Hvad er “Microsoft Network Realtime Inspection Service” (NisSrv.exe), og hvorfor kører det på min pc?

Jun 28, 2025
Privatliv og sikkerhed
UCACHED INDHOLD

Windows 10 inkluderer Windows Defender, som beskytter din pc mod vira og andre trusler. Processen "Microsoft Network Realtime Inspection Service", også kendt som NisSrv.exe, er en del af Microsofts antivirussoftware.

Denne proces er også til stede i Windows 7, hvis du har installeret Microsoft Security Essentials antivirussoftware. Det er også en del af andre Microsoft-anti-malware-produkter.

Denne artikel er en del af vores igangværende serie forklarer forskellige processer, der findes i Task Manager, som Runtime Broker , svchost.exe , dwm.exe , ctfmon.exe , rundll32.exe , Adobe_Updater.exe og mange andre . Ved du ikke, hvad disse tjenester er? Bedre start læsning!

Grundlæggende om Windows Defender

På Windows 10, Microsofts Windows Defender Antivirus er installeret som standard. Windows Defender kører automatisk i baggrunden, scanner filer for malware, inden du åbner dem og beskytter din pc mod andre typer angreb.

Den primære Windows Defender-proces hedder “ Antimalware-service eksekverbar , ”Og har filnavnet MsMpEng.exe. Denne proces kontrollerer filer for malware, når du åbner dem og scanner din pc i baggrunden.

På Windows 10 kan du interagere med Windows Defender ved at starte applikationen "Windows Defender Security Center" fra din Start-menu. Du kan også finde det ved at gå til Indstillinger> Opdatering og sikkerhed> Windows-sikkerhed> Åbn Windows Defender Security Center. I Windows 7 skal du starte applikationen "Microsoft Security Essentials" i stedet. Denne grænseflade giver dig mulighed for at scanne efter malware manuelt og konfigurere antivirussoftwaren.

RELATEREDE: Hvad er det bedste antivirusprogram til Windows 10? (Er Windows Defender god nok?)

Hvad gør NisSrv.exe?

NisSrv.exe-processen er også kendt som "Windows Defender Antivirus Network Inspection Service." I henhold til Microsofts beskrivelse af service , det “hjælper med at beskytte mod indtrængningsforsøg, der er målrettet mod kendte og nyopdagede sårbarheder i netværksprotokoller.”

Med andre ord kører denne service altid i baggrunden på din pc, overvåger og inspicerer netværkstrafik i realtid. Det leder efter mistænkelig adfærd, der antyder, at en hacker forsøger at udnytte et sikkerhedshul i en netværksprotokol for at angribe din pc. Hvis et sådant angreb opdages, lukker Windows Defender det med det samme.

Opdateringer til netværksinspektionstjenesten, der indeholder oplysninger om nye trusler, ankommer gennem definitionsopdateringer til Windows Defender - eller Microsoft Security Essentials, hvis du bruger en Windows 7-pc.

Denne funktion blev oprindeligt føjet til Microsofts antivirusprogrammer tilbage i 2012. En Microsoft blogindlæg forklarer det lidt mere detaljeret og siger, at dette "er vores nul-dags sårbarhedsafskærmningsfunktion, der kan blokere netværkstrafik, der matcher kendte udnyttelser mod ikke-patchede sårbarheder." Så når et nyt sikkerhedshul findes i enten Windows eller en applikation, kan Microsoft straks frigive en opdatering til netværksinspektionstjeneste, der midlertidigt beskytter den. Microsoft - eller applikationsleverandøren - kan derefter arbejde på en sikkerhedsopdatering, der permanent lapper sikkerhedshullet, hvilket kan tage et stykke tid.

Spionerer det på mig?

Navnet "Microsoft Network Realtime Inspection Service" lyder måske lidt uhyggeligt i starten, men det er egentlig bare en proces, der overvåger din netværkstrafik for bevis for eventuelle kendte angreb. Hvis et angreb opdages, lukkes det. Dette fungerer ligesom standard antivirusfilscanning, der ser de filer, du åbner, og kontrollerer, om de er farlige. Hvis du prøver at åbne en farlig fil, stopper antimalwaretjenesten dig.

Denne særlige tjeneste rapporterer ikke oplysninger om din webbrowsing og anden normal netværksaktivitet til Microsoft. Dog med standard “Fuld” systemomfattende telemetriindstilling , oplysninger om webadresser, du besøger i Microsoft Edge og Internet Explorer, kan sendes til Microsoft.

Windows Defender er konfigureret til at rapportere eventuelle angreb, den opdager, til Microsoft. Du kan deaktivere dette, hvis du vil. For at gøre dette skal du åbne Windows Defender Security Center-applikationen, klikke på "Virus- og trusselsbeskyttelse" i sidepanelet og derefter klikke på indstillingen "Indstillinger for virus- og trusselsbeskyttelse". Deaktiver valgmulighederne "Cloud-leveret beskyttelse" og "Automatisk indsendelse af prøve".

Vi anbefaler ikke, at du deaktiverer denne funktion, da oplysninger om angreb sendt til Microsoft kan hjælpe med at beskytte andre. Den skyleverede beskyttelsesfunktion kan også hjælpe din pc med at modtage nye definitioner meget hurtigere, hvilket kan hjælpe med at beskytte dig mod nul-dags angreb .

Kan jeg deaktivere det?

Denne service er en vigtig del af Microsofts antimalware-software, og du kan ikke let deaktivere den på Windows 10. Du kan midlertidigt deaktivere realtidsbeskyttelse i Windows Defender Security Center, men den genaktiverer sig selv.

Men hvis du installerer et andet antivirusprogram, vil Windows Defender automatisk deaktivere sig selv. Dette vil også deaktivere Microsoft Network Realtime Inspection Service. Den anden antivirusapp har sandsynligvis sin egen netværksbeskyttelseskomponent.

Med andre ord: Du kan ikke deaktivere denne funktion, og det skal du ikke. Det hjælper med at beskytte din pc. Hvis du installerer et andet antivirusværktøj, deaktiveres det, men kun fordi det andet antivirusværktøj gør det samme job, og Windows Defender ikke ønsker at komme i vejen.

Er det en virus?

Denne software er ikke en virus. Det er en del af Windows 10-operativsystemet, og det er installeret på Windows 7, hvis du har Microsoft Security Essentials på dit system. Det kan også installeres som en del af andre Microsoft-anti-malware-værktøjer, såsom Microsoft System Center Endpoint Protection.

Virus og anden malware forsøger ofte at skjule sig selv som legitime processer, men vi har ikke set nogen rapporter om malware, der efterligner NisSrv.exe-processen. Sådan kontrollerer du, at filerne er legitime, hvis du alligevel er bekymret.

På Windows 10 skal du højreklikke på "Microsoft Network Realtime Inspection Service" -processen i Jobliste og vælge "Åbn filplacering."

På de nyeste versioner af Windows 10 skal du se processen i en mappe som C: \ ProgramData \ Microsoft \ Windows Defender \ Platform \ 4.16.17656.18052-0, selvom nummeret på mappen sandsynligvis vil være anderledes.

På Windows 7 vises NisSrv.exe-filen under C: \ Program Files \ Microsoft Security Client.

Hvis filen NisSrv.exe er et andet sted - eller hvis du bare er mistænksom og vil give din pc en dobbeltkontrol - anbefaler vi, at du scanner din pc med dit valgte antivirusprogram.

.indgangsindhold .indgangsfod

Privatliv og sikkerhed - Mest populære artikler

Sådan gør du dine Venmo-transaktioner private

Privatliv og sikkerhed Aug 31, 2025

Vidste du din Venmo er transaktioner offentlige som standard? Alle på Internettet kan se dit navn, modtagerens navn, den besked, du sender og eventuelle kommentarer...


Sådan aktiveres Windows Defenders Secret Crapware Blocker

Privatliv og sikkerhed Aug 6, 2025

UCACHED INDHOLD Windows 10's antivirus gør et godt stykke arbejde generelt, men det slipper crapware igennem. En skjult indstilling beregnet til organisationer vil ø..


Sådan indstilles AdBlock til kun at blokere annoncer på bestemte websteder

Privatliv og sikkerhed Mar 13, 2025

Hvis du kan lide ideen om at blokere anmassende annoncer, men ikke ønsker at stjæle indtægter fra websteder, du kan lide, kan du indstille AdBlock til at tillade alle annoncer so..


Seks ting at overveje, før du installerer en Smart Lock

Privatliv og sikkerhed Dec 21, 2024

Smarte låse kan tilbyde meget bekvemmelighed, når du forlader og kommer ind i dit hjem, men der er et par ting, du skal være opmærksom på, før du installerer en på din egen d..


Hvorfor har Chrome-udvidelser brug for "Alle dine data på de websteder, du besøger"?

Privatliv og sikkerhed Feb 6, 2025

Mange udvidelser i Chrome Webshop vil "læse og ændre alle dine data på de websteder, du besøger". Det lyder lidt farligt - og det kan det være - men mange udvidelser har bare b..


Sådan gendannes eller slettes filer permanent fra skyen

Privatliv og sikkerhed Mar 30, 2025

UCACHED INDHOLD Cloudtjenester er stort set alle de samme, upload dine filer, og de synkroniseres med andre klienter, der er forbundet med det. Nogle gange sker der stadig ulykker..


Sådan tilføjes websteder let til Flash-hvidlisten på Windows RT

Privatliv og sikkerhed Feb 18, 2025

UCACHED INDHOLD Microsoft Surface RT og andre Windows RT-baserede maskiner inkluderer Flash-browser plugin, men det kører kun på websteder, som Microsoft har hvidlistet. Vi har ..


Internet Explorer 9 frigivet: Her er hvad du behøver at vide

Privatliv og sikkerhed Mar 17, 2025

UCACHED INDHOLD Microsoft har udgivet den endelige version af Internet Explorer 9, og der er kun et spørgsmål, du skal stille dig selv: Skal jeg gider at installere det? Her er ..


Kategorier