LSASS.exe: što je to proces i kako smanjiti opterećenje resursa računalnog sustava?

18. 5. 2019.

Postoji dosta situacija s pojavom povećanog opterećenja resursa računalnog sustava. Jedna od usluga koja je viđena u takvim situacijama najčešće je LSASS.exe. Što je taj proces, oni ne znaju sve. Neki ga pokušavaju odmah dovršiti, drugi pretpostavljaju da je riječ o virusu i skeniraju sustav. Ali što je to stvarno? Hajde da shvatimo.

LSASS.exe: što je to proces?

Da, doista, pojavljivanje virusa istog imena u sustavu nije isključeno. Ali najprije, govorimo o izvornoj LSASS.exe komponenti. Što je taj proces?

lsass exe što je ovaj proces

Vjeruje se da je ovaj sustav alat je vrsta inteligentnog alata koji stalno prati sve radnje Windows korisnika i samostalno donosi odluku o uključivanju ili deaktivaciji neke vrste zaštitne opreme. Naravno, rad ove usluge podrazumijeva opterećenje resursa, ali u standardnoj verziji to bi trebalo biti kratkoročno (aktiviranje ovog modula događa se maksimalno deset minuta), a vršno opterećenje ne bi smjelo prelaziti 40-70%. Ni stotinu.

Ako korištenje resursa sustava iznad navedenih vrijednosti, a na popisu procesa postoji nekoliko identičnih, možete biti sigurni da je to virus, a virus je prilično opasan, pripadaju klasi spywarea i rootkita. Međutim, možete ga se jednostavno riješiti (to će se posebno fokusirati).

Zašto u sustavu Windows 7 LSASS.exe učitava procesor?

Ali čak i izvorna komponenta sustava može proizvesti prekomjerna opterećenja. Zašto se to događa? Ali samo zato što se gore navedene vrijednosti primjenjuju, da tako kažemo, na idealne slučajeve zastoja sustava.

proces lsass exe opterećenja procesora

Ako postoji mnogo korisničkih programa koji se izvode na Windowsu, osim toga, pozadinske komponente iz autoload-a, koje počinju zajedno s operativnim sustavom, pokreću se, korisnik dobiva situaciju u kojoj se korištenje procesora ili RAM-a isključuje, a tu je i veliki broj svchost.exe procesa koji Ova usluga je samo neizravno povezana.

No, ne biste trebali uznemiravati, jer možete koristiti prilično jednostavno i univerzalno rješenje, koje znači deaktivirati ovaj sustav i službu odgovornu za to. To se može učiniti vrlo jednostavno, a to uglavnom neće utjecati na stabilnost operativnog sustava.

Kako onemogućiti standardnu ​​uslugu?

Dakle, pretpostavljamo da standardni proces LSASS.exe učitava procesor previše. Situaciju možete ispraviti jednostavnim onemogućavanjem ove komponente, iako je ona isključena i nije preporučljiva. Međutim, uz slab procesor, ova opcija će biti jedini način za smanjenje opterećenja:

  • Prvo trebate koristiti “Run” konzolu i upisati string services.msc da biste ušli u odjeljak usluga.
  • Desno na popisu morate pronaći uslugu Credential Manager (LSASS.exe učitava procesor samo u slučaju da je u aktivnom stanju i pokreće se automatski).
  • Dvaput kliknite da biste pozvali izbornik za uređivanje parametara, pritisnite gumb za zaustavljanje procesa (ovo je obvezno), postavite vrstu pokretanja na "Disabled" ("onemogućeno"), spremite promjene i ponovno pokrenite sustav. Ponovno pokretanje u ovom slučaju je preduvjet za primjenu novih korisničkih postavki.

lsass exe opterećenja Windows 7 procesor

Napomena: u nekim slučajevima može biti potrebno prvo prekinuti proces lsass.exe u Upravitelju zadataka ili se ponovno zaustaviti nakon onemogućavanja usluge u gornjem odjeljku.

Što ako je virus?

No, ponekad opterećenje možda nije povezano s LSASS.exe komponentom sustava. Kakav je to proces u ovom slučaju? Kao što ste vjerojatno pogodili, ovo je pravi virus koji se zamaskira kao proces sustava.

Možete se uvjeriti da je riječ o virusu, a možete ga nazočiti nekoliko identičnih procesa u "Task Manageru". Također možete otići na mjesto datoteke putem PCM izbornika (izvorni objekt se nalazi u System32 direktoriju i nigdje drugdje).

Prilikom prepoznavanja prijetnje učinite sljedeće:

  1. Prvo, preporuča se pronaći direktorij AppData u korisničkoj mapi. Možda je atribut skriven, tako da ćete prvo morati uključiti prikaz takvih objekata u izborniku preglednika Explorer.
  2. U navedenoj mapi preko lokalnog direktorija morate doći do Temp direktorija i potpuno izbrisati njegov sadržaj.
  3. Nakon toga, preporuča se provjeriti sustav s nekom vrstom anti-adware alata kao što je AdwCleaner, a također koristiti poseban UnHackMe applet (program za otkrivanje špijunskog softvera i rootkita) za ponovno skeniranje sustava.
  4. Nakon što je uklanjanje prijetnji završeno, poželjno je očistiti sustav, za koji možete koristiti barem univerzalnu aplikaciju CCleaner.

Usluga lsass exe učitava procesor

Kratki sažetak

U načelu, nije preporučljivo isključiti gore opisanu uslugu, kao ni bilo koju drugu komponentu sustava ovog plana. Ali ako se opterećenje povećava do te mjere da postaje nemoguće raditi na računalu, onda, nažalost, morat ćete raditi bez njega, oslanjajući se na druga sredstva zaštite, uključujući sistemske usluge i programe trećih strana (barem isti redoviti antivirus).