Information om Microsoft Network Realtime Inspection Service (NisSrv.exe)

Om du öppnar uppgiftshanteraren på en enhet som kör en ny version av Windows, kanske du märker Microsoft Network Realtime Inspection Service (NisSrv.exe) som en av de uppgifter som körs på datorn.

Det kanske inte är klart om processen är legitim eller inte, och vad syftet är. Om du kör Windows 10 kan du utöka namnet så att Windows Defender Antivirus Network Inspection Service visas under originalposten.

Microsoft Network Realtime Inspection Service är en modul av Microsofts säkerhetsprogram. Vilket program beror på Windows-versionen; på Windows 10 är det till exempel den inbyggda Windows Defender.

Modulen är en legitim process, förutsatt att den finns i rätt katalog på Windows-maskinen.

Det enklaste sättet att ta reda på det är att högerklicka på objektet och välja öppen filplats från snabbmenyn.

Platsen som öppnas ska vara C: \ Program Files \ Windows Defender och filen i fråga NisSrv.exe på Windows 10-maskiner. I tidigare versioner av Windows är platsen annorlunda eftersom ett annat program kan användas för säkerhet. Windows 7-användare bör hitta filen som anges under c: \ Program Files \ Microsoft Security Client \ Antimalware \ NisSrv.exe "till exempel.

Om du är osäker på legitimiteten för filen kan du köra ytterligare verifieringskontroller. Ett alternativ du har är att ladda upp det till Virustotal.com så att det skannas efter skadligt innehåll.

Du kan också använda den information som tillhandahålls av Windows Services Manager för att verifiera legitimiteten för processen och filen.

Öppna Service Manager efteråt för att leta efter ytterligare information om tjänsten:

  1. Klicka på Windows-tangenten, skriv services.msc och tryck på Enter-tangenten på tangentbordet.
  2. Leta reda på Windows Defender Antivirus Network Inspection Service och dubbelklicka på posten för att öppna egenskaperna.

Information som listas där inkluderar:

  • Servicenamn: WdNisSvc
  • Displaynamn: Windows Defender Antivirus Network Inspection Service
  • Sökväg till excutable: "C: \ Program Files \ Windows Defender \ NisSrv.exe"
  • Beskrivning: Hjälper att skydda mot intrångsförsök som är inriktade på kända och nyupptäckta sårbarheter i nätverksprotokoll

Network Inspection System är en realtidsskyddsmodul som övervakar nätverkstrafik för skadliga mönster. Du kan kolla in denna Microsoft Technet-artikel från 2013 för information om funktionen.

Microsoft lanserade funktionen tillbaka i oktober 2012 i Microsoft Security Essentials, och den har varit en del av Microsofts säkerhetslösningar sedan dess.

Kan du inaktivera Microsoft Network Realtime Inspection Service?

Microsoft Network Realtime Inspection Service är kopplad till Windows Defenders realtidsskydd. Du kan stänga av realtidsskydd, men det är bara tillfälligt enligt Windows Defender Security Center.

Realtidsskydd

Lokaliserar och hindrar skadlig programvara från att installera eller köra på din enhet. Du kan stänga av denna inställning under en kort tid innan den slås på automatiskt.

Så det finns inget direkt sätt att inaktivera inspektionstjänsten för nätverk i realtid med Windows Defenders inställningar.

Obs! Tjänsten kan inte inaktiveras.

Generellt sett rekommenderas att aktivera tjänsten. Om det orsakar problem på en maskin kan du överväga att byta till en annan antiviruslösning istället eftersom det här kommer att inaktivera Windows Defender på maskinen.