Informasjon om Microsoft Network Realtime Inspection Service (NisSrv.exe)

Hvis du åpner oppgavebehandleren på en enhet som kjører en nylig versjon av Windows, kan det hende du legger merke til Microsoft Network Realtime Inspection Service (NisSrv.exe) som en av oppgavene som kjører på PC-en.

Det er kanskje ikke umiddelbart klart om prosessen er legitim eller ikke, og hva dens formål er. Hvis du kjører Windows 10, kan du utvide navnet for å få Windows Defender Antivirus Network Inspection Service oppført under den opprinnelige oppføringen.

Microsoft Network Realtime Inspection Service er en modul av Microsofts sikkerhetsprogramvare. Hvilket program avhenger av Windows-versjonen; på Windows 10 er det for eksempel den innebygde Windows Defender.

Modulen er en legitim prosess, forutsatt at den ligger i riktig katalog på Windows-maskinen.

Den enkleste måten å finne ut om det er å høyreklikke på elementet og velge åpen filplassering fra hurtigmenyen.

Plasseringen som åpnes skal være C: \ Program Files \ Windows Defender og filen i spørsmålet NisSrv.exe på Windows 10-maskiner. På tidligere versjoner av Windows er plasseringen forskjellig, ettersom et annet program kan brukes for sikkerhet. Windows 7-brukere bør finne filen som er oppført under c: \ Program Files \ Microsoft Security Client \ Antimalware \ NisSrv.exe "for eksempel.

Hvis du er usikker på legitimiteten til filen, kan det være lurt å kjøre ytterligere bekreftelseskontroller. Et alternativ du har, er å laste det opp til Virustotal.com for å få det skannet for skadelig innhold.

Du kan også bruke informasjonen som leveres av Windows Services Manager for å bekrefte legitimiteten til prosessen og filen.

Åpne Services Manager etterpå for å slå opp ytterligere informasjon om tjenesten:

  1. Trykk på Windows-tasten, skriv inn services.msc og trykk Enter-tasten på tastaturet.
  2. Finn Windows Defender Antivirus Network Inspection Service og dobbeltklikk på oppføringen for å åpne egenskapene.

Informasjon oppført der inkluderer:

  • Tjenestenavn: WdNisSvc
  • Visningsnavn: Windows Defender Antivirus Network Inspection Service
  • Sti til excutable: "C: \ Program Files \ Windows Defender \ NisSrv.exe"
  • Beskrivelse: Hjelper å beskytte mot inntrengningsforsøk som er målrettet mot kjente og nyoppdagede sårbarheter i nettverksprotokoller

Network Inspection System er en sanntidsbeskyttelsesmodul som overvåker nettverkstrafikk for ondsinnede mønstre. Du kan sjekke ut denne Microsoft Technet-artikkelen fra 2013 for informasjon om funksjonen.

Microsoft lanserte funksjonen tilbake i oktober 2012 i Microsoft Security Essentials, og den har vært en del av Microsofts sikkerhetsløsninger siden den gang.

Kan du deaktivere Microsoft Network Realtime Inspection Service?

Microsoft Network Realtime Inspection Service er koblet til Windows Defenders sanntidsbeskyttelse. Du kan slå av sanntidsbeskyttelse, men det er bare midlertidig i henhold til Windows Defender Security Center.

Sanntidsbeskyttelse

Finner og stopper skadelig programvare fra å installere eller kjøre på enheten din. Du kan slå av denne innstillingen i kort tid før den slås på igjen automatisk.

Så det er ingen direkte måte å deaktivere inspeksjonstjenesten for nettverk ved å bruke Windows Defenders innstillinger.

Merk: Tjenesten kan ikke deaktiveres.

Generelt sett anbefales det å holde tjenesten aktivert. Hvis det forårsaker problemer på en maskin, kan det være lurt å vurdere å bytte til en annen antivirusløsning i stedet da dette vil deaktivere Windows Defender på maskinen.