Servizio di ispezione in tempo reale della rete Microsoft: come convalidare e disabilitare il modulo

Sommario:

Video: Come analizzare il traffico di rete con Network Monitor 3.4 2024

Video: Come analizzare il traffico di rete con Network Monitor 3.4 2024
Anonim

Microsoft Network Realtime Inspection Service (NisSrv.exe) è un modulo del software di sicurezza Microsoft. Se apri Task Manager su un dispositivo che esegue una versione recente di Windows, noterai il modulo come una delle attività in esecuzione sul PC. Questo modulo è un processo legittimo se si trova nella giusta directory di Windows.

Come convalidare il modulo NisSrv.exe

Il modo più semplice per scoprire se il modulo è legittimo è fare clic con il tasto destro su di esso e selezionare Apri posizione file dal menu contestuale.

La posizione che si aprirà dovrebbe leggere C: Program FilesWindows Defender e il nome del file dovrebbe essere NisSrv.exe sui sistemi che eseguono Windows 10.

Nelle versioni precedenti del sistema operativo, la posizione è diversa. Ad esempio, su Windows 7 sarà C: Program FilesMicrosoft Security ClientAntimalwareNisSrv.exe.

Metodi aggiuntivi per convalidare il modulo NisSrv.exe

Nel caso in cui non si sia sicuri che il modulo sia legittimo o meno, è possibile eseguire ulteriori controlli di verifica.

  1. Puoi caricarlo su Virustotal.com per scansionarlo alla ricerca di contenuti dannosi.
  2. È possibile utilizzare i dati offerti da Gestione servizi di Windows per verificare la legittimità del processo e del file.
    1. Toccare il tasto Windows, digitare services.msc e premere Invio.
    2. Trova il servizio di ispezione della rete di Windows Defender Antivirus e fai doppio clic su di esso.
    3. Apri proprietà.
    4. Le informazioni elencate qui dovrebbero includere quanto segue:

Nome servizio: WdNisSvc

Nome visualizzato: Servizio di ispezione della rete di Windows Defender Antivirus

Percorso dell'eseguibile: C: Program FilesWindows DefenderNisSrv.exe

Descrizione: "Aiuta a proteggersi dai tentativi di intrusione destinati a vulnerabilità note e scoperte di recente nei protocolli di rete."

Come disabilitare il servizio di ispezione in tempo reale della rete Microsoft

Il modulo è collegato alla protezione in tempo reale di Windows Defender e puoi disattivare il modulo disattivando la protezione in tempo reale. Questa sarà solo una soluzione temporanea perché si riaccenderà automaticamente.

Non esiste un metodo diretto per disabilitare il servizio di ispezione in tempo reale della rete Microsoft utilizzando le impostazioni di Windows Defender.

Pertanto, non è possibile disabilitare il servizio ed è consigliabile mantenerlo attivato.

Servizio di ispezione in tempo reale della rete Microsoft: come convalidare e disabilitare il modulo