O que é SgrmBroker.exe e por que está em execução?

O que é SgrmBroker.exe e por que está em execução?

Se você estiver passando pelo Gerenciador de Tarefas em uma máquina Windows 10 ( 1709 Fall Creators Update ou posterior ), provavelmente já viu o SgrmBroker.exe sendo executado em segundo plano. É um arquivo válido? É um vírus? Ótimas perguntas. Vamos rever o que é e se você deve se preocupar ou não.

Pulando direto para o fim - está tudo bem. Você não precisa se preocupar com SgrmBroker.exe. O System Guard Runtime Monitor Broker (SgrmBroker.exe) é um serviço criado pela Microsoft e integrado ao sistema operacional principal a partir do Windows 10 versão 1709.

O que é SgrmBroker.exe e por que está em execução?

O que é SgrmBroker.exe?

O agente de monitoramento de tempo de execução do System Guard (SgrmBroker) é um serviço do Windows em execução e parte do Windows Defender System Guard. Pode ser facilmente confundido com o RuntimeBroker que lida com aplicativos universais, porém, são processos diferentes e ambos seguros.

O que é SgrmBroker.exe e por que está em execução?

O System Guard Runtime Monitor Broker é responsável pelo monitoramento e atesta a integridade da plataforma Windows. O serviço tem três áreas principais que monitora:

  1. Proteja e mantenha a integridade do sistema durante a inicialização.
  2. Proteja e mantenha a integridade do sistema após sua execução.
  3. Valide se a integridade do sistema foi realmente mantida por meio do atestado local e remoto.

Essa é uma explicação de alto nível do que o serviço SgrmBroker.exe é responsável, então vamos nos aprofundar um pouco mais em cada uma das áreas.

 1- Proteger e manter a integridade do sistema durante a inicialização

Isso garante que nenhum firmware ou software não autorizado possa ser iniciado antes do bootloader do Windows. Isso inclui firmware geralmente chamado de bootkit ou rootkit – coisas desagradáveis. Somente arquivos e drivers do Windows devidamente assinados e seguros podem ser iniciados no dispositivo durante a inicialização.

Uma coisa a notar, para que as funções mais avançadas funcionem corretamente, você precisará de um computador com um chipset moderno que suporte o TPM 2.0. Ele também deve estar habilitado na bios UEFI .

O que é TPM 2.0?

O Trusted Platform Module (TPM) existe na versão 1.2 e na 2.0 mais recente. Outro padrão para um criptoprocessador seguro, uma espécie de chip de hardware em seu computador.

2 – Proteja e mantenha a integridade do sistema após sua execução

O hardware do Windows 10 isola os serviços e dados mais confidenciais do Windows. Em resumo, isso significa que, se um invasor obtiver privilégios de nível SYSTEM ou incluir o próprio kernel, ele não poderá controlar ou ignorar todas as defesas de seu sistema.

3 – Validar que a integridade do sistema foi realmente mantida através do atestado local e remoto

O chip TPM 2.0 ajuda a medir a integridade do seu dispositivo isolando processos e dados de nível superior do Windows. Ele mede, por exemplo, firmware do dispositivo, estado de configuração de hardware e componentes relacionados à inicialização do Windows. O atestado remoto exigiria sistemas corporativos, como o Intune ou o System Center Configuration Manager.

Locais de arquivos do registro e do sistema para SgrmBroker.exe

Os locais de registro e arquivos de sistema relevantes para o processo são:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SgrmBroker %SystemRoot%\system32\SgrmBroker.exe

Não se preocupe, SgrmBroker.exe é seguro

Conforme discutimos, o SgrmBroker.exe é um serviço de segurança seguro criado pela Microsoft para manter você e seu sistema seguros. Portanto, você não deve tentar interromper ou remover o serviço de forma alguma. Em um sistema saudável, esse processo será executado na maioria das vezes com baixo uso de RAM.

Se houver algum problema, verifique se o arquivo foi assinado pela Microsoft e executado na pasta c:\windows\system32. Isso nos ajuda a garantir que não seja um arquivo copycat sendo executado em outro local.

Você tem perguntas adicionais sobre o SgrmBroker.exe que eu não respondi? Por favor, poste sua pergunta ou comentário em nosso fórum de discussão gratuito do Windows 10.

Como desativá-lo?

Agora, vamos ver como desabilitar o System Guard Runtime Monitor no Windows 10.

Caminho 1: Desative o System Guard Runtime Monitor na configuração

Primeiro, você pode tentar usar o aplicativo Configurações para desativar o System Guard Runtime Monitor. Aqui está como fazer isso:

Pressione as teclas Windows + ao mesmo tempo É hora de abrir o Configurações aplicativo.

Navegue até a parte Sistema e clique no botão Notificação e notificação. guia ações .

Desmarque a opção Obter dicas, truques e sugestões ao usar o Windows .desmarque a opção Obtenha dicas, truques e sugestões ao usar o Windows

Em seguida, você pode reiniciar o PC e desabilitar o System Guard Runtime Monitor Broker com êxito.

Caminho 2: Desative o System Guard Runtime Monitor por meio do Editor do Registro

Você também pode usar o Editor do Registro para desativar o System Guard Runtime Monitor. Aqui está como fazer isso:

Pressione a tecla WindowsR ao mesmo tempo É hora de abrir a caixa de diálogo Executar . Em seguida, digite regedit e pressione Enter para abrir < a i=11>Editor de Registro.

Vá para o seguinte caminho:HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Servicesvá para o seguinte caminho

Clique com o botão direito no valor TimeBrokerSvce selecione Modificar .

No campo Dados do valor, altere  valor para 4. Clique em OK.

Caminho 3: Desativar aplicativos em segundo plano

Você também pode optar por desativar os aplicativos em segundo plano. Siga os passos abaixo:

Abra o aplicativo Configurações novamente e clique em Privacidade parte.

Em seguida, clique na parte Aplicativos em segundo plano e desmarque os aplicativos que você não deseja executar em segundo plano.clique na guia Aplicativos em segundo plano

Tags: #HOW-TO

Gengibre 2.7.53.0

Gengibre 2.7.53.0

Ginger é um verificador ortográfico e gramatical gratuito.

Blocos

Blocos

Blocks é um jogo intelectual para alunos do 3º ano do ensino fundamental praticarem suas habilidades de detecção e visão e é incluído pelos professores no programa de apoio ao ensino de TI.

Prézi 6.26

Prézi 6.26

Prezi é um aplicativo gratuito que permite criar apresentações digitais, tanto online quanto offline.

Mathway

Mathway

Mathway é um aplicativo muito útil que pode ajudá-lo a resolver todos aqueles problemas matemáticos que exigem uma ferramenta mais complexa do que a calculadora integrada no seu dispositivo.

Apresentador Adobe

Apresentador Adobe

Adobe Presenter é um software de e-Learning lançado pela Adobe Systems e disponível na plataforma Microsoft Windows como um plug-in do Microsoft PowerPoint.

Tucano 2.3.0

Tucano 2.3.0

Tucano é uma plataforma de tecnologia educacional. Ele permite que você aprenda um novo idioma enquanto navega em sites comuns do dia a dia.

ENetViet 24.2

ENetViet 24.2

eNetViet é um aplicativo que ajuda a conectar os pais com a escola onde seus filhos estudam, para que possam entender claramente a situação atual de aprendizagem de seus filhos.

Duolingo

Duolingo

Duolingo - Aprenda Idiomas Gratuitamente, ou simplesmente Duolingo, é um programa educacional que permite aprender e praticar diversos idiomas.

Digitação rápida

Digitação rápida

RapidTyping é uma ferramenta de treinamento de teclado conveniente e fácil de usar que o ajudará a melhorar sua velocidade de digitação e reduzir erros ortográficos. Com aulas organizadas para vários níveis diferentes, o RapidTyping ensinará como digitar ou melhorar as habilidades existentes.

MathType 7.4.10.53

MathType 7.4.10.53

MathType é um software de equação interativo do desenvolvedor Design Science (Dessci), que permite criar e anotar notações matemáticas para processamento de texto, apresentações, eLearning, etc. Este editor também é usado para criar documentos TeX, LaTeX e MathML.