LSASS.exe: какъв е този процес и как да се намали натоварването на ресурсите на компютърната система?

18.05.2019

Има доста ситуации с появата на увеличено натоварване на ресурсите на компютърните системи. Една от услугите, наблюдавани в такива ситуации най-често е LSASS.exe. Какъв е този процес, те не познават всички. Някои се опитват да го завършат веднага, други приемат, че това е вирус и сканират системата. Но какво всъщност е това? Нека го разберем.

LSASS.exe: какъв е този процес?

Да, наистина, появата на вируса със същото име в системата не е изключена. Но първо, нека поговорим за оригиналния LSASS.exe компонент. Какъв е този процес?

lsass exe какъв е този процес

Смята се, че този системен инструмент е един вид интелигентен инструмент, който постоянно следи всички действия на потребителя на Windows и самостоятелно взема решение за включване или деактивиране на някакъв вид предпазни средства. Естествено, работата на тази услуга предполага натоварване на ресурсите, но в стандартната версия тя трябва да бъде краткосрочна (активирането на този модул става за максимум десет минути), а пиковото натоварване не трябва да надвишава 40-70%. Не сто.

Ако използването на системни ресурси над посочените стойности, и в списъка на процесите има няколко идентични, можете да бъдете сигурни, че това е вирус, а вирусът е доста опасен, принадлежащ към класа на шпионския софтуер и руткитите. Въпреки това, можете да се отървете от него съвсем просто (това ще се съсредоточи поотделно).

Защо в Windows 7 LSASS.exe зарежда процесора?

Но дори и оригиналния системен компонент е способен да произвежда прекомерни товари. Защо се случва това? Но само защото горните стойности се прилагат, така да се каже, за идеални случаи на престой на системата.

процес lsass exe процесор натоварвания

Ако има много потребителски програми, работещи на Windows, освен това, компонентите на фона от autoload, които започват заедно с операционната система, се изпълняват, потребителят получава ситуация, в която използването на процесора или RAM излиза от мащаба, а също така има огромен брой процеси svchost.exe, които Тази услуга е свързана само косвено.

Но вие не трябва да се разстройвате, защото можете да използвате доста просто и универсално решение, което е да деактивирате този системен процес и услугата, отговаряща за него. Това може да бъде направено съвсем просто и това като цяло няма да повлияе на стабилността на операционната система.

Как да деактивирате стандартната услуга?

Така че, предполагаме, че стандартният процес LSASS.exe зарежда процесора твърде много. Можете да коригирате ситуацията, като просто деактивирате този компонент, макар че системните услуги са деактивирани и не се препоръчват. Въпреки това, със слаб процесор, тази опция ще бъде единственият начин да се намали натоварването:

  • Първо трябва да използвате конзолата "Run" и да въведете в нея низовите services.msc, за да влезете в секцията за услуги.
  • От дясно в списъка трябва да намерите услугата Credential Manager (LSASS.exe зарежда процесора само в случай, че е в активно състояние и се стартира автоматично).
  • Щракнете двукратно, за да извикате менюто за редактиране на параметри, натиснете бутона за спиране на процеса (това е задължително), задайте типа на стартиране на “Disabled”, запишете промените и рестартирайте системата. Рестартирането в този случай е предпоставка за прилагането на нови потребителски настройки.

lsass exe зарежда Windows 7 процесор

Забележка: В някои случаи може да се наложи първо да прекратите процеса lsass.exe в диспечера на задачите или да спрете отново, след като забраните услугата в горния раздел.

Ами ако е вирус?

Но понякога натоварването може да не е свързано със системния компонент на LSASS.exe. Какъв е този процес в този случай? Както вероятно сте се досетили, това е истински вирус, маскиран като системен процес.

Можете да се уверите, че това е вирус, можете да присъствате на няколко идентични процеси в "Task Manager". Можете също да отидете до местоположението на файла чрез PCM менюто (оригиналният обект се намира в директорията System32 и никъде другаде).

Когато идентифицирате заплаха, направете следното:

  1. Първо, препоръчва се да намерите директорията AppData в папката на потребителя. Може да има скрит атрибут, така че първо трябва да включите показването на такива обекти в менюто на изглед Explorer.
  2. В указаната папка чрез локалната директория трябва да стигнете до директорията Temp и да изчистите напълно нейното съдържание.
  3. След това се препоръчва да проверите системата с някаква анти-рекламна програма като AdwCleaner, а също така да използвате специалния UnHackMe аплет (програма за откриване на шпионски софтуер и руткитове), за да прегледате отново системата.
  4. След отстраняването на заплахите е препоръчително да почистите системата, за която можете да използвате поне универсалното приложение CCleaner.

услугата lsass exe зарежда процесора

Кратко резюме

По принцип не се препоръчва да се изключва описаната по-горе услуга, както и всеки друг системен компонент на този план. Но ако натоварването се увеличи до такава степен, че става невъзможно да се работи на компютъра, тогава, уви, ще трябва да работите без него, като разчитате на други средства за защита, включително системни услуги и програми на трети страни (поне същия редовен антивирус).