Informatie over Microsoft Network Realtime Inspection Service (NisSrv.exe)

Als u Taakbeheer opent op een apparaat met een recente versie van Windows, ziet u de Microsoft Network Realtime Inspection Service (NisSrv.exe) als een van de taken die op de pc worden uitgevoerd.

Het is misschien niet meteen duidelijk of het proces legitiem is of niet, en wat het doel ervan is. Als u Windows 10 gebruikt, kunt u de naam uitbreiden om Windows Defender Antivirus Network Inspection Service onder het oorspronkelijke item te krijgen.

Microsoft Network Realtime Inspection Service is een module van Microsoft-beveiligingssoftware. Welk programma is afhankelijk van de versie van Windows; op Windows 10 is het bijvoorbeeld de ingebouwde Windows Defender.

De module is een legitiem proces, op voorwaarde dat deze zich in de juiste map op de Windows-machine bevindt.

De eenvoudigste manier om daar achter te komen is door met de rechtermuisknop op het item te klikken en de bestandslocatie openen te selecteren in het contextmenu.

De locatie die wordt geopend, moet C: \ Program Files \ Windows Defender zijn en het betreffende bestand NisSrv.exe op Windows 10-machines. In eerdere versies van Windows is de locatie anders omdat een ander programma kan worden gebruikt voor de beveiliging. Windows 7-gebruikers moeten bijvoorbeeld het bestand vinden dat wordt vermeld onder c: \ Program Files \ Microsoft Security Client \ Antimalware \ NisSrv.exe ".

Als u niet zeker bent over de legitimiteit van het bestand, kunt u aanvullende verificatiecontroles uitvoeren. Een optie die u hebt is om het te uploaden naar Virustotal.com om het te laten scannen op schadelijke inhoud.

U kunt ook de informatie van Windows Services Manager gebruiken om de legitimiteit van het proces en het bestand te verifiëren.

Open daarna de Services Manager om aanvullende informatie over de service op te zoeken:

  1. Tik op de Windows-toets, typ services.msc en druk op Enter op het toetsenbord.
  2. Zoek Windows Defender Antivirus Network Inspection Service en dubbelklik op het item om de eigenschappen te openen.

Informatie die daar wordt vermeld, omvat:

  • Servicenaam: WdNisSvc
  • Weergavenaam: Windows Defender Antivirus Network Inspection Service
  • Pad naar excutable: "C: \ Program Files \ Windows Defender \ NisSrv.exe"
  • Beschrijving: Beschermt tegen inbraakpogingen gericht op bekende en nieuw ontdekte kwetsbaarheden in netwerkprotocollen

Het netwerkinspectiesysteem is een realtime beveiligingsmodule die netwerkverkeer controleert op schadelijke patronen. U kunt dit Microsoft Technet-artikel uit 2013 bekijken voor informatie over de functie.

Microsoft introduceerde de functie al in oktober 2012 in Microsoft Security Essentials en is sindsdien onderdeel van de beveiligingsoplossingen van Microsoft.

Kunt u de Microsoft Network Realtime Inspection Service uitschakelen?

Microsoft Network Realtime Inspection Service is gekoppeld aan realtime bescherming van Windows Defender. U kunt realtime-beveiliging uitschakelen, maar dit is alleen tijdelijk volgens het Windows Defender Security Center.

Realtime bescherming

Lokaliseert en voorkomt dat malware op uw apparaat wordt geïnstalleerd of uitgevoerd. U kunt deze instelling korte tijd uitschakelen voordat deze automatisch weer wordt ingeschakeld.

Er is dus geen directe manier om de netwerk-realtime inspectieservice uit te schakelen met de instellingen van Windows Defender.

Opmerking: de service kan niet worden uitgeschakeld.

Over het algemeen wordt aanbevolen om de service geactiveerd te houden. Als het problemen op een computer veroorzaakt, kunt u overwegen om in plaats daarvan over te schakelen naar een andere antivirusoplossing, omdat hierdoor Windows Defender op de machine wordt uitgeschakeld.