Kohaliku turvaasutuse protsess – mis see on "Tegumihalduris"? Lsass laadib süsteemi 50 protsenti.

Enamikule Windowsi protsessid Pidevalt kõrge protsessori kasutus ei ole tüüpiline, eriti süsteemikomponentide jaoks, nagu lsass.exe. Selle tavaline täitmine selles olukorras ei aita, seega on kasutajatel küsimus - kuidas seda probleemi lahendada?

Esiteks paar sõna protsessi enda kohta: komponent lsass.exe ilmus sisse Windows Vista ja see on osa turvasüsteemist, nimelt kasutaja autoriseerimise kontrollimise teenusest, mis muudab selle sarnaseks failiga WINLOGON.exe.

Seda teenust iseloomustab umbes 50% protsessori koormus süsteemi käivitamise esimese 5–10 minuti jooksul. Pidev üle 60% koormus viitab rikke olemasolule, mida saab mitmel viisil kõrvaldada.

1. meetod: Windowsi värskenduste installimine

Enamasti on probleemi põhjuseks süsteemi vananenud versioon: värskenduste puudumisel võib Windowsi turvasüsteemis talitlushäireid tekkida. OS-i värskendamise protsess pole tavakasutajale keeruline.

2. meetod: brauseri uuesti installimine

Mõnikord ei laadi lsass.exe protsessorit kogu aeg, vaid ainult siis, kui veebibrauser töötab – see tähendab, et ühe või teise programmikomponendi turvalisus on rikutud. Kõige usaldusväärsem lahendus probleemile oleks täielik uuesti installimine brauser, mida tuleks teha järgmiselt:


Reeglina parandab see manipuleerimine lsass.exe krahhi, kuid kui probleem siiski ilmneb, lugege edasi.

3. meetod: viirusetõrje

Mõnel juhul võib probleemi põhjuseks olla käivitatava faili viirusnakkus või kolmanda osapoole süsteemiprotsessi asendamine. Saate määrata faili lsass.exe autentsuse järgmiselt.

Kui määratud kataloogi asemel avaneb mõni muu kataloog, olete kokku puutunud viiruse rünnak. Meil on saidil üksikasjalik juhend toimingud sellisel juhul, seetõttu soovitame sellega tutvuda.

Järeldus

Kokkuvõtteks märgime, et lsass.exe-ga probleeme täheldatakse kõige sagedamini opsüsteemis Windows 7. Pange tähele, et OS on selle versiooni ametliku toe katkestanud, seetõttu soovitame võimalusel lülituda praegusele Windows 8 või 10 vastu. .

Täna räägin jätkuvalt protsessidest ja sisse Sel hetkel Ma tahan rääkida lsass.exe protsessist. Kui avate tegumihalduri ja kuvate kõigi kasutajate protsessid, näete sama lsass.exe protsessi.

LSASS pärineb inglise keeles Local Security Authority Subsystem Service, mida võib tõlkida kui "kohaliku turbe autentimisserverit". See on osa operatsioonisaalist. Windowsi süsteemid, mis vastutab autoriseerimise eest kohalikud kasutajad eraldi arvuti. See on kriitilise tähtsusega teenus, sest ilma selleta ei saa kohalikud kasutajad sisse logida.

Mida see protsess teeb? See kontrollib andmeid autoriseerimiseks ja kui autoriseerimine õnnestub, seab teenus lipu, mida on võimalik sisestada. Juhul, kui autoriseerimist käivitas kasutaja, määratakse ka kasutaja shelli käivitamise lipp. Kui rakendus või teenus initsialiseerib autoriseerimist, antakse rakendusele määratud kasutaja õigused.

Fail lsass.exe asub kaustas C:\Windows\System32 ja akende (sh versioonid XP, 7 ja 8) kõige tavalisem suurus on 13 312 baiti. lsass.exe pole enamikul juhtudel pahatahtlik. Siiski autorid pahavara mõnikord nimetavad nende viirused ja troojalased täpselt selle nime seda protsessi tuvastamise vältimiseks. Muidugi, kui määratud fail asub väljaspool kataloogi C:\Windows\System32, siis on tegemist selgelt viiruse või pahavaraga.

Kui lsass.exe laadib protsessori

Mis puudutab protsessori koormust, siis kui lsass.exe laadib selle, siis väga väikestes kogustes. Mõned kasutajad teatavad, et lsass.exe laadib protsessorit 50–70%. Kui see juhtub, on tõenäoliselt tegemist viiruse või troojalasega. Proovige kasutada ka viirusetõrjet tasuta kommunaalid Dr tüüp Veeb Cureit pahavara otsimiseks.

Arvuti süsteemiressursside suurenenud koormuse korral on üsna palju olukordi. Üks teenustest, mida sellistes olukordades on kõige sagedamini nähtud, on LSASS.exe. Mis protsess see on, mitte kõik ei tea. Mõned proovivad selle kohe lõpetada, teised eeldavad, et see on viirus ja skannivad süsteemi. Aga mis see tegelikult on? Selgitame välja.

LSASS.exe: mis see protsess on?

Jah, tõepoolest, samanimelise viiruse ilmumine süsteemi pole välistatud. Kuid kõigepealt räägime algsest LSASS.exe komponendist. Mis see protsess on?

Arvatakse, et see süsteemitööriist on omamoodi intelligentne tööriist, mis jälgib pidevalt kõiki toiminguid Windowsi kasutaja ning otsustab iseseisvalt mõne kaitsevahendi lisamise või deaktiveerimise. Loomulikult eeldab selle teenuse toimimine ressursside koormust, kuid standardversioonis peaks see olema lühiajaline (see moodul aktiveeritakse maksimaalselt kümneks minutiks) ja tippkoormus ei tohiks ületada 40–70%. Mitte sada.

Kui süsteemiressursside kasutus on määratud väärtustest suurem ja protsesside loendis on mitu identset, võite olla kindel, et tegemist on viirusega ja üsna ohtliku viirusega, mis kuulub nuhkvara ja juurkomplektide klassi. Sellest saab aga üsna lihtsalt lahti (sellele pööratakse tähelepanu eraldi).

Miks laadib LSASS.exe Windows 7 protsessori?

Kuid isegi süsteemi algkomponent on võimeline tekitama liigseid koormusi. Miks see juhtub? Jah, ainult sellepärast, et ülaltoodud väärtused kehtivad nii-öelda ideaalsete süsteemi seisakujuhtude jaoks.

Kui Windowsis töötab palju kasutajaprogramme ja töötavad isegi operatsioonisüsteemist alguse saanud käivitamisest pärit taustakomponendid, tekib kasutajal olukord, kus protsessori või muutmälu läheb mastaapselt maha ja ilmub isegi suur hulk svchost.exe protsesse, mis on selle teenusega vaid kaudselt seotud.

Kuid te ei tohiks olla ärritunud, sest saate rakendada üsna lihtsat ja universaalset lahendust, milleks on selle süsteemiprotsessi ja selle eest vastutava teenuse desaktiveerimine. Seda saab teha üsna lihtsalt ja see üldiselt ei mõjuta operatsioonisüsteemi stabiilsust.

Kuidas vaiketeenust keelata?

Seega eeldame, et standardne LSASS.exe protsess koormab protsessorit liiga palju. Olukorda saab parandada lihtne väljalülitamine see komponent, kuigi pole soovitatav süsteemiteenuseid desaktiveerida. Nõrga protsessori korral on see valik aga ainus viis koormuse vähendamiseks:

  • Esmalt peate kasutama konsooli Käivita ja sisestama teenuste jaotisesse sisenemiseks rea services.msc.
  • Paremal loendis peate leidma teenuse "Credential Manager" (teenus LSASS.exe laadib protsessori just siis, kui see on aktiivses olekus ja käivitub automaatselt).
  • Topeltklõpsake parameetrite redigeerimise menüü avamiseks, vajutage protsessi peatamise nuppu (see on kohustuslik), määrake käivitustüübiks "Keelatud", salvestage muudatused ja taaskäivitage süsteem. Taaskäivitage sel juhul on eelduseks uute kasutajaseadete rakendamiseks.

Märkus. Mõnel juhul peate võib-olla esmalt peatama lsass.exe protsessi tegumihalduris või peatama selle uuesti pärast teenuse keelamist ülaltoodud jaotises.

Mis siis, kui see on viirus?

Kuid mõnikord ei pruugi koormus olla konkreetselt seotud LSASS.exe süsteemikomponendiga. Milline on antud juhul protsess? Nagu te ilmselt juba arvasite, on see tõeline viirus, mis maskeerub süsteemiprotsessiks.

Saate veenduda, et tegu on viirusega, kui tegumihalduris on mitu identset protsessi. Faili asukohta navigeerimiseks saab kasutada ka RMB menüüd (algne objekt asub System32 kataloogis ja mitte kusagil mujal).

Kui oht tuvastatakse, tehke järgmist.

  1. Esimene soovitatav sisse kohandatud kaust leidke AppData kataloog. Sellel võib olla peidetud atribuut, seega peate esmalt lubama selliste objektide kuvamise Exploreri vaate menüüs.
  2. Määratud kaustas peate kohaliku kataloogi kaudu jõudma kataloogi Temp ja kustutama selle sisu täielikult.
  3. Pärast seda on soovitatav kontrollida süsteemi mõne reklaamvaratõrje utiliidiga, nagu AdwCleaner, ning kasutada süsteemi uuesti skannimiseks ka spetsiaalset UnHackMe apletti (nuhkvara ja juurkomplektide tuvastamise programm).
  4. Pärast ohtude eemaldamise lõpetamist on soovitav süsteem puhastada, mille jaoks saate kasutada vähemalt universaalne rakendus CCleaner.

Kokkuvõte

Põhimõtteliselt ei ole ülaltoodud teenuse, nagu ka selle plaani mis tahes muu süsteemikomponendi keelamine soovitatav. Kuid kui koormus suureneb nii palju, et arvutiga töötamine muutub võimatuks, peate paraku töötama ilma selleta, tuginedes muudele kaitsevahenditele, sealhulgas süsteemiteenustele ja kolmanda osapoole programmid(vähemalt sama tavaline viirusetõrje).

Mida kaugemale metsa, seda rohkem küttepuid. See vanasõna kirjeldab täielikult värskendamise tagajärgi operatsioonisüsteemid Windowsi perekonnad. Alates Vistast on arendajad lisanud kasutajale "nutika kontrolli" funktsiooni, mis tõstab andmekaitse taset. Kui aga seda loed, on lsass.exe protsessorimahukas ja ebastabiilne. Vaatame, kuidas sellega toime tulla.

Mis on lsass.exe?

Lsass.exe on protsess, mida kasutab kohaliku turbeasutuse protsessiteenus. See määrab tehisintellektisüsteemide abil sisse loginud kasutaja autentsuse. Üksikasjalik tööpõhimõte on teadmata, kuid arendajad väidavad, et protsessori tippkoormus on 50-60% ja kestab kuni 10 minutit. Seega, kui lsass.exe laadib süsteemi 100% ja ei võimalda arvutis normaalset tööd, on toimunud tõsine turvarikkumine.

Kuidas probleemi lahendada?

Nii suure ressursside tarbimise põhjuseks on kaks põhjust: kahju süsteemifailid või viirusega nakatumine. Vaatleme üksikasjalikult iga aspekti.

Viiruse tarkvara eemaldamine

90% juhtudest peitub probleem viirustarkvaras. Nakatunud fail maskeerib end tavaliseks lsass.exe-ks ja teeb kulisside taga oma "mustad teod". Süsteemi korruptsiooni ilmnemisel kehastab kurjategija riistvararessursside suurenenud kasutamist.

Ravi jaoks järgitakse mitmeid samme:

  1. Sulgege avatud rakendused.
  2. Kustutage sisu kataloogist C:\Users\Administrator\AppData\Local\Temp.
  3. Desinstallige hiljuti installitud programmid.
  4. Installige järgmised rakendused: AdwCleaner ja CCleaner.
  5. Käivitage AdwCleaner ja klõpsake nuppu "Skanni". Pärast protseduuri lõpetamist klõpsake nuppu "Puhasta".
  6. Käivitage UnHackMe ja klõpsake "Check Me Now". Pärast protseduuri lõpetamist valige "Puhasta".

  7. Taaskäivitage arvuti.
  8. Puhastage register CCleaneriga.

Teenuse keelamine

Kui "viirusetõrje" utiliidid ei andnud tulemust, on ainus väljapääs sundida teenus välja lülitama.

Selleks vajate:


Tähelepanu! Kolm kasutajat teatasid pärast seadete lähtestamist ja brauseri uuesti installimist probleemi lahendusest Google Chrome. Tehke need manipulatsioonid, kui eelmistel meetoditel pole mõju.

Nüüd teate, miks lsass.exe laadib protsessori Windows 7-s. Pange tähele, et see probleem registreeriti ka OS-i uutes versioonides, kuid lahendused jäid samaks. Edu arvutiga!