Información del Servicio de inspección en tiempo real de red de Microsoft (NisSrv.exe)

Si abre el administrador de tareas en un dispositivo que ejecuta una versión reciente de Windows, puede observar el Servicio de inspección en tiempo real de red de Microsoft (NisSrv.exe) como una de las tareas que se ejecutan en la PC.

Es posible que no esté claro de inmediato si el proceso es legítimo o no, y cuál es su propósito. Si ejecuta Windows 10, puede expandir el nombre para obtener el Servicio de inspección de red antivirus de Windows Defender que se encuentra debajo de la entrada original.

Microsoft Network Realtime Inspection Service es un módulo del software de seguridad de Microsoft. Qué programa depende de la versión de Windows; en Windows 10 es el Windows Defender incorporado, por ejemplo.

El módulo es un proceso legítimo, siempre que se encuentre en el directorio correcto de la máquina con Windows.

La forma más fácil de averiguarlo es hacer clic derecho en el elemento y seleccionar la ubicación del archivo abierto en el menú contextual.

La ubicación que se abre debe ser C: \ Archivos de programa \ Windows Defender y el archivo en cuestión NisSrv.exe en máquinas con Windows 10. En versiones anteriores de Windows, la ubicación es diferente ya que se puede usar un programa diferente por seguridad. Los usuarios de Windows 7 deben encontrar el archivo listado en c: \ Archivos de programa \ Microsoft Security Client \ Antimalware \ NisSrv.exe "por ejemplo.

Si no está seguro de la legitimidad del archivo, es posible que desee realizar verificaciones de verificación adicionales. Una opción que tiene es subirlo a Virustotal.com para que se escanee en busca de contenido malicioso.

También puede usar la información proporcionada por el Administrador de servicios de Windows para verificar la legitimidad del proceso y el archivo.

Abra el Administrador de servicios luego para buscar información adicional sobre el servicio:

  1. Toque la tecla de Windows, escriba services.msc y presione la tecla Intro en el teclado.
  2. Localice el Servicio de inspección de red antivirus de Windows Defender y haga doble clic en la entrada para abrir las propiedades.

La información enumerada allí incluye:

  • Nombre del servicio: WdNisSvc
  • Nombre para mostrar: Servicio de inspección de red antivirus de Windows Defender
  • Ruta al archivo ejecutable: "C: \ Archivos de programa \ Windows Defender \ NisSrv.exe"
  • Descripción: ayuda a proteger contra los intentos de intrusión dirigidos a vulnerabilidades conocidas y recientemente descubiertas en los protocolos de red

El Sistema de inspección de red es un módulo de protección en tiempo real que monitorea el tráfico de la red en busca de patrones maliciosos. Puede consultar este artículo de Microsoft Technet de 2013 para obtener información sobre la función.

Microsoft lanzó la función en octubre de 2012 en Microsoft Security Essentials, y ha sido parte de las soluciones de seguridad de Microsoft desde entonces.

¿Se puede deshabilitar el servicio de inspección en tiempo real de la red de Microsoft?

El servicio de inspección en tiempo real de Microsoft Network está vinculado a la protección en tiempo real de Windows Defender. Puede desactivar la protección en tiempo real, pero solo es temporalmente de acuerdo con el Centro de seguridad de Windows Defender.

Protección en tiempo real

Localiza y detiene la instalación o ejecución de malware en su dispositivo. Puede desactivar esta configuración por un corto tiempo antes de que se vuelva a activar automáticamente.

Por lo tanto, no existe una forma directa de deshabilitar el servicio de inspección en tiempo real de la red utilizando la configuración de Windows Defender.

Nota: El servicio no se puede deshabilitar.

En términos generales, se recomienda mantener el servicio activado. Si causa problemas en una máquina, puede considerar cambiar a otra solución antivirus, ya que esto deshabilitará Windows Defender en la máquina.