Proces Urzędu Bezpieczeństwa Lokalnego – co znajduje się w „Menedżerze zadań”? Proces lsass exe zużywa procesor. Rozwiązywanie problemów z przeglądarką Google Chrome

Pytanie brzmi, dlaczego ładuje się plik Lsass.exe Procesor Windowsa 7 jest interesujące dla wielu. Odpowiedzią może być jedynie pełna analiza tego procesu w systemie. Czasami problem może rozprzestrzenić się na cały komputer, ale zdarzają się przypadki dużego obciążenia, gdy przeglądarka jest uruchomiona. Dla każdego konkretnego przypadku użytkownicy byli w stanie znaleźć rozwiązanie.

Lsass.exe, co to za proces

Najpierw musisz to zrozumieć Lsass.exe to tylko skrót. W rzeczywistości nazwa brzmi: Usługa podsystemu lokalnego urzędu bezpieczeństwa lub LSA Shell. A jeśli zauważyłeś, „Bezpieczeństwo” już rzuca światło na działania tego procesu. Lsass.exe odpowiada za bezpieczeństwo Twojego systemu operacyjnego. Za jego pośrednictwem użytkownik, posługując się hasłem, o ile jest dostępne, loguje się do swojego konta konto Okna.

Proces usługi podsystemu urzędu zabezpieczeń lokalnych w systemie Windows 10

W menedżerze zadań proces ten działa w imieniu systemu. Nie można jej wykonać tak jak innych akcji. Lokalizacja pliku staje się folderem System32(na dysku C).

Najczęściej problem ładowania przez ten proces występuje z powodu wirusów lub podczas uruchamiania przeglądarek. Następnie przyjrzymy się dwóm najbardziej odpowiednim rozwiązaniom, które są odpowiednie dla systemu Windows XP/7/8/10.

Sprawdzamy autentyczność procesu

To wirusy najczęściej próbują przedstawić się w imieniu Lsass.exe. W końcu, jeśli pamiętasz, odpowiada on za zalogowanie się do systemu operacyjnego jako konkretny użytkownik. Dlatego hakerzy próbują włamać się do komputera, aby przechwycić cenne informacje o użytkowniku. Trojany i robaki mogą podszywać się pod administratorów i działać w imieniu użytkownika.


Ładowanie pliku Lsass.exe z powodu przeglądarek

Jeśli problem występuje tylko w przeglądarce (zwykle przy jej uruchomieniu), to powinieneś szukać przyczyny bezpośrednio w niej. To jego konflikty powodują duże obciążenie systemu Windows. To, że Lsass.exe przejmuje je, nic nie znaczy. Użytkownicy najczęściej spotykają się z taką sytuacją GoogleChrome (rzadziej Opera).

  1. Zalecana usuwać przeglądarkę z komputera. Lepiej to zrobić z CCleaner. Usuń wszelkie informacje na temat pracy w tym miejscu to narzędzie - wyczyść rejestr.
  2. Zainstaluj go ponownie. Spróbuj pracować bez rozszerzeń. To oni duża liczba czasami prowadzi do awarii systemu.
  3. Poruszmy jeszcze raz kwestię wirusów. Po otwarciu przeglądarki zainstalowane wirusy próbują wykonać pewne działania, ale Lsass.exe je blokuje. Ten konflikt tworzy plik do pobrania PROCESOR. Upewnij się, że nie ma Trojany.

Problem, gdy Lsass.exe ładuje procesor systemu Windows 7 i powoduje błąd systemu, nie zdarza się zbyt często. Jeśli masz pecha, najważniejsze jest zachowanie spokoju. Nie zapominaj, że zawsze możesz sprawdzić swój komputer pod kątem wirusów. tryb online lub z pendrive’a. Nie zawsze jeden program antywirusowy jest w stanie poradzić sobie ze wszystkimi atakami hakerów.

Menedżer zadań sali operacyjnej Systemy Windows pozwala użytkownikom monitorować procesy marnujące zasoby komputera. Optymalizację działania systemu należy rozpocząć od wyłączenia i usunięcia ze startu wszystkich aplikacji, które nie są używane, ale jednocześnie negatywnie wpływają na wydajność systemu.

Czasami procesor ładuje się lub Baran rozwiązania komputerowe nie od programiści zewnętrzni, ale bezpośrednio od firmy Microsoft. W szczególności proces lsass.exe często spowalnia komputer. Jest to możliwe w trzech przypadkach: gdy aktywnie działa, gdy występują awarie lub gdy proces jest zainfekowany wirusem. W tym artykule przyjrzymy się, co zrobić, jeśli lsass.exe ładuje procesor i jak to naprawić.

Lsass.exe – co to za proces

Proces lsass.exe to usługa firmy Microsoft, która domyślnie jest aktywna na komputerze natychmiast po jej uruchomieniu Instalacje Windowsa. Po raz pierwszy pojawił się Windows Vista, a jego zadaniem jest ochrona danych dzięki inteligentnej weryfikacji użytkowników. Uważa się, że proces „inteligentnie” monitoruje działania użytkownika i na tej podstawie podejmuje decyzje o włączeniu lub wyłączeniu określonych funkcji ochronnych.

Normalne działanie procesu lsass.exe wiąże się z obciążeniem zasobów. Gdy usługa jest aktywna, może obciążyć procesor i pamięć RAM o 40-70%, ale nie powinno to trwać dłużej niż 10 minut, zwykle zaraz po włączeniu komputera. Jeśli lsass.exe ładuje procesor do 100%, najprawdopodobniej dany proces został zainfekowany lub działa nieprawidłowo.

Jak zidentyfikować i usunąć wirusa lsass.exe

Jeśli proces lsass.exe jest wirusem, można się spodziewać, że załaduje pamięć RAM i procesor do 100% lub prawie. W takiej sytuacji zaleca się wykonanie następujących kroków w celu rozwiązania problemu:


Następnie uruchom ponownie komputer i sprawdź, czy proces lsass.exe w dalszym ciągu ładuje zasoby komputera. Jeśli problem nie zostanie rozwiązany, spróbuj wyłączyć usługę.

Jak wyłączyć proces lsass.exe

Jeśli proces lsass.exe nie jest wirusem, ale stale ładuje zasoby komputera, możesz go całkowicie wyłączyć. Aby to zrobić, wykonaj następujące kroki:


Po ukończeniu niezbędne działania, uruchom ponownie komputer, po czym usługa lsass.exe nie powinna już przeszkadzać użytkownikowi i obciążać procesora.

Wielu użytkowników systemów operacyjnych Windows Vista i powyższych modyfikacji napotyka nieoczekiwany problem, gdy usługa Lsass.exe ładuje procesor (Windows 7 nie jest wyjątkiem) i to do tego stopnia, że ​​​​praca nawet z „natywnym” jest po prostu niemożliwa. Usługi systemu operacyjnego, nie mówiąc już o uruchamianiu aplikacji użytkownika. Zastanówmy się, jaka jest przyczyna tego zjawiska i jak rozwiązać problem.

Usługa Lsass.exe zużywa procesor (Windows 7): na czym polega ten proces?

Najpierw przyjrzyjmy się samej usłudze. Jest to swego rodzaju identyfikator użytkownika podczas logowania się do systemu. Sam proces dotyczy elementów uwierzytelniania system lokalny bezpieczeństwo, a w oryginale jest całkowicie bezpieczne.

Ale dlaczego w takim razie proces Lsass.exe w niektórych przypadkach obciąża procesor (Windows 7)? Z opinii ekspertów wynika, że ​​mogą wystąpić krótkotrwałe skoki poboru mocy obliczeniowej – jest to zjawisko normalne. Ale jednocześnie wartości obciążenia szczytowego nie mogą przekraczać 50-60%. Ale nie wszystkie sto?

Możesz oczywiście spróbować wyłączyć usługę indeksowania w odpowiedniej sekcji, ale szanse na sukces są niewielkie, ponieważ w większości przypadków sytuacja ta jest związana z wirusem.

Możliwe przyczyny nadmiernych obciążeń

Tak naprawdę sytuacja, w której usługa Lsass.exe ładuje procesor (Windows 7 to tylko przykładowy system operacyjny) może jedynie wskazywać, że na komputerze znajduje się wirus. Zwykle jest to trojan lub oprogramowanie szpiegujące udające proces systemowy.

I najczęściej sprawa nie ogranicza się do tylko jednego procesu uczestniczącego w obciążeniu procesora. Po drodze w tym samym „Menedżerze zadań” możesz zauważyć wygląd duża liczba procesy o ogólnym oznaczeniu svhost.exe. A to zdecydowanie wskazuje na wpływ wirusowy.

Uwaga: może istnieć cztery lub pięć procesów svhost. Jeśli ich liczba wyraźnie przekracza tę liczbę, jest to objaw infekcji.

Jeśli plik Lsass.exe obciąża procesor (Windows 7), czego powinienem użyć najpierw?

Nietrudno więc domyślić się, że gdy pojawią się takie objawy, należy od razu sprawdzić system skanerem antywirusowym, a nie tym zainstalowanym w systemie. Użyj również narzędzia stron trzecich najlepiej typu przenośnego.

Możesz sam znaleźć wirusa. Jeśli zauważysz, że usługa Lsass.exe ładuje procesor (Windows 7), w samym prosta wersja powinieneś zajrzeć do oryginalnego pliku wykonywalnego. Powinien znajdować się wyłącznie w katalogu System32 głównego folderu systemowego. Co więcej, za Wersje Windowsa Vista i wyższe jego rozmiar wynosi 56,5 KB. Jeżeli w wyniku poszukiwań zostaną ujawnione inne elementy (być może nawet ukryte) w innym miejscu i rozmiarze niż oryginał, należy je natychmiast usunąć. Jeśli system zabrania usunięcia, musisz ponownie uruchomić komputer tryb bezpieczeństwa i spróbuj usunąć ponownie. Jest bardzo prawdopodobne, że atrybut tylko do odczytu będzie musiał zostać usunięty z właściwości.

Najbardziej odpowiednie narzędzia

Ale tutaj jest najwięcej główny problem, sądząc po opiniach użytkowników Internetu, jest to, że nie wszystkie narzędzia ochrony antywirusowej są w stanie wykryć obecność tego zagrożenia na komputerze. Na przykład Avast nie daje żadnych wyników. Generalnie nie zaleca się korzystania z darmowych skanerów do sprawdzania systemu (tylko ze względu na ich ograniczone możliwości).

Wróćmy jednak do sytuacji, gdy usługa Lsass.exe ładuje procesor (Windows 7). Co zrobić w tym przypadku? Najlepiej zwrócić się o pomoc do wyspecjalizowanych przedsiębiorstw użyteczności publicznej, m.in.:

  • AdwCleaner.
  • Ochrona przed złośliwym oprogramowaniem.
  • Narzędzie Kaspersky Anti-Ransomware.
  • Napraw bezpieczeństwo itp.

To właśnie te programy są dobre, bo wąsko skupiają się na identyfikacji zagrożeń o ściśle określonym charakterze. Jednak lista nie ogranicza się tylko do tych narzędzi. Jeśli chcesz, możesz poszukać czegoś podobnego.

Rozwiązywanie problemów z przeglądarką Google Chrome

Innego rodzaju sytuacja występuje, gdy usługa Lsass.exe ładuje procesor (Windows 7). Dość często wiąże się to z surfowaniem po Internecie, gdy jako główną przeglądarkę używana jest Google Chrome. Nadal nie jest jasne, dlaczego tak się dzieje, ale fakt pozostaje faktem.

Przynajmniej sądząc po recenzjach, pomaga zwykła ponowna instalacja programu. Być może w grę wchodzi tu zbyt wiele. zainstalowane rozszerzenia, które wpływają na to zachowanie systemu. Jeśli po ponownej instalacji przeglądarki zaistnieje potrzeba użycia dodatkowych dodatków, lepiej je zainstalować lub włączyć pojedynczo niż wszystkie na raz.

Zamiast posłowia

Jak widać nadmierne obciążenie procesora może być spowodowane kilkoma czynnikami. W przypadku wirusów najlepiej zastosować powyższe narzędzia jako główną metodę eliminacji problemu, jednak warunkiem jest aktualizacja baz danych do aktualnego stanu, gdyż w przeciwnym razie zagrożenie może nie zostać wykryte. Jeśli chodzi o korzystanie z innych programy antywirusowe, niektórzy użytkownicy twierdzą, że nie wykrywają zagrożeń. Ponadto niektóre aplikacje, takie jak Darmowa wersja AVZ nie działa w pełni poprawnie z systemami 64-bitowymi, choć producent twierdzi odwrotnie. Te same darmowe pakiety bardzo często mają ograniczoną podstawową funkcjonalność lub nawet nie pozwalają na aktualizację własnych baz danych.

Przypadki problemów z Przeglądarka Google Chrome można nazwać izolowanym, jednak nadal występują. Aby uniknąć utraty własnych danych, przed usunięciem przeglądarki możesz wyeksportować zakładki do pliku, aby móc je później szybko przywrócić. Wskazane jest, aby usunąć go nie za pomocą własnego dezinstalatora, ale w inny sposób potężne środki na przykład program Dezinstalator iObit, które usuwają nie tylko główne, ale także pozostałe pliki programy, a także klucze i wpisy rejestru systemowego.

Ale ogólnie rzecz biorąc, problem należy traktować w taki sam sposób, jak zwykłą eliminację zagrożeń wirusowych. Sama sytuacja też nie jest nadzwyczajna. Jeśli jednak jest za późno na podejrzenie wirusa, dane osobowe mogą być zagrożone. Tak więc, gdy tylko zauważysz pierwsze objawy, musisz natychmiast podjąć drastyczne kroki. W każdym razie musisz wcześniej zadbać o bezpieczeństwo własnego komputera i zainstalować przynajmniej jakiś program antywirusowy typu shareware. Dobrym rozwiązaniem może być instalacja pakietu ESET Mądra ochrona. Jednak to oprogramowanie będzie musiało być aktywowane co miesiąc. Ale klucze licencyjne lub „prostowniki” można znaleźć nawet w oficjalnych rosyjskojęzycznych zasobach programisty, więc nie stanowi to problemu. Jednak ryzyko zarażenia wirusem znacznie się zmniejszy. Jest rzeczą oczywistą, że możesz zainstalować inne podobne aplikacje, zwłaszcza, że ​​wszystkie wymagają aktualizacji baz danych kilka razy dziennie.

Wielu użytkowników nie jest nawet świadomych ogromnej liczby procesów w systemie, które zapewniają działanie wszystkich ważnych podzespołów. Niektóre z nich są specyficzne dla użytkownika i odpowiadają jedynie za działanie poszczególnych programów, najczęściej instalowanych przez samego użytkownika. Inne mają charakter systemowy. Są niezbędne do normalnego funkcjonowania system operacyjny.

W artykule omówiono proces Urzędu Bezpieczeństwa Lokalnego: czym jest, do czego służy, czy może to być wirus i jak go wyłączyć, aby zmniejszyć zużycie zasobów komputera. Mamy nadzieję, że informacje na ten temat będą dla Państwa przydatne.

Proces Urzędu Bezpieczeństwa Lokalnego – na czym polega?

Pierwszym krokiem jest omówienie celu tego procesu. Tak więc proces urzędu bezpieczeństwa lokalnego (lsass.exe) to usługa w systemie operacyjnym Windows opracowana przez samą firmę Microsoft. Niezbędne jest ustalenie autentyczności użytkownika logującego się do systemu z wykorzystaniem technologii sztucznej inteligencji.

Proces rozpoczyna się, gdy system Windows uruchamia się jeszcze przed dotarciem do pulpitu, a po przejściu testu kontynuuje pracę tło. Możesz go znaleźć, otwierając menedżera zadań.

Specyfikacje procesu

Po zapoznaniu się z ogólnymi informacjami na temat tej usługi warto przedyskutować specyfikacje jego plik wykonywalny. Informacje te będą przydatne przy weryfikacji jego autentyczności.

Pierwszą rzeczą, którą musisz powiedzieć, jest lokalizacja pliku w systemie. A ścieżka do niego jest następująca: dysk C:Windows\System32\. Nazwa pliku to: lsass.exe. Jego rozmiar wynosi około 56,6 kilobajtów, ale może się nieznacznie różnić. Proces może obciążyć procesor maksymalnie o 50-60% i to tylko na krótki czas, około 10 minut. W tle wartość ledwo sięga 1%.

Czy to może być wirus?

Cóż, teraz przejdźmy bezpośrednio do pytania, czy proces ten może być wirusem, ponieważ niektórzy użytkownicy to zauważają podejrzana działalność. W rzeczywistości usługa procesu urzędu bezpieczeństwa lokalnego, a także sam proces lsass.exe są całkowicie czyste. Jednak program wirusowy opracowany przez osobę atakującą może z łatwością nosić tę samą nazwę, oszukując przeciętnego użytkownika.

Aby zidentyfikować wirusa, należy wyświetlić jego plik wykonywalny; jeśli parametry techniczne nie odpowiadają wcześniej przedstawionym, oznacza to, że jest to wirus i należy go usunąć.

Jak usunąć wirusa

Jeśli proces urzędu bezpieczeństwa lokalnego obciąża procesor, najprawdopodobniej jest to wirus. Gdy już się o tym przekonasz, należy go usunąć.

A teraz powiemy Ci, jak to zrobić:

  1. Zamknij wszystkie programy.
  2. Zakończ proces wirusowy.
  3. Otwórz folder Temp, który znajduje się wzdłuż ścieżki: C:\Users\Administrator\AppData\Local\ i usuń stamtąd wszystkie pliki.
  4. Odinstaluj dzień wcześniej zainstalowanych aplikacji.
  5. zainstalować programu AdwCleaner.
  6. Uruchom go i przeskanuj cały system, a następnie usuń wszystkie wykryte zagrożenia.
  7. Zrestartuj swój komputer.
  8. Wyczyść rejestr CCleanerem.
  9. Zrestartuj swój komputer.

Te działania wystarczą, aby pozbyć się wirusa.

Jak wyłączyć proces urzędu bezpieczeństwa lokalnego

Porozmawiajmy teraz o tym, jak wyłączyć proces, aby zmniejszyć zużycie zasobów. Ta metoda jest dobra, ponieważ nie musisz postępować zgodnie z instrukcjami opisanymi powyżej, ale nie gwarantuje pozbycia się wirusa. On jest tylko na chwilę

Metoda pierwsza: poprzez „Menedżera zadań”

Najbardziej w prosty sposób zakończy sam proces w „Menedżerze zadań”. Jest to bardzo łatwe do wykonania, ale istnieją pewne pułapki. Tak więc po ponownym uruchomieniu komputera podczas uruchamiania systemu zostanie on uruchomiony ponownie. Możesz skorzystać z tej metody każdorazowo kończąc procedurę zakończenia procesu:

  • W „Menedżerze zadań” przejdź do zakładki „Procesy” lub „Szczegóły”.
  • Znajdź na liście plik lsass.exe i wybierz go.
  • Kliknij przycisk „Zakończ proces”.

Oto jak łatwo jest zmniejszyć obciążenie procesora na jedną sesję.

Metoda druga: wyłączenie usługi

Wiemy już, że Proces Urzędu Bezpieczeństwa Lokalnego jest usługą. W związku z tym, aby wyłączyć proces, możesz wyłączyć usługę. W takim przypadku nie będzie on uruchamiany przy każdym uruchomieniu systemu. W ten sposób możesz trwale wyłączyć Lsass.exe:

  1. W Menedżerze zadań przejdź do zakładki Usługi.
  2. Znajdź link „Otwarte usługi” i postępuj zgodnie z nim.
  3. W wyświetlonym oknie znajdź wiersz „Credential Manager” i kliknij go dwukrotnie.
  4. W wyświetlonym oknie zmień typ uruchamiania na „Wyłączony”.
  5. Zaakceptuj zmiany i uruchom ponownie komputer.

Teraz Lsass.exe nie uruchomi się, a obciążenie procesora zostanie zmniejszone.

Metoda trzecia: usunięcie pliku wykonywalnego

Jeśli jesteś fanem drastycznych środków, możesz usunąć sam proces z komputera. Ale nadal nie zaleca się tego, ponieważ w przyszłości może być konieczne wykonanie pewnych czynności.

  • Otwórz katalog pliku wykonywalnego lsass.exe.
  • Wybierz plik.
  • Naciśnij klawisz Delete, przytrzymując klawisz Shift.
  • Zgadzam się na usunięcie.

Następnie zostanie całkowicie usunięty z komputera.

Wniosek

Dowiedzieliśmy się więc, że proces urzędu bezpieczeństwa lokalnego to proces, który system musi uruchomić. Nie zmienia to jednak faktu, że można go dokończyć później, aby zmniejszyć obciążenie procesora.

Osobno chciałbym zwrócić uwagę na prawdopodobieństwo przedostania się pliku wirusa o tej samej nazwie do systemu. Dlatego warto okresowo skanować swój system, aby zidentyfikować tego typu zagrożenia.

Dzisiaj będę nadal mówić o procesach i ten moment Chcę porozmawiać o procesie lsass.exe. Jeśli otworzysz menedżera zadań i wyświetlisz procesy wszystkim użytkownikom, zobaczysz ten sam proces lsass.exe.

LSASS wywodzi się z angielskiej usługi podsystemu urzędu bezpieczeństwa lokalnego, co można przetłumaczyć jako „serwer uwierzytelniania lokalnego systemu bezpieczeństwa”. Jest to część systemu operacyjnego Windows, która odpowiada za autoryzację lokalnych użytkowników danego komputera. Jest to niezwykle ważna usługa, ponieważ bez niej lokalni użytkownicy nie będą mogli się zalogować.

Co robi ten proces? Sprawdza dane autoryzacyjne i jeżeli autoryzacja przebiegła pomyślnie, serwis ustawia flagę informującą o możliwości zalogowania. Jeżeli autoryzacja została rozpoczęta przez użytkownika, ustawiana jest także flaga uruchomienia powłoki użytkownika. Kiedy autoryzacja jest inicjowana przez aplikację lub usługę, aplikacji zostają przyznane uprawnienia określonego użytkownika.

Plik lsass.exe znajduje się w folderze C:\Windows\System32, a najpopularniejszy rozmiar dla systemu Windows, w tym wersji XP, 7 i 8, to 13 312 bajtów. W zdecydowanej większości przypadków lsass.exe nie jest złośliwy. Mimo to autorzy złośliwego oprogramowania czasami nazywają swoje wirusy i trojany dokładnie nazwą tego procesu, aby uniknąć wykrycia. Oczywiście, jeśli określony plik znajduje się poza katalogiem C:\Windows\System32, to z pewnością jest to wirus lub złośliwe oprogramowanie.

Jeśli lsass.exe ładuje procesor

Jeśli chodzi o obciążenie procesora, jeśli ładuje go lsass.exe, to w bardzo nieznacznych ilościach. Niektórzy użytkownicy zgłaszają, że lsass.exe obciąża procesor o 50-70%. Jeśli tak się stanie, najprawdopodobniej jest to wirus lub trojan. Spróbuj użyć programu antywirusowego i bezpłatne narzędzia jak dr. Internetowy Cureit do wyszukiwania złośliwego oprogramowania.