Correzione dell'utilizzo elevato della CPU da parte dell'eseguibile del servizio antimalware

  • Condividi Questo
Cathy Daniels
  • Microsoft Defender Antivirus, precedentemente noto come Windows Defender, è incluso in Windows 10 e Windows 11.
  • Il processo in background di Microsoft Defender si chiama "Antimalware Service Executable", noto come MsMpEng.exe, ed è un componente del sistema operativo Windows.
  • Windows Defender analizza il computer in background mentre è inattivo e non viene utilizzato. Potrebbe utilizzare le risorse della CPU per eseguire gli aggiornamenti o la scansione dei file quando vi si accede.
  • Si consiglia di scaricare Fortect Repair Tool per riparare i problemi di utilizzo elevato della CPU.

Microsoft Defender Antivirus, precedentemente noto come Windows Defender, è incluso in Windows 10. Il processo in background di Microsoft Defender si chiama " Servizio Antimalware eseguibile ." Conosciuto come MsMpEng.exe, è un componente del sistema operativo Windows di Microsoft.

Nella maggior parte dei casi, Antimalware Service Executable in Windows Defender è uno strumento affidabile che fornisce una protezione aggiuntiva e l'efficienza del sistema per il vostro PC. Sfortunatamente, ci sono momenti in cui Windows Defender ha un elevato utilizzo della CPU, causando un rallentamento del sistema. In questo articolo, esaminiamo le soluzioni su come risolvere questa anomalia.

Informazioni sull'eseguibile del servizio Antimalware

Microsoft Defender, precedentemente noto come Windows Defender, è incluso in Windows 10 e sostituisce gratuitamente Microsoft Security Essentials di Windows 7. Microsoft Defender assicura che tutti gli utenti di Windows 10, indipendentemente dal fatto che abbiano scelto di installarne uno, avranno sempre un software antivirus installato e funzionante sul proprio computer.

Windows 10 lo disattiva automaticamente e lo sostituisce con Microsoft Defender se è installato un programma antivirus non aggiornato. Microsoft Defender è incluso anche in Windows 11. Non avete ancora Windows 11? Consultate il nostro post su come passare da Windows 10 a Windows 11.

Il servizio in background di Microsoft Defender, il processo Antimalware Service Executable, viene sempre eseguito in background ed è responsabile della scansione dei file alla ricerca di malware al momento dell'accesso, dell'esecuzione di scansioni del sistema in background alla ricerca di software dannoso, dell'aggiornamento delle definizioni antivirus, dell'installazione di aggiornamenti delle definizioni antivirus e dell'esecuzione di qualsiasi altra attività richiesta da uno strumento di sicurezza come Defender.

Il processo è chiamato Antimalware Service Executable nella scheda Processi di Windows Task Manager, ma il suo nome file è MsMpEng.exe che si può vedere nella scheda Dettagli del Task Manager di Windows.

Il programma Windows Security in dotazione a Windows 10 e 11 consente di configurare Microsoft Defender, eseguire scansioni e visualizzare la cronologia delle scansioni. Questo programma era precedentemente noto come " Centro sicurezza di Windows Defender ."

Utilizzare il pulsante " Sicurezza di Windows Facendo clic sul menu Start e cercando la scorciatoia, è possibile fare clic sulla voce "Il mio nome". In alternativa è possibile fare clic sul pulsante Pulsante Windows > Impostazioni > Aggiornamento e sicurezza > Sicurezza di Windows Aprire Sicurezza di Windows facendo clic con il tasto destro del mouse sul simbolo dello scudo nell'area di notifica della barra delle applicazioni e selezionando " Visualizza il cruscotto di sicurezza ."

Perché l'eseguibile del servizio Antimalware causa un elevato utilizzo della CPU?

L'eseguibile del servizio antimalware sta probabilmente eseguendo una scansione del sistema alla ricerca di malware se utilizza molte risorse della CPU o del disco. Come altri programmi antivirus, questa utility integrata esegue regolarmente una scansione dei file del computer in background. Purtroppo, anche la scansione pianificata di Windows Defender utilizza molta potenza della CPU e rende il sistema lento.

Inoltre, controlla regolarmente i file mentre vengono visualizzati e installa patch con informazioni sulle nuove minacce. Potrebbe anche essere un segno che Microsoft Defender sta installando un aggiornamento o che di recente è stato aperto un file di grandi dimensioni che richiede un tempo di elaborazione aggiuntivo.

Microsoft Defender analizza il computer in background quando è inattivo e non viene utilizzato. Anche se il computer non viene utilizzato, potrebbe utilizzare le risorse della CPU per eseguire gli aggiornamenti o la scansione dei file quando vi si accede. Le scansioni in background, invece, non dovrebbero essere eseguite mentre si utilizza il computer.

Si tratta di un comportamento tipico di qualsiasi strumento antivirus, poiché tutti richiedono risorse di sistema specifiche per esaminare il computer e garantire la sicurezza.

Strumento di riparazione automatica di Windows Informazioni sul sistema
  • Il computer è attualmente dotato di Windows 7
  • Fortect è compatibile con il vostro sistema operativo.

Consigliato: Per riparare gli errori di Windows, utilizzate questo pacchetto software, Fortect System Repair, che si è dimostrato in grado di identificare e risolvere questi errori e altri problemi di Windows con grande efficienza.

Scarica ora Fortect System Repair
  • 100% sicuro, come confermato da Norton.
  • Vengono valutati solo il vostro sistema e il vostro hardware.

Dovreste disattivare completamente Windows Defender?

Non consigliamo di disattivare o disabilitare Windows Defender se non è installata un'applicazione antivirus alternativa e non è possibile disattivarlo in modo permanente.

È possibile disattivare "Protezione in tempo reale" aprendo l'applicazione del processo Sicurezza di Windows dal menu Start, selezionando " Protezione da virus e minacce ," e poi cliccando su " Gestione delle impostazioni "Microsoft Defender si riattiverà in breve tempo se non trova programmi antivirus alternativi installati.

Le scansioni di Defender sono un'operazione di manutenzione del sistema che non è possibile disattivare, nonostante alcuni consigli errati che si trovano in rete. Non sarà utile disattivare la pianificazione delle scansioni e i suoi compiti nell'Utilità di pianificazione, e sarà disattivato in modo permanente solo se lo si sostituisce con un altro prodotto antivirus.

Se sul computer è installato un altro prodotto antivirus, Microsoft Defender si disattiva e vi lascia in pace. Se andate su Sicurezza di Windows > Protezione da virus e minacce e avete un'altra applicazione antivirus installata e funzionante, riceverete un avviso che dice, " Si utilizzano altri fornitori di antivirus ."

Questo indica che Windows Defender è spento. Sebbene il processo sia in esecuzione in background, non dovrebbe consumare troppa potenza della CPU o risorse del disco mentre Windows Defender tenta di eseguire una scansione sul computer.

Tuttavia, è possibile utilizzare il prodotto antivirus preferito e Microsoft Defender. Espandi " Impostazioni dell'antivirus Microsoft Defender " e abilitare " Scansione periodica "Supponiamo che si stia già utilizzando un prodotto antivirus: in questo caso, Defender continuerà a eseguire regolari scansioni in background, fornendo un secondo parere e magari individuando elementi che il programma antivirus principale potrebbe non aver notato.

Se volete bloccare Microsoft Defender per evitare che l'eseguibile del servizio antimalware utilizzi troppe risorse di sistema, anche se avete installato un software antivirus alternativo, andate qui e assicuratevi che l'opzione Scansione periodica sia disattivata. Se non vi preoccupa, potete attivare la Scansione periodica, in quanto aggiunge un ulteriore grado di sicurezza e protezione. Questa funzione, tuttavia, è disattivata dapredefinito.

Dovete preoccuparvi che il processo eseguibile del servizio antimalware sia una minaccia?

L'eseguibile del servizio antimalware non è stato imitato da alcun virus che abbiamo riscontrato. Poiché Microsoft Defender è un antivirus, qualsiasi malware che tenti di farlo dovrebbe essere bloccato. È tipico che Microsoft Defender sia in funzione finché si utilizza Windows 10 e si ha Microsoft Defender attivato.

Se siete seriamente preoccupati, potete sempre eseguire una scansione con un altro strumento antivirus per assicurarvi che il vostro PC non sia infettato da malware.

Ecco alcuni passaggi che potete eseguire per correggere Antimalware Service Executable quando utilizza troppe risorse di sistema.

Come risolvere i problemi di utilizzo elevato della CPU da parte del servizio antimalware eseguibile

Metodo 1: aggiungere l'eseguibile del servizio antimalware alla whitelist di Windows Defender

Windows Defender controlla tutti i file del computer, compreso se stesso, durante le sue scansioni. Questo può portare a interazioni fastidiose in rare occasioni ed è una tipica causa di latenza del sistema. Per evitare questo problema, è possibile indicare a Windows Defender di ignorare se stesso durante la scansione del sistema, aggiungendo Antimalware Service Executable all'elenco di esclusione di Windows Defender.

1. Aprite Windows Defender facendo clic sul pulsante Windows e digitando " Sicurezza di Windows ," e premendo " entrare ."

  1. Sotto la voce " Impostazioni di protezione da virus e minacce ," cliccare su " Gestione delle impostazioni ."
  1. Cliccare su " Aggiungere o rimuovere le esclusioni " alla voce Esclusioni
  1. Cliccare su " Aggiungere un'esclusione " e selezionare " Cartella. "Scegliere la cartella di Windows Defender con l'eseguibile del servizio antimalware. MsMpEng.exe Nella maggior parte dei casi si trova in questo percorso: C:\ProgramData\Microsoft\Windows Defender\Piattaforma.

Una volta completati questi passaggi, la cartella di cui sopra con l'eseguibile del servizio antimalware MsMpEng.exe sarà ora esclusa da qualsiasi scansione eseguita da Windows Defender. Aprire il Task Manager per verificare se il processo del servizio antimalware utilizza ancora troppe risorse di sistema.

Metodo 2 - Disattivare temporaneamente Windows Defender

È possibile disattivare temporaneamente Microsoft Defender se non si desidera utilizzarlo. L'eseguibile del servizio antimalware non verrà più eseguito. Microsoft Defender non verrà disinstallato, bensì disattivato. Per alcuni utenti potrebbe rimanere disattivato dopo il riavvio del computer, ma di solito si riattiva.

1. Aprite Windows Defender facendo clic sul pulsante Windows e digitando " Sicurezza di Windows ," e premendo " entrare ."

  1. Cliccare su " Protezione da virus e minacce " nella pagina iniziale di Windows Security.
  1. Sotto Protezione da virus e minacce Impostazioni, fare clic su " Gestione delle impostazioni " e disattivare le seguenti opzioni:
  • Protezione in tempo reale
  • Protezione fornita dal cloud
  • Invio automatico dei campioni
  • Protezione antimanomissione

Come già detto, la situazione è temporanea: l'Editor Criteri di gruppo consente agli utenti di Windows di disattivarla in modo permanente, ma questa funzione non è integrata in Windows 10 Home.

Anche l'opzione Criteri di gruppo è assente in alcune versioni recenti di Windows 10 Pro, quindi è meglio e più semplice disabilitare Windows Defender attraverso l'applicazione stessa. Questo dovrebbe risolvere l'elevato utilizzo della CPU da parte dell'eseguibile del servizio antimalware. In caso contrario, passate al metodo seguente.

Metodo 3 - Disattivare Windows Defender attraverso l'Editor del Registro di sistema

Se il problema persiste dopo aver tentato i primi due metodi, potreste essere tentati di disattivare Windows Defender nell'Editor del Registro di sistema come ultima opzione. Prima di rimuovere Windows Defender, dovreste installare un eccellente programma anti-malware sul vostro computer, perché così facendo vi esponete a vari cyberattacchi.

1. Premere il tasto " Finestre " e " R " per aprire una finestra del prompt dei comandi e richiamare la riga di comando Esegui. Digitare " regedit " e fare clic su " OK ," o premere Invio sulla tastiera per aprire l'Editor del Registro di sistema.

  1. Passare al seguente percorso: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
  2. Se nel riquadro principale dell'editor del Registro di sistema è presente la voce del Registro di sistema denominata DisableAntiSpyware, fare clic con il tasto destro del mouse su di essa, fare clic su "Modifica", modificare il valore Dati in "1" e fare clic su "OK".
  1. Se non viene visualizzato il simbolo " DisattivaAntiSpyware ", fare clic con il tasto destro del mouse sullo spazio nell'Editor del Registro di sistema e fare clic su " Nuovo ," fare clic su "Valore DWORD (32 bit)" e denominarlo " DisattivaAntiSpyware ."
  1. Una volta creata la voce, fare clic con il tasto destro del mouse su di essa e modificare il valore Dati in " 1 seguendo la procedura sopra descritta.
  2. Riavviare il computer e aprire Task Manager per verificare se il problema dell'utilizzo elevato della CPU da parte dell'eseguibile del servizio antimalware è già stato risolto.

Metodo 4: modificare le opzioni di pianificazione di Windows Defender

Poiché la funzione di protezione in tempo reale è la causa principale del problema, la modifica della pianificazione di Windows Defender è un rimedio perfetto. Risolvete il problema dell'utilizzo elevato della CPU da parte di Antimalware Service Executable seguendo i passaggi per modificare le impostazioni della protezione in tempo reale.

1. Tenere premuto il tasto " Finestre " e " R " per richiamare la finestra di dialogo di esecuzione. Digitare " taskschd.msc " e fare clic su " OK " o premere il tasto Invio sulla tastiera per aprire la finestra di dialogo Utilità di pianificazione di Windows .

  1. Nel riquadro di sinistra, fare doppio clic su " Libreria di pianificazione delle attività ," fare clic su " Microsoft ," "Windows ," e quindi selezionare " Windows Defender ."
  1. Nel riquadro centrale, fare doppio clic su " Scansione programmata di Windows Defender ."
  1. Nella finestra successiva, deselezionare " Eseguire con i privilegi più alti ."
  1. Successivamente, fare clic sul pulsante " Le condizioni ", deselezionare tutte le opzioni della scheda e fare clic su " OK ."

Dopo aver modificato la pianificazione di Windows Defender, l'errore dovrebbe essere riparato se si seguono i passaggi sopra descritti. Se il metodo precedente non riesce a risolvere il problema dell'utilizzo elevato dell'eseguibile del servizio antimalware, provare il metodo successivo.

Metodo 5: Verificare la presenza di nuovi aggiornamenti di Windows

L'Antimalware Service Executable può presentare un elevato utilizzo della CPU a causa di driver e file di Windows non aggiornati. Utilizzate Windows Update per verificare se sono disponibili aggiornamenti per mantenere il sistema aggiornato.

  1. Stampa " Finestre " sulla tastiera e premere " R " per richiamare la finestra di dialogo di esecuzione; digitare " aggiornamento del controllo ," e premere entrare .
  1. Cliccare su " Verifica degli aggiornamenti "Se non ci sono aggiornamenti disponibili, dovrebbe apparire un messaggio che dice " Siete aggiornati ."
  1. Se lo Strumento di aggiornamento di Windows trova un nuovo aggiornamento, lasciatelo installare e attendete che sia completato. Potrebbe essere necessario riavviare il computer per l'installazione.
  1. Riavviate il computer e aprite Gestione attività di Windows per verificare se l'utilizzo del servizio antimalware rimane elevato.

Metodo 6: Gestione delle attività di manutenzione e pulizia della cache di Windows Defender

Eseguire regolarmente la manutenzione e la pulizia della cache di Windows Defender è fondamentale per mantenere prestazioni ottimali e garantire che le risorse del sistema siano utilizzate in modo efficiente. Queste attività possono aiutare a liberare spazio prezioso su disco e a ridurre la probabilità di un elevato utilizzo della CPU causato da Antimalware Service Executable.

Manutenzione della cache di Windows Defender

Per gestire la manutenzione della cache di Windows Defender, procedere come segue:

  1. Aprire l'Utilità di pianificazione delle attività premendo il tasto Windows e digitando "Utilità di pianificazione delle attività" nella barra di ricerca, quindi premere Invio.
  2. Nel riquadro di sinistra, spostatevi su Libreria di pianificazione delle attività> Microsoft> Windows> Windows Defender.
  3. Individuare l'attività Manutenzione cache di Windows Defender nel riquadro centrale e fare doppio clic su di essa.
  4. Nella nuova finestra, fare clic sulla scheda Trigger. Qui è possibile modificare la pianificazione della manutenzione della cache in base alle proprie esigenze. Regolare le impostazioni e fare clic su OK per salvare le modifiche.

Pulizia di Windows Defender

Per eseguire una pulizia di Windows Defender, procedere come segue:

  1. Aprite l'applicazione Windows Security facendo clic sul pulsante Windows, digitando "Windows Security" e premendo "Invio".
  2. Fate clic su "Protezione da virus e minacce" nella homepage di Windows Security.
  3. Scorrere verso il basso e trovare la sezione "Minacce attuali". Fare clic su "Scansione rapida" per eseguire una scansione di base del sistema.
  4. Una volta completata la scansione, fare clic su "Pulisci minacce" per rimuovere qualsiasi malware o software potenzialmente indesiderato rilevato.
  5. Se Windows Defender identifica qualche problema, eseguirà una pulizia automatica. È anche possibile fare clic su "Avvia azioni" per avviare manualmente il processo di pulizia.

Gestendo la manutenzione della cache ed eseguendo regolarmente le operazioni di pulizia, è possibile garantire che Windows Defender funzioni in modo efficiente, riducendo le possibilità di un elevato utilizzo della CPU causato dal Servizio antimalware.

Metodo sette: verifica della funzionalità di Windows Defender

Per eseguire una verifica di Windows Defender, aprire l'app Sicurezza di Windows dal menu Start e fare clic su "Protezione da virus e minacce". Da qui, è possibile avviare una scansione rapida o completa per verificare che Windows Defender funzioni correttamente e rilevi potenziali minacce.

Durante la scansione, se si desidera aprire la posizione del file di una minaccia rilevata, è possibile farlo facendo clic sui dettagli della minaccia all'interno dell'app Windows Security, per ottenere ulteriori informazioni sull'elemento rilevato, compresa la sua posizione sul computer.

Per verificare la funzionalità di Windows Defender, procedere come segue:

  1. Aprite l'applicazione Windows Security facendo clic sul pulsante Windows, digitando "Windows Security" e premendo "Invio".
  2. Nella homepage di Windows Security, fare clic su "Protezione da virus e minacce".
  3. Dovrebbe essere visualizzato un messaggio che indica che Windows Defender sta proteggendo il dispositivo. In caso di problemi con Windows Defender, verrà visualizzato un messaggio di avviso con la richiesta di intervenire.
  4. Per testare la funzione di protezione in tempo reale, è possibile scaricare dal sito web dell'EICAR il file di test EICAR, un file di testo innocuo progettato per testare i software antivirus. Una volta scaricato, Windows Defender dovrebbe immediatamente rilevarlo come una potenziale minaccia e rimuoverlo.
  5. Verificare che Windows Defender stia ricevendo gli aggiornamenti controllando la sezione "Aggiornamenti di Virus & Threat Protection". Fare clic su "Verifica aggiornamenti" per assicurarsi di aver installato le definizioni più recenti.
  6. Eseguire una scansione rapida facendo clic su "Scansione rapida" nella sezione "Minacce correnti". Windows Defender dovrebbe iniziare a scansionare il sistema alla ricerca di potenziali minacce. Se vengono rilevati problemi, seguire le istruzioni per risolverli.
  7. Per assicurarsi che le scansioni pianificate siano abilitate, aprire l'Utilità di pianificazione premendo il tasto Windows e digitando "Utilità di pianificazione" nella barra di ricerca. Quindi, premere Invio. Nel riquadro di sinistra, spostarsi su Libreria Utilità> Microsoft> Windows> Windows Defender. Individuare l'attività Scansione pianificata di Windows Defender nel riquadro centrale e fare doppio clic su di essa. Nella nuova finestra, fare clic sulla scheda Triggers e fareassicurarsi che l'attività sia abilitata e programmata per essere eseguita a intervalli regolari.

Seguendo questi passaggi, è possibile verificare che Windows Defender funzioni correttamente e che il processo Antimalware Service Executable protegga attivamente il sistema da potenziali minacce.

Conclusione

Sebbene Windows Defender sia un'utilità preziosa, soprattutto perché è preinstallato in Windows 10, l'applicazione consuma una quantità significativa di potenza di elaborazione del computer. Seguendo i metodi forniti in questo articolo, potrete riprendere il controllo di Antimalware Service Executable e mantenere le massime prestazioni del sistema mentre siete al computer.

Sono Cathy Daniels, esperta di Adobe Illustrator. Uso il software dalla versione 2.0 e creo tutorial per esso dal 2003. Il mio blog è una delle destinazioni più popolari sul Web per le persone che vogliono imparare Illustrator. Oltre al mio lavoro di blogger, sono anche autore e grafico.