en Windows 10

Puede configurar Windows Defender, ejecutar análisis y ver su historial de análisis desde la aplicación Centro de seguridad de Windows Defender incluida con Windows 10.

Para comenzar[スタート]Del menú[WindowsDefenderセキュリティセンター]Usa el atajo.Haga clic con el botón derecho en el icono del escudo en el área de notificación de la barra de tareas[開く]Seleccione o[設定]>[更新とセキュリティ]>[WindowsDefender]>[WindowsDefenderセキュリティセンターを開く]También puedes mudarte a.

¿Por qué utiliza tantas CPU?

Si ve un proceso ejecutable del servicio antimalware que usa una gran cantidad de recursos de CPU o de disco, es posible que esté escaneando su computadora en busca de malware. Al igual que otras herramientas antivirus, Windows Defender realiza exploraciones periódicas en segundo plano de los archivos de su computadora.

También analiza el archivo a medida que se abre e instala periódicamente actualizaciones que contienen información sobre el nuevo malware. Esta utilización de la CPU también puede indicar que tiene una actualización instalada o que Windows Defender acaba de abrir un archivo particularmente grande para su análisis.

Normalmente, Windows Defender realiza un análisis en segundo plano solo cuando el equipo está inactivo y no está en uso. Sin embargo, incluso cuando esté usando su computadora, aún puede usar los recursos de la CPU para realizar actualizaciones y escanear archivos cuando los abra. Sin embargo, no realice análisis en segundo plano mientras usa su PC.

Esto es normal para todos los programas antivirus y todos los recursos del sistema deben usarse para verificar y mantener la protección en su PC.

¿Se puede deshabilitar?

No recomendamos deshabilitar la herramienta antivirus de Windows Defender si no tiene otro software antivirus instalado. De hecho, no se puede desactivar permanentemente.[スタート]Abra la aplicación Centro de seguridad de Windows Defender desde el menú[ウイルスと脅威の保護]>[ウイルスと脅威の保護の設定]Ir[リアルタイム保護]Puede desactivarse. Sin embargo, esto es temporal y Windows Defender se volverá a habilitar después de un tiempo si no detecta ninguna otra aplicación antivirus instalada.

A pesar de los consejos engañosos que recibe en línea, Windows Defender ejecuta el análisis como una tarea de mantenimiento del sistema que no se puede deshabilitar. La desactivación de una tarea en el Programador de tareas no tiene ningún efecto. Solo se detendrá permanentemente si instala otro programa antivirus y lo ejecuta en su lugar.

Si hay otro programa antivirus instalado ( Avira O BitDefender), Windows Defender se desactiva automáticamente y se aparta. Si va al Centro de seguridad de Windows Defender> Protección contra virus y amenazas y otro programa antivirus está instalado y activado, verá el mensaje «Está utilizando otro proveedor de antivirus». Esto significa que Windows Defender está deshabilitado. Es posible que el proceso se ejecute en segundo plano, pero no utilice recursos de la CPU o del disco para escanear el sistema.

Relación: Cómo escanear su computadora regularmente con Windows Defender mientras usa otro antivirus

Sin embargo, existe una forma de utilizar tanto el programa antivirus de su elección como Windows Defender. En esta misma pantalla[Windows Defenderアンチウイルスオプション]Despliegue y[定期的なスキャン]Puede habilitarse. Windows Defender puede realizar análisis de fondo regulares, proporcionar una segunda opinión y detectar lo que su antivirus principal puede haber pasado por alto, incluso cuando usa otro programa antivirus.

Si ve que Windows Defender usa la CPU incluso si hay otras herramientas antivirus instaladas y desea detenerlo, vaya aquí y asegúrese de que la función de análisis programado esté desactivada. Si no le importa, habilite análisis regulares. Esta es otra capa de protección y seguridad adicional. Sin embargo, esta función está desactivada de forma predeterminada.

¿Es un virus?

No hay informes de virus que pretendan imitar el proceso Antimalware Service Executable. Idealmente, Windows Defender debería evitar que el malware intente hacer esto, ya que es un antivirus en sí mismo. Siempre que esté usando Windows y Windows Defender esté habilitado, es normal que Windows se esté ejecutando.

Si está realmente preocupado, siempre puede ejecutar un escaneo con otra aplicación antivirus para asegurarse de que su PC no esté ejecutando nada malicioso.