Lsass.exe nədir & Kompüterinizə necə təsir edir

Mündəricat:

Lsass.exe nədir & Kompüterinizə necə təsir edir
Lsass.exe nədir & Kompüterinizə necə təsir edir
Anonim

Lsass.exe (Yerli Təhlükəsizlik İdarəsi Prosesi) Windows əməliyyat sistemlərində istifadə edilən Microsoft-un təhlükəsiz faylıdır. Bu, Windows kompüterinin normal işləməsi üçün çox vacibdir və buna görə də heç bir şəkildə silinməməli, köçürülməməli və ya redaktə edilməməlidir.

Fayl həmişə \Windows\System32\ qovluğunda yerləşir və təhlükəsizlik siyasətlərini tətbiq etmək üçün istifadə olunur, yəni o, parol dəyişikliyi və giriş doğrulamaları ilə məşğul olur.

Fayl normal Windows əməliyyatları üçün son dərəcə vacib olsa da və ona müdaxilə edilməməli olsa da, zərərli proqramın ya real lsass.exe faylını ələ keçirməsi, ya da onun işləməsinə icazə vermək üçün sizi orijinal kimi göstərməsi məlumdur.

Saxta lsass.exe faylını necə aşkar etmək olar

Image
Image

Saxta lsass.exe faylını aşkar etmək çətin deyil, lakin Windows-un ehtiyac duyduğu real deyil, saxta proseslə qarşılaşdığınızdan əmin olmaq üçün bir neçə şeyə çox diqqətlə baxmalısınız.

Orfoqrafiyanı Yoxlayın

Zərərli proqram təminatı tərəfindən sizi aldatmaq üçün lsass.exe-nin virus olmadığını düşünmək üçün istifadə edilən ən ümumi üsul faylın adını çox oxşar bir şeyə dəyişdirməkdir. Qovluqda eyni ada malik iki fayl ola bilmədiyi üçün o, bir qədər dəyişdiriləcək.

Budur bir nümunə:


Isass.exe

Əgər bu lsass.exe kimi görünürsə, siz haqlısınız…elədir. Bununla belə, real fayl kiçik L (l), zərərli fayl isə böyük hərf i (I) hərfindən istifadə edir. Şriftlərin kompüterinizdə necə göstərilməsindən asılı olaraq, onlar eyni görünə bilər ki, bu da onları bir-biri ilə qarışdırmağı asanlaşdırır.

Fayl adının səhv olub-olmadığını yoxlamağın bir yolu reqs çeviricisindən istifadə etməkdir. Fayl adını kopyalayın və hərfləri Çevir-in mətn qutusuna yapışdırın və sonra hamısını kiçik hərflərə çevirmək üçün kiçik hərf seçin. Nəticə orijinal deyilsə, bu belə yazılır: isass.exe

Bunlar, faylın kompüterinizdə qalmasına və ya soruşulduqda işləməsinə icazə vermək üçün sizi aldatmaq üçün nəzərdə tutulmuş bəzi digər məqsədyönlü yazım səhvləridir (birincisinə diqqətlə baxın; lazımsız yer var):


lsass.exe

lsassa.exe

lsasss.exe

Isassa.exe

Harada yerləşir?

Əsl lsass.exe faylı yalnız bir qovluqdadır, ona görə də onu başqa yerdə tapsanız, çox güman ki, təhlükəlidir və dərhal silinməlidir.

Əsl fayl System32 qovluğunda saxlanmalıdır:


C:\Windows\System32\

Əgər o, kompüterinizdə başqa yerdədirsə, məsələn, iş masasında, endirmələr qovluğunda, fləş diskdə və s., onu təhlükə kimi qəbul edin və dərhal silin (bunu necə etmək barədə aşağıda ətraflı məlumat var).

Kompüterinizdə C:\Windows\winsxs\ qovluqlarında bəzi lsass.exe faylları ola bilər. Bunlar Windows yeniləmələri zamanı istifadə olunur və ehtiyat nüsxə kimi xidmət edir, lakin sonradan lsass.exe fayllarını skan edərkən onları silmək ehtiyacı hiss edirsinizsə, onları silmək təhlükəsizdir.

Əgər Tapşırıq Menecerində lsass.exe faylını görürsünüzsə, onun əslində haradan işlədiyini necə öyrənmək olar:

  1. Tapşırıq Menecerini açın.

    Bunun bir neçə yolu var, lakin ən asanı Ctrl+Shift+Esc klaviatura qısayoludur. Siz həmçinin Başlat düyməsini sağ klikləməklə Windows 11/10/8-də Güc İstifadəçi Menyusundan daxil ola bilərsiniz.

  2. Təfsilatlar nişanını açın.

    Bu nişanı görmürsünüzsə, Tapşırıq Menecerinin aşağı hissəsindən Ətraflı məlumat seçin.

  3. Siyahıdan lsass.exe üzərinə sağ klikləyin. İlk gördüyünüzü seçin.

    Image
    Image
  4. C:\Windows\System32 qovluğunu açmalı və aşağıda gördüyünüz kimi lsass.exe faylını əvvəlcədən seçməli olan Açıq fayl yeri seçin.

    Image
    Image
  5. Tapşırıq Menecerində gördüyünüz hər lsass.exe faylı üçün yuxarıdakı addımları təkrarlayın. Siyahıda yalnız bir olmalıdır, ona görə də əlavə nümunələr görsəniz, biri istisna olmaqla, hamısı saxtadır.
  6. Saxta lsass.exe faylı tapmısınız? Onu necə silmək və kompüterinizin lsass.exe ilə əlaqəli qurdlardan, casus proqramlardan, viruslardan və s.-dən təmiz olduğundan əmin olmaq üçün bu səhifənin düyməsindəki təlimatlara baxın.

Onun Fayl Ölçüsü Nədir?

Viruslar və digər zərərli proqramlar üçün zərərli proqramın daşıdığı hər şeyi çatdırmaq üçün proqram ölçülü fayldan istifadə etmək adi haldır, buna görə də lsass.exe-nin həqiqi və ya saxta olduğunu yoxlamağın başqa bir yolu faylda nə qədər yer olduğunu görməkdir. fayl sabit diskdə yer tutur.

Ölçüsünü yoxlamaq üçün üzərinə sağ klikləyin və Xüsusiyyətlər düyməsini açın.

Image
Image

Məsələn, test maşınımızda faylın Windows 11 versiyası 82 KB, Windows 10 lsass.exe faylı 57 KB, Windows 8 versiyası isə 46 KB-dır. Əgər gördüyünüz fayl bir neçə meqabayt və ya daha çox kimi daha böyükdürsə, bu, çox güman ki, Microsoft tərəfindən təqdim edilən əsl fayl deyil.

lsass.exe niyə bu qədər çox yaddaş istifadə edir?

Image
Image

Tapşırıq Meneceri lsass.exe-nin yüksək CPU və ya yaddaş istifadəsindən xəbər verir?

Bəzi Windows prosesləri heç vaxt çox yaddaş və ya prosessor gücündən istifadə etməməlidir və bu, adətən nəyinsə tam düzgün olmadığının və nəyinsə zərərli proqram ola biləcəyinə işarədir.

Lsass.exe istisnadır ki, müəyyən normal şəraitdə o, digər vaxtlara nisbətən daha çox RAM və CPU istifadə edir və lsass.exe-nin həqiqi və ya saxta olduğunu bilmək çətinləşir.

lsass.exe üçün yaddaş istifadəsi istənilən vaxt 10 MB-dan aşağı qalmalıdır, lakin birdən çox istifadəçi daxil olduqda, NTFS həcmlərində şifrələnmiş fayl yazarkən və ola bilsin ki, bu kimi digər vaxtlarda onun artması normaldır. istifadəçi parolunu dəyişərkən və ya proqramın açılışı zamanı administratorun etimadnaməsi ilə işlədildikdə.

lsass.exe nə vaxt silinməli

lsass.exe açıq şəkildə həddindən artıq yaddaş və ya prosessordan istifadə edirsə və xüsusilə EXE faylı Windows\System32\ qovluğunda yerləşmirsə, siz ondan xilas olmalısınız. Yalnız yoluxmuş lsass.exe faylı və ya oxşar fayl bütün sistem resurslarını alacaq.

Bunun bir nümunəsi, lsass.exe faylının kriptovalyutaları çıxara bilməsi üçün özünü real kimi göstərməsidir. Kriptovalyutanı həyata keçirən proqram böyük miqdarda sistem resursları tələb edir, belə ki, əgər kompüteriniz qeyri-adi dərəcədə yavaşdırsa, təsadüfi qəzaya uğrayırsa, qəribə xətalar göstərirsə və ya heç vaxt razılaşa bilmədiyiniz brauzer əlavələri və ya digər proqramlar açıq-aşkar quraşdırılıbsa, onda siz əmin ola bilərsiniz ki, Zərərli proqram təminatının yaxşı təmizlənməsi lazımdır.

lsass.exe virusunu necə silmək olar

lsass.exe infeksiyasını necə silməyi öyrənməzdən əvvəl unutmayın ki, siz əsl lsass.exe faylını silə bilməzsiniz, nə də onu hər hansı səbəbdən söndürə və ya bağlaya bilməzsiniz. Aşağıdakı addımlar saxta lsass.exe faylını silmək üçündür; Windows-un həqiqətən istifadə etmədiyi biri.

  1. Saxta lsass.exe prosesini bağlayın və sonra faylı silin.

    Bunu bir neçə yolla edə bilərsiniz, lakin ən asanı Tapşırıq Menecerinin Proseslər nişanında tapşırığa sağ klikləmək və Tapşırığı bitirməkdir Tapşırığı orada görmürsünüzsə, onu Detallar nişanı altında axtarın, üzərinə sağ klikləyin və Proses ağacını bitir seçin

    Image
    Image

    Əsl prosesi bitirməyə cəhd etsəniz, ya edə bilməyəcəyiniz xəta alacaqsınız, ya da proses bağlanarsa, Windows-un tezliklə avtomatik olaraq yenidən başlayacağı barədə mesaj görəcəksiniz.

  2. Prosesi bağladıqdan sonra faylın yerləşdiyi qovluğu açın (necə olduğunu bilmirsinizsə, yuxarıdakı "Haradadır?" addımlarına baxın) və onu silin.

    Image
    Image

    Əgər müəyyən proqramın lsass EXE virusunun quraşdırılmasına görə məsuliyyət daşıdığından şübhələnirsinizsə, bunun da prosesi aradan qaldırıb-söndürmədiyini görmək üçün proqramı silməkdən çəkinməyin. IObit Uninstaller bunu edə bilən güclü proqram silicisinə bir nümunədir.

  3. Malwarebytes və ya digər tələb olunan virus skaneri kimi proqramdan istifadə edərək kompüterinizi lsass.exe zərərli proqram üçün skan edin.
  4. Həmişə işləyən antivirus proqramını quraşdırın. Bu, yalnız Malwarebytes-a əlavə olaraq ikinci baxışı deyil, həm də kompüterinizin bu kimi gələcək təhdidlərdən qorunmasını təmin etmək üçün daimi metodu təmin etməyə kömək edəcək.

    Hara baxacağınızdan əmin deyilsinizsə, ən yaxşı Windows antivirus proqramı siyahısına baxın.

  5. lsass.exe virusunu silmək üçün yüklənə bilən antivirus alətindən istifadə edin. Yuxarıdakı digər proqramlar işləməyibsə, bu mükəmməl üsuldur, çünki Windows başlamazdan əvvəl antivirus proqramını işə saldığınız zaman icazə və ya kilidlənmiş fayl problemi olmadan hərtərəfli silmə prosesini təmin edə bilərsiniz.

Tövsiyə: