작업 관리자에서 svchost.exe (LocalServiceAndNoImpersonation) 프로세스를 발견하고 그 기능과 필요성에 대해 궁금해하는 사용자들이 많습니다. 이 글에서는 해당 서비스의 역할을 자세히 살펴보고, 안전한 프로세스인지 여부까지 확인해 보겠습니다.

svchost.exe(LocalServiceAndNoImpersonation)란 무엇인가요?
Windows 10은 마이크로소프트의 최신 운영체제로, 이전 버전에 비해 성능이 크게 향상되었을 뿐만 아니라 다양한 추가 서비스도 함께 포함되어 있습니다. 이러한 서비스들은 백그라운드에서 실행되며, '자세히' 모드로 확장한 작업 관리자를 통해서만 확인할 수 있습니다. 서비스는 특정 백그라운드 작업과 Windows의 핵심 프로세스 실행을 담당하는 중요한 요소입니다.
대부분의 경우 Windows는 백그라운드에서 svchost.exe라는 이름으로 서비스를 실행합니다. 실제로 언제나 수많은 svchost.exe 항목이 동시에 백그라운드에서 작동하고 있는 것을 볼 수 있는데, 이는 의도적인 설계입니다. 특정 서비스 하나가 충돌하더라도 운영체제 전체가 함께 중단되는 것을 방지하기 위함입니다. 마이크로소프트는 svchost에 대해 "svchost.exe는 동적 연결 라이브러리(DLL)에서 실행되는 서비스를 위한 범용 호스트 프로세스 이름"이라고 공식적으로 설명하고 있습니다.

svchost.exe (LocalServiceAndNoImpersonation)는 이름부터 상당히 수상하게 느껴질 수 있습니다. 실제로 많은 바이러스나 악성코드가 신뢰할 만한 서비스 이름을 살짝 변형해 백그라운드에서 실행되는 사례가 있기 때문입니다. 하지만 이 프로세스는 Windows AppLocker(응용 프로그램 제어)와 관련된 정상 프로세스로, "System32" 폴더에 위치한 안전한 파일입니다.

svchost.exe(LocalServiceAndNoImpersonation)는 바이러스인가요?
많은 바이러스와 악성코드가 신뢰할 수 있는 Windows 서비스의 이름을 약간 변형하여 자신을 위장합니다. 이 서비스는 이름이 다소 생소하고 특정 응용 프로그램을 실행할 때 자주 나타나기 때문에 의심스럽게 보일 수 있습니다. 그러나 이 프로세스는 완전히 안전하며, 어떠한 악성코드나 바이러스와도 관련이 없습니다.
따라서 파일이 System32 폴더 안에 위치해 있다면 백그라운드에서 계속 실행되도록 두는 것이 좋습니다. 작업 관리자에서 해당 프로세스를 마우스 오른쪽 버튼으로 클릭한 후 '파일 위치 열기'를 선택하면 실제 저장 경로를 손쉽게 확인할 수 있습니다.

svchost.exe(LocalServiceAndNoImpersonation) 백그라운드 실행을 중지하는 방법
이번 단계에서는 근본 응용 프로그램인 Windows AppLocker의 모든 구성을 초기화하여 svchost.exe (LocalServiceAndNoImpersonation)가 백그라운드에서 실행되지 않도록 설정합니다. 단, 이 과정에서 AppLocker와 관련된 모든 설정이 초기화된다는 점을 미리 유의하세요. 진행 방법은 다음과 같습니다.
- Windows 키 + R 키를 눌러 실행 창을 엽니다.
- 다음 명령어를 입력한 후 Enter 키를 누릅니다.
secpol.msc

- '보안 설정'을 더블클릭한 다음, '응용 프로그램 제어 정책'을 더블클릭합니다.

- 'AppLocker' 옵션을 마우스 오른쪽 버튼으로 클릭하고 '정책 지우기'를 선택합니다.

- 경고 창이 나타나면 '예' 버튼을 클릭하여 모든 규칙을 삭제합니다.

- 이제 Windows AppLocker 정책이 '구성되지 않음' 상태로 변경되며, 해당 프로세스가 더 이상 백그라운드에서 실행되지 않습니다.