LSASS.exe: co to za proces i jak zmniejszyć obciążenie zasobów systemu komputerowego?

18.05.2019

Występuje sporo sytuacji związanych z pojawieniem się zwiększonego obciążenia zasobów systemu komputerowego. Jedną z usług najczęściej występujących w takich sytuacjach jest LSASS.exe. Co to za proces, oni wiedzą, że nie wszyscy. Niektórzy próbują go natychmiast wykonać, inni zakładają, że jest to wirus i skanują system. Ale co to naprawdę jest? Rozumiemy to.

LSASS.exe: co to za proces?

Tak, rzeczywiście, pojawienie się wirusa o tej samej nazwie w systemie nie jest wykluczone. Ale najpierw porozmawiajmy o oryginalnym komponencie LSASS.exe. Czym jest ten proces?

lsass exe, co to za proces

Uważa się, że to narzędzie systemowe jest rodzajem inteligentnego narzędzia, które stale monitoruje wszystkie działania użytkownika systemu Windows i niezależnie podejmuje decyzję o włączeniu lub dezaktywacji pewnego rodzaju sprzętu ochronnego. Oczywiście działanie tej usługi oznacza obciążenie zasobów, ale w wersji standardowej powinno być krótkotrwałe (aktywacja tego modułu następuje przez maksymalnie dziesięć minut), a obciążenie szczytowe nie powinno przekraczać 40-70%. Nie sto.

Jeśli wykorzystanie zasobów systemowych przekracza określone wartości, a na liście procesów jest kilka identycznych, można mieć pewność, że jest to wirus, a wirus jest dość niebezpieczny, należący do klasy oprogramowania szpiegującego i rootkitów. Jednak możesz się tego pozbyć po prostu (to skupi się na osobno).

Dlaczego w systemie Windows 7 LSASS.exe ładuje procesor?

Ale nawet oryginalny komponent systemu może wytwarzać nadmierne obciążenia. Dlaczego tak się dzieje? Ale tylko dlatego, że powyższe wartości odnoszą się, że tak powiem, do idealnych przypadków przestoju systemu.

procesor Lsass exe ładuje procesor

Jeśli istnieje wiele programów użytkownika działających w systemie Windows, ponadto uruchamiane są składniki tła od automatycznego ładowania, które rozpoczynają się wraz z systemem operacyjnym, użytkownik otrzymuje sytuację, w której użycie procesora lub pamięci RAM przestaje działać, a także istnieje ogromna liczba procesów svchost.exe, które Ta usługa jest pośrednio powiązana.

Ale nie powinieneś się denerwować, ponieważ możesz użyć dość prostego i uniwersalnego rozwiązania, którym jest dezaktywacja tego procesu systemowego i usługi odpowiedzialnej za to. Można to zrobić w prosty sposób, i w zasadzie nie wpłynie to na stabilność systemu operacyjnego.

Jak wyłączyć standardową usługę?

Zakładamy więc, że standardowy proces LSASS.exe ładuje procesor zbyt mocno. Możesz naprawić sytuację, po prostu wyłączając ten składnik, mimo że jest to usługa systemowa, która jest dezaktywowana i nie jest zalecana. Jednak w przypadku słabego procesora ta opcja będzie jedynym sposobem zmniejszenia obciążenia:

  • Najpierw należy użyć konsoli "Uruchom" i wprowadzić ciąg znaków services.msc w celu przejścia do sekcji usług.
  • Po prawej stronie na liście musisz znaleźć usługę Credential Manager (LSASS.exe ładuje procesor w przypadku, gdy jest w stanie aktywnym i uruchamia się automatycznie).
  • Kliknij dwukrotnie, aby wywołać menu edycji parametrów, naciśnij przycisk zatrzymania procesu (jest to obowiązkowe), ustaw typ uruchamiania na "Wyłączony", zapisz zmiany i uruchom ponownie system. Ponowne uruchomienie w tym przypadku jest warunkiem wstępnym zastosowania nowych ustawień użytkownika.

lsass exe ładuje procesor Windows 7

Uwaga: w niektórych przypadkach może być konieczne wcześniejsze zakończenie procesu lsass.exe w Menedżerze zadań lub ponowne zatrzymanie po wyłączeniu usługi w powyższej sekcji.

Co jeśli jest to wirus?

Ale czasami obciążenie może nie być połączone z komponentem systemu LSASS.exe. Czym jest ten proces w tym przypadku? Jak zapewne się domyślacie, jest to prawdziwy wirus podszywający się pod proces systemu.

Możesz upewnić się, że jest to wirus, możesz przez obecność kilku identycznych procesów w "Menedżerze zadań". Możesz także przejść do lokalizacji pliku poprzez menu PCM (oryginalny obiekt znajduje się w katalogu System32 i nigdzie indziej).

Identyfikując zagrożenie, wykonaj następujące czynności:

  1. Po pierwsze, zaleca się znalezienie katalogu AppData w folderze użytkownika. Może on mieć ukryty atrybut, dlatego najpierw musisz włączyć wyświetlanie takich obiektów w menu widoku Eksploratora.
  2. W określonym folderze poprzez katalog lokalny należy przejść do katalogu Temp i całkowicie wyczyścić jego zawartość.
  3. Następnie zaleca się sprawdzenie systemu za pomocą jakiegoś narzędzia antywirusowego, takiego jak AdwCleaner, a także użycie specjalnego apletu UnHackMe (program do wykrywania programów szpiegujących i rootkitów) w celu ponownego skanowania systemu.
  4. Po zakończeniu usuwania zagrożeń należy wyczyścić system, do którego można użyć co najmniej uniwersalnej aplikacji CCleaner.

usługa lsass exe ładuje procesor

Krótkie podsumowanie

Zasadniczo nie zaleca się wyłączania opisanej powyżej usługi ani żadnego innego elementu systemu tego planu. Ale jeśli obciążenie wzrasta do tego stopnia, że ​​praca na komputerze staje się niemożliwa, to, niestety, będziesz musiał bez niego pracować, powołując się na inne środki ochrony, w tym usługi systemowe i programy osób trzecich (przynajmniej ten sam stały program antywirusowy).