LSASS.exe: che cos'è questo processo e come ridurre il carico sulle risorse di sistema del computer?

18/05/2019

Ci sono un sacco di situazioni con la comparsa di un carico maggiore sulle risorse del sistema informatico. Uno dei servizi che è stato visto più spesso in tali situazioni è LSASS.exe. Cos'è questo processo, loro non sanno tutto. Alcuni cercano di completarlo immediatamente, altri pensano che sia un virus e scansionano il sistema. Ma cos'è veramente? Scopriamolo.

LSASS.exe: che cos'è questo processo?

Sì, infatti, l'aspetto del virus con lo stesso nome nel sistema non è escluso. Ma prima, parliamo del componente LSASS.exe originale. Cos'è questo processo?

come posso dire questo processo?

Si ritiene che questo strumento di sistema sia una sorta di strumento intelligente che monitora costantemente tutte le azioni dell'utente di Windows e prende autonomamente una decisione sull'inclusione o la disattivazione di alcuni tipi di dispositivi di protezione. Naturalmente, il funzionamento di questo servizio implica un carico di risorse, ma nella versione standard dovrebbe essere a breve termine (l'attivazione di questo modulo avviene per un massimo di dieci minuti) e il carico di picco non deve superare il 40-70%. Non un centinaio.

Se l'utilizzo delle risorse di sistema supera i valori specificati e nell'elenco dei processi ce ne sono diversi identici, si può essere certi che si tratta di un virus e il virus è piuttosto pericoloso, appartenente alla classe di spyware e rootkit. Tuttavia, puoi sbarazzartene semplicemente (questo si concentrerà su separatamente).

Perché in Windows 7 LSASS.exe carica il processore?

Ma anche il componente di sistema originale è in grado di produrre carichi eccessivi. Perché sta succedendo questo? Ma solo perché i valori sopra riportati si applicano, per così dire, ai casi ideali di fermo macchina del sistema.

process lsass exe carica il processore

Se ci sono molti programmi utente in esecuzione su Windows, inoltre, i componenti dello sfondo dal caricamento automatico, che iniziano insieme al sistema operativo, vengono eseguiti, l'utente ottiene una situazione in cui l'utilizzo del processore o della RAM non è più scalabile e vi è anche un numero enorme di processi svchost.exe che Questo servizio è solo indirettamente correlato.

Ma non dovresti arrabbiarti, perché puoi usare una soluzione abbastanza semplice e universale, che consiste nel disattivare questo processo di sistema e il servizio responsabile. Questo può essere fatto semplicemente, e in generale, questo non influenzerà la stabilità del sistema operativo.

Come disabilitare il servizio standard?

Quindi, assumiamo che il processo LSASS.exe standard carichi troppo il processore. È possibile correggere la situazione semplicemente disabilitando questo componente, anche se sono i servizi di sistema che sono disattivati ​​e non è raccomandato. Tuttavia, con un processore debole, questa opzione sarà l'unico modo per ridurre il carico:

  • Per prima cosa è necessario utilizzare la console "Esegui" e inserire la stringa services.msc al suo interno per accedere alla sezione servizi.
  • Nella parte destra dell'elenco è necessario trovare il servizio Credential Manager (LSASS.exe carica il processore nel caso in cui sia nello stato attivo e si avvii automaticamente).
  • Fare doppio clic per richiamare il menu di modifica parametri, premere il pulsante di arresto processo (obbligatorio), impostare il tipo di avvio su "Disabilitato", salvare le modifiche e riavviare il sistema. Il riavvio in questo caso è un prerequisito per l'applicazione delle nuove impostazioni utente.

lsass exe carica il processore Windows 7

Nota: in alcuni casi, potrebbe essere necessario terminare prima il processo lsass.exe nel Task Manager o arrestarlo nuovamente dopo aver disabilitato il servizio nella sezione precedente.

Cosa succede se si tratta di un virus?

Ma a volte il carico potrebbe non essere collegato al componente di sistema LSASS.exe. Qual è questo processo in questo caso? Come probabilmente avete indovinato, questo è un vero virus mascherato da processo di sistema.

Puoi assicurarti che si tratti di un virus, grazie alla presenza di diversi processi identici nel "Task Manager". Puoi anche andare al percorso del file attraverso il menu PCM (l'oggetto originale si trova nella directory System32 e da nessun'altra parte).

Quando identifichi una minaccia, fai quanto segue:

  1. Innanzitutto, si consiglia di trovare la directory AppData nella cartella utente. Potrebbe avere l'attributo nascosto, quindi dovrai prima attivare la visualizzazione di tali oggetti nel menu di visualizzazione di Explorer.
  2. Nella cartella specificata attraverso la directory locale è necessario accedere alla directory Temp e cancellare completamente il suo contenuto.
  3. Successivamente, si consiglia di controllare il sistema con qualche tipo di utility anti-adware come AdwCleaner e utilizzare anche l'applet UnHackMe speciale (un programma per rilevare spyware e rootkit) per eseguire nuovamente la scansione del sistema.
  4. Al termine della rimozione delle minacce, è consigliabile pulire il sistema, per il quale è possibile utilizzare almeno l'applicazione universale CCleaner.

il servizio lsass exe carica il processore

Breve riassunto

In linea di principio, non è consigliabile disabilitare il servizio descritto sopra, così come qualsiasi altro componente di sistema di questo piano. Ma se il carico aumenta a tal punto che diventa impossibile lavorare al computer, allora, ahimè, dovrete lavorare senza di esso, facendo affidamento su altri mezzi di protezione, inclusi servizi di sistema e programmi di terze parti (almeno lo stesso antivirus regolare).