Windows 10 のランタイム ブローカー プロセスとは何ですか (そして安全ですか)

Windows 8 で初めて登場したランタイム ブローカーは、Windows 10 コンピューター上でも重要な目的を果たし続ける重要なシステム プロセスです。 unsecapp.exe ランタイム ブローカー プロセスを停止したり無効にしたりすることはできません。

Runtime Broker などのシステム プロセスは通常隠されており、簡単にアクセスできないため、それらを特定した場合は、デバイスで問題が発生している可能性があります。 「ランタイム ブローカーとは何ですか?」と疑問に思っている方は、答えがわからないなら、このまま読み続けてください。それが何であるか、安全かどうか、そしてそれが原因の場合はどうすればよいかについて説明します。 CPU使用率が高い または Windows 10 の RAM。

Windows 10 のランタイム ブローカーとは何ですか?

一部のシステム プロセスにはすべてのサービスが関与します。 ntoskrnl.exe 、単に呼ばれているだけなので、これは非常に重要です。 システム タスクマネージャーウィンドウ内。ただし、ランタイム ブローカー プロセス (runtimebroker.exe) はそれほど重要ではありませんが、Windows がシステムを保護する上で依然として重要な役割を果たしています。

ランタイム ブローカー プロセスは、Microsoft Store からインストールして実行するアプリのアクセス許可を監視します。これらのアクセス許可は、ローカル ファイルにアクセスしたり、Web カメラで録画したり、地理位置情報を監視したりするためにバックグラウンドで実行されている可能性があります。この種類のデータは機密性が高いため、ユーザー (および Microsoft) がデータへのアクセスを制限したいと考えるのは当然のことです。

インストールするすべてのアプリが見かけどおりであるわけではないため、Windows はアクセス許可を監視することで、悪意のあるアプリが許可されていないアクセス許可を要求 (およびアクセス) しようとするのを阻止できます。これが Runtime Broker の目的であるため、Runtime Broker がなければ、Microsoft Store アプリはデータとプライバシーを危険にさらす可能性があります。

これはコア システム プロセスであり、ユニバーサル Windows プラットフォーム (UWP) アプリが Windows 8 (当時は Metro アプリと呼ばれていました) に導入されて以来、Windows エコシステムの一部となっており、Windows に対する追加のセキュリティ層です。心配する必要はありません。

Runtime Broker は安全ですか? 無効にすることはできますか?

ランタイム ブローカー (runtimebroker.exe) はマスター システム プロセスであり、不正な Microsoft Store アプリからコンピューターを安全に保つように設計されています。操作は完全に安全であり、Windows オペレーティング システムを次のような重大なリスクから保護するために Microsoft が導入したいくつかの対策において重要な役割を果たしています。 マルウェア感染.

などの他の主要なシステム プロセスとは異なります。 Csrss.exe- 、ランタイム ブローカー プロセスを終了してもコンピューターはクラッシュしませんが、数秒後に Windows が自動的に再起動します。永久に無効にすることはできませんが、無効にすることもすべきではありません。

前述したように、Runtime Broker は防御プロセスであり、ファイルや設定へのアクセスを制限するために機能します。このルールの唯一の例外は、コンピューター上でマルウェアが実行されており、本物の Runtime Broker プロセスが偽のバージョンに置き換えられている場合です。このような可能性は低いと強調しますが、可能性を排除できるものではありません。

これが心配な場合は、以下の手順に従って、runtimebroker.exe などのシステム プロセスが正当であるかどうかを確認できます。

ランタイム ブローカーによって Windows 10 の CPU 使用率が高くなるのはなぜですか?

Windows 10 で実行中のプロセスが高い CPU または RAM 使用率を報告すると、多くの場合、それが懸念の原因となることがあります。結局のところ、ゲームなど他のことをするためのリソースがなくなるのではないかと心配になるかもしれません。

ほとんどの場合、ランタイム ブローカーによって CPU 使用率が高くなるのは、Microsoft Store から UWP アプリを初めて起動するときのみです。これは、ランタイム ブローカー プロセスが、アプリケーションが実行に必要なアクセス許可を持っていることを確認し、アクセスすべきではないアクセス許可の取得を試行しないためです。

これは、他の Windows システム動作によって発生する可能性もあります。たとえば、通知領域に表示される新しい Windows ユーザー向けのヒントとアラートは、次のようにオンになります。 UWP アプリケーション が実行されており、Runtime Broker プロセスがアクティブ化されています。

これは、Runtime Broker プロセスの使用がわずかに増加していることによって説明される可能性があります。 ウィンドウズタスクマネージャー。現在のコンピュータの仕様によっては、CPU 使用率の急増は最小限に抑えられ、通常はシステム全体のパフォーマンスに影響を与えることはありません。

ランタイム ブローカー プロセスの CPU 使用率が長期間にわたって高い場合は、UWP アプリケーションに問題があることを示しています。アプリケーションが常に新しいアクセス許可を要求したり、頻繁に開いたり再度開いたりする場合 (不安定な場合など)、ランタイム ブローカー プロセスが過負荷になる可能性があります。

残念ながら、どのアプリケーションがランタイム ブローカー プロセスで高い CPU 使用率を引き起こしているかを追跡する簡単な方法はありません。コンピューター上で UWP アプリが開いている間、タスク マネージャーを監視する必要があります。これらのアプリのいずれかが問題を引き起こしている場合は、さらにトラブルシューティングを行う必要があります。

Runtime Broker が正規のシステム プロセスであるかどうかを確認する方法

ランタイム ブローカーはシステム プロセスですが、前述したように、コンピューター上のマルウェアが同じ名前をとり、タスク マネージャーのプロセス リストに隠れながらあらゆる種類の損害を引き起こす可能性も不可能ではありません。

この種の脅威から保護するには、Runtime Broker (runtimebroker.exe) プロセスが正規のシステム プロセスであるか、それとも悪質な偽物であるかを確認できます。

これを行うには、Windows タスク マネージャーを開く必要があります。これを行うには、タスクバーを右クリックしてオプションを選択します タスクマネージャー.

[タスク マネージャー] ウィンドウの [プロセス] タブで Runtime Broker プロセス (または [詳細] タブの runtimebroker.exe) を見つけます。複数のインスタンスがリストされる場合があります。実行している UWP アプリケーションに応じて、Windows は runtimebroker.exe を複数回実行するため、これは正常です。サービス名を右クリックし、オプションを選択します 開いているファイルの場所.

Windows ファイル エクスプローラーが開き、実行中のプロセスの場所が表示されます。このファイルはフォルダ内にあるはずです C:\Windows\システム32.

System32 フォルダーで Windows ファイル エクスプローラーが開かない場合は、コンピューター上で現在実行されているプロセスが正規のシステム プロセスではないことがわかります。その後、専用のマルウェア対策アプリまたは組み込みの Windows Defender を使用して、見つかったマルウェアの削除に進むことができます。

Windows システム プロセスをさらに詳しく調べる

Microsoft 以外のアプリケーションを次のサイトからインストールした場合 コンピュータの安全性を少しでも高めてくれた Runtime Broker プロセスに感謝できます。アプリの権限を監視および制限することで、ファイルや設定が、必要のないときに監視されたりアクセスされたりすることがなくなり、安心できます。

もちろん、アプリについてよくわからない場合は、アンインストールすることを躊躇する必要はありません。 runtimebroker.exe や msmpeng.exe などのシステム アプリケーションは通常アンインストールできませんが、Windows タスク マネージャーで同じ名前の偽のプロセスを発見した場合は、アンインストールする必要があります。 マルウェアをスキャンする 代わりにそれを削除します。

トップボタンに移動